Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
916 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

comment supprimer les spywares sur mon ordi ?

n°2440846
med365
Posté le 17-06-2006 à 21:52:25  profilanswer
 

Reprise du message précédent :
Bonjour, en attendant Anthony (je lui repasse son topic dès qu'il est de retour ;))  
 
1/Ton log semble être propre
 
2/je te propose de télécharger F-Secure Blacklight, poste le rapport de détection et supprime tout ce qui est trouvé.

mood
Publicité
Posté le 17-06-2006 à 21:52:25  profilanswer
 

n°2440873
Alexandre6
Posté le 17-06-2006 à 22:24:26  profilanswer
 

med365 a écrit :

Bonjour, en attendant Anthony (je lui repasse son topic dès qu'il est de retour ;))  
 
1/Ton log semble être propre
 
2/je te propose de télécharger F-Secure Blacklight, poste le rapport de détection et supprime tout ce qui est trouvé.


 
2- Blbeta téléchargé mais impossible de lancer l'application !  
explication = "your computer settings may prevent acquiring these privileges. A malicious program might have disabled these privileges. "
 
1- si le log est propre, pourquoi le Spyware Systemdoctor2006 réapparait tout le temps ?  
 
 

n°2440891
med365
Posté le 17-06-2006 à 22:56:44  profilanswer
 

BlackLight est ce quon apelle un tueur de rootkits, ils servent à détecter ces programmes qui se cachent dans le systeme en rendant invisible pour le systeme lui même leurs procéssus et fichiers.

 

Comme blacklight peut s'avérer utile éssaye de le lancer en mode sans échecs, vérifie aussi que ton compte possède les privilèges d'administrateurs, sinon le plus simple serait de lancer bl via le compte "administrateur" du mode sans échecs.

 

Si ca ne marche toujours pas éssaye RootkitRevealer (www.sysinternal.com), poste le rapport de détection, éffectue le scan puis quand c'est terminé, enregistre le rapport (menu file/save) puis copie le sur le forum

 

Bonne chance :D


Message édité par med365 le 17-06-2006 à 22:58:22
n°2441026
Anthony10
Posté le 19-06-2006 à 13:41:18  profilanswer
 

Prière d'imprimer ces instructions, ou de les coller dans un fichier texte pour lecture en mode Sans Échec.
 
Télécharge [blue]Brute Force Uninstaller (de Merijn)[/blue].
Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU)
 
[red]FAIS UN CLIC-DROIT ICI[/red] et choisis "Enregistrer la cible sous..." afin de télécharger [red]EGDACCESS.bfu (de Metallica)[/red]. Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).
 
Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.
 
Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)
 
- Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur :
 
EGDACCESS.bfu
 
- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
 
Clique sur Execute et laisse-le faire son travail.
 
Attendre que Complete script execution apparaîsse et clique sur OK.
Clique Exit pour fermer le programme BFU.

n°2441384
Alexandre6
Posté le 19-06-2006 à 19:09:08  profilanswer
 

Télécharge [blue]Brute Force Uninstaller (de Merijn)[/blue].  
 
Déjà là il y a un os, car quand je clique sur ce lien, je tombe sur le MInistère des affaires étrangères du Canada !!!!!

n°2441474
the bruce ​lee
Posté le 19-06-2006 à 20:31:46  profilanswer
 


bonjour,
 
Anthony10 m'a chargé de prendre la suite.
 
n'utilise pas F-Secure Blacklight et Brute Force Uninstaller.
 
 
1/demarre en mode sans echec http://www.sosordi.net/Faq/Faq.2.html
 
 
2/lance hijackthis en cliquant sur do a scan system only coche ces lignes:
 
O4 - HKLM\..\Run: [w0010d59.dll] RUNDLL32.EXE w0010d59.dll,I2 000f984800010d59  
 
Ferme toutes les fenêtres ouvertes sauf Hijackthis et clique sur fix checked
 
 
3/pour supprimer les fichiers nefastes on va tous les afficher en faisant comme ceci:
 

Citation :

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
Cocher la case : Afficher les fichiers et dossiers cachés
Décocher la case : Masquer les extensions des fichiers dont le type est connu
Décocher la case : Masquer les fichiers protégés du système d'exploitation
cliquer sur "Appliquer"
cliquer sur le bouton "Appliquer à tous les dossiers" / OK


 
4/

Citation :

demarrer,rechercher,clique sur tous les fichiers et tout les dossiers, clique sur les deux petites fleches a cotes de options avancées
et coche rechercher dans les fichiers et dossiers cachés.


 
recherche (demarrer/rechercher) et supprime ce fichier si tu le trouves:
 
w0010d59.dll
 
 
5/redemarre en mode normal
 
9/posteun nouveau log hijackthis et dis moi si il y a une ou plusieurs etapes que tu n'as pas
reussi.
 
bon courage, et si tu as la moindre question n'hesite surtout pas ;)
 
@+

n°2441502
Alexandre6
Posté le 19-06-2006 à 20:56:30  profilanswer
 

Problème : je n'arrive plus à passer en mode sans échec !  
Hier j'avais aucun souci, j'allais dans DEMARRER/EXECUTER je tapais Msconfig, je me placais ensuite sur l'onglet Boot.ini et je cochais la case SAFEBOOT puis sur OK pour redémarrer en mode sans échec.  
 
Aujourd'hui l'onglet Boot.ini est invalide (il ne s'afiche plus ! ) que faire ?

n°2441518
Alexandre6
Posté le 19-06-2006 à 21:03:10  profilanswer
 

Autres bugs à signaler :  
- au démarrage, la messagerie de MSN ne s'affiche pas (page blanche) et Outlook est hors service !  
- au démarrage, l'application Spy Sweeper se lance automatiquement (à chaque fois !, c'est pénible)  
- Le Spyware SystemDoctor2006 est toujours là (indestructible !!)

n°2441520
the bruce ​lee
Posté le 19-06-2006 à 21:04:35  profilanswer
 

re,
 
suis les intrcutions du lien que je t'ai mis (etape 1)

n°2441526
Alexandre6
Posté le 19-06-2006 à 21:10:13  profilanswer
 

non, le mode sans échec ne se lance pas car Boot.ini est invalide et la touche F8 ne donne rien.  
 
A la place de l'onglet Boot.ini , j'ai les onglets SYSTEM.ini et WIN.ini qui s'affichent , c'est tout !

mood
Publicité
Posté le 19-06-2006 à 21:10:13  profilanswer
 

n°2441531
the bruce ​lee
Posté le 19-06-2006 à 21:18:12  profilanswer
 

Quand tu dis que boot.ini est invalide, ca te le met en message d'erreur ou pas?

n°2441535
Alexandre6
Posté le 19-06-2006 à 21:19:31  profilanswer
 

non, au début du démarrage, sur écran noir, l'ordi inscrit : "Boot.ini est invalide " et je ne trouve plus l'onglet Boot.ini dans Démarrer/Exécuter !

n°2441560
Alexandre6
Posté le 19-06-2006 à 21:49:10  profilanswer
 

Y' a quelqu'un ??  

n°2442543
Alexandre6
Posté le 20-06-2006 à 21:31:42  profilanswer
 

Personne pour me venir en aide svp ??

n°2442589
The Gof
Posté le 20-06-2006 à 21:50:58  profilanswer
 

Bonsoir tous, Bonsoir Alexandre 6,  
 
On ne t'oublie pas, on cherche comment te débarrasser de ce SystemDoctor.

n°2442607
The Gof
Posté le 20-06-2006 à 22:02:38  profilanswer
 

Fais signe quand tu es dans le coin, qu'on essaie quelques manip.

n°2442608
Alexandre6
Posté le 20-06-2006 à 22:03:20  profilanswer
 

vas-y je técoute !

n°2442611
The Gof
Posté le 20-06-2006 à 22:07:37  profilanswer
 

Pour commencer, il faudrait qu'on arrive à refaire fonctionner le mode sans échec. En relisant le sujet, j'ai eu l'impression que tu n'essayais de taper que sur F8 (et peut-être au mauvais moment). C'est alors que l'on t'a préconisé la méthode MSCONFIG pour simplifier. Alors je te demande de réessayer, en tapotant alternativement F8 et F5, juste après le démarrage bios et avant celui de windows, n'hésite pas à faire plusieurs essais. Regarde si c'est concluant.  
 
Pourquoi le Sans échec est important ? Parce que sous ce mode Win ne charge que les composants indispensables à son lancement, et qu'il est plus facile de supprimer un fichier ou un dossier qui n'est pas en cours d'utilisation.  
 
J'attends de tes nouvelles.

n°2442625
Alexandre6
Posté le 20-06-2006 à 22:15:25  profilanswer
 

OK, je réessaie

n°2442649
Alexandre6
Posté le 20-06-2006 à 22:38:44  profilanswer
 

Bon j 'ai réussi à passer en MSE (mode sans échec) en tapant alternativement F5 et F8 et j'ai pu entreprendre la procédure de Bruce lee de hier soir (voir un peu plus haut) mais je bloque à l'étape 4 car je n'ai pas pu supprimer le fichier : w0010d59.dll  ...pour la bonne raison qu'il n'apparait pas dans l'index des fichiers !  
 
Je t'envoie un nouveau Log Hijackthis, merçi de me dire ce qui ne va pas (car c'est du chinois pour moi !)  
 
Logfile of HijackThis v1.99.1
Scan saved at 22:37:52, on 20/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\Explorer.EXE
C:\windows\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\windows\System32\nvsvc32.exe
C:\windows\System32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\NETGEAR\WG511\Utility\WG511WLU.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\windows\SOUNDMAN.EXE
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0K2.EXE
C:\Documents and Settings\Utilisateur.OEM-XSDL5DUB3JH\Bureau\ECB-CLEO.exe
C:\Program Files\UnHackMe\hackmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\NETGEAR\WG511v2\wlancfg5.exe
C:\windows\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\windows\system32\BhoECart.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [WG511WLU] C:\Program Files\NETGEAR\WG511\Utility\WG511WLU.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [outlook] C:\Program Files\Microsoft Office\Office10\OUTLOOK.EXE /auto
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [EPSON Stylus Photo RX500] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0K2.EXE /P24 "EPSON Stylus Photo RX500" /O6 "USB001" /M "Stylus Photo RX500"
O4 - HKLM\..\Run: [eCarteBleue-CLEO] "C:\Documents and Settings\Utilisateur.OEM-XSDL5DUB3JH\Bureau\ECB-CLEO.exe"  /dontopenmycards
O4 - HKCU\..\Run: [UnHackMe Monitor] C:\Program Files\UnHackMe\hackmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: NETGEAR WG511v2 Wireless Assistant.lnk = ?
O8 - Extra context menu item: Chercher avec Copernic 2001 - C:\Program Files\Copernic 2001 Pro\Search Extension.htm
O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: SYSTRAN: &Effacer le cache de traduction - C:\Program Files\Systran\Premium\menuClearCache.html
O8 - Extra context menu item: SYSTRAN: &Options - C:\Program Files\Systran\Premium\menuConfigure.html
O8 - Extra context menu item: SYSTRAN: &Traduire - C:\Program Files\Systran\Premium\menuTranslate.html
O8 - Extra context menu item: SYSTRAN: En&registrement - C:\Program Files\Systran\Premium\menuRegister.html
O8 - Extra context menu item: SYSTRAN: Rechercher les &mises à jour - C:\Program Files\Systran\Premium\menuUpdate.html
O8 - Extra context menu item: SYSTRAN: Traduire les &cadres - C:\Program Files\Systran\Premium\menuTranslateAll.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~2\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~2\COPERN~1.EXE
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~2\COPERN~1.EXE
O9 - Extra button: @sysiecom.dll,-2100 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuTranslate.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2102 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuTranslate.html
O9 - Extra button: @sysiecom.dll,-2103 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuTranslateAll.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2105 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuTranslateAll.html
O9 - Extra button: @sysiecom.dll,-2115 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuConfigure.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2117 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuConfigure.html
O9 - Extra button: (no name) - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuClearCache.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2108 - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuClearCache.html
O9 - Extra button: (no name) - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuRegister.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2111 - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuRegister.html
O9 - Extra button: (no name) - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuUpdates.html (file missing)
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2114 - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuUpdates.html (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://global.acer.com/
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 0189595421
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll (file missing)
O20 - Winlogon Notify: WRNotifier - C:\windows\SYSTEM32\WRLogonNTF.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\windows\System32\nvsvc32.exe
O23 - Service: QJLEWA - Unknown owner - C:\DOCUME~1\UTILIS~1.OEM\LOCALS~1\Temp\QJLEWA.exe (file missing)
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Program Files\RealVNC\VNC4\WinVNC4.exe" -service (file missing)
 

n°2442675
The Gof
Posté le 20-06-2006 à 23:16:22  profilanswer
 

Bien pour le mode sans échec Alexandre6. On avance. Je reviens tout à l'heure. ;)

n°2442753
The Gof
Posté le 21-06-2006 à 06:15:57  profilanswer
 

Bonjour Alexandre6,  
 
Fais ce qui suit et indique quels sont les messages que tu as rencontré à l'issue de chacune des manipulations :
 
-Va dans ton menu Démarrer, Exécuter et tape : CMD [et appuie sur Entrée]
-Puis copie et colle ce qui suit : Regsvr32 [/u] w0010d59.dll [et appuie sur Entrée]
- Tape ensuite : sc stop QJLEWA [et appuie sur Entrée]
- Puis : sc delete QJLEWA [et appuie sur Entrée]
 
-Assure toi d'avoir toujours l'accès aux fichiers et dossiers cachés :

Citation :

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
Cocher la case : Afficher les fichiers et dossiers cachés
Décocher la case : Masquer les extensions des fichiers dont le type est connu
Décocher la case : Masquer les fichiers protégés du système d'exploitation
cliquer sur "Appliquer"
cliquer sur le bouton "Appliquer à tous les dossiers" / OK


-Rends toi à ces différentes adresses (où Session utilisateur=le nom de ta session windows) et supprime ce qui est indiqué :
C:\TEMP <== le contenu du dossier
C:\WINDOWS\TEMP <== le contenu du dossier
C:\Documents And Settings\Session utilisateur\Local Settings\TEMP <== le contenu du dossier
C:\Documents And Settings\Session utilisateur\Local Settings\Temporary internet files <== le contenu du dossier
 
-Vide la corbeille.
 
-Rends toi sur cette page et mets ta console Java à jour : http://www.java.com/en/download/help/testvm.xml
 
-redémarre en mode sans échec.  
 
- Relance Ewido et clique sur scanner puis sur scan complet du système.
 
Si des fichiers infectés sont trouvés, garde l'option par défaut Supprimer
(avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée), et coche "Effectuer cette action avec toutes les infections".
 
A la fin du scan, sauvegarde le rapport (Fichier/Enregistrer sous...) sur le Bureau. Consulte ce tuto pour voir comment sauvegarder et poster le rapport : Tuto Ewido.
 
- Redémarre en mode normal, poste le rapport d'analyse Ewido et un nouveau log Hijackthis. Précise si tu as rencontré des soucis particuliers, s'il y a du mieux ou non. Tu enchaines dans la foulée sur une analyse en ligne Panda :  
 
Scan en ligne avec Panda :
Et poste le rapport qu'il t'affichera à la fin, pour cela, assure toi que IE est correctement configuré pour le scan en ligne comme indiqué ici. Si tu n'y arrives pas, tu trouveras un tuto ici.  
Tu n'es pas obligé de donner ton email, tu peux utiliser une adresse jetable si tu le souhaites : obtenir une adresse email jetable.
 
Bonne journée, et bon courage ;)
 
 
 

n°2443498
ChiKo33
Pum pum ergo sum
Posté le 21-06-2006 à 18:39:48  profilanswer
 

Bonjour à tous.
 
Je me présente, neSNes, modérateur sur le forum informatique PCEntraide.
 
Je n'ai pas pour habitude de venir mettre la zone dans les autres forums, mais là je suis sûr que ça vous intéressera de savoir que Môssieur Alexandre6 vous prend pour... des cons. Je n'invente pas, c'est lui même qui le dit:
 
http://www.pcentraide.com/index.ph [...] =21225&hl=
 
Il tombe encore sur des cons... Et bien dommage pour lui, mais les cons savent communiquer aussi, comme les autres.
 
J'espère que vous saurez faire bon usage de ce lien. :)
 
Cordialement...

n°2443526
Alexandre6
Posté le 21-06-2006 à 19:03:38  profilanswer
 

ChiKo33 a écrit :

Bonjour à tous.
 
Je me présente, neSNes, modérateur sur le forum informatique PCEntraide.
 
Je n'ai pas pour habitude de venir mettre la zone dans les autres forums, mais là je suis sûr que ça vous intéressera de savoir que Môssieur Alexandre6 vous prend pour... des cons. Je n'invente pas, c'est lui même qui le dit:
 
http://www.pcentraide.com/index.ph [...] =21225&hl=
 
Il tombe encore sur des cons... Et bien dommage pour lui, mais les cons savent communiquer aussi, comme les autres.
 
J'espère que vous saurez faire bon usage de ce lien. :)
 
Cordialement...


 
Merçi d'en rajouter une couche garçon ! Oui, vraiment, je suis sensible à ta lâcheté (me couper les écritures sur PCentraide pour m'empêcher de me justifier et de m'expliquer devant un lynchage collectif , parfait !)  
 
Vous avez tellement une haute estime de vous-mêmes les informaticiens que vous êtes incapables de résoudre un banal problème de Spyware !  
 
Tu prétends que ton forum est animé par une entraide de bénévoles, mais vous rabaissez les gens à satiété lorsque ceux-ci peinent à suivre vos tutos !  
Vous oubliez sans doute que tout le monde n'a pas fait des études informatiques et peut rencontrer certaines difficultés à suivre les instructions et procédures (assez techniques il faut bien le dire) que vous mettez sur le forum.  
 
Enfin, je ne vois en quoi je vous ai trahi ni fait injure en diffusant sumutanément sur 2 forums un Log Hijackthis ?  
Si vous ne pouvez pas comprendre que je tente depuis 15 jours toutes sortes de solutions pour désinfecter mon ordi des virus et Spywares et que je commence à saturer parce que personne n'est réellement capable de résoudre mon problème à distance (je ne dois pas être le seul sur vos forums dans ce cas ) alors évidemment je perds mon sang-froid et je suis  le premier à le regretter.
 
Bon de toutes façons, on a fait le tour de la question (et aussi de tous les logiciels anti-Spywares, j'en ai une belle collection maintenant !)  
Cependant, je mets quiconque au défi (avec un petit chèque à l'appui) de me résoudre mon problème d'infection (enfin pour ceux qui voudront bien se pencher avec sérieux sur mon log, mais vous êtes tellement sollicités que je ne voudrais pas abuser non plus !.... Vanité quand tu nous tiens !!)
 
Serviteur, Garcon !  
 
 
 


Message édité par freds45 le 21-06-2006 à 20:32:39
n°2443531
the bruce ​lee
Posté le 21-06-2006 à 19:10:07  profilanswer
 

bonjour a tous,
 
ChiKo33, merci d'a prevenu, je pense que les moderateurs seront interessés!
 

Citation :

Enfin, je ne vois en quoi je vous ai trahi ni fait injure en diffusant sumutanément sur 2 forums un Log Hijackthis ?  


 
C'est une perte de temps pour les helpeurs!
 
Je previens les moderateurs qui vont statuer sur ton cas.
 
P.S Si tu vois que la question a été fermée ne t'etonnes pas ;)


Message édité par the bruce lee le 21-06-2006 à 19:10:43
n°2443536
Alexandre6
Posté le 21-06-2006 à 19:18:40  profilanswer
 

C'est ca, préviens-les vite pour me radier au plus vite du forum !! (quelle solidarité entre informaticiens, c'est pitoyable !)  
 Il faut toujours exterminer la vermine avant qu'elle fasse des ravages sur les forums !  

n°2443560
ChiKo33
Pum pum ergo sum
Posté le 21-06-2006 à 19:51:07  profilanswer
 

Tu as deja bien commencé sur deux forums, alors maintenant va voir  chez un réparateur et fait lui un bon chéchéque, Monsieur Alexandre Le Grand (boulet)

n°2443583
freds45
Posté le 21-06-2006 à 20:29:37  profilanswer
 

Fermeture préventive, en attente d'infos.


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
 

Sujets relatifs
formater et réinstaller xp sur ordi portableImpossible de supprimer un fichier sur ftp Free
Supprimer l'anti popup de XPsp2[Exchange2003] : Supprimer Spam...
méchant virus/spy : impossible à supprimer ! PC très instableSupprimer BdD avec PhpMyAdmin (Free)
[RESOLU]Norton Ghost 10 : Comment supprimer des sauvegardescomment supprimer le KB892130
[Résolu] Impossible de supprimer cmdow.exeNoos, 2 ordi pour 1 port ethernet... + votre avis
Plus de sujets relatifs à : comment supprimer les spywares sur mon ordi ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR