Forum XP.Net -Sécurité Informatique-

- Dépannages - Prévention - Conseils - Aide -
Nous sommes actuellement le Ven 15 Aoû 2025 - 00:11

Heures au format UTC + 1 heure




Publier un nouveau sujet Ce sujet est verrouillé, vous ne pouvez rédiger ou éditer aucun message.  [ 9 messages ] 
Auteur Message
 Sujet du message: Probleme de ralentissement soudain sur le net...............
MessagePublié: Jeu 8 Juin 2006 - 17:36 
Hors-ligne
Dégourdi
Dégourdi

Inscrit le: Mar 6 Juin 2006 - 19:14
Messages: 39
Bonjour,

Deuis deux jour j'observe un ralentissement notable , fort exasperant surtout lorsque je vais sur le net. J'ai contacté un technicien de numericable qui apres essai me signale que ma ligne est parfaite , le probleme serait interne à mon ordi: spyware, virus , trojans....etc ??
J'ai passé et repassé mon antivirus: rien n'a été détécté. J 'ai passé Spybot, A²,pestpatrol, ewido, Ad-aware, CCleaner pour nettoyer, Smitfraudfix, le tout en mode sans echec : ils detectent biens quelques intrus mais le probleme de lenteur de surf persiste.
Alors ne sachant plus que faire je me tourne vers vous pour vous soumettre un rapport HijackThis que ma petite experience ne me permet pas d'analyser serieusement.

D'avance je vous remercie pour vos suggestions

Tres cordialement

Mario

ps: Pour information j'ai remarqué que ce gros probleme de ralentissement est apparu apres que j'eu installé un logi de navigation " Shadowsurfer " mais que j'ai desinstallé (comme il faut).
Voila, je sais pas si il y a un rapport direct.......?

Logfile of HijackThis v1.99.1
Scan saved at 18:29:39, on 08/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\PROMon.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\CA\eTrust PestPatrol\PPActiveDetection.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Micro Application\Cloneur Expert\TrueImageMonitor.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\TuneUp Utilities 2006\MemOptimizer.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\FirefoxPreloader\FirefoxPreloader.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Google\Web Accelerator\GoogleWebAccWarden.exe
C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
C:\Program Files\ClickTray Calendar\ClickTray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearchIndexer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\Web Accelerator\googlewebaccclient.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Executive Software\Diskeeper\DkService.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Documents and Settings\man\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://localhost:9100/proxy.pac
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Web Accelerator Helper - {69A87B7D-DE56-4136-9655-716BA50C19C7} - C:\Program Files\Google\Web Accelerator\GoogleWebAccToolbar.dll
O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Google Web Accelerator - {DB87BFA2-A2E3-451E-8E5A-C89982D87CBF} - C:\Program Files\Google\Web Accelerator\GoogleWebAccToolbar.dll
O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [PROMon.exe] PROMon.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [eTrustPPAP] "C:\Program Files\CA\eTrust PestPatrol\PPActiveDetection.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [Cloneur Expert Monitor] "C:\Program Files\Micro Application\Cloneur Expert\TrueImageMonitor.exe"
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Program Files\TuneUp Utilities 2006\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [shimreadme] C:\DOCUME~1\man\APPLIC~1\THIRDM~1\hold date soap.exe
O4 - Startup: ClickTray Calendar.lnk = C:\Program Files\ClickTray Calendar\ClickTray.exe
O4 - Global Startup: Firefox Preloader.lnk = C:\Program Files\FirefoxPreloader\FirefoxPreloader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Run Google Web Accelerator.lnk = C:\Program Files\Google\Web Accelerator\GoogleWebAccWarden.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?b3d590e54604a5db6363cd6aac43957
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?b3d590e54604a5db6363cd6aac43957
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan ... asinst.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINDOWS\System32\NMSSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

:D

@ ++++++++++


Haut
 Profil  
 
 Sujet du message: Re: Probleme de ralentissement soudain sur le net...........
MessagePublié: Jeu 8 Juin 2006 - 18:00 
Hors-ligne
modérateur
modérateur
Avatar de l’utilisateur

Inscrit le: Mer 7 Sep 2005 - 09:53
Messages: 1358
Mario a écrit:
J'ai contacté un technicien de numericable qui apres essai me signale que ma ligne est parfaite

Le contraire serait surprenant :lol:

Essaye un test de rapidité : http://us.mcafee.com/root/speedometer/default.asp
Il y en a d'autres évidemment...


Haut
 Profil  
 
 Sujet du message:
MessagePublié: Jeu 8 Juin 2006 - 18:22 
Hors-ligne
Site Admin
Site Admin
Avatar de l’utilisateur

Inscrit le: Dim 4 Sep 2005 - 13:42
Messages: 2866
Localisation: Hérault
Bonjour Mario Guardian.

En plus je me sens coupable car c'est moi qui ai parlé de ce logiciel a Mario... :oops:
Bon a premiére vue, HJThis a l'air bon je revérifierai plus en détail ce soir.

Shadows surfer a l'air correctement désinstallé de ton ordi aussi
et en ce qui me concerne je n'ai remarqué aucun probléme lors de son utilisation ou installation.
Guardian il me semble que tu l'avais essayé aussi ?

Je vois que tu as fait des scans chez Panda et A2..
Si tu as cinq minutes fais en un chez Kaspersky.
Il est pas mal en détection.
a écrit:
ils detectent biens quelques intrus

Si tu pouvais récupérer le rapport avec le nom des intrus se pourrait être utile.
Volia tiens nous au courant des résultats avec le scan préconisé par Guardian
A+
:D

_________________
Image
Image


Haut
 Profil Envoyer un e-mail  
 
 Sujet du message:
MessagePublié: Jeu 8 Juin 2006 - 19:58 
Hors-ligne
Dégourdi
Dégourdi

Inscrit le: Mar 6 Juin 2006 - 19:14
Messages: 39
Bonsoir tout le monde, bonsoir Agnes

Ci-joint le rapport de kaspersky, quel bazar. Mais je remarque qu'il considere comme intru des elements de adaware, ccleaner (ccsetup) ????
Pour d'autres elements je peux pas dire !
Comment trier les vrais intrus des faux ?

KASPERSKY ON-LINE SCANNER - RAPPORT
jeudi 8 juin 2006 20:32:13
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Version de Kaspersky On-line Scanner: 5.0.78.0
Dernière mise à jour de la base antivirus Kaspersky : 8/06/2006
Enregistrements dans la base antivirus Kaspersky : 199284
Paramètres d'analyse
Analyser avec la base antivirus suivante étendue
Analyser les archives VRAI
Analyser les bases de messagerie. VRAI
Cible de l'analyse Poste de travail
A:\
C:\
D:\
E:\
Statistiques de l'analyse
Total d'objets analysés : 30140
Nombre de virus trouvés 4
Nombre d'objets infectés 32
Nombre d'objets suspects 0
Durée de l'analyse 00:39:47

Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\All Users\Application Data\okaycopymealnoun\01 software.exe Infecté: not-a-virus:AdWare.Win32.Lop.bb ignoré
C:\Documents and Settings\man\Application Data\GRIM DUPE AMEN\intratick.exe Infecté: Trojan-Downloader.Win32.Swizzor.fg ignoré
C:\Documents and Settings\man\Application Data\Thirdmedia01\Drive Road Bias.exe Infecté: Trojan-Downloader.Win32.Swizzor.fg ignoré
C:\Documents and Settings\man\Application Data\Thirdmedia01\hold date soap.exe Infecté: not-a-virus:AdWare.Win32.Lop.bc ignoré
C:\Documents and Settings\man\Application Data\Thirdmedia01\rgwnqpru.exe Infecté: not-a-virus:AdWare.Win32.Lop.bb ignoré
C:\Documents and Settings\man\Mes documents\utilitaires\ccsetup117.exe/stream/data0006 Infecté: not-a-virus:RiskTool.Win32.PsKill.n ignoré
C:\Documents and Settings\man\Mes documents\utilitaires\ccsetup117.exe/stream Infecté: not-a-virus:RiskTool.Win32.PsKill.n ignoré
C:\Documents and Settings\man\Mes documents\utilitaires\ccsetup117.exe NSIS: infecté - 2 ignoré
C:\Documents and Settings\man\Mes documents\utilitaires\ccsetup120.exe/stream/data0006 Infecté: not-a-virus:RiskTool.Win32.PsKill.n ignoré
C:\Documents and Settings\man\Mes documents\utilitaires\ccsetup120.exe/stream Infecté: not-a-virus:RiskTool.Win32.PsKill.n ignoré
C:\Documents and Settings\man\Mes documents\utilitaires\ccsetup120.exe NSIS: infecté - 2 ignoré
C:\Documents and Settings\man\Mes documents\utilitaires\ccsetup121.exe/stream/data0006 Infecté: not-a-virus:RiskTool.Win32.PsKill.n ignoré
C:\Documents and Settings\man\Mes documents\utilitaires\ccsetup121.exe/stream Infecté: not-a-virus:RiskTool.Win32.PsKill.n ignoré
C:\Documents and Settings\man\Mes documents\utilitaires\ccsetup121.exe NSIS: infecté - 2 ignoré
C:\Documents and Settings\man\Mes documents\utilitaires\ccsetup123.exe/stream/data0006 Infecté: not-a-virus:RiskTool.Win32.PsKill.n ignoré
C:\Documents and Settings\man\Mes documents\utilitaires\ccsetup123.exe/stream Infecté: not-a-virus:RiskTool.Win32.PsKill.n ignoré
C:\Documents and Settings\man\Mes documents\utilitaires\ccsetup123.exe NSIS: infecté - 2 ignoré
C:\Documents and Settings\man\Mes documents\utilitaires\ccsetup124.exe/stream/data0006 Infecté: not-a-virus:RiskTool.Win32.PsKill.n ignoré
C:\Documents and Settings\man\Mes documents\utilitaires\ccsetup124.exe/stream Infecté: not-a-virus:RiskTool.Win32.PsKill.n ignoré
C:\Documents and Settings\man\Mes documents\utilitaires\ccsetup124.exe NSIS: infecté - 2 ignoré
C:\Documents and Settings\man\Mes documents\utilitaires\ccsetup125.exe/stream/data0006 Infecté: not-a-virus:RiskTool.Win32.PsKill.n ignoré
C:\Documents and Settings\man\Mes documents\utilitaires\ccsetup125.exe/stream Infecté: not-a-virus:RiskTool.Win32.PsKill.n ignoré
C:\Documents and Settings\man\Mes documents\utilitaires\ccsetup125.exe NSIS: infecté - 2 ignoré
C:\Documents and Settings\man\Mes documents\utilitaires\ccsetup126.exe/stream/data0006 Infecté: not-a-virus:RiskTool.Win32.PsKill.n ignoré
C:\Documents and Settings\man\Mes documents\utilitaires\ccsetup126.exe/stream Infecté: not-a-virus:RiskTool.Win32.PsKill.n ignoré
C:\Documents and Settings\man\Mes documents\utilitaires\ccsetup126.exe NSIS: infecté - 2 ignoré
C:\Documents and Settings\man\Mes documents\utilitaires\utilitaires1\ccsetup119.exe/stream/data0006 Infecté: not-a-virus:RiskTool.Win32.PsKill.n ignoré
C:\Documents and Settings\man\Mes documents\utilitaires\utilitaires1\ccsetup119.exe/stream Infecté: not-a-virus:RiskTool.Win32.PsKill.n ignoré
C:\Documents and Settings\man\Mes documents\utilitaires\utilitaires1\ccsetup119.exe NSIS: infecté - 2 ignoré
C:\Program Files\Winamp\eMusic\Uninst-eMusic-promotion.exe/stream/data0002 Infecté: not-a-virus:RiskTool.Win32.PsKill.n ignoré
C:\Program Files\Winamp\eMusic\Uninst-eMusic-promotion.exe/stream Infecté: not-a-virus:RiskTool.Win32.PsKill.n ignoré
C:\Program Files\Winamp\eMusic\Uninst-eMusic-promotion.exe NSIS: infecté - 2 ignoré
Analyse terminée.

Voila, j'espere que vous pourrez m'aider.

Guardian, pour ce qui est des test de bande passante j'en ai fais plusieurs, sur plusieurs sites : ma connection oscille entre 2000 kbs/s et 3000 kbs/s ce qui est à mon avis correct pour une connection theorique de 4 mo vu que je me trouve à 3,6 km du point de repartition, donc je pense pas que le pbl vienne de ma connection, enfin à mon avis

@ ++++++++++

:D


Haut
 Profil  
 
 Sujet du message:
MessagePublié: Jeu 8 Juin 2006 - 22:33 
Hors-ligne
Site Admin
Site Admin
Avatar de l’utilisateur

Inscrit le: Dim 4 Sep 2005 - 13:42
Messages: 2866
Localisation: Hérault
Bonsoir.
Bon ben j'ai dis une bétise. ;)
En fait hijackThis n'étais pas totalement clean.
Swizzor
http://vil.nai.com/vil/content/v_136491.htm
Pour Kaspersky la majeure partie c'est rien les "ccleaner" je ne sais pas pourquoi il c'est mis a les detecter mais c'est pas la premiére fois.
Il y a celui ci Trojan.Win32.Registrator.b
http://info.prevx.com/pxparall.asp?PX5= ... edprograms
Pour le reste on y va... :)

Une question les divers scans que tu as fait est tu passé par le mode sans echec ??? cela m'étonne que ces troyens soient passés a travers tous ces logiciels...sinon regarde là

[center]On reprends la procédure a zéro.[/center]

mettre a jour les logiciels.Afficher les dossiers cachés
    Démarrer --> Poste de travail (mes documents ou n'importe quel autre ou autre dossier) --> Outils --> Option des dossiers --> onglet Affichage :
  1. Cocher --> Afficher les fichiers et dossiers cachés
  2. Décocher --> Masquer les extensions des fichiers dont le type est connu
  3. Décocher --> Masquer les fichiers protégés du système d'exploitation
    --> Confirmer par OUI
    --> Cliquer Appliquer puis OK
Vider les fichiers temporaires et non nécéssaires
  • Double-clique ATF-Cleaner.exe Onglet Main, choisis: Select All puis cliquer surEmpty Selected
  • Si tu utilises Firefox ou/et Opéra Cliquer Firefox ou Opéradans le menu du haut.
    Choisis : Select All cliquer Empty Selected
  • Une fenêtre vous demandera si vous désirez effacer vos mots de passes répondre No à l'invite.
  • Cliquer Exit lorsque c'est fini.
  • Manuellement vider le dossier cacheDll.
    Il se trouve dans Poste de travail -> disque dur -> WINDOWS ->System32 -> DLLCACHE
  • Vider la corbeille.

Mode sans echec IMPERATIF

Scans
  • Antivirus Effectuer un scan avec votre antivirus.
  • Spybot Search and Destroy scanner.
  • Ewido
    Lancer Ewido cliquer sur Scanner
  • Hijackthis
    il y a ceci dans Hijackthis a cocher fixer en ayant fermé toutes les fenétres avant.
    Code:
    O4 - HKCU\..\Run: [shimreadme] C:\DOCUME~1\man\APPLIC~1\THIRDM~1\hold date soap.exe

    puis tu va détruire le fichier en gras.
    C:\Documents and Settings\man\Application Data\Thirdmedia01\hold date soap.exe
Remémarrer l'ordinateur normalement.
  • Tu refait un HJThis ( tu nous postera le résultat.)
  • Tu va télécharger ceci LopXP de mOe et balltrap34
    http://pageperso.aol.fr/balltrap34/lopxp.zip
  • Dézippe double cliques et tu nous fera passer le fichier texte qui en découler.
  • Met le en fichier attaché car vu tout ce que tu dois nous fournir on va pas s'y retrouver.
  • Ensuite tu vas faire scanner les fichiers suivants là:
    http://virusscan.jotti.org/
    Tu donnera les résultats.
    Citer:
    C:\Documents and Settings\All Users\Application Data\okaycopymealnoun\01 software.exe
    C:\Documents and Settings\man\Application Data\GRIM DUPE AMEN\intratick.exe
    C:\Documents and Settings\man\Application Data\Thirdmedia01\Drive Road Bias.exe
    C:\Documents and Settings\man\Application Data\Thirdmedia01\rgwnqpru.exe

    Ceux ci semblent être enlevés par Prevx1.
    si suite a la procédure ils sont encore présent on les enlévera avec Prevx1
    Normalement il est gratuit pour une premiére desinfection.
    http://info.prevx.com/downloadremove.asp
    Code:
    C:\Program Files\Winamp\eMusic\[b]Uninst-eMusic-promotion.exe/stream/data0002  [/b]
    C:\Program Files\Winamp\eMusic\[b]Uninst-eMusic-promotion.exe/stream  [/b]
    C:\Program Files\Winamp\eMusic\[b]Uninst-eMusic-promotion.exe[/b] NSIS:   


Voila on attend tes résultats de scans.
fait le tranquille mais surtout sans interruptions.
A+
On attend de tes nouvelles.
:P

_________________
Image
Image


Haut
 Profil Envoyer un e-mail  
 
 Sujet du message:
MessagePublié: Jeu 8 Juin 2006 - 22:56 
Hors-ligne
Dégourdi
Dégourdi

Inscrit le: Mar 6 Juin 2006 - 19:14
Messages: 39
Rebonsoir Agnes,

Merci pour toutes ces suggestions .
:D

Maintenant c'est un peu tard , mais je m'y mets dés demain pour t'envoyer tout ça .

Aller bonne nuit , @ +++++++


mario

:D :thank-you:


Haut
 Profil  
 
 Sujet du message:
MessagePublié: Ven 9 Juin 2006 - 00:25 
Hors-ligne
modérateur
modérateur
Avatar de l’utilisateur

Inscrit le: Ven 3 Fév 2006 - 00:03
Messages: 521
Ah, content que ShadowSurfer ne soit pas impliqué :) . Je dois dire que quand je l'ai essayé, il avait au contraire tendance à ...accelérer la machine, vu que tout était écrit sur une zone délimitée du disque dur. Il me semble que c'est l'impression que tu avais aussi, AgnesD?

Allez, je ne vous interrompt plus pendant un nettoyage :o


Haut
 Profil  
 
 Sujet du message:
MessagePublié: Ven 9 Juin 2006 - 09:12 
Hors-ligne
modérateur
modérateur
Avatar de l’utilisateur

Inscrit le: Mer 7 Sep 2005 - 09:53
Messages: 1358
[ot]ShadowSurfer.... 8)
c'est coule ce truc
on testerait des logiciels rien que pour l'utiliser...[/ot]


Haut
 Profil  
 
 Sujet du message:
MessagePublié: Jeu 29 Juin 2006 - 19:14 
Hors-ligne
Site Admin
Site Admin
Avatar de l’utilisateur

Inscrit le: Dim 4 Sep 2005 - 13:42
Messages: 2866
Localisation: Hérault
:lol:
Salut Mario.

Il me semble que c'était bon... :wink:
Confirme moi que cela a bien marché et je cloture.
:D

_________________
Image
Image


Haut
 Profil Envoyer un e-mail  
 
Afficher les messages depuis:  Trier par  
Publier un nouveau sujet Ce sujet est verrouillé, vous ne pouvez rédiger ou éditer aucun message.  [ 9 messages ] 

Heures au format UTC + 1 heure


Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invités


Vous ne pouvez pas publier de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas insérer de pièces jointes dans ce forum

Rechercher pour:
Sauter vers:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Translated by Xaphos © 2007, 2008, 2009 phpBB.fr