Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

plato

demande intempestive de connex wanadoo

Messages recommandés

Je suis chez Wanadoo Temps libre.

A chaque fois que j'allume l'ordi wanadoo me demande si je veux me connecter à internet, si je lui dis "non " quelques secondes plus tard il me redemande et cela ne s'arrete jamais.

 

J'ai installé spyboot car je pensais que cela pouvait venir d' un prog espion mais cela n'a rien donné.

J'ai installé reg cleaner mais je ne vois rien d'anormal.

 

Pouvez vous m'aider ???

mc bcp

Partager ce message


Lien à poster
Partager sur d’autres sites

Invité tesgaz

Salut,

 

tu supprimes le programme qui se lance au démarrage

tu vas dans executer et tu tapes : msconfig

 

=>onglet démarrage => tu vires Wanamou

Partager ce message


Lien à poster
Partager sur d’autres sites

merci Tesgaz pour cette réponse.

 

Je suis allé dans msconfig je n'ai pas trouvé le "wanamou" mais il y avait une ligne qui se lançait sans nom !!! je l'ai donc decocher et depuis j'ai toujours les demande de connex mais dans une autre fenetre (cela ne lance plus l'espace wanadoo) et il est inscrit dans cette autre fentre que le prog ou le fichier "spread.5ecret.info" demande d'etablir une connex!!!!

 

La je me suis dit " c'est gagné je fais une recherche avec ce fichier je le suprim et on n'en parle plus " malheureusement toutes les recherches sont restées infructueuses.

 

Alors si tu peux m'en dire plus !!!

Partager ce message


Lien à poster
Partager sur d’autres sites
Invité tesgaz

fais un tour dans ta base de registre,

executer et tu tapes : regedit

 

tu cherches le programme dans ces clés :

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce

HKEY_USER\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run

HKEY__USER\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce

HKEY_USER\S-1223-etc\Software\Microsoft\Windows\CurrentVersion\Run

HKEY__USER\S-1234-etc\Software\Microsoft\Windows\CurrentVersion\RunOnce

Partager ce message


Lien à poster
Partager sur d’autres sites

alors ds msconfig on a : * prends sa respiration *

 

-qttask

-LVCOMS

-ISSTART

-LogiTray

- explored

-realsched

- imloader

- ctfmon

- back web-8876480

- " " (aucun nom mais un emplacement tout blanc )(je le decoche mais il revient au demarrage suivant son emplacement est :HKCU\SOFTWARE\microsoft\windows\current version\run

- intervideo win cine

- microsoft office

- logitec desktop

- hotsynch manager

 

voila et mc encore a vous

 

Plato

Partager ce message


Lien à poster
Partager sur d’autres sites

salut,

 

 

bas ou la la , qu'est ce que je vois la horeur malheure :P - back web-8876480, ha tu te retrouve avec un gros vilains la :-( spy ne ta rien donné c'est bizarre, car les back web sont bien des logiciel espions :-P

 

donc passe un coup de spy, profite en pour passer un coup d'anti trojant, il y en à un bien sur le site de tesgaz :-PICI

 

tiens profite en pour essayer celui la il plaisante pas non plus c'est un anti saloperie

ICI no aware

 

voila @plus et tiens nous au courant

Partager ce message


Lien à poster
Partager sur d’autres sites
alors ds msconfig on a : * prends sa respiration *

 

-qttask

-LVCOMS

-ISSTART

-LogiTray

- explored

-realsched

- imloader

- ctfmon

- back web-8876480

- "                        "  (aucun nom mais un emplacement tout blanc )(je le decoche mais  il revient au demarrage suivant son emplacement est :HKCU\SOFTWARE\microsoft\windows\current version\run

- intervideo win cine

- microsoft office

- logitec desktop

- hotsynch manager

 

voila et mc encore a vous

 

Plato

pourquoi vouloir tous virer :P Florent lui à demandé de lister toute les applis qui sont dans le msconfig, et dans ça liste il y à un vilain garnement :-(

 

un back web !

 

déjà on commence par enlever cette vérole qui contamine son ordi, aprés y verras :-P

 

donc passe un coup de spybot, et profite en pour passer un coup d'anti trojant, il y en à un bien sur le site de tesgaz

Modifié par dorifort

Partager ce message


Lien à poster
Partager sur d’autres sites

alors la bonne nouvelle c'est que spyboot m'a trouve le back web et a priori la suprimé ; la mauvaise c'est que cela ne change rien.

 

Concernant le trojan alors je l'ai telechargé mais je ne sais pas comment on l'utilise car si je double clic dessus y a un message d'erreur.

 

Concerant le 2 eme lien j'ai telecharge le prog et il m' a scanne mon ordi et a trouvé des choses dangereuses mais il faut payer pour pouvoir supprimer les trouvailles !!!!

 

qu'est ce que je dois faire ?

Partager ce message


Lien à poster
Partager sur d’autres sites

Votre contenu devra être approuvé par un modérateur

Invité
Vous postez un commentaire en tant qu’invité. Si vous avez un compte, merci de vous connecter.
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.


  • En ligne récemment   0 membre est en ligne

    Aucun utilisateur enregistré regarde cette page.

×