Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Perdue avec mon pc qui bug complètement...+ Rapport HisjackThis.Quelqu


Messages recommandés

Posté(e)

Bonjour a tous,

 

impossible de supprimer F-secure même comme ça... rocketwhore.gif

 

Euh,je fais comment?

Hummm :P

Tu ne trouves pas les services cités plus haut ni le dossier C:\Program Files\F-Secure Anti-Virus?

Cela me surprends!

Posté(e)

bonsoir,

 

Tout d'abord merci à Medicus33,Tornado & jack Burton pour votre aide.

 

Bon,bon,bon,reprenons....

 

J'ai fait la manp pour F-secure et quand je veux supprimer,i y a 3 éléments qui refusent d'être supprimés.

:P:P:-P Alors,soit je suis nulle et j'ai mal fait la manip (fort possible!)..soit j'ai la poisse!

 

De plus,quand j'ai eu le scan de spybot, celui-i m'indique encore la présence de command & errorsafe ... :-(:P:P

 

J'ai pourtant installé avast/spybot/kerio/SpywareBlaster...mais peut-êtreque je n'ai pas fait les configurations nécessaires...

 

Que c'est dfficile l'ignorance en matière d'informatique!

 

J'ai aussi installé Firefox mais depuis rien ne va, le pc pédale et les pages internet s'ouvrent pas forcément.

 

Pfffff,je ne suis vraiment pas douée,désolée!

 

Est-ce-qu'il faut désactiver Internet Explorer?Comment utiliser Firefox?

 

Merci encore de votre aide et pardon pour mon incapacité !

 

Nanou

Posté(e)

Bon,j'ai refait la manip en mode sans echec et c'est toujours pareil...mais j'ai noté le message:

 

Impossible de supprimer FSMA32.DLL:accès refusé

Vérifier que le dique n'est pas plein ou protégé en écriture, et que le fichier n'est plus utilisé actuellement.

 

 

:P:-P:-(:P je ne vais jamais m'en sortir!

 

 

Bon appétit...et bonne soirée.

 

nanou

Posté(e) (modifié)

Bonjour,

 

Impossible de supprimer FSMA32.DLL:accès refusé

Vérifier que le dique n'est pas plein ou protégé en écriture, et que le fichier n'est plus utilisé actuellement.

C est impossible qu il resiste a ce que je t ai énoncé!

Si tu désactives les services, tu dois pouvoir les supprimer!!

 

As tu bien fait cela :

Pour cela :

 

1/ Redémarre en mode sans échec.

(au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows. Sélectionner "Mode sans échec" et appuyer sur [Entrée].)

 

2/ Dans le menu Demarrer>Executer >tape: services.msc

 

Recherche les services avec cette orthographe exacte:

-F-Secure Anti-Virus Firewall Daemon (FSDFWD)

-F-Secure Gatekeeper Handler Starter

-F-Secure Management Agent (FSMA)

 

Double clic dessus et clic sur [arreter] puis dans :

type de demarrage --> sélectionne désactivé.

 

Est-ce-qu'il faut désactiver Internet Explorer?Comment utiliser Firefox?

 

Merci encore de votre aide et pardon pour mon incapacité !

Non il ne faut pas désactiver Internet Explorer! A la premiere utilisation de Firefox, tu vas avoir une fenetre qui va te demander en substance "voulez vous que Firefox devienne votre navigateur par défaut", tu réponds "oui"!

 

Pour l utilisation de Firefox, c est la meme chose que Internet Explorer! La seule chose qui change c est le nom des favoris! Sur Firefox on parle de "marques pages"!

 

 

J'ai pourtant installé avast/spybot/kerio/SpywareBlaster...mais peut-êtreque je n'ai pas fait les configurations nécessaires...

Fais un scan en ligne! Scan en ligne a faire avec Internet Explorer

 

Fais un scan en ligne avec Kapersky WebScanner

 

Clique sur Kaspersky Online Scanner

 

On va te demander d'installer un contrôle ActiveX ,clique sur Yes.

 

* Le programme va démarrer et télécharger les dernières mises à jour:

* une fois la mise à jour terminée,clique sur NEXT

* clique sur Scan Settings

* Dans le menu du scan assure toi que les éléments suivants sont sélectionnés:

o Scan using the following Anti-Virus database:

Extended (si possible,sinon:Standard)

o Scan Options:

Scan Archives

Scan Mail Bases

* Clique sur OK

* A présent sous "select a target to scan":

choisis My Computer

* Le programme va se lancer et scanner ton systeme.

* Lorsque le scan est terminé, un message t'avertit si ton systeme est infecté.

o A présent clique sur le bouton "Save":

* Sauvegarde le fichier sur ton bureau.

* Copie/colle le contenu dans ton prochain message.

Modifié par Jack_Burton
Posté(e)

:-( bonjour ,

 

Je viens de finir le sacn en ligne Kaspersky...et :P:P:-P ...mon pc est encore infecté!Pfffffffff

Voici le rapport:

 

 

 

-------------------------------------------------------------------------------

KASPERSKY ON-LINE SCANNER REPORT

Monday, January 16, 2006 15:30:55

Operating System: Microsoft Windows XP Professional, (Build 2600)

Kaspersky On-line Scanner version: 5.0.67.0

Kaspersky Anti-Virus database last update: 16/01/2006

Kaspersky Anti-Virus database records: 161028

-------------------------------------------------------------------------------

 

Scan Settings:

Scan using the following antivirus database: standard

Scan Archives: true

Scan Mail Bases: true

 

Scan Target - My Computer:

A:\

C:\

D:\

E:\

F:\

G:\

 

Scan Statistics:

Total number of scanned objects: 27822

Number of viruses found: 4

Number of infected objects: 6

Number of suspicious objects: 0

Duration of the scan process: 1958 sec

 

Infected Object Name - Virus Name

C:\WINDOWS\SYSTEM32\symsvcsa.exe Infected: Packed.Win32.Klone.b

C:\WINDOWS\SYSTEM32\paradise.raw.exe Infected: Packed.Win32.Klone.b

C:\WINDOWS\SYSTEM32\qz.sys Infected: Backdoor.Win32.Haxdoor.dw

C:\WINDOWS\SYSTEM32\ib6.dll Infected: Trojan.Win32.VB.ahw

C:\Program Files\eMule\Incoming\(Better Version) spyshooter 2006.ace/setup.exe Infected: Trojan-Downloader.Win32.IstBar.nj

C:\Program Files\eMule\Incoming\(Better Version) spyshooter 2006.ace Infected: Trojan-Downloader.Win32.IstBar.nj

 

Scan process completed.

 

 

Pour la manip d'F-secure, je n'ai pas accés au bouton [arret],seulement à désactiver,c'est peut-être u à ça.Comment faire pur avoir la touche valide?

 

Atre chose, le rapport spybot du démarrage du pc m'a encore affiché errorsafe et Command Service.

 

Merci encore pour le temps et l'aide que vous m'apportez!

 

Nanou

Posté(e)
le rapport spybot du démarrage du pc m'a encore affiché errorsafe et Command Service.

Spybot a du te donner l emplacement de ces 2 alertes! Peux tu me les dire stp?

Posté(e)

Spybot a du te donner l emplacement de ces 2 alertes! Peux tu me les dire stp?

Bonsoir,

 

Voici le rapport de spybot:

 

Command Service: Service Système (Clé du registre, nothing done)

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\cmdService

 

Command Service: Réglages (Clé du registre, nothing done)

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\cmdService

 

Command Service: Réglages (Clé du registre, nothing done)

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\cmdService

 

ErrorSafe: Réglages (Clé du registre, nothing done)

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_ERSSDD

 

ErrorSafe: Réglages (Clé du registre, nothing done)

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ERSSDD

 

 

--- Spybot - Search & Destroy version: 1.4 (build: 20050523) ---

 

2006-01-14 unins000.exe (51.41.0.0)

2005-05-31 blindman.exe (1.0.0.1)

2005-05-31 SpybotSD.exe (1.4.0.3)

2005-05-31 TeaTimer.exe (1.4.0.2)

2005-05-31 Update.exe (1.4.0.0)

2005-05-31 advcheck.dll (1.0.2.0)

2005-05-31 aports.dll (2.1.0.0)

2005-05-31 borlndmm.dll (7.0.4.453)

2005-05-31 delphimm.dll (7.0.4.453)

2005-05-31 SDHelper.dll (1.4.0.0)

2005-05-31 Tools.dll (2.0.0.2)

2005-05-31 UnzDll.dll (1.73.1.1)

2005-05-31 ZipDll.dll (1.73.2.0)

2006-01-13 Includes\Cookies.sbi (*)

2006-01-13 Includes\Dialer.sbi (*)

2006-01-13 Includes\Hijackers.sbi (*)

2006-01-13 Includes\Keyloggers.sbi (*)

2006-01-13 Includes\Malware.sbi (*)

2006-01-13 Includes\Revision.sbi (*)

2006-01-13 Includes\Security.sbi (*)

2006-01-13 Includes\Spybots.sbi (*)

2006-01-13 Includes\Trojans.sbi (*)

2005-02-17 Includes\Tracks.uti

2006-01-13 Includes\PUPS.sbi (*)

 

 

 

Merci

 

Nanou

Posté(e)

Bonjour,

 

Fais cela :

 

Démarrer -> Exécuter -> tape regedit et va successivement :

 

HKEY_LOCAL_MACHINE\system\controlSet001\enum\root\

legacy_ERSSDD<---supprime si présent

 

Quitte le registre! Redémarre le systeme!

 

Qu en est il? Toujours le meme probleme?

Posté(e) (modifié)

Bonjour,

 

Fais cela :

 

Démarrer -> Exécuter -> tape regedit et va successivement :

 

HKEY_LOCAL_MACHINE\system\controlSet001\enum\root\

legacy_ERSSDD<---supprime si présent

 

Quitte le registre! Redémarre le systeme!

 

Qu en est il? Toujours le meme probleme?

Bonjour Jack,

 

J'y suis, je vois bien LEGACY_ERSSDD,mais impossible de supprimer , il me met erreur lors de la suppression de la clé. :P:P

Modifié par Nanou16

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...