Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Impossible d'effacer quoi? les services?Tu fais bien les manipulations en mode sans echec?

 

Avant de faire ceci=>

-Ouvre Hijackthis=>"Open the Misc Tools Section"=> "Delete an NT service" ,dans la fenêtre qui s'ouvre entre le nom exact du service suivant:

 

Fais ceci:

 

-vas dans le menu démarrer executer et tu tapes : services.msc

 

Cherche le service suivant:Network DRV (NTDRV)

Double clic dessus :dans le champs"Status du service" met le sur "arrêté"

dans le champs"Type de démarrage" met le sur "désactivé" puis "Appliquer"puis"ok"

Quitte les services.

 

Fais la même chose avec=> MS Dns Service (WinNet)

 

Puis refais la manipulation avec le menu "Delete an NT service" de hijackthis

Tiens moi au courant :P

Modifié par charles ingals

Posté(e)

Bon! C'est presque fini je pense -mon ordi a récupérer de la vitesse sur le surf, c'est agréable- il ne reste que les 2 programmes qui sont toujours là (TSA & Web Nexus Network), tjs impossible à désinstaller, risque de voir les problèmes revenir très vite, non?

 

Pour ce qui est de mon retard de sécurité, il est évedent malgré que je lance -chaque jour- ad-aware se et a²square. Plus nettoyage du registre, plus clean up.

 

Merci. Merci.

 

Oups! Voici le rapport:

 

Logfile of HijackThis v1.99.1

Scan saved at 3:34:11, on 10/12/2005

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe

C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\oodag.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe

C:\Program Files\Netropa\Multimedia Keyboard\TrayMon.exe

C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe

C:\Program Files\Netropa\Onscreen Display\OSD.exe

C:\WINDOWS\System32\rundll32.exe

C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe

C:\HijackThis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe

O4 - HKLM\..\Run: [speedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min

O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT

O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE

O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE

O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE

O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\System32\oodag.exe

Posté(e) (modifié)

Ahhh,on y voit plus clair! Je soupconne d'autres infections! Quand tu pourra fais ceci :

 

Télécharger la version d'essai d'Ewido=>ici :

et l'installer (important: pendant l'installation, sur la page "Additional Options"

décocher les deux options "Install background guard" et "Install scan via context

menu")Met le à jour.

Lorsque tu es passé en mode sans échec, relances Ewido et cliquer sur scanner puis sur scan complet du système.

Si des fichiers infectés sont trouvés, garder l'option par défaut Supprimer (avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée).

A la fin du scan, Sauver le rapport (Fichier/Enregistrer sous...) et l'envoyer

 

Quand tu auras fait le scan poste le rapport,pour finir le nettoyage!

 

Je te parlais des mises à jour de windows par "windows update",quand la désinfection sera terminée,fais les mises à jour,parce que tu n'as même pas le sp1!!Windows dans sa version de base est un gruyère LOL!

De nombreuses failles de sécurité sont exploitées pour infiltrer le pc,et ce malgré la présence d'antivirus ou parefeu...

 

Bon sinon ton rapport hijackthis ne montre plus d'infection,mais installe Ewido et fais le scan,à mon avis il reste des trucs à virer!

A demain, je vais m'alonger un peu :P

 

€dit:zaran,fais moi plaisir va vite télécharger un parefeu et installe le !! là ton pc fait portes ouvertes!tu auras beau désinfecter,ca ne servira à rien!!

Fais le avant même de surfer sur le netca craint:

 

-zone alarm: http://telechargement.zebulon.fr/58-zonealarm-60-fr.html

 

-son tutorial: http://www.zebulon.fr/articles/configurationZA_1.php

Modifié par charles ingals
Posté(e)

Bonne nuit Charles, et surtout repose-toi bien :-P

 

Un autre truc que je viens de voir dans la premier rapport HJT :

 

O4 - HKLM\..\Run: [winsync] C:\WINDOWS\System32\woqpck.exe reg_run

 

Elle n'y était plus après le prénettoyage, mais c'est Qoologic, et Ewido s'en occupe bien, donc on verra si y a des signes dans le rapport :P

 

Au dodo Charly :P

Posté(e)

mister Qc001 himself :P

 

Oui c'est étonnant!Tu crois que Antivir lui aura fait la peau?Quand j'y pense on peut dire un grand merci

 

aux inventeurs de tools qui nous facilitent bien la vie!

 

Merci pour ton intervention et bonne journée :P

Posté(e)

Et 34 de plus!

 

Avant le rapport, quand en mode sans échec, windows reste bloqué sur 'fermeture de windows' mais il ne se passe rien (attendu plus de 10 minutes)

 

Voici le rapport

 

---------------------------------------------------------

ewido security suite - Rapport de scan

---------------------------------------------------------

 

+ Créé le: 5:26:20, 10/12/2005

+ Somme de contrôle: 4A0F534C

 

+ Résultats du scan:

 

HKU\S-1-5-21-1715567821-507921405-854245398-1003\Software\Kazaa\Promotions\Cydoor -> Spyware.Cydoor : Nettoyer et sauvegarder

HKU\S-1-5-21-1715567821-507921405-854245398-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329 -> Spyware.Cydoor : Nettoyer et sauvegarder

HKU\S-1-5-21-1715567821-507921405-854245398-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_0 -> Spyware.Cydoor : Nettoyer et sauvegarder

HKU\S-1-5-21-1715567821-507921405-854245398-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_0\Level_0 -> Spyware.Cydoor : Nettoyer et sauvegarder

HKU\S-1-5-21-1715567821-507921405-854245398-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_0\Level_0\Seqn_1068 -> Spyware.Cydoor : Nettoyer et sauvegarder

HKU\S-1-5-21-1715567821-507921405-854245398-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_0\Level_0\Seqn_1074 -> Spyware.Cydoor : Nettoyer et sauvegarder

HKU\S-1-5-21-1715567821-507921405-854245398-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_1 -> Spyware.Cydoor : Nettoyer et sauvegarder

HKU\S-1-5-21-1715567821-507921405-854245398-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_1\Level_0 -> Spyware.Cydoor : Nettoyer et sauvegarder

HKU\S-1-5-21-1715567821-507921405-854245398-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_1\Level_0\Seqn_4492 -> Spyware.Cydoor : Nettoyer et sauvegarder

HKU\S-1-5-21-1715567821-507921405-854245398-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_1\Level_0\Seqn_4543 -> Spyware.Cydoor : Nettoyer et sauvegarder

HKU\S-1-5-21-1715567821-507921405-854245398-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_2 -> Spyware.Cydoor : Nettoyer et sauvegarder

HKU\S-1-5-21-1715567821-507921405-854245398-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_2\Level_0 -> Spyware.Cydoor : Nettoyer et sauvegarder

HKU\S-1-5-21-1715567821-507921405-854245398-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_2\Level_0\Seqn_1068 -> Spyware.Cydoor : Nettoyer et sauvegarder

HKU\S-1-5-21-1715567821-507921405-854245398-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_2\Level_0\Seqn_1074 -> Spyware.Cydoor : Nettoyer et sauvegarder

HKU\S-1-5-21-1715567821-507921405-854245398-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_3 -> Spyware.Cydoor : Nettoyer et sauvegarder

HKU\S-1-5-21-1715567821-507921405-854245398-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_3\Level_0 -> Spyware.Cydoor : Nettoyer et sauvegarder

HKU\S-1-5-21-1715567821-507921405-854245398-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_3\Level_0\Seqn_1068 -> Spyware.Cydoor : Nettoyer et sauvegarder

HKU\S-1-5-21-1715567821-507921405-854245398-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_3\Level_0\Seqn_1074 -> Spyware.Cydoor : Nettoyer et sauvegarder

HKU\S-1-5-21-1715567821-507921405-854245398-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Services -> Spyware.Cydoor : Nettoyer et sauvegarder

HKU\S-1-5-21-1715567821-507921405-854245398-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Services\Queue -> Spyware.Cydoor : Nettoyer et sauvegarder

HKU\S-1-5-21-1715567821-507921405-854245398-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Services\Status -> Spyware.Cydoor : Nettoyer et sauvegarder

C:\Program Files\Bitcollider\bitcoll.dll -> Adware.Ezula : Nettoyer et sauvegarder

C:\Program Files\Bitcollider\bitcollider.exe -> Adware.Ezula : Nettoyer et sauvegarder

C:\Program Files\Fichiers communs\kizi\kizid\kizic.dll -> Downloader.Small : Nettoyer et sauvegarder

C:\Program Files\Fichiers communs\kizi\kizil.exe -> Downloader.TSUpdate.p : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_329_0_0_106800.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_329_0_0_107400.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_329_1_0_449200.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_329_1_0_454300.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_329_2_0_106800.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_329_2_0_107400.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_329_3_0_106800.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_329_3_0_107400.htm -> Adware.Cydoor : Nettoyer et sauvegarder

 

 

::Fin du rapport

 

 

Quel m**** ce Kazaa, je l'ai essayé un jour et depuis je n'arrête pas d'en retrouver des traces partout!

 

Puis voici les procesus actifs quand je viens de relancer Windows en mode normal

 

Processus,PID,"Util. mémoire",Exécutable,Priorité,"Erreurs de page","Util. mémoire (pointe)","Réserve paginée (pointe)","Réserve paginée","Réserve non paginée (pointe)","Réserve non paginée","Fichier d'échange (pointe)","Fichier d'échange"

avgnt.exe,1860,5.328.896,"C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe","20 (Normal)",9.355,17.252.352,37.988,36.000,7.912,3.816,16.367.616,2.908.160

avguard.exe,1112,15.454.208,"C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe","20 (Normal)",17.502,19.247.104,19.216,19.216,11.256,5.768,18.911.232,15.155.200

csrss.exe,508,2.867.200,C:\WINDOWS\system32\csrss.exe,"20 (Normal)",5.085,5.316.608,36.928,36.916,5.544,4.912,4.902.912,1.400.832

Dragdiag.exe,1828,2.883.584,"C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe","20 (Normal)",730,2.883.584,33.828,31.356,2.640,2.160,1.015.808,708.608

ewidoctrl.exe,1136,1.716.224,"C:\Program Files\ewido\security suite\ewidoctrl.exe","20 (Normal)",431,1.716.224,18.548,18.476,2.392,1.880,622.592,618.496

Explorer.EXE,1388,13.922.304,C:\WINDOWS\Explorer.EXE,"20 (Normal)",9.213,14.004.224,59.752,51.928,13.272,12.640,9.007.104,7.704.576

Idle,0,,,"0 (Normal)",,,,,,,,

lsass.exe,600,5.210.112,C:\WINDOWS\system32\lsass.exe,"20 (Normal)",1.425,5.259.264,40.628,37.736,10.648,8.528,3.891.200,3.772.416

MMKeybd.exe,1804,3.604.480,"C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe","20 (Normal)",2.092,3.653.632,35.804,35.352,5.216,3.000,1.425.408,1.101.824

nhksrv.exe,1048,925.696,"C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe","20 (Normal)",223,925.696,15.572,15.476,1.360,1.360,282.624,282.624

nvsvc32.exe,1196,2.441.216,C:\WINDOWS\System32\nvsvc32.exe,"20 (Normal)",2.632,3.375.104,47.368,22.016,3.280,2.160,1.306.624,667.648

oodag.exe,1236,5.095.424,C:\WINDOWS\System32\oodag.exe,"20 (Normal)",2.071,5.095.424,32.872,29.420,4.344,3.864,3.731.456,3.686.400

OSD.exe,1832,2.818.048,"C:\Program Files\Netropa\Onscreen Display\OSD.exe","20 (Normal)",772,2.822.144,36.796,31.368,3.280,2.440,1.011.712,765.952

rundll32.exe,1852,4.030.464,C:\WINDOWS\System32\rundll32.exe,"20 (Normal)",2.269,6.213.632,44.120,34.908,4.280,3.440,9.240.576,2.224.128

sched.exe,1084,2.895.872,"C:\Program Files\AntiVir PersonalEdition Classic\sched.exe","20 (Normal)",816,2.899.968,23.232,21.600,3.016,2.480,1.445.888,1.261.568

services.exe,588,2.600.960,C:\WINDOWS\system32\services.exe,"20 (Normal)",771,2.637.824,30.712,27.080,9.168,8.488,1.388.544,1.351.680

smss.exe,436,356.352,C:\WINDOWS\System32\smss.exe,"20 (Normal)",662,2.162.688,13.252,5.244,1.272,640,1.974.272,167.936

spoolsv.exe,932,4.288.512,C:\WINDOWS\system32\spoolsv.exe,"20 (Normal)",1.311,4.292.608,41.236,37.376,9.344,5.272,3.506.176,3.403.776

Starter.exe,900,8.957.952,"C:\Program Files\CodeStuff\Starter\Starter.exe","20 (Normal)",4.333,8.970.240,70.728,64.824,7.320,6.760,5.111.808,4.399.104

svchost.exe,776,3.579.904,C:\WINDOWS\system32\svchost.exe,"20 (Normal)",958,3.596.288,39.328,34.612,8.576,7.296,1.884.160,1.753.088

svchost.exe,800,13.914.112,C:\WINDOWS\System32\svchost.exe,"20 (Normal)",6.097,13.950.976,97.988,94.240,49.464,46.432,28.205.056,9.932.800

svchost.exe,864,2.875.392,C:\WINDOWS\System32\svchost.exe,"20 (Normal)",738,2.936.832,36.704,28.892,6.432,3.560,1.605.632,1.396.736

svchost.exe,876,3.592.192,C:\WINDOWS\System32\svchost.exe,"20 (Normal)",907,3.592.192,37.020,32.808,7.672,6.680,1.728.512,1.728.512

System,4,225.280,,"20 (Normal)",4.846,3.727.360,,,,,,

TrayMon.exe,1820,2.482.176,"C:\Program Files\Netropa\Multimedia Keyboard\TrayMon.exe","20 (Normal)",630,2.482.176,32.948,31.704,2.760,2.240,1.134.592,811.008

vsmon.exe,1512,13.078.528,C:\WINDOWS\system32\ZoneLabs\vsmon.exe,"20 (Normal)",13.869,13.082.624,47.616,46.040,7.400,6.232,12.386.304,12.382.208

wdfmgr.exe,1476,1.347.584,C:\WINDOWS\System32\wdfmgr.exe,"20 (Normal)",330,1.351.680,14.560,14.368,1.760,1.640,417.792,401.408

winlogon.exe,544,1.982.464,C:\WINDOWS\system32\winlogon.exe,"80 (High)",5.502,13.299.712,60.420,54.828,52.408,50.128,9.732.096,6.045.696

zlclient.exe,1868,2.781.184,"C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe","20 (Normal)",4.540,9.146.368,50.428,48.988,5.800,5.200,5.767.168,5.574.656

 

A demain

 

J'ai oublié ceci: qans la zone de quarantaine de ewido, il y a une dizaine de mentions.

 

Je ne les pas retirées, pas sûr que ce soit ce qu'il fallait faire. Bien que comme configurer comme conseiller

Posté(e)

Aie! Je ne peux pas installer SP2 ni même SP1!

 

"la clé n'est peut-être pas valide" :-P

 

Voilà pourquoi je n'ai ni l'un ni l'autre! Ce n'était pas par inconscience :-( , non non.

 

Que vais-je faire avec ce fichu bazar!!!!!!

 

J'ai tenté de configurer Zone alarme comme prescrit dans le lien, mais je me trouve devant une interface complètement différente, et les boutons pour accéder aux options, :P ben y-z-y sont pas.

 

Y-a une autre solution que celle de balancer mon PC par la fenêtre :P -cela serait joli de voir l'ordi exploser en touchant le sol et les morceaux s'éparpiller- et aller acheter un nouveau plus puissant, plus ceci et cela?

 

Aussi, dans la barre des tâches, les icônes ont disparu, il y a deux manipulations- Ne reste que Zonealarme et celui de ma connection. AntiVir n'y apparaît plus

 

Merci et bon samedi, à bientôt j'espère.

Posté(e)

salut zaran,pas de panique!

 

1-Ewido t'as débarrassé de quelques cochonneries!passe un coup de Easycleaner inutiles et registre.

 

2-Tu dis que tu n'arrêtes pas de retrouver des traces de kazaa partout:où? Est tu passé par Installer/Désinstaller pour le virer?puis éliminé le dossier qu'il a créé? Lance une recherche sur ton disque dur avec l'assistant pour voir ou se trouvent les fichiers restants.Il est clair qu'il va rester des traces de cette daube dans ta base de registre,on t'en débarrassera apres!

 

3-Ne panique pas pour les mises à jour de windows!Il est possible que ta version ne soit pas clean,Lorsque tu vas sur windows update et que tu essaie de télécharger une mise à jour,un message t'avertit qu'il doit installer sur ton pc un contrôle activex pour voir si ta version n'est pas piratée:si c'est le cas,le téléchargement prend fin!Est ce que c'est ce qui s'est passé?

Quoiqu'il en soit, attend que l'on ait fini la désinfection avant de faire les updates.

 

4-Pour zone alarm: Il est normal que le tutorial présente une version un peu différente que celle que tu utilises:

Il s'agit de ZA,mais de la version payante(il y a des modules supplémentaires que tu ne trouveras pas dans la tienne!);ceci dit les réglages de base sont les mêmes!

 

5-Même si l'icône d'Antivir a disparu de la barre des tâches,il continue à travailler en tâche de fond!!Si tu fais CTRL+ALT+SUPP(gestionnaire de tâches) tu y verra les processus d'Antivir en fonction "Avguard"et "Avgnt":c'est bien le cas?N'oublie pas qu'il faut configurer Antivir correctement comme dans le tuto de tesgaz=>

http://speedweb1.free.fr/frames2.php?page=tuto5

 

6-Pour finir peux tu faire le scan suivant et poster le rapport stp:

 

http://www.pandasoftware.com/products/activescan.htm

Posté(e)

Voilà, je venais juste de le terminer, le test Panda en ligne, quand je me suis connecté ici (parce que ce matin j'avais un peu regardé ce qui étais proposé aux autres internautes envahis par virus et autres sales bêtes) donc en voici le résultat:

 

 

Incident Statut Analyse

 

Adware:adware/sqwire Non désinfecté C:\WINDOWS\SYSTEM32\tsuninst.exe

Adware:adware/dollarrevenue Non désinfecté C:\WINDOWS\drsmartload.dat

Adware:adware/p2pnetworking Non désinfecté Registre Windows

Adware:Adware/Sqwire Non désinfecté C:\Documents and Settings\7enpier\Local Settings\Temp\GLF6GLF6.EXE

Virus:W32/Sdbot.ftp Désinfecté C:\WINDOWS\system32\i

Adware:Adware/Sqwire Non désinfecté C:\WINDOWS\system32\tsuninst.exe

Adware:Adware/WinTools Non désinfecté E:\Logiciels écrans de veille\Abysses30\insthlp.dat

 

Pour la désinstallation de Kazaa je l'avais désinstaller par ajout/supp de prog, puis fait le nettoage avec un TotalUninstall, puis Ccleaner, et peut-être encore un autre, suis pas sûr.

 

Pour les SP1 et 2, je les ai, c'est quand je lance l'installation, il vérifie et me dit 'la clé de produit pour installer Microsoft Windows n'est pas valide'

 

Prends ton temps pour répondre, je dois m'absenter un moment -plus rien à boire, plus rien à manger- je serais de retour dans une petite heure au plus.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...