Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Salut je crois que je vais vous aisser du temps pour regarder mon log, j'espère que vous arriverez a m'aider.

A plus

Posté(e)
Salut je crois que je vais vous aisser du temps pour regarder mon log, j'espère que vous arriverez a m'aider.

A plus

Les experts te donneront un verdique sous peu...... :P

@+

Posté(e)

Bonsoir clache, salut Zonk, :P

 

clache > si tu le veux bien, occupons-nous d'un seul PC à la fois... parce que là, je vais avoir du mal à suivre !

 

zonk > certains malware's parviennent déjà à se cacher de HijackThis (Vundo), d'autres pourraient le corrompre, mais nous avons de nombreuses autres alternatives (SilentRunners, DSS, DiagHelp, RunScanner, ...)

 

clache : le PC est bien infecté... par une nouvelle variante non-prise en compte par nos outils !

 

------------------------------------------------------------------------------------------------------------------------

 

Attention, je constate qu'il y a trois antispyware's installés sur ta machine !

--> C'est une mauvaise idée, ils peuvent entrer en conflit et poser des problèmes ou se détecter mutuellement comme menaces potentielles :

 

1) Clique sur Démarrer, puis sur Panneau de configration et va dans l'Ajout /Suppression de programmes :

  • Désinstalle Ad-Aware 2007
    ET / OU
  • Désinstalle AVG Anti-Spyware 7.5
    ET / OU
  • Désinstalle Spybot - Search & Destroy

--> N'en garde qu'un seul !

 

2) Répète la même opération pour ne garder qu'un seul antivirus !

 

 

 

 

*** Pour avoir plus facile, je te recommande de copier-coller les chemins d'accès de l'étape 1 dans un document texte sur ton bureau. ***

 

 

3) Télécharge Submit File Packer

  • Démarre en mode sans échec (SANS prise en charge réseau !) sur ta session comme indiqué ici (utilise la première méthode !)
  • Ouvre Submit File Packer puis copie-colle les chemins de fichiers suivants dans la fenêtre qui s'est ouverte:
     
    C:\WINDOWS\system32\rxjddnvj.exe
    C:\bhij.exe
    C:\WINDOWS\SYSTEM32\crypts.dll
    C:\WINDOWS\SYSTEM32\sysprinters.dll
    C:\WINDOWS\system32\2052d.exe
     
     
  • Clique Continue
  • Cela va créer une archive de ce fichier sur ton bureau nommée requested files[date].cab
  • Renomme ce fichier en clache_for_andy suivi de l'extension .cab

 

4) Rends-toi sur cette page

 

Un immense merci d'avance à toi !

:P

Posté(e)

bonjour, et merci a tous, je suis au bureau, mais je reprendrais mes manips ce soir, je suis d'accord pour désinstaller certains programmes, mais j'ai remarqué qu'ils détectent chacuns des "virus" differents?? de plus je pense que je vais laisser spybot, car c'est le seul qui semble bloquer les modifs de la base de registre, ses alarmes renviennent environ toutes les 10 minutes, il y a 3 ou 4 fenetres qui me demmande si je veux autoriser les modifs de la base. Je refuse a chaque fois. Que pensez vous de cette connection auto sur IE qui m'envoi vers un site soit disant d'achat d'un anti spyware.

Posté(e)

Je compléte une chose, j'ai a la maison 1 portable (acer) qui est "vérolè" c'est celui d'un amis, et pour suivre les manip, je me connecte avec mon portable qui est " sain" tout du moins je l'espère???, je fais cela suite au deconnections parasites dont souffre le malade. je suis connecté en wifi sur les deux, mais le malade ne fais pas parti de mon réseau.

J'espère que cela est clair. Pour le poutable de mon amis, je crois pouvoir désinstaller tous les programmes nuisibles, et autres , mais je veut eviter de tout reformater, (procèdure Acer avec soir CD soir disques avec partition de sauvegarde). Que pensez vous du fait qu'un scan en ligne sur Bitfendeur ne m'a rien trouvè??

Posté(e)
Que pensez vous de cette connection auto sur IE qui m'envoi vers un site soit disant d'achat d'un anti spyware.

....je crois que tu dois ignorer ce site offrant l'achat de ce produit !!!!!

@+

Posté(e)

Bonjour clache, salut Zonk ! :P

 

Zonk a raison, tu dois ignorer l'installation de ces rogues (faux utilitaires de sécurité, qui sont eux-mêmes des infections...), bien qu'il soit sans doute déjà trop tard !

 

clache > Comme je te l'ai écrit plus tôt, si tu veux qu'on s'occupe de plusieurs PC's, il est nécessaire de créer plusieurs discussions sur le forum, sinon, je mélange tout !

  • Pour l'autre PC (celui duquel je n'ai vu aucun rapport), clique sur "Nouveau" pour ouvrir un autre sujet stp...

Que pensez vous du fait qu'un scan en ligne sur Bitfendeur ne m'a rien trouvè??

--> Cela signifie qu'aucun fichier infecté présent dans la base de données de BitDefender n'a été trouvé, pas forcément que ce PC soit sain !

 

@ plus tard,

:P

Posté(e)

Pour infos pour les "modèrateurs" ou gestionnaires de ce forum???

Je rappel je suis au bureau je post et mon anti virus m'envoie une alerte qui est la suivante: tentative attaque

Process :HTTP rediff TollbarActiveXDos venat de l'adresse forum.zebulon.fr 213.251.138.100,80?????

Cela viens de quoi???????

Posté(e)

Il n'y a qu'un seul PC portable qui est infecté, pour le site je veut bien, c'est ce que je fais mais comment enlever cette connection auto???

A ce soirbonne aprés midi

Posté(e)

Salut a tous , je suis de retour...je viens de charger le programme Diaghelp, lors de l'utilisation, j'ai une fenetre type dos, et une autre qui vient de s'ouvrie, nommée SigCheck Licence Agreement, qui me demande d'accepter cette Licence, est ce normal et liè a l'utilisation de DiagHelp??? je suis peut etre parano, mais ce PC me smble vraiment pas clean

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...