-
Compteur de contenus
381 -
Inscription
-
Dernière visite
-
Jours gagnés
2
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Ekarissor
-
[RESOLU] Hybrid de DELL assez lent...
Ekarissor a répondu à un(e) sujet de Ekarissor dans Analyses et éradication malwares
1er Rapport: SmitFraudFix v2.400 Scan done at 15:04:33,92, 07/03/2009 Run from C:\Users\Alexandre\Desktop\SmitfraudFix OS: Microsoft Windows [version 6.0.6001] - Windows_NT The filesystem type is NTFS Fix run in normal mode »»»»»»»»»»»»»»»»»»»»»»»» Process C:\Windows\system32\csrss.exe C:\Windows\system32\wininit.exe C:\Windows\system32\csrss.exe C:\Windows\system32\services.exe C:\Windows\system32\lsass.exe C:\Windows\system32\lsm.exe C:\Windows\system32\winlogon.exe C:\Windows\system32\svchost.exe C:\Windows\system32\svchost.exe C:\Windows\System32\svchost.exe C:\Windows\System32\svchost.exe C:\Windows\System32\svchost.exe C:\Windows\system32\svchost.exe C:\Windows\system32\SLsvc.exe C:\Windows\system32\svchost.exe C:\Windows\system32\svchost.exe C:\Windows\System32\WLTRYSVC.EXE C:\Windows\system32\WLANExt.exe C:\Windows\System32\bcmwltry.exe C:\Windows\System32\spoolsv.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Windows\system32\svchost.exe C:\Windows\system32\Dwm.exe C:\Windows\system32\taskeng.exe C:\Windows\Explorer.EXE C:\Program Files\Windows Defender\MSASCui.exe C:\Windows\RtHDVCpl.exe C:\Windows\System32\hkcmd.exe C:\Windows\System32\igfxpers.exe C:\Windows\System32\WLTRAY.EXE C:\Windows\System32\MediaButtons.exe C:\Program Files\Dell Support Center\bin\sprtcmd.exe C:\Windows\system32\igfxsrvc.exe C:\Windows\system32\AERTSrv.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Program Files\Bonjour\mDNSResponder.exe C:\Program Files\Common Files\Creative Labs Shared\Service\CreativeLicensing.exe C:\Windows\system32\svchost.exe C:\Program Files\Dell Support Center\bin\sprtsvc.exe C:\Program Files\Spyware Terminator\sp_rsser.exe C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe C:\Windows\system32\svchost.exe C:\Windows\System32\svchost.exe C:\Windows\system32\SearchIndexer.exe C:\Program Files\Common Files\LogiShrd\LComMgr\LVComSX.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Spyware Terminator\SpywareTerminatorShield.Exe C:\Program Files\Logitech\SetPoint\SetPoint.exe C:\Windows\System32\DELLOSD.exe C:\Windows\System32\TestUnitReady.exe C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\iPod\bin\iPodService.exe C:\Windows\system32\wbem\unsecapp.exe C:\Windows\system32\wbem\wmiprvse.exe C:\Windows\system32\taskeng.exe C:\Program Files\Real\RealPlayer\RealPlay.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Program Files\Windows Live\Contacts\wlcomm.exe C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe C:\Windows\system32\conime.exe \\?\C:\Windows\system32\wbem\WMIADAP.EXE C:\Windows\system32\cmd.exe C:\Windows\system32\SearchProtocolHost.exe C:\Windows\system32\SearchFilterHost.exe C:\Windows\system32\wbem\wmiprvse.exe »»»»»»»»»»»»»»»»»»»»»»»» hosts »»»»»»»»»»»»»»»»»»»»»»»» C:\ »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32 »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Alexandre »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\ALEXAN~1\AppData\Local\Temp »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Alexandre\Application Data »»»»»»»»»»»»»»»»»»»»»»»» Start Menu »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\ALEXAN~1\FAVORI~1 »»»»»»»»»»»»»»»»»»»»»»»» Desktop »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components »»»»»»»»»»»»»»»»»»»»»»»» o4Patch !!!Attention, following keys are not inevitably infected!!! o4Patch Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» IEDFix !!!Attention, following keys are not inevitably infected!!! IEDFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix !!!Attention, following keys are not inevitably infected!!! Agent.OMZ.Fix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» VACFix !!!Attention, following keys are not inevitably infected!!! VACFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» 404Fix !!!Attention, following keys are not inevitably infected!!! 404Fix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"="" "LoadAppInit_DLLs"=dword:00000001 »»»»»»»»»»»»»»»»»»»»»»»» Winlogon !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "Userinit"="C:\\Windows\\system32\\userinit.exe," »»»»»»»»»»»»»»»»»»»»»»»» RK »»»»»»»»»»»»»»»»»»»»»»»» DNS Description: Realtek RTL8168C/8111C Family PCI-E Gigabit Ethernet NIC (NDIS 6.0) DNS Server Search Order: 192.168.1.1 HKLM\SYSTEM\CCS\Services\Tcpip\..\{05CFAEED-E566-420F-9EEA-29071A369465}: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS1\Services\Tcpip\..\{05CFAEED-E566-420F-9EEA-29071A369465}: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS2\Services\Tcpip\..\{05CFAEED-E566-420F-9EEA-29071A369465}: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection »»»»»»»»»»»»»»»»»»»»»»»» End 2e Rapport après nettoyage: SmitFraudFix v2.400 Scan done at 15:10:31,94, 07/03/2009 Run from C:\Users\Alexandre\Desktop\SmitfraudFix OS: Microsoft Windows [version 6.0.6001] - Windows_NT The filesystem type is NTFS Fix run in safe mode »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Killing process »»»»»»»»»»»»»»»»»»»»»»»» hosts 127.0.0.1 localhost ::1 localhost »»»»»»»»»»»»»»»»»»»»»»»» VACFix VACFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix S!Ri's WS2Fix: LSP not Found. »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files »»»»»»»»»»»»»»»»»»»»»»»» IEDFix IEDFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix Agent.OMZ.Fix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» 404Fix 404Fix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» RK »»»»»»»»»»»»»»»»»»»»»»»» DNS HKLM\SYSTEM\CCS\Services\Tcpip\..\{05CFAEED-E566-420F-9EEA-29071A369465}: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS1\Services\Tcpip\..\{05CFAEED-E566-420F-9EEA-29071A369465}: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS2\Services\Tcpip\..\{05CFAEED-E566-420F-9EEA-29071A369465}: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning Registry Cleaning not selected. »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» End Comme j'avais répondu NON à la question: Voulez-vous nettoyer le registre ?, j'ai refait l'étape 2 en répondant OUI. Rapport 2 BIS: SmitFraudFix v2.400 Scan done at 15:12:52,31, 07/03/2009 Run from C:\Users\Alexandre\Desktop\SmitfraudFix OS: Microsoft Windows [version 6.0.6001] - Windows_NT The filesystem type is NTFS Fix run in safe mode »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Killing process »»»»»»»»»»»»»»»»»»»»»»»» hosts 127.0.0.1 localhost ::1 localhost »»»»»»»»»»»»»»»»»»»»»»»» VACFix VACFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix S!Ri's WS2Fix: LSP not Found. »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files »»»»»»»»»»»»»»»»»»»»»»»» IEDFix IEDFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix Agent.OMZ.Fix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» 404Fix 404Fix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» RK »»»»»»»»»»»»»»»»»»»»»»»» DNS HKLM\SYSTEM\CCS\Services\Tcpip\..\{05CFAEED-E566-420F-9EEA-29071A369465}: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS1\Services\Tcpip\..\{05CFAEED-E566-420F-9EEA-29071A369465}: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS2\Services\Tcpip\..\{05CFAEED-E566-420F-9EEA-29071A369465}: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning Registry Cleaning done. »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» End Et je voulais savoir si tu savais par quoi j'ai été infecté ? C'est dangereux ? -
[RESOLU] Hybrid de DELL assez lent...
Ekarissor a répondu à un(e) sujet de Ekarissor dans Analyses et éradication malwares
Dernier rapport: -----------\\ ToolBar S&D 1.2.8 XP/Vista Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1 X86-based PC ( Multiprocessor Free : Intel® Pentium® Dual CPU T2390 @ 1.86GHz ) BIOS : BIOS Date: 07/04/08 12:27:32 Ver: 08.00.14 USER : Alexandre ( Administrator ) BOOT : Fail-safe boot C:\ (Local Disk) - NTFS - Total:283 Go (Free:189 Go) D:\ (Local Disk) - NTFS - Total:14 Go (Free:11 Go) E:\ (CD or DVD) "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 ) Option : [2] ( 07/03/2009|13:31 ) [ UAC => 1 ] -----------\\ SUPPRESSION Supprime! - C:\Program Files\Search Settings\kb127 Supprime! - C:\Program Files\Search Settings\SearchSettings.exe Supprime! - C:\Program Files\Search Settings -----------\\ Recherche de Fichiers / Dossiers ... -----------\\ [..\Internet Explorer\Main] [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Local Page"="C:\\Windows\\system32\\blank.htm" "Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"'>http://go.microsoft.com/fwlink/?LinkId=54896"'>http://go.microsoft.com/fwlink/?LinkId=54896" "Start Page"="http://www.orange.fr/" "Default_Page_URL"="http://www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=4080910" "Url"="http://go.microsoft.com/fwlink/?LinkId=75720" [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main] "Start Page"="http://www.msn.com/" "Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157" "Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896" "Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896" --------------------\\ Recherche d'autres infections Aucune autre infection trouvée ! [ UAC => 1 ] 1 - "C:\ToolBar SD\TB_1.txt" - 07/03/2009|10:47 - Option : [1] 2 - "C:\ToolBar SD\TB_2.txt" - 07/03/2009|13:32 - Option : [2] -----------\\ Fin du rapport a 13:32:25,35 Et HJT: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:33:39, on 07/03/2009 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Boot mode: Safe mode Running processes: C:\Windows\Explorer.EXE C:\Windows\system32\wbem\unsecapp.exe C:\Users\Alexandre\AppData\Local\Temp\Temp2_HiJackThis.zip\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr/ig/dell?hl=fr&cli...amp;ibd=4080910 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer fourni par Dell R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - Default URLSearchHook is missing O1 - Hosts: ::1 localhost O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Dell\BAE\BAE.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [ECenter] C:\Dell\E-Center\EULALauncher.exe O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [igfxTray] C:\Windows\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe O4 - HKLM\..\Run: [broadcom Wireless Manager UI] C:\Windows\system32\WLTRAY.exe O4 - HKLM\..\Run: [DellOSD] C:\Windows\System32\MediaButtons.exe O4 - HKLM\..\Run: [dscactivate] "C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "c:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe" O4 - HKLM\..\Run: [LVCOMSX] "C:\Program Files\Common Files\LogiShrd\LComMgr\LVComSX.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [spywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe" O4 - HKCU\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU') O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU) O13 - Gopher Prefix: O20 - Winlogon Notify: GoToAssist - C:\Program Files\Citrix\GoToAssist\514\G2AWinLogon.dll O23 - Service: Andrea RT Filters Service (AERTFilters) - Andrea Electronics Corporation - C:\Windows\system32\AERTSrv.exe O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: Creative Labs Licensing Service - Creative Labs - C:\Program Files\Common Files\Creative Labs Shared\Service\CreativeLicensing.exe O23 - Service: GoToAssist - Citrix Online, a division of Citrix Systems, Inc. - C:\Program Files\Citrix\GoToAssist\514\g2aservice.exe O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logitech\Bluetooth\LBTServ.exe O23 - Service: SupportSoft Sprocket Service (dellsupportcenter) (sprtsvc_dellsupportcenter) - SupportSoft, Inc. - C:\Program Files\Dell Support Center\bin\sprtsvc.exe O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\Windows\System32\WLTRYSVC.EXE -- End of file - 6748 bytes ça veut dire que j'étais infecté ?.. Merci pour ton aide -
[RESOLU] Hybrid de DELL assez lent...
Ekarissor a répondu à un(e) sujet de Ekarissor dans Analyses et éradication malwares
Premier rapport: -----------\\ ToolBar S&D 1.2.8 XP/Vista Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1 X86-based PC ( Multiprocessor Free : Intel® Pentium® Dual CPU T2390 @ 1.86GHz ) BIOS : BIOS Date: 07/04/08 12:27:32 Ver: 08.00.14 USER : Alexandre ( Administrator ) BOOT : Fail-safe boot C:\ (Local Disk) - NTFS - Total:283 Go (Free:192 Go) D:\ (Local Disk) - NTFS - Total:14 Go (Free:11 Go) E:\ (CD or DVD) F:\ (USB) - FAT32 - Total:7597 Mo (Free:6 Go) "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 ) Option : [1] ( 07/03/2009|10:46 ) [ UAC => 1 ] -----------\\ Recherche de Fichiers / Dossiers ... C:\Program Files\Search Settings C:\Program Files\Search Settings\kb127 C:\Program Files\Search Settings\SearchSettings.exe C:\Program Files\Search Settings\kb127\res C:\Program Files\Search Settings\kb127\SearchSettings.dll C:\Program Files\Search Settings\kb127\SearchSettingsRes409.dll C:\Program Files\Search Settings\kb127\temp -----------\\ [..\Internet Explorer\Main] [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Local Page"="C:\\Windows\\system32\\blank.htm" "Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"'>http://go.microsoft.com/fwlink/?LinkId=54896"'>http://go.microsoft.com/fwlink/?LinkId=54896" "Start Page"="http://www.orange.fr/" "Default_Page_URL"="http://www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=4080910" "Url"="http://go.microsoft.com/fwlink/?LinkId=75720" [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main] "Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157"'>http://go.microsoft.com/fwlink/?LinkId=69157" "Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157" "Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896" "Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896" --------------------\\ Recherche d'autres infections Aucune autre infection trouvée ! [ UAC => 1 ] 1 - "C:\ToolBar SD\TB_1.txt" - 07/03/2009|10:47 - Option : [1] -----------\\ Fin du rapport a 10:47:22,68 Je lance le dernier rapport ? -
[RESOLU] Hybrid de DELL assez lent...
Ekarissor a posté un sujet dans Analyses et éradication malwares
Bonjour à tous, je vous écrit car j'ai l'impression que mon ordinateur (Hybride de DELL, sous Vista et acheté en Semptembre dernier) est un peu plus lent que d'habitude en ce moment. Il rame en lançant plusieurs applications en même temps alors qu'avant, il n'y a jamais eu de problème de ce côté-là. J'ai fait des analyses complètes avec Spyware terminator et Antivir, mais rien de trouvé. Peut-être que je me fais des idées (?)... En tout cas, je vous met le rapport HiJackThis: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 10:00:30, on 07/03/2009 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Boot mode: Normal Running processes: C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Windows Defender\MSASCui.exe C:\Windows\RtHDVCpl.exe C:\Windows\System32\hkcmd.exe C:\Windows\System32\igfxpers.exe C:\Windows\system32\igfxsrvc.exe C:\Windows\System32\WLTRAY.EXE C:\Windows\System32\MediaButtons.exe C:\Program Files\Dell Support Center\bin\sprtcmd.exe C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe C:\Program Files\Common Files\LogiShrd\LComMgr\LVComSX.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Search Settings\SearchSettings.exe C:\Program Files\Spyware Terminator\SpywareTerminatorShield.Exe C:\Windows\system32\wbem\unsecapp.exe C:\Program Files\Logitech\SetPoint\SetPoint.exe C:\Program Files\Internet Explorer\ieuser.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Windows\System32\DELLOSD.exe C:\Windows\System32\TestUnitReady.exe C:\Program Files\LimeWire\LimeWire.exe C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Program Files\Windows Live\Contacts\wlcomm.exe C:\Program Files\Real\RealPlayer\RealPlay.exe C:\Windows\system32\Macromed\Flash\FlashUtil9f.exe C:\Users\Alexandre\AppData\Local\Temp\Temp1_HiJackThis.zip\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr/ig/dell?hl=fr&cli...amp;ibd=4080910 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr/ig/dell?hl=fr&cli...amp;ibd=4080910 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer fourni par Dell R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll O1 - Hosts: ::1 localhost O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Dell\BAE\BAE.dll O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [ECenter] C:\Dell\E-Center\EULALauncher.exe O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [igfxTray] C:\Windows\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe O4 - HKLM\..\Run: [broadcom Wireless Manager UI] C:\Windows\system32\WLTRAY.exe O4 - HKLM\..\Run: [DellOSD] C:\Windows\System32\MediaButtons.exe O4 - HKLM\..\Run: [dscactivate] "C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "c:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe" O4 - HKLM\..\Run: [LVCOMSX] "C:\Program Files\Common Files\LogiShrd\LComMgr\LVComSX.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [searchSettings] C:\Program Files\Search Settings\SearchSettings.exe O4 - HKLM\..\Run: [spywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe" O4 - HKCU\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O13 - Gopher Prefix: O20 - Winlogon Notify: GoToAssist - C:\Program Files\Citrix\GoToAssist\514\G2AWinLogon.dll O23 - Service: Andrea RT Filters Service (AERTFilters) - Andrea Electronics Corporation - C:\Windows\system32\AERTSrv.exe O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: Creative Labs Licensing Service - Creative Labs - C:\Program Files\Common Files\Creative Labs Shared\Service\CreativeLicensing.exe O23 - Service: GoToAssist - Citrix Online, a division of Citrix Systems, Inc. - C:\Program Files\Citrix\GoToAssist\514\g2aservice.exe O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logitech\Bluetooth\LBTServ.exe O23 - Service: SupportSoft Sprocket Service (dellsupportcenter) (sprtsvc_dellsupportcenter) - SupportSoft, Inc. - C:\Program Files\Dell Support Center\bin\sprtsvc.exe O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\Windows\System32\WLTRYSVC.EXE -- End of file - 8095 bytes >> Merci d'avance à ceux qui prendront le temps de m'aider. -
[Résolu] Problème de pilote avec imprimante multifonction CANON Pixma
Ekarissor a répondu à un(e) sujet de Ekarissor dans Hardware
En fait, j'ai dl les deux sur mon bureau et il y en a un qui ne marchait pas, mais je pense que c'est le 7 qui était bon. Bon dimanche -
[Résolu] Problème de pilote avec imprimante multifonction CANON Pixma
Ekarissor a répondu à un(e) sujet de Ekarissor dans Hardware
Problème enfin résolu !! Jte remercie pour tout!!! Bonne Saint Valentin -
[Résolu] Problème de pilote avec imprimante multifonction CANON Pixma
Ekarissor a répondu à un(e) sujet de Ekarissor dans Hardware
Tout, c'est à dire même le logiciel d'installation de l'imprimante ? Je m'en occupe et je te tiens au courant. Merci de ton aide -
[Résolu] Problème de pilote avec imprimante multifonction CANON Pixma
Ekarissor a répondu à un(e) sujet de Ekarissor dans Hardware
J'ai débranché l'imprimante de l'ordinateur, extrait le fichier dans un dossier sur le bureau le fichier comprend un "setup", 3 "data", un "Res" et plusieurs "readme"). J'ai ensuite essayé de le lancer en cliquant sur le setup, mais pendant l'installation, ça se bloque en me mettant: Une erreur est survenue pendant la copie des fichiers. J'ai alors redémarré l'ordi mais après avoir réouvert ma session, ça me refait le même problème... -
Centre de sécurité windows aveugle ?...
Ekarissor a répondu à un(e) sujet de Ekarissor dans Sécurisation, prévention
Ok Je te remercie, Zonk aussi. Bonne soirée -
Centre de sécurité windows aveugle ?...
Ekarissor a répondu à un(e) sujet de Ekarissor dans Sécurisation, prévention
Je me souviens que lorsque j'avais mon ancien ordi, sous xp, je le trouvais facilement mais là, sous vista, je cherche et je ne trouve rien, même en faisant comme tu me dis.. :s Je ne suis pas sur de moi, mais je crois l'avoir enlevé de la barre de taches pour optimiser le PC, ou un truc comme ça... -
Centre de sécurité windows aveugle ?...
Ekarissor a répondu à un(e) sujet de Ekarissor dans Sécurisation, prévention
Je pensais plutôt à Spyware terminator qui posait problème au début, car depuis quelques jours, les mise à jour (que je fais manuellement) se font assez rare. Et en fait, non. Pang, tu avais raison! Une nouvelle version d'Antivir (Version française en plus ! Depuis le temps qu'on l'attendait!! ) est enfin sortie. J'ai désinstallé le logiciel pour le remplacer par la nouvelle version et tout est rentré dans l'ordre. Zonk, je te remercie quand même de ton aide, mais j'ai pas trouvé "exécuter" donc ça commençait mal ^^ Bonnes fêtes à vous deux et bonne aprem! -
Bonjour à tous, depuis deux jours, le centre de sécurité Windows m'affiche son petit "bouclier rouge" pour me dire qu'il faut que je vérifie mes paramètres contre les programmes malveillants et me dit que ma protection antivirus est introuvable... J'ai pourtant deux antivirus (Spyware Terminator avec HIPS activé et Antivir avec son "Antivir Guard" activé). J'ai toujours fonctionné de cette manière auparavant et ça ne m'a jamais posé de problème. Est-ce que quelqu'un saurait faire ouvrir les yeux à Vista pour les détecter? D'avance merci. Bon dimanche à tous.
-
Quelques problèmes avec Works 2007 et Office 2003....
Ekarissor a répondu à un(e) sujet de Ekarissor dans Software
Personne ?... -
Bonsoir à tous, j'ai quelques petits problèmes avec Works et Word, et j'aurais aimé savoir si un adepte du traitement de texte aurait pu m'aider ¤ Lorsque j'ouvre un texte enregistré sous word ou works, il m'arrive souvent qu'il s'ouvre en lecture seule. Le problème, c'est que si je modifie le document, je ne peux pas l'enregistrer. Donc je dois souvent réouvrir le document pour qu'il s'ouvre normalement. Savez-vous d'où ça peut venir? Et à quoi sert la lecture seule? ¤ Sans faire exprès, j'ai ajouté un mot comportant une erreur d'ortographe dans mon dictionnaire personnel sous Works 2003. Comment faire pour y accéder et l'effacer? ¤ Lorsque j'ai ouvert un de mes documents sous Word (ça fait la même chose si je l'enregistre en format Works), la marge blanche de droite avait disparu et limite, mon texte dépassait de la feuille. Savez-vous comment l'arranger? ¤ Dernier problème, je n'arrive pas à faire les mises à jour pour Office 2003 (une quizaine environ, qui échouent chaque fois que je les lance...). Et je ne sais pas d'où ça peut venir. Par contre, toutes les mises à jour de Vista s'installent toujours correctement. Je vous remercie d'avance. Bonne nuit!
-
[Résolu] Problème de pilote avec imprimante multifonction CANON Pixma
Ekarissor a répondu à un(e) sujet de Ekarissor dans Hardware
Je viens de retélécharger le pilote et j'ai mis le dossier "canon" sur mon bureau. Je dois faire quoi maintenant? -
[Résolu] Problème de pilote avec imprimante multifonction CANON Pixma
Ekarissor a répondu à un(e) sujet de Ekarissor dans Hardware
Oui, c'est celui là. Mais je ne pense pas l'avoir installé vu que je l'ai juste extrait (en en plus, je ne sais même pas où...) Je fais quoi alors? -
Bonjour, ayant récemment changé de PC, j'ai remarqué que MP Navigator, le logiciel d'aide au scan de mon imprimante n'étais pas compatible avec Vista. Je suis donc allé sur le site de canon-europe pour télécharger le pilote compatible: m6C19MUx.exe. Mais après avoir fini de le télécharger, une fenêtre WinZip Self-Extrra s'affiche et me propose de "unziper dans le fichier canon". Je commence à unziper et après que ce soit fini, je réessaie d'ouvrir MP navigator, mais ça me marque toujours: "le pilote d'imprimante pris en charge par ce logiciel n'est pas installé. Installez-le et reessayez." Pourriez vous m'aider ? Merci d'avance
-
Récupérer un peu de place sur un DVD-R
Ekarissor a répondu à un(e) sujet de Ekarissor dans Optimisation, Trucs & Astuces
Je te remercie S'il existe d'autres façons de gagner de l'espace, n'hésitez pas Bonne soirée -
Récupérer un peu de place sur un DVD-R
Ekarissor a posté un sujet dans Optimisation, Trucs & Astuces
Bonsoir à tous, voici le problème: Je voulais graver une série sur un DVD-R 4,7Go. Après avoir copié tous les épisodes (taille totale: 4,39Go) sur le DVD, je lance la gravure et là, une fenêtre s'affiche marquant qu'il n'y a que 4,38Go d'espace libre sur le DVD et qu'il manque donc de l'espace pour continuer de graver. Pour si peu de place, ça me soule de devoir graver tous les épisodes de la saison sur ce DVD et le dernier épisode sur un CD.... > Connaitrez-vous une astuce pour gagner un peu de place sur un DVD-R afin de pouvoir caser tous les épisodes? MErci d'AvaNce -
Rogue AntiSpywareXP2009 + Défragmentation impossible...
Ekarissor a posté un sujet dans Analyses et éradication malwares
Bonjour à tous, je vous écris car je suis allé chez un ami hier soir pour tenter de m'occuper de son ordinateur (sous XP) totalement complètement INFESTé... Après être passé en mode sans échec en tentant une analyse complete avec Antivir, puis une analyse spyware complete avec Spyware Terminator, et en ayant trouvé plus de 40 adware, trojan..., une sorte de rogue (je sais pas vraiment ce que c'est mais c'est ce que j'ai lus sur internet): AntispywareXP2009, faisait de la résistance... Spyware Terminator l'avait détecté et effacé mais au redémarrage de l'ordinateur, je le retrouvais encore dans "ajouter ou supprimer des programmes". Le problème est que lorsqu'on essayait de le supprimer à partir de là, ça redémarrait le rogue. Je n'ai donc rien fait et cherché sur internet qui, de plus, fut difficile car j'avais l'impression que cette saloperie de rogue bloquait mes recherches sur google: toutes les réponses à mes recherches me renvoyaient sur des sortes de sites "alliés" de AntiSPywareXP2009 et j'ai du donc à chaque fois faire un copier/coller du lien... Je voulais venir sur votre site pour poser la question mais je n'ai même pas pu. Quelque chose bloquait Après avoir fait quelques recherches limitées, je suis tombé sur un site qui me disait de télécharger SpyHunter pour m'en débarrasser; ce que je fis. Mais, après m'être réjouis de ne plus trouver le logiciel espion dans les ajouts ou suppressions de programmes, j'ai remarqué qu'il y avait encore le problème des renvois sur google... J'avais pensé vous faire un rapport HiJackThis mais je n'étais pas certain que ça aiderait, et surtout, je ne pouvais le poster sur zebulon. J'ai donc dû partir sur ce gros problème non résolu.... J'ai remarqué aussi un autre problème sur leur PC: il m'a été impossible de défragmenter leurs 3 disques durs... Pourriez-vous m'aider? Je vous remercie d'avance -
Antivir me détecte un virus increvable...
Ekarissor a répondu à un(e) sujet de Ekarissor dans Analyses et éradication malwares
C'était bien ça ! Donc, c'était un faux-positif, non? ^^ Je te remercie en tout cas !!!! Bonne soirée à toi -
Antivir me détecte un virus increvable...
Ekarissor a répondu à un(e) sujet de Ekarissor dans Analyses et éradication malwares
J'ai installé ClamAV ET ST... Je désactive CLamAV, non? (merci pour ta patience ! ) -
Antivir me détecte un virus increvable...
Ekarissor a répondu à un(e) sujet de Ekarissor dans Analyses et éradication malwares
A ok. Mais là, je pense que c'est une attaque bien réelle... Maintenant, j'ai 3 fenêtres qui s'ouvrent pour me prévenir du malware à l'ouverture de session... Virus or unwanted program 'HTML/Crypted.Gen [virus]' detected in file 'C:\Windows\Temp\clamav-c6138c4d69b8883aabb9f08430151eed.0000090c.clamtmp\main.ndb. Action performed: Delete file Et ça réapparaît toujours. -
Antivir me détecte un virus increvable...
Ekarissor a répondu à un(e) sujet de Ekarissor dans Analyses et éradication malwares
Personne?... (oui, c'est bien ndb. Rien à faire, ça réapparait toujours... C'est quoi un faux positif ?) -
C'était une clé usb. Je vous remrcie à tous ++++