Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

L'enfer de dante


Messages recommandés

Bonne nuit dreamer9 :P

 

Ton rapport est propre, seulement 2 choses a te demander pour m'assurer :

Est-ce toi, ou un administrateur qui a acces a ton Pc qui a mis des restrictions ... ou as-tu proteger la page de démarrage de Ie grace a spybot ?

Utilise tu le logiciel Autorun de sysinternals ?

  • Fais un scan en ligne avec Kaspersky WebScanner
  • Sous "Démonstration en ligne" , on t'explique la marche à suivre , et pour lancer le scan il faut sélectionner "Exécuter l'analyse en ligne" .Le scan ne marche que sous Internet Explorer.
  • On va te demander de télécharger un contôle active x, accepte .
  • Dans le menu "Choisissez la cible de l'analyse" , sélectionne "Poste de travail".
  • Le scan va commencer.Poste le rapport qui sera généré stp.

Parle moi un peu de tes dysfonctionnements ? comment se comporte ta machine ??

 

Bon courage, j'attends le rapport Kaspersky, mais tout ca m'a l'air bien propre ...

 

Bonne nuitée

Lien vers le commentaire
Partager sur d’autres sites

merci je fais faire ce que tu me conseilles, mais ce qui m'inquiette c ce que j'écrivais hier dans d'autres posts (http://forum.zebulon.fr/index.php?showtopic=101005&st=0&gopid=792333entry792333), a savoir :

 

je suis sur spybot.

 

il detece en BHOs :

 

{8F4E5661-F99E-4B 3E -8D85-0EA71C07448E 4} BHObj Class

Path : C:/WINDOWS/Long name: wsem3003.dll

 

Description DyFuCa

Clasification confirmed as malware*Known filename: Wsem***.dll -(*=digit)

 

De plus le scan spybot l'a bien repéré mais impossible de la supprimer.

Quelqu'un peut-t-il m('aider, encore et toujours

merci

 

puis post suivant :

 

pendant mon scan adaware, antivir viens de me faire une 15 aine d'alertes de trojans dont je n'ai pu tout noter :

 

exemple: ils s'appellent tous a qques lettres près TR/Dldr.Dyfuca.ds.

Dés fois ça varies à qqques lettres près et ils se trouvaient tous dans C:/ systeme information..../ A0308 et pleins d'autres chiffres qui changeaient à chaque fois.

Je deviens dingue!!!!!

 

 

cela te décrit mes problemes.

En attendant, je vais donc faire ce que tu m'as dit bien que je ne comprenne pas tout (en dehors des actions à effectuer), en ce qui concerne les questions du début de ton post notemment: " Est-ce toi, ou un administrateur qui a acces a ton Pc qui a mis des restrictions ... ou as-tu proteger la page de démarrage de Ie grace a spybot ?

Utilise tu le logiciel Autorun de sysinternals ?" Je sais que je galère avec spybot parce que je lai configuré dans les règle de l'art zebulon, mais que pour un oui ou un non il refuse un changement de registre, qt à autorun, ça ne me dit rien. ..

Bon je faire ce que tu m'a dit. A+ :P

Modifié par dreamer9
Lien vers le commentaire
Partager sur d’autres sites

OUI!!!!!!!!!!!!! je réalise que j'ai autorun sur l'ordi, et je ne sais mm plus poourquoi, à force de vouloir suivre des procédure qui m'échappent!!! Donc , ben oui....

Dois-je le virer? Si oui, comment. Ajout sup??

Je ne sais plus à quoi ça serts, jai honnnnnte!!!!!!!!!!!

Modifié par dreamer9
Lien vers le commentaire
Partager sur d’autres sites

Evidemment secuser n'a rien trouvé.....

Pourtant antivir sur mon ordi en a detecté plein hier, ainsi qu'ewido.....

Aujourd'hui ma souris marche correctement; j'avais cru un temps que ct un pb de piles mais non, m^me avec les piles elles devenait folle. Aujourdh'ui elle obéi.

Tout cela n'est pas clair cher Watson :P

Modifié par dreamer9
Lien vers le commentaire
Partager sur d’autres sites

Bonjour dreamer :P

 

Si tu ne comprend pas ma question, reporte toi seulement a la fin, soit : ou as-tu proteger la page de démarrage de Ie grace a spybot ?

 

Pour Autorun non, il suffit de supprimer le dossier et de cocher les clés correspondantes sur Hijackthis, puis FixChecked ...

 

As-tu encore la detection par spybot de ceci :

{8F4E5661-F99E-4B 3E -8D85-0EA71C07448E 4} BHObj Class

Path : C:/WINDOWS/Long name: wsem3003.dll

Cette ligne n'apparait pas sur ton rapport hijackthis, pourrais-tu faire ce qui suit stp :

  • Télécharge Registry Search de Bobbi Flekman ( http://www.bleepingcomputer.com/files/misc/RegSearch.zip )
  • Dézippe dans un répertoire dédié tel que C:\Program Files
  • Double clique sur RegSearch.exe
  • Copie colle
    wsem3003.dll
    dans la zone de recherche (entre un élément par case)
  • Ne met rien dans la zone "Enter string to exclude from results"
  • Clique sur OK
  • Après recherche, le bloc-notes ouvre une fenêtre avec toutes les instances trouvées (le fichier est en outre sauvegardé dans le même répertoire que celui de RegSearch)
  • Copie-colle le contenu de la fenêtre dans ta prochaine réponse
  • Ferme le Bloc-notes
  • Ferme RegSearch par Cancel

 

Je rajoute une note de Malekal sur un autre topic :

Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.

Si le scan avec Kaspersky ne fonctionne pas, tu peux faire un scan en ligne avec Panda :

- Fais un scan avec panda en désactivant ton antivirus pendant le scan!

(Si tu es perdu, tu peux suivre cette aide pour les scans en ligne)

- Copie/colle le rapport panda ici

 

(Merci Malekal, désolé pour le plagiat ...)

 

Bon courage, @ tout bientot

Lien vers le commentaire
Partager sur d’autres sites

Bonjour et merci, mais :

 

"ou as-tu protegé la page de démarrage de Ie grace a spybot ?"

>>>je ne sais pas, je ne comprends pas la question

"Pour Autorun non, il suffit de supprimer le dossier et de cocher les clés correspondantes sur Hijackthis, puis FixChecked ..."

>>> Quelles sont les clefs corespondantes??

 

ensuite, je suivrait ta precédure suivante, c'est bien ça??

Lorque kje lance regestry search, rien ne se pasee et il est indiqué que " le prog ne répond pas" :P

A+

 

L'ignare :P

Modifié par dreamer9
Lien vers le commentaire
Partager sur d’autres sites

Bonjour a tous :P

 

Merci bishop pour ton intervention ...

 

Dreamer, voila un excellent tuto (comme d'habitude) de Malekal_Morte sur les scan antivirus Online, suis le pour le scan Kaspersky, si cela ne marche pas, essaye celui de Panda, tout est expliqué dans la page qui suit avec capture d'ecran a l'appui :

http://www.malekal.com/scan_Av_en_ligne.html

 

Pour Autorun, on verra ca plus tard, fais moi deja un scan en ligne et surtout pense bien a copier le rapport pour me le coller dans ta prochaine réponse ...

 

@ tout bientot ...

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...