AccueilAccueil  FAQFAQ  RechercherRechercher  S'enregistrerS'enregistrer  ConnexionConnexion  Livre d'Or  

Partagez | 
 

 [résolu] cheval de troie

Voir le sujet précédent Voir le sujet suivant Aller en bas 
Aller à la page : Précédent  1, 2
AuteurMessage
goliotte
Fidèle du forum
Fidèle du forum


Nombre de messages : 114
Date d'inscription : 24/09/2006

MessageSujet: Re: [résolu] cheval de troie   Sam 9 Déc 2006 - 8:37

des pubs qui apparaissent et dans mes favoris une liste que je n'ai pas demandée impossible a enlever Ouin :
cool stuff ,travel shopping gifts, internet ,computers movie ,games,web hosting ,casino on line

mon fils a sa session "c'est lui "qui me ramène ce genre de problèmes,est-ce qu'il y a des sites a éviter? de jeux ,de video ....


Incident Statut Analyse

Spyware:Cookie/Hbmediapro No Désinfecté C:\Documents and Settings\yoan\Cookies\yoan@adopt.hbmediapro[2].txt
Spyware:Cookie/adultfriendfinder No Désinfecté C:\Documents and Settings\yoan\Cookies\yoan@adultfriendfinder[2].txt
Spyware:Cookie/Apmebf No Désinfecté C:\Documents and Settings\yoan\Cookies\yoan@apmebf[2].txt
Spyware:Cookie/Falkag No Désinfecté C:\Documents and Settings\yoan\Cookies\yoan@as-eu.falkag[2].txt
Spyware:Cookie/Cassava No Désinfecté C:\Documents and Settings\yoan\Cookies\yoan@cassava[1].txt
Spyware:Cookie/Cgi-bin No Désinfecté C:\Documents and Settings\yoan\Cookies\yoan@cgi-bin[1].txt
Spyware:Cookie/DriveCleaner No Désinfecté C:\Documents and Settings\yoan\Cookies\yoan@drivecleaner[2].txt
Spyware:Cookie/ErrorSafe No Désinfecté C:\Documents and Settings\yoan\Cookies\yoan@errorsafe[2].txt
Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\yoan\Cookies\yoan@fe.lea.lycos[1].txt
Spyware:Cookie/Go No Désinfecté C:\Documents and Settings\yoan\Cookies\yoan@go[1].txt
Spyware:Cookie/Itrack No Désinfecté C:\Documents and Settings\yoan\Cookies\yoan@ilead.itrack[2].txt
Spyware:Cookie/Overture No Désinfecté C:\Documents and Settings\yoan\Cookies\yoan@overture[2].txt
Spyware:Cookie/DriveCleaner No Désinfecté C:\Documents and Settings\yoan\Cookies\yoan@stats.drivecleaner[2].txt
Spyware:Cookie/Reliablestats No Désinfecté C:\Documents and Settings\yoan\Cookies\yoan@stats1.reliablestats[1].txt
Spyware:Cookie/Toplist No Désinfecté C:\Documents and Settings\yoan\Cookies\yoan@toplist[1].txt
Spyware:Cookie/DriveCleaner No Désinfecté C:\Documents and Settings\yoan\Cookies\yoan@www.drivecleaner[2].txt
Spyware:Cookie/ErrorSafe No Désinfecté C:\Documents and Settings\yoan\Cookies\yoan@www.errorsafe[1].txt
Spyware:Cookie/Systemdoctor No Désinfecté C:\Documents and Settings\yoan\Cookies\yoan@www.systemdoctor[1].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\yoan\Cookies\yoan@xiti[1].txt

a toi de jouer Basketball
merci
Revenir en haut Aller en bas
naheulbeuk
Modo
Modo


Nombre de messages : 293
Date d'inscription : 25/08/2006

MessageSujet: Re: [résolu] cheval de troie   Sam 9 Déc 2006 - 11:23

re, sourire ok on retrousse les manches Bof

Télécharge F-Secure Blacklight : https://europe.f-secure.com/blacklight/try.shtml

Lance-le en double-cliquant sur le fichier blbeta.exe
Accepte la licence, et clique enfin sur "Scan"
- Poste le rapport qui a été créé dans le fichier fsbl-bxxxx.log en l'ouvrant avec le bloc-note.

A+
Revenir en haut Aller en bas
http://www.site-naheulbeuk.com/
goliotte
Fidèle du forum
Fidèle du forum


Féminin Nombre de messages : 114
Localisation : bretagne
Date d'inscription : 24/09/2006

MessageSujet: Re: [résolu] cheval de troie   Sam 9 Déc 2006 - 18:19

Oui, oui voici voilà:
12/09/06 18:59:40 [Info]: BlackLight Engine 1.0.47 initialized
12/09/06 18:59:40 [Info]: OS: 5.1 build 2600 (Service Pack 2)
12/09/06 18:59:41 [Note]: 7019 4
12/09/06 18:59:41 [Note]: 7005 0
12/09/06 18:59:44 [Note]: 7006 0
12/09/06 18:59:44 [Note]: 7011 2860
12/09/06 18:59:44 [Note]: 7026 0
12/09/06 18:59:44 [Note]: 7026 0
12/09/06 18:59:49 [Note]: FSRAW library version 1.7.1020
12/09/06 19:05:56 [Note]: 7007 0

ce qui m'énerve grrr c'est que je ne comprends rien aux résultats des scan.
est - ce qu'il existe un bouquin qui explique tout ce language d'ET cherchons
sinon on est toujours tributaire de quelqu'un pour la destruction boum de ces envahisseurs
Revenir en haut Aller en bas
Noëlle
Admin
Admin


Féminin Nombre de messages : 6029
Localisation : Au pied des Pyrénées centrales
Date d'inscription : 25/07/2006

MessageSujet: Re: [résolu] cheval de troie   Sam 9 Déc 2006 - 18:45

Heureusement qu'on a 2 spécialistes !!!!

___________________________________________________________________________________
Nul ne sait tout, mais à plusieurs, on trouve !
---------------------------------------------------------
Mini-portable Asus EeePC 1001 PXD,
Processeur intel Atom N455
Ram 1024, DD 320 Go
Windows 7 premium familial
Avast ed. familiale
CCleaner, Malwarebyte's-antimalware, Windows defender, Spybot SD
Revenir en haut Aller en bas
Gaby
Invité



MessageSujet: Re: [résolu] cheval de troie   Sam 9 Déc 2006 - 18:54

tu me consoles, goliotte, je ne suis pas la seule à rester coincée avec les conseils de nos spécialistes...
Revenir en haut Aller en bas
naheulbeuk
Modo
Modo


Masculin Nombre de messages : 293
Localisation : bretagne
Date d'inscription : 25/08/2006

MessageSujet: Re: [résolu] cheval de troie   Sam 9 Déc 2006 - 20:07

re, apprendre à interpréter des scans c'est pas facile, c'est long et pour les rapports hijackthis par exemple assez complexe... Bof

Télécharge HijackThis, nomme le scanner (si c'est pas fait renomme le avant tout scan) et mets-le dans un dossier nommé hijackthis dans tes program files ! (C:\Program Files\HijackThis)

demo en images : http://pageperso.aol.fr/balltrap34/demohijack.htm

Clique alors sur "Do a system scan and save a logfile"
Le scan se fait très rapidement, puis un bloc-note apparaît
(le "logfile")
Dans ce bloc-note, va dans "Edition", puis "Selectionner Tout",
le texte est alors séléctionné, retourne dans "Edition" toujours
en laissant le texte séléctionné, et clique sur copier.
Colle le contenu ici dans ta prochaine réponse !

A+ heureux
Revenir en haut Aller en bas
http://www.site-naheulbeuk.com/
goliotte
Fidèle du forum
Fidèle du forum


Féminin Nombre de messages : 114
Localisation : bretagne
Date d'inscription : 24/09/2006

MessageSujet: Re: [résolu] cheval de troie   Sam 9 Déc 2006 - 21:05

study encore un peu de lecture Ouin
pour moi c'est une vision d'horreur
bon courage
Logfile of HijackThis v1.99.1
Scan saved at 22:00:34, on 09/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\CA\eTrust Antivirus\InoNmSrv.exe
C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
C:\Program Files\CA\eTrust Antivirus\InoRT.exe
C:\Program Files\CA\eTrust Antivirus\InoTask.exe
C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\Program Files\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\WINDOWS\system32\svchost.exe
c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\CA\eTrust PestPatrol\PPActiveDetection.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
C:\PROGRA~1\CA\ETRUST~1\realmon.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\scanner.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series (Copie 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P36 "EPSON Stylus CX3600 Series (Copie 1)" /O6 "USB002" /M "Stylus CX3600"
O4 - HKLM\..\Run: [eTrustPPAP] "C:\Program Files\CA\eTrust PestPatrol\PPActiveDetection.exe"
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [exitwayglueante] C:\Documents and Settings\All Users\Application Data\WaitBlueExitWay\seek 1.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4E8A3661-FB5B-4AEF-BF60-B0E9712FAE49} (Silverwire Image Uploader 3.0 Control) - http://www.fotowire.com/download/client/uploader/ImageUploader3.cab
O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www3.ca.com/securityadvisor/pestscan/pestscan.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1149405165599
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.extrafilm.fr/NET/Import/ImageUploader3.cab
O16 - DPF: {A1F2F2CE-06AF-483C-9F12-D3BAA72477D6} (BatchDownloader Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/DigWXMSN.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {C45B1500-7B63-47C2-AB25-C28CB46AFDEE} (M6music player) - http://sib1.od2.com/common/musicmanager/installation/MusicManagerPlugin.CAB
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O16 - DPF: {FB90BA05-66E6-4C56-BCD3-D65B0F7EBA39} (Foto.com SpeedUploader 1.0 Control) - http://express.foto.com/FUploader/SpeedUploader.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: CA License Client (CA_LIC_CLNT) - Computer Associates International Inc. - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: CA License Server (CA_LIC_SRVR) - Computer Associates International Inc. - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Serveur Admin eTrust Antivirus (InoNmSrv) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoNmSrv.exe
O23 - Service: Serveur RPC eTrust Antivirus (InoRPC) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
O23 - Service: Serveur eTrust Antivirus Temps réel (InoRT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRT.exe
O23 - Service: Serveur de jobs eTrust Antivirus (InoTask) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoTask.exe
O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
Revenir en haut Aller en bas
naheulbeuk
Modo
Modo


Masculin Nombre de messages : 293
Localisation : bretagne
Date d'inscription : 25/08/2006

MessageSujet: Re: [résolu] cheval de troie   Sam 9 Déc 2006 - 22:33

re, ca y est, j'a trouvé heureux

Télécharger Lopremover :
http://legalfree2.free.fr/informatruc/desinfection/lopremover.exe

ca :
http://www.lop.com/new_uninstall.exe

et ca :
http://www.lop.com/toolbar_uninstall.exe

A executer et entrer le numéro qu'on voit, et cliquez sur "uninstall".
PS : Si l'Anti-virus t'en empeche, desactives le, et refais.
(meme manip pour les trois).
ensuite redémarres le Pc.

c'est bon ? heureux
Revenir en haut Aller en bas
http://www.site-naheulbeuk.com/
goliotte
Fidèle du forum
Fidèle du forum


Féminin Nombre de messages : 114
Localisation : bretagne
Date d'inscription : 24/09/2006

MessageSujet: Re: [résolu] cheval de troie   Dim 10 Déc 2006 - 0:10

je n'y arrive pas Affreux! même en déactivant les sécurités
ça doit etre dans les paramètres de sécurité ,
comme je n'y comprends rien je n'ose pas les changer et lol! d'ailleurs quoi changer?
Revenir en haut Aller en bas
naheulbeuk
Modo
Modo


Masculin Nombre de messages : 293
Localisation : bretagne
Date d'inscription : 25/08/2006

MessageSujet: Re: [résolu] cheval de troie   Dim 10 Déc 2006 - 10:12

bon ok on fait la méthode bourin lol

fais ceci dans l'ordre et en entier :

1/ téléchargez le logiciel Lopremover puis dézippez le dossier

2/ Redémarrez en mode sans échec.
(au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows. Sélectionner "Mode sans échec" et appuyer sur [Entrée].)

3/ Désinstallez le logiciel MessengerPlus via "panneau de configuration" -> "ajout/suppression de programmes" si présent

4/ Lancez un scan HijackThis, cliquez sur "Do a system scan only" et cochez la ligne ci-dessous (si présente) :

Citation :
O4 - HKLM\..\Run: [exitwayglueante] C:\Documents and Settings\All Users\Application Data\WaitBlueExitWay\seek 1.exe

Fermez toutes les fenêtres sauf HijackThis et "Fix Checked".

5/ supprime ces fichiers :

C:\Documents and Settings\All Users\Application Data\WaitBlueExitWay\ <--- supprime tout le dossier

6/ A présent, il faut éxécuter le logiciel Lopremover qui va vérifier et supprimer tous les "restes" de l'infection !

Utilisation de Lopremover :
Une fois le logiciel lancé, insérez les chiffres dans la case, puis cliquez sur "UNINSTALL" et redémarrez

NB : il se peut que votre antivirus s'excite, désactivez-le le temps de la manipulation !

7/ Vous pouvez réinstaller Messenger Plus mais cette fois-ci, prenez la précaution de ne pas cocher les sponsors lors de l'installation !!!

dis moi si ca a marché ! heureux
Revenir en haut Aller en bas
http://www.site-naheulbeuk.com/
goliotte
Fidèle du forum
Fidèle du forum


Féminin Nombre de messages : 114
Localisation : bretagne
Date d'inscription : 24/09/2006

MessageSujet: Re: [résolu] cheval de troie   Dim 10 Déc 2006 - 12:01

impossible de télécharger lopre. : accès refusé grrr
j'ai pourtant désactivé la protection
Revenir en haut Aller en bas
naheulbeuk
Modo
Modo


Masculin Nombre de messages : 293
Localisation : bretagne
Date d'inscription : 25/08/2006

MessageSujet: Re: [résolu] cheval de troie   Dim 10 Déc 2006 - 12:08

désactive ton pare-feu, ton antivirus et fais ceci :

Ouvre internet explorer --> Outils --> Options internet --> onglet "sécurité" --> Valide "niveau par défaut".
Toujours sur Internet explorer --> Outils --> Options internet --> onglet "avancé" --> valide "Paramètres par défaut".

et rééssaye Bof
Revenir en haut Aller en bas
http://www.site-naheulbeuk.com/
goliotte
Fidèle du forum
Fidèle du forum


Féminin Nombre de messages : 114
Localisation : bretagne
Date d'inscription : 24/09/2006

MessageSujet: Re: [résolu] cheval de troie   Dim 10 Déc 2006 - 12:19

en fait j'avais pas bien desactiver la chose jocolor
j'ai donc enregistre lopre. mais quand j'ai remis antivirus le racourci internet sur bureau a disparu ainsi que lopre ???et la liste dans mes favoris aussi et apparement je n'ai plus de pubs!!!magique flower
donc faut-il quand faire le reste de la mission :désintaller messenger , redemarrer mode ss echec dormir ....etc
Revenir en haut Aller en bas
naheulbeuk
Modo
Modo


Masculin Nombre de messages : 293
Localisation : bretagne
Date d'inscription : 25/08/2006

MessageSujet: Re: [résolu] cheval de troie   Dim 10 Déc 2006 - 13:19

fais la procédure stp, je préfère assurer Bof
Revenir en haut Aller en bas
http://www.site-naheulbeuk.com/
goliotte
Fidèle du forum
Fidèle du forum


Féminin Nombre de messages : 114
Localisation : bretagne
Date d'inscription : 24/09/2006

MessageSujet: Re: [résolu] cheval de troie   Dim 10 Déc 2006 - 19:32

c'est fait ou presque.... il n'y a pas Non
O4 - HKLM\..\Run: [exitwayglueante] C:\Documents and Settings\All Users\Application Data\WaitBlueExitWay\seek 1.exe

C:\Documents and Settings\All Users\Application Data\WaitBlueExitWay\ <--- supprime tout le dossier
mais bon ça à l'air d'aller ! boum
merci

sinon c'est quoi ces trucs (je n'ai mis qu'une infime partie de cette belle liste)c'est grave docteur Question
regf# # ¦"û­
Ç   €  e t t i n g s \ d e f a u l t u s e r \ n t u s e r . d a t cñ¹ c¼ c‘º c!º c1º cAº cQº caº cqº c¼ c» c¡º c±º cÁº cѺ cáº

ça se garde ou on élimine Twisted Evil
Revenir en haut Aller en bas
naheulbeuk
Modo
Modo


Masculin Nombre de messages : 293
Localisation : bretagne
Date d'inscription : 25/08/2006

MessageSujet: Re: [résolu] cheval de troie   Dim 10 Déc 2006 - 19:54

supprime ca sourire

plus de souci alors ? heureux
Revenir en haut Aller en bas
http://www.site-naheulbeuk.com/
goliotte
Fidèle du forum
Fidèle du forum


Féminin Nombre de messages : 114
Localisation : bretagne
Date d'inscription : 24/09/2006

MessageSujet: Re: [résolu] cheval de troie   Dim 10 Déc 2006 - 20:18

bravo plus de souci .........jusqu'a la prochaine Ouin

j'ai plusieurs textes comme ça ,il sont tous à supprimer Twisted Evil
j'espère qu'il n'y a pas de risque de supprimer quelque chose d'important ? Twisted Evil
je suis tellement balaise , j'serait cap boum
Revenir en haut Aller en bas
naheulbeuk
Modo
Modo


Masculin Nombre de messages : 293
Localisation : bretagne
Date d'inscription : 25/08/2006

MessageSujet: Re: [résolu] cheval de troie   Dim 10 Déc 2006 - 21:15

lol supprime ca ca craint rien sourire

a bientot alors lol
Revenir en haut Aller en bas
http://www.site-naheulbeuk.com/
Noëlle
Admin
Admin


Féminin Nombre de messages : 6029
Localisation : Au pied des Pyrénées centrales
Date d'inscription : 25/07/2006

MessageSujet: Re: [résolu] cheval de troie   Lun 11 Déc 2006 - 11:04

Merci à toi, Naheulbeuk

___________________________________________________________________________________
Nul ne sait tout, mais à plusieurs, on trouve !
---------------------------------------------------------
Mini-portable Asus EeePC 1001 PXD,
Processeur intel Atom N455
Ram 1024, DD 320 Go
Windows 7 premium familial
Avast ed. familiale
CCleaner, Malwarebyte's-antimalware, Windows defender, Spybot SD
Revenir en haut Aller en bas
Contenu sponsorisé




MessageSujet: Re: [résolu] cheval de troie   Aujourd'hui à 5:44

Revenir en haut Aller en bas
 
[résolu] cheval de troie
Voir le sujet précédent Voir le sujet suivant Revenir en haut 
Page 2 sur 2Aller à la page : Précédent  1, 2
 Sujets similaires
-
» [résolu]Win32/Injector.KX cheval de troie
» [Résolu !] Qu'est ce qu'un cheval de troie ?
» Cheval de troie Win32 BHO-VX
» Attention : Fausse mise à jour qui cache un cheval de Troie !
» Spam et cheval de troie chez FREE et les autres FAI

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Forum Ordi-facile :: L'ordi, en général :: Sécurité-
Sauter vers: