Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

salut zaran

 

-Pour ceci=> C:\Documents and Settings\zaran\Cookies\zaran@tradedoubler[1].txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder

 

Pas de soucis :on en chope tous lorsqu'on surfe!Tu peux même vider le répertoire "Cookies" ca ne pose pas de problème.

 

-Pour ceci=>C:\Documents and Settings\zaran\Local Settings\Temp\Perflib_Perfdata_468.dat

 

Même topo,rien de méchant!Certains fichiers ne peuvent être effacés car ils sont utilisés par un logiciel par exemple.Tu peux vider les fichiers temp de temps en temps par la fonction cleanMgr :tu tapes sur les touches Windows+R et dans la boite tu tapes cleanMgr,et tu nettoies les lecteurs.

 

-Ton log hijackthis est clean pour moi.

Vu l'installation de SP2, il est peut-être normal qu'il y ait plus d'applications maintenant?

Plus de processus lancés oui,jette un oeil sur le tutorail de tesgaz : 18 processus par défaut(sp1) et

25 pour le sp2 => http://speedweb1.free.fr/frames2.php?page=divers2

 

Depuis ce matin, le surf est lent: 6 à 9 secondes pour changer de page sur n'importe quel site, des téléchargement à 7Ko, avec des pointes à 12Ko.

Assure toi bien que le firewall du sp2 est désactivé ! Si tu vas dans le Panneau de Configuration,tu trouvera une nouvelle icone:celle du centre de sécurité(un bouclier).Ouvre le centre de sécurité et double clique sur l'icone du parefeu et désactive le si il est actif.Le centre de sécurité risque de t'envoyer des alertes par la suite,te disant que le firewall est désactivé!Pour le faire taire,vas dans l'onglet "Firewall" puis clique sur "Recommendations" et clique sur"je gère moi même mon parefeu"(ou un truc comme ca!)

Sinon tu peux carrément désactiver le centre de sécurité comme montré sur ce lien=>

http://www.libellules.ch/desactiver_centre_security.php

Normalement,tu devrais retrouver ta vitesse de surf habituelle.

 

-Pour "Web Nexus Network",je comprend ta retiscence!ou se trouve ce programme ? est ce qu'il y a un fichier qui s'appelle uninstall ou désinstaller dedans? si oui utilise le.J'ai lû quelque part qu'on pouvait utiliser l'uninstaller fourni par Web Nexus Network sans soucis.

 

-A première vue le rapport fait avec Starter,ne présente rien d'infectieux ou d'anormal.

 

-On va éliminer ces fichiers(en mode sans échec si ca ne marche pas):

 

-C:\WINDOWS\system32\eusinap.dll=>le fichier

-C:\WINDOWS\system32\fkqkw.dll=>le fichier

 

Si les dll resistent désenregistre les d'abord comme ceci:

 

tu tapes sur les touches Windows+R et dans la boite tu tapes=>

regsvr32 /u c:\windows\system32\eusinap.dll

Un message t'avertit que ca a réussi.Tu recommences avec celle ci:

regsvr32 /u c:\windows\system32\fkqkw.dll

 

Puis tu les efface manuellement.

 

Ensuite tu vides la corbeille et tu passe un coup d'Easycleaner inutiles et registre.

 

Tiens moi au courant :P

Modifié par charles ingals

Posté(e)

Ici c'est le délire total et absolu!

 

10 fois je redémarre le PC, 10 windows update charge et installe des mises à jour -et ça prends un temps fou-, cela ne s'arrete jamais?

 

Nouvelle crise du PC, ce matin j'ai du rebooter plusieurs fois car le bios ne détectait pas de clavier, mais réagissait au clavier 'inexistant' J'avais le choix entre presser delete pour accéder au bios ou presser F1 pour continuer.

 

J'ai suivi la procédure désactiver le centre de sécurité, il est toujours là!

 

Et windows update charge avant que j'ai activé la connection. Je pensais qu'avant de me connecté, il n'y avais pas d'accès à Internet. Illusion. (comme j'aime bien garder un contrôl, je n'ai pas configuré le modem pour se connecté au démarrage, c'est moi qui le fait manuellement.)

 

Si windows parvient à en finir avec ses mises à jour interminables, je vais peut-être récupérer un PC au comportement sain.

 

Quant à fkqkw.dll, elle résiste à toutes tentatives, -mode sans échec, désactivation par Windows+r- rien n'y fait.

 

A bientôt

Posté(e)

Windows Update en a enfin terminé avec ses mises à jour, ouf!

 

Le PC a retrouvé un fonctionnement correct, je veux dire sa rapidité parce que c'était tout le PC qui était presque bloqué.

Posté(e)

salut zaran :P

 

Ahh le sp2!Tu as bien vérifié que le firewall intégré au Sp2 est désactivé?Bon sinon si tu as retrouvé un pc stable et rapide c'est super.Et la vitesse de surf sur Internet?

Quand à cette dll: fkqkw.dll,si elle ne veut pas partir on va tenter autre chose:

 

Télécharge : Killbox d'Option^Explicit

met le dans un dossier.

Redémarre en mode sans échec.Refais la manipulation suivante:

tu tapes sur les touches Windows+R et dans la boite tu tapes=>

regsvr32 /u c:\windows\system32\fkqkw.dll

Un message t'avertit que ca a réussi(c'était le cas la première fois?)et que la dll est bien désenregistrée.

 

Ouvre Killbox et dans la fenêtre tu as un champ à complêter:"Full Path Of File To Delete" ,copie/colle ceci:

 

c:\windows\system32\fkqkw.dll

 

Assure toi que la case "Delete on Reboot" soit cochée.

Cliquer sur la croix blanche sur fond rouge:

« File will be Deleted on Next Reboot » répondre OUI

« File will be Removed on Reboot, Do you want to reboot now ? » répondre OUI

 

Le pc va redémarrer,recherche pour voir si le fichier existe encore!et dis moi.

Posté(e)

Beau travail de killbox! La dll a été supprimée.

 

La lenteur de surf d'hier, en fait c'était un problème venant du fournisseur d'accès. Aujourd'hui, tout va bien.

Posté(e)

J'ai oublié! Dois-je vraiment charger le désinstalateur de Web Nexus quand l'antivirus y détecte la présence d'un trojan?

Posté(e) (modifié)

Désolé,j'avais pas lû ca!!Non si Antivir détecte un troyan on va éviter! Dans le dossier "Web Nexus Network"

 

pas de fichier uninstall ou désinstaller j'imagine?

Edit:peut tu me donner le chemin exact du dossier?C:\ ...\...

Modifié par charles ingals
Posté(e)

Voilà le big problème!!!

 

Je ne le trouve nul part!

 

Seulement dans ajout/sup de programmes, et que je clic pour le désinstaller cela m'envoie sur le site dont j'ai indiqué l'adresse plus haut.

 

Housecall travaille

 

Voici l'adresse http://www.web-nexus.net/uninstall.php vers laquelle je suis dirigé par Web Nexus Network.

 

 

Housecall a détecté, à vue de nez, 50 graywares, hélas pendant le nettoyage IE s'est planté. Je vais le relancé cette fois avec FireFox car je vu qu'il l'acceptait.

Posté(e) (modifié)

ouaip une sacré saloperie "Web Nexus Network"!!Voilà ce qu'en disent swandog46 et Budfred sur

 

SpywareInfo=> http://forums.spywareinfo.com/index.php?sh...pic=57264&st=15

 

Si tu comprends l'anglais,tu vas sauter de ton siège :P

De Budfred:

We have other ways to remove this pest without using their uninstaller... I have NO faith that the uninstaller doesn't install a rootkit or other timebomb while it does its work... These people have no morals and will do whatever they can to collect money... It is quite possible that the uninstaller removes the obvious pest from your computer while installing bot software or some other more well hidden pest...

 

Je vais chercher le moyen de te débarrasser de cette méga daube!N'utilise pas leur uninstaller, c'est vraiment douteux...

 

@ toute à l'heure!

Modifié par charles ingals

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...