Aller au contenu

queruak

Membres
  • Compteur de contenus

    1 086
  • Inscription

  • Dernière visite

Tout ce qui a été posté par queruak

  1. Rebonjour, C'est ce que j'ai résumé dans mon précedent méssage .
  2. Re, Aucun souci à se faire,la ligne néfaste n'est plus présente sur le rapport. Les lignes que je vais te faire "fixer" sur le rapport ne sont pas néfastes,c'est dans le but d'optimiser. Les programmes que je vais désactiver,tu peux les relancer ,si besoin en est,via Msconfig . Je regarde ton nouveau rapport.
  3. Bonjour pin-up, megataupe, bonjour à tous, Si tu as Messenger Plus sur ton PC,commence par le désinstaller.C'est lui avec ses sponosrs qui installe tous ces spywares. Télécharge et éxecute cet utilitaire Lopremover http://www.thespykiller.co.uk/files/lopremover.exe Si tes utilitaires de sécurité s'excitent(durant son téléchargement ),tu les fais taire. Redémarre et poste un nouveau log Hijackthis.
  4. Salut megataupe C'est ce que je cherchais ...Merci !
  5. Rebonjour, Il me semble que rien n'a été fait. S'il te plait tu dois dire ce que tu as fais et surtout ce que tu n'as pas fais !!!! -Sais tu redémarrer en mode sans echec? -Sais tu supprimer un fichier ou un dossier ? -Comprends tu ce que je veux dire par hors connexion ? Pourquoi ? Il est toujous là ! -Télécharge les outils suivants Nous aurons à les utiliser plus tard. -Les outils- Ad-awareSE Bien mis à jour http://www.lavasoft.de/support/download/#free SpyBot-Search & Destroy http://spybot.safer-networking.de/fr/download/index.html CWShredder http://cwshredder.net/bin/CWShredder.exe Lopremover http://www.thespykiller.co.uk/files/lopremover.exe DelDomains INF http://www.mvps.org/winhelp2002/DelDomains.inf http://www.mvps.org/winhelp2002/restricted.htm Pocket KillBox http://www.bleepingcomputer.com/files/spyware/KillBox.zip -Fais moi les deux rapports suivants: --Télécharge silentrunners http://www.silentrunners.org/Silent%20Runners.zip --Télécharge Startdreck. http://www.niksoft.at/_data/startdreck.zip
  6. Re, -Commence par désinstaller un antivirus.Je vois McAfee et Avast qui tournent en meme temps.Cette "cohabitation" contre nature est source de conflit et de ralentissement énorme.Un seul doit etre présent.Tu fais ton choix. -Tu as beaucoup de programmes au démarrage. -Je ne vois aucun pare-feu ! -Il reste une petite correction sur le rapport Fais Démarrer -->Exécuter / tape services.msc et clique sur OK Dans la liste des services, cherche et sélectionne "TurkSpy For RootKit (GencTurK RootKit) " / double clique sur la ligne / vérifie dans Chemin d'accès des fichiers exécutables qu'il s'agit bien de "C:\system.exe " / dans Type de démarrage, sélectionne Désactiver / valide la modification ! -Lance hijackthis --> Config -->Misc Tools -->Delete an NT service,dans la petite boite,colle le nom complet de:TurkSpy For RootKit (GencTurK RootKit)-->OK -En mode sans echec tu supprimes le fichier suivant: C:\system.exe <-LE FICHIER -Redémarre normalement,et poste un nouveau log Hijackthis. La fin est pour bientot ! MSN n'est jamais désinstallable comm ça. Il y'avait une astuce(disons une manipulation),mais je n'arrive pas à la retrouver. On verra plus tard.LOL
  7. Rebonjour, -Tu affiches tous les fichiers -Redémarre en mode sans echec. -Supprime les fichiers suivants: .C:\WINDOWS\sys????.exe <-le fichier .C:\WINDOWS\sysbs32.exe <-le fichier .C:\WINDOWS\syscv32.exe<-le fichier -Vide la corbeille. -Redémarre normalement,et..annonce moi la bonne nouvelle. Fais moi un rapport Hijackthis en mode normal.
  8. Re, -Télécharge CleanUp ! http://cleanup.stevengould.org/ Tu fais ce qui suit hors connexion -Désinstalle via Ajout/suppression des programmes les applications suivantes: -MYWAY -BULLETPROOFSOFT.COM et/ou BPS SPYWARE ADWARE REMOVER C'est un faux utilitaire de sécurité. -Lance SpSeHjfix en cliquant sur le bouton "start disinfection" -Redémarre en mode sans echec. -Supprime les fichiers et dossiers suivants. .C:\BSW.EXE -<-le fichier .C:\WINDOWS\SYSTEM\P2P NETWORKING<-le dossier .C:\PROGRAM FILES\BULLETPROOFSOFT.COM<-le dosssier .C:\PROGRAM FILES\MYWAY<-le dossier -Vide la corbeille. -Redémarre normalement et passe CleanUp ! -Redémarre et poste un nouveau log Hijackthis.
  9. Bonjour à tous, Salut Stonangel Merci pour le coup de main
  10. Ca est une vieille histoire entre Avast et Panda. C'est un faux positif de Avast qui signale imscan comme etant un fichier néfatse.Il n'en est rien. Oui tu l'ignores. Au fait,as tu conservé le rapport de About:Buster ? As tu demandé à Ewido de scanner tout ton PC,et avant de le faire tourner,l'as tu mis à jour ?
  11. J'espere que c'est une faute de frappe,n'est ce pas ? lol Si tu le laisses sur ton bureau,il n'aura pas la bonne idée de s'installer tout seul .LOL Tu double clique dessus,tu reçois un méssage te disant que des informations vont etre ajoutées au registre,tu reponds par oui. Tu redémarres,et tu vois si tu as récupéré le design de xp. Sinon,j'ai un autre fichier ,faudrait seulement que le retrouve le lien.
  12. De rien chris Je suis vraiment content de t'avoir aidé à resoudre tes problemes. Mais tu dois retenir la leçon,tu as été infecté,et la désinfection de ton pc n'a pas été une partie de plaisir. Tu sais maintenant à quoi t'en tenir. A bientot mais....sans tes malwares
  13. Bonjour, Le multipostage est interdit ! Doublon avec: http://forum.zebulon.fr/index.php?showtopic=67828
  14. Je t'ai repondu,je le ferais dans la soirée. Sois seulement patient ! Si tu veux avoir une idée,consulte les topics auquels j'ai repondu,et tu verras qu'il te faudra avoir des nerfs d'acier .
  15. Re, Je n'ai pas le temps maintenant,je te repondrais dans la sopirée. @+
  16. Bonjour, SpSeHjfix ne va pas régler tous tes problemes,ce n'est qu'une étape d'une longue procedure de désinfection.C'est pour cette raison que cette premiere operation doit etre reussie. Je ne sais pas si tu te rends compte mais tu 4 ou 5 infections differentes simultanement. @+
  17. Rebonjour, -Remets les parametres par defaut des options d'affichage. -Apprends à mieux te protéger. Pour en savoir plus,consulte la page de ipl http://gerard.melone.free.fr/IT/IT-AM0.html -Apprends à faire le ménage dans ton systeme. (consulte la premiere page de ce topic:reponse de megataupe) -Les outils à installer -SpywareBlaster: http://www.javacoolsoftware.com/downloads.html Son tuto: http://www.ordi-netfr.org/tutorialspywareblaster.html -Ad-awareSE http://www.lavasoft.de/support/download/#free Son tuto http://home.tiscali.be/schouppeguy/adawarese/adawase.htm http://download.lavasoft.de.edgesuite.net/public/pllangs.exe -SpyBot-Search & Destroy http://spybot.safer-networking.de/fr/download/index.html http://www.majorgeeks.com/download.php?det=2471 Son tuto http://assiste.free.fr/p/frameset/07_spybo...rch_destroy.php --Microsoft Windows AntiSpyware (Beta) -A²free http://www.emsisoft.net/fr/software/free/ -ZebProtect http://www.zebulon.fr/articles/zebprotect.php http://telechargement.zebulon.fr/123.html -Peux tu ajouter (Résolu ) au titre de ton méssage. Tu vas sur ton premier méssage,et tu fais EDITER. Bon surf et sois prudent
  18. Re, Au fait greg,ça fait combien de temps que je suis sur cette discussion ? LOL Télécharge ce fichier,puis double clique dessus,et accepte la fusion. Redémarre,tiens moi au courant http://www.kellys-korner-xp.com/regs_edits/restorethemes.reg
  19. De rien mattlou Je dois moi aussi te féliciter,tu as bien bossé ! Cependant,il reste encore quelques petites corrections... -Désinstalle via Ajout/suppression des programmes du panneau de configuration ,le(s) programme(s) suivant(s): ShopperReports -Redémarre en mode sans echec -Fais Démarrer / Exécuter / tape services.msc et clique sur OK Dans la liste des services, cherche et sélectionne "Hardware Clock Driver (hwclock)" / double clique sur la ligne / vérifie dans Chemin d'accès des fichiers exécutables qu'il s'agit bien de " C:\WINDOWS\System32\hwclock.exe " / dans Type de démarrage, sélectionne Désactiver / valide la modification ! -Lance hijackthis --> Config -->Misc Tools -->Delete an NT service,dans la petite boite,colle le nom complet de:Hardware Clock Driver (hwclock)--OK -Lance Hijackthis,scan,et coche les lignes suivantes: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll (file missing) O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\1.0.4.0\ShprRprt.dll (file missing) O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Program Files\ShopperReports\Bin\1.0.4.0\ShprRprt.dll (file missing) O23 - Service: Hardware Clock Driver (hwclock) - Unknown owner - C:\WINDOWS\System32\hwclock.exe (file missing) -Ferme toutes les fenetres Internet Explorer,Outlook Express sauf Hijackthis,puis clique sur "Fix checked" -Supprime les fichiers et dossiers suivants. C:\WINDOWS\System32\hwclock.exe <-le fichier C:\Program Files\ShopperReports-le dossier Vide la corbeille. -Redémarre normalement -Fais le scan en ligne suivant http://www.pandasoftware.com/activescan/fr...n_principal.htm A la fin du scan,colle le rapport ici.
  20. Bonjour, Fais ceci: Démarrer -->Parametres --< Panneau de configuration -->Affichage -->Onglet "Bureau "--> Personnalisation du bureau -->web -->supprime tout ce qui est pages web décoche la case "Verouiller les éléments du bureau "-->OK Puis, Onglet "Themes" -->tu choisis le theme"wondows xp" -->OK Puis, Onglet "Apparences" -->Fenetres et boutons -->choisis:Style windows xp -->Appliquer-->OK Si maintenant il y'a echec aprés toutes ces manipulations,il faudra restaurer les thems xp,car le fichier luna peut etre corrompu.
  21. Re, chris, ou en est tu ?
  22. De rien ! Compte les fichiers infectés que je t'ai fais supprimer,ensuite je repondrais à tes ... angoisses.LOL @+
  23. Bonjour ezyrzvey, bonjour à tous, Bienvenue sur Zebulon-sécurité ! S'il te plait lance ta propre discussion en créant un nouveau sujet. Cette discussion appartient à greg_gonzal,et il n'est pas sympa de la squatter. De plus,il nous est impossible de gerer plusieurs rapports de pc differents sur un seul topic. Merci ,
  24. Bonjour tesgaz Oui,j'ai vu et j'ai préféré lui faire la remarque dans mon discours de ..cloture.LOL
  25. Rebonjour, -Télécharge Ad-awareSE 1.06 http://www.majorgeeks.com/download506.html Mets bien à jour Patch pour les langues(pour franciser Ad-aware ) http://download.lavasoft.de.edgesuite.net/public/pllangs.exe -Redémarre en mode sans echec. -Supprime les fichiers et dossiers suivants. .C:\WINDOWS\System32\guard.tmp <-le fichier .C:\WINDOWS\system32\aoikvmag.dll <-le fichier .C:\WINDOWS\system32\gpn0l35m1.dll <-le fichier .C:\WINDOWS\system32\ir0ql5d51.dll <-le fichier .C:\WINDOWS\system32\k280lclm1fqa.dll <-le fichier .C:\WINDOWS\system32\lv8409lqe.dll <-le fichier .C:\WINDOWS\system32\mrls31.dll <-le fichier .C:\WINDOWS\system32\r8p8li7u18.dll <-le fichier .C:\WINDOWS\system32\scrio600.dll <-le fichier .C:\Documents and Settings\mathiot\Application Data\mapi bind hole <-le dossier .C:\Documents and Settings\mathiot\Application Data\support jump intra <-le dossier .C:\Documents and Settings\mathiot\Mes documents\UnInstaller.exe <-le fichier .Vide le cache de FireFox -Vide la corbeille. -Lance et exécute Ad-aware. Supprime tout ce qu'il trouve. @+
×
×
  • Créer...