Aller au contenu

psychopathe

Membres
  • Compteur de contenus

    168
  • Inscription

  • Dernière visite

Tout ce qui a été posté par psychopathe

  1. oui effectivement j'ai vu sur plusieur forum des forumeurs se plaindre de ce beug mais je aucune solution proposé marchais
  2. ton pc est plein de virus ??As tu un anti-virus ??Un par feu ??
  3. RE,tt est revenu sauf message au demarrage
  4. sinon j'ai vu sur un forum quelqu'un poster ceci Bonjour Essayes de restaurer les paramètres systèmes de Windows. Pour cela vas dans exécuter et tape sfc*/scannow *=espace le cd xp est requis quand il dit le cd xp est requis,sans se cd sa marche pas ?
  5. Toujour pareil,j'ai remarquer ensuite lorsque je revien sur le bureau j'ai un message que je vois .j'ai pas pu retenir tt sa va trop vite mais sa met erreur impossible d'afficher material/console/background01 un message de ce genre,et normalement j'ai plien de dossier mais il me manque plien !! car j'ai reinstaller steam donc il y a des dossier qui nexiste pas encore temps que je ne serai pas rentrer dns une map pour telecharger les skins perso armes les sound etc... enfin je crois mais le background m'éttone
  6. il m'a proposer de d'aller dns le forum securiter -_- je tourne en rond sinon j'ai trouver sa http://support.microsoft.com/default.aspx?scid=kb;fr;831205 mais je trouve pas le correctif qu'il me propose !
  7. psychopathe

    buffer overrun deleted

    ba le truc c'est que je suis deja aller dns le forum sécurité il mon dit que je n'avais pas d'infection et ils m'ont prposer d'aller ici sinon jai trouver un site ou il me propose de prendre un correctif mais jvoi il est ou http://support.microsoft.com/default.aspx?scid=kb;fr;831205
  8. psychopathe

    buffer overrun deleted

    La recherche montre qu'il n'y a rien
  9. psychopathe

    buffer overrun deleted

    je ne sais pas.Comment s'en debarraser ?
  10. Bonjour ! lorsque j'ouvre un jeu ce message apparait: http://img515.imageshack.us/my.php?image=erreurhc6.jpg ensuite le jeu se ferme.J'ai vus sur d'autre forum un topic parlant de ce probleme et proposait plusieurs solutions, désinstaller certain programme,reinstallé le jeu.Mais le message est tjs present et j'ai peur qu'il infecte d'autre application. Merci d'avance
  11. ok merci pour ta reponse @+
  12. Bonjour ! lorsque j'ouvre un jeu ce message apparait http://img515.imageshack.us/my.php?image=erreurhc6.jpg ensuite le jeu se ferme.J'ai vus sur d'autre forum un topic parlant de ce probleme et proposait plusieurs solutions, désinstaller certain programme,reinstallé le jeu.Mais le message est tjs present et j'ai peur qu'il infecte d'autre application. Merci d'avance Logfile of HijackThis v1.99.1 Scan saved at 14:47:37, on 07/08/2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE D:\etc\pictures\fonds d'écran et diverses photos\tuning\securité\ZoneAlarm\zlclient.exe D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe D:\etc\pictures\fonds d'écran et diverses photos\tuning\Winamp\winampa.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe D:\Program Files\Alwil Software\Avast4\ashServ.exe D:\etc\pictures\fonds d'écran et diverses photos\tuning\securité\Nettoyage\Logiciel\Ewido anti-spyware\ewido anti-spyware 4.0\guard.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\wanmpsvc.exe c:\windows\system\WinVNC.exe C:\Program Files\AOLbox\Gateway\wlancfg.exe D:\etc\pictures\fonds d'écran et diverses photos\tuning\Winamp\winamp.exe D:\Program Files\Alwil Software\Avast4\ashWebSv.exe D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\System32\svchost.exe C:\Program Files\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: ECarteBleueBrowserHelper Class - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\System32\BhoECart.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [Zone Labs Client] "D:\etc\pictures\fonds d'écran et diverses photos\tuning\securité\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [WinampAgent] D:\etc\pictures\fonds d'écran et diverses photos\tuning\Winamp\winampa.exe O4 - HKCU\..\Run: [steam] "D:\etc\pictures\fonds d'écran et diverses photos\tuning\cs\Nouveau dossier\Steam.exe" -silent O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra button: Bloc Notes - {AF4F850B-68FF-404C-8417-549F86B1E236} - notepad.exe (file missing) O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe O23 - Service: AOL Spyware Protection Service (AOLService) - America Online, Inc. - (no file) O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Convar task manager (ctm) - Convar Deutschland GmbH - C:\Program Files\Convar\TaskManager\ctm.exe O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - D:\etc\pictures\fonds d'écran et diverses photos\tuning\securité\Nettoyage\Logiciel\Ewido anti-spyware\ewido anti-spyware 4.0\guard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\FICHIE~1\SONYSH~1\AVLib\Sptisrv.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe O23 - Service: VNC Server (winvnc) - Unknown owner - c:\windows\system\WinVNC.exe" -service (file missing) O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\AOLbox\Gateway\wlancfg.exe
  13. psychopathe

    lenteur

    Répondez plzzzzzzzzzzzzzzzzzzzzzzzzzzzzz
  14. RE,au redemarrage il n'y a plus de message ! Bizzard ! et le bruit des grincements on disparut
  15. psychopathe

    lenteur

    bonjour tt le monde Voila mon pc est plutot lent au demarrage ,encran bienvenue reste 30sec a 1min figer ensuite le bureau met 1min minimale a 5 min maximal,pourtant j'ai fait du nettoyage..contre les sal*peries! Je me posais une question,peut etre que le probleme vient du materiel,je pense de la carte graphique nvidia geforce 4 mx 440 with agp8x 64 mb version: 6.14.0010.8421 (anglais) sinon je ne peut plus lancer counter je vien de men rendre compte !! un message derreur apparait : http://img515.imageshack.us/my.php?image=erreurhc6.jpg PS: je suis un gros debutant alor si il y a une reponse veuillez l'expliquer au max merci
  16. Salut gazobumeu,mise a jour du Firmware du lecteur ou graveur ?Comment puis-je vérifier ? angelique: question--->combien de lecteur/graveur cd/dvd as tu?? Le quel est en maitre? Salut angelique,j'ai un lecteur dvd lecteur cd,graveur 1 je crois et maitre je n'en c'est rien salut Zonk,jvais faire la manip que tu m'a proposée
  17. Non je ne sais pas de quel composant vien le bruit ( je ne connais rien en matos ) Sinon au redemarrage il m'arrivait d'avoir ce message "Sec master drive-ATAPI incompatible press F1 to resume" ce message ss'affichait 1 fois sur 15 ,puis 1 foi sur 10,et là sur 3,4 rédemarage d'affilé ! Je pense qu'il y a un probleme ...
  18. salut !ouai j'ai fait des procedures de nettoyage,non pas de bip !
  19. bonsoir tout le monde ! Ma tour fait un drole de bruit lorsque j'ouvre une application ! Je vais essayer de le decrire....4 gricement (pas aigu ,plutot grave)ensuite plus rien pendant 1 sec et encore 4 grincement,et apres ce bruit etrange l'application s'ouvre enfin ! exemple: environ 10 sec pour ouvrir un raccourci dossier -_- Putot génant ! Quelqu'un aurait -il une solution a me proposer ? Merci d'avance !
  20. Salut Gof, Voici mes rapports : Logfile of HijackThis v1.99.1 Scan saved at 00:31:47, on 06/08/2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE D:\etc\pictures\fonds d'écran et diverses photos\tuning\securité\ZoneAlarm\zlclient.exe D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe D:\etc\pictures\fonds d'écran et diverses photos\tuning\Winamp\winampa.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe D:\Program Files\Alwil Software\Avast4\ashServ.exe D:\etc\pictures\fonds d'écran et diverses photos\tuning\securité\Nettoyage\Logiciel\Ewido anti-spyware\ewido anti-spyware 4.0\guard.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\wanmpsvc.exe c:\windows\system\WinVNC.exe C:\Program Files\AOLbox\Gateway\wlancfg.exe D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe D:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\System32\wuauclt.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\System32\svchost.exe C:\Program Files\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: ECarteBleueBrowserHelper Class - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\System32\BhoECart.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [Zone Labs Client] "D:\etc\pictures\fonds d'écran et diverses photos\tuning\securité\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [WinampAgent] D:\etc\pictures\fonds d'écran et diverses photos\tuning\Winamp\winampa.exe O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra button: Bloc Notes - {AF4F850B-68FF-404C-8417-549F86B1E236} - notepad.exe (file missing) O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe O23 - Service: AOL Spyware Protection Service (AOLService) - America Online, Inc. - (no file) O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Convar task manager (ctm) - Convar Deutschland GmbH - C:\Program Files\Convar\TaskManager\ctm.exe O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - D:\etc\pictures\fonds d'écran et diverses photos\tuning\securité\Nettoyage\Logiciel\Ewido anti-spyware\ewido anti-spyware 4.0\guard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\FICHIE~1\SONYSH~1\AVLib\Sptisrv.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe O23 - Service: VNC Server (winvnc) - Unknown owner - c:\windows\system\WinVNC.exe" -service (file missing) O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\AOLbox\Gateway\wlancfg.exe et celui de Ewido : --------------------------------------------------------- ewido anti-spyware - Scan Report --------------------------------------------------------- + Created at: 00:20:57 06/08/2006 + Scan result: D:\etc\pictures\progz\kazaa_setup.exe -> Adware.Altnet : Cleaned with backup (quarantined). C:\WINDOWS\smiley.exe -> Adware.BestOffers : Cleaned with backup (quarantined). HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bsto-1 -> Adware.BetterInternet : Cleaned with backup (quarantined). HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{7FD44536-9DF0-4034-939F-5BD4D98E3187} -> Adware.Generic : Cleaned with backup (quarantined). C:\WINDOWS\Downloaded Program Files\Install.dll -> Adware.SpywareStorm : Cleaned with backup (quarantined). D:\etc\pictures\progz\MsgPlus-254.exe/sponsor.exe -> Downloader.Swizzor.ag : Cleaned with backup (quarantined). C:\Documents and Settings\Admin\Cookies\admin@bestoffersnetworks[2].txt -> TrackingCookie.Bestoffersnetworks : Cleaned. C:\Documents and Settings\Admin\Cookies\admin@cliks[2].txt -> TrackingCookie.Cliks : Cleaned. ::Report end Voila sinon les fichiers introuvables sont belle et bien introuvable j'ai réessayer.
  21. Voila j'ai commencer le nettoyage,j'ai pirs des notes marquées en rouge. Etape 3 : Désinstallation (normale) des logiciels infectieux Va dans démarrer > panneau de configuration > Ajouter ou supprimer des programmes. Sélectionne alors les programmes suivants, et désinstalle-les en cliquant sur supprimer : - Messenger plus => à réinstaller sans les sponsors, qui contiennent l'adware Lop - Flashget(pas trouvé) => inclut un adware pendant l'installation. Tu pourras éventuellement le remplacer par un autre gestionnaire de téléchargement, sans spyware/adware, comme Free Download Manager - F-Secure Antivirus => si tu trouves (deja supr) - ZoneAlarm => si tu trouves (deja supr) Etape 4 : Désactivation / Suppression des services infectieux * Désactivation Va dans Démarrer > Exécuter et taper Services.msc puis OK Choisir le mode "Etendu" (onglets inférieurs) Grâce à la barre de défilement (à droite) recherche le service suivant: System Startup Service (pas trouvé) Quand le service est trouvé, pointe dessus, double-clique (bouton gauche). Dans la fenêtre suivante qui apparait, sous l'onglet Général clique sur le bouton Arrêter, puis déroule le Type de Démarrage pour le modifier en Désactivé Clique sur Appliquer puis OK * Suppression Lance Hijackthis, choisir Open the Misc.Tools section la fenêtre "Configuration va s'ouvrir clique sur Delete a NT service... la fenêtre "Delete a Windows NT service" va s'ouvrir Entre dans la zone de dialogue : SvcProc Note : assure-toi de ne mettre d'espace, ni avant, ni après ! cliquer OK Une autre fenêtre devrait s'ouvrir, donnant des informations sur le service et demandant si tu veux re-démarrer. Cliquer NO J'ai une fenetre disant :service SvcProc was no found in the registry. Etape 5 : Utilisation d'Hijackthis/Suppression des lignes infectieuses - Lance Hijackthis, clique sur le bouton "do a system scan only", et coche les lignes suivantes (il se peut que certaines lignes aient pu disparaître après les étapes précédentes. Dans ce cas, n'en tiens pas compte) : R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ycqfiqffzm.com/14/Am8mXZ3qqkNiJsY3s...to2IHRsEkA.html F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe O2 - BHO: (no name) - {2400C11F-2563-654B-B89C-064029CB173E} - (no file) O2 - BHO: (no name) - {F5DE8ADB-4A69-4e56-96AB-823171C8E9D8} - (no file) O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file) O3 - Toolbar: (no name) - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file) O4 - HKLM\..\Run: [Dinst] C:\WINDOWS\dinst.exe O4 - HKLM\..\Run: [CASH PROGRAM SEEK AUDIO] C:\Documents and Settings\All Users\Application Data\inside more cash program\battons.exe O4 - HKLM\..\Run: [pklkmhu] C:\WINDOWS\System32\kegfpfk.exe r O4 - HKCU\..\Run: [bytestart] C:\DOCUME~1\Alexus\APPLIC~1\SENDSO~1\armycake.exe O8 - Extra context menu item: Tout télécharger en utilisant FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm O8 - Extra context menu item: Télécharger en utilisant FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm O15 - Trusted Zone: http://secure.gestrip.com (HKLM) O15 - Trusted Zone: http://update.randhi.com (HKLM) O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab O16 - DPF: {2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA} - http://acces.blonde.com/package/op/PackageHtmlCab.CAB O16 - DPF: {33331111-1111-1111-1111-611111193423} - O16 - DPF: {33331111-1111-1111-1111-611111193429} - O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab O16 - DPF: {33331111-1111-1111-1111-615111193427} - O16 - DPF: {33331111-1111-1111-1111-622221193458} - file://c:\ex.cab O16 - DPF: {33331111-1131-1111-1111-611111193428} - O16 - DPF: {43331111-1111-1111-1111-611111195622} - O16 - DPF: {64311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} - (no file) - Clique sur le bouton "Fix checked" Etape 6 : Modification de l'affichage des fichiers/dossiers A présent, on va modifier l'affichage des fichier et des dossiers, car la plupart du temps, les malwares "s'emparent" du statut de fichiers cachés ou fichier système pour mieux se cacher : - Va dans le poste de travail - Menu "Outils", "Option des dossiers", onglet "Affichage" : CITATION Activer le bouton radio : "Afficher les fichiers et dossiers cachés" Désactiver la case : "Masquer les extensions des fichiers dont le type est connu" Désactiver la case : "Masquer les fichiers protégés du système d'exploitation" Puis, cliquer sur "Appliquer à tous les dossiers". Et clique sur Ok Maintenant, tu as accès à tous les fichiers et dossiers du système d'exploitation. Etape 7 : Suppression des fichiers/dossiers infectieux Depuis l'explorateur Windows : => Supprime les dossiers suivants (en gras) : - C:\Documents and Settings\All Users\Application Data\inside more cash program(introuvable)- C:\Documents and Settings\Alexus\Application Data\SENDSO~1 (un dossier qui commence par Sendso[...])(introuvable) - C:\Program Files\FlashGet(introuvable) - C:\Program Files\F-Secure (si la suppression du dossier ne fonctionne toujours pas, ne t'en fais pas, on pourra le faire une fois le pc désinfecté)(deja supr) => Supprime les fichiers suivants, si ils existent encore (en gras) : - C:\eied_s7.cab(introuvable)- C:\ex.cab(introuvable)- C:\WINDOWS\Nail.exe(introuvable) - C:\WINDOWS\dinst.exe(introuvable)- C:\WINDOWS\SvcProc.exe(introuvable) - C:\WINDOWS\System32\kegfpfk.exe(introuvable) => Vide la corbeille Etape 8 : Utilisation du BFU + le script edgeaccess.bfu (echou,manque le dossier EGdacceSS.bfu) je n'ai pas continué apres le dossier manquant de l'étape 8
  22. ouai mais je fait quoi pour le fichier manquan ?
  23. Salut c'est moi ^^ je me suis décider a faire la manip pour nettoyer mon pc mais encore une fois lorsque je télécharge lopremover bah ya un virus nommé Win32 donc voila c'est pas malin de mettre des virus sur ce logiciel ! (je n'accuse personne) De plus un probleme au niveau de ces dossier C:\BFU : EGDACCESS.bfu et BFU.exe ilme manque EGDACCESS.bfu,j'ai juste l'aplication
  24. d'accord ! En ce moment je suis un peu flémare mais jvais mis mettre merci encore
  25. Bonjour ! Je ne suis pas tres experimenté en informatique et je me demandais si c'était normmale que j'ai des processus dont je ne sais pas c'est quoi http://img232.imageshack.us/my.php?image=processuszg7.jpg
×
×
  • Créer...