Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « j'ai un spyware et je sais pas comment le virer de mon pc » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » j'ai un spyware et je sais pas comment le virer de mon pc « ( normale)

j'ai un spyware et je sais pas comment le virer de mon pc

Le 14 avril à 18:44 #

Salut,
voila depuis hier j'ai un spyware sur mon pc et je sais pas comment m'y prendre pcq il ralenti mon pc il ouvre tout le temps des pop-up voici une fenêtre qui s'ouvre disant de télécharger un programme bien specifique mais j'ai peur que sa soit un faussaire et que sa me bouffe tout mon pc ...
je me demande si ses pcq j'ai installer everest poker ...
ScreenShot084.bmp

et voici deux des pop-up fréquentes

ScreenShot085.bmp
ScreenShot086.bmp

(Modifié par doddo le 14-04-2008 à 19:01)

Le 15 avril à 09:10 #

bonjour

Télécharger et enregistrer sur le bureau
Combofix

=Double-clic sur Combofix
= Presser 1 si demandé
= Attendre la fermeture de l’outil ( 5 -10 mn ou plus si infection importante)
=Copier/coller le rapport dans la réponse
Un rapport dans C:\Combofix.txt à mettre dans la réponse


et

Télécharger sur le bureau
Hijackthis

=Double-clic dessus
= Clic Do a system scan and save the log
= copier le rapport, le coller dans la réponse

Le 16 avril à 14:26 #

rapport hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:25:40, on 16/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Code:
  1.   Running processes:
  2.   C:\WINDOWS\Explorer.EXE
  3.   C:\Documents and Settings\All Users\Application Data\lyhczwhu\fkpgvkfu.exe
  4.   C:\WINDOWS\system32\RUNDLL32.EXE
  5.   C:\Program Files\Analog Devices\Core\smax4pnp.exe
  6.   C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
  7.   C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
  8.   C:\Program Files\iTunes\iTunesHelper.exe
  9.   C:\Program Files\Search Settings\SearchSettings.exe
  10.   C:\Program Files\Windows Live\Messenger\msnmsgr.exe
  11.   C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
  12.   D:\PrintScreen\PrintScreen.exe
  13.   C:\WINDOWS\system32\ctfmon.exe
  14.   C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
  15.   C:\Program Files\Internet Explorer\iexplore.exe
  16.   C:\Documents and Settings\All Users\Application Data\ulmrnvse\xqrcdcba.exe
  17.   D:\dorian\CCleaner\CCleaner.exe
  18.   C:\Documents and Settings\Dorian\Mes documents\HiJackThis.exe
  19.   C:\Program Files\Mozilla Firefox\firefox.exe
  20.   
  21.   R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ycomp/defaults/sb/*http://www.yahoo.com/search/ie.html
  22.   R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://us.rd.yahoo.com/customize/ycomp/defaults/sp/*http://www.yahoo.com
  23.   R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
  24.   R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.files-ftp.com/~unicorni/phpBB2/index.php
  25.   R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ycomp/defaults/su/*http://www.yahoo.com
  26.   R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
  27.   O3 - Toolbar: sgoblxtm - {54CF4CA2-C46C-4B5C-8DC5-0C0D42ECD69E} - C:\WINDOWS\sgoblxtm.dll
  28.   O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
  29.   O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
  30.   O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
  31.   O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
  32.   O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
  33.   O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
  34.   O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
  35.   O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
  36.   O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
  37.   O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
  38.   O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
  39.   O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
  40.   O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
  41.   O4 - HKLM\..\Run: [00195660] rundll32.exe "C:\WINDOWS\system32\gnxmjlvj.dll",b
  42.   O4 - HKCU\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
  43.   O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
  44.   O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe"
  45.   O4 - HKCU\..\Run: [Gadwin PrintScreen] D:\PrintScreen\PrintScreen.exe /nosplash
  46.   O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
  47.   O4 - HKCU\..\Run: [vgatrust] C:\DOCUME~1\Dorian\APPLIC~1\FIVEHO~1\partmodeheart.exe
  48.   O4 - HKCU\..\Run: [UberIcon] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe"
  49.   O4 - HKCU\..\Run: [ulmrnvse] C:\Documents and Settings\All Users\Application Data\ulmrnvse\xqrcdcba.exe
  50.   O4 - HKLM\..\Policies\Explorer\Run: [yrP50pkC30] C:\Documents and Settings\All Users\Application Data\lyhczwhu\fkpgvkfu.exe
  51.   O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
  52.   O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
  53.   O8 - Extra context menu item: Compare Prices with &Dealio - C:\Documents and Settings\Dorian\Application Data\Dealio\kb125\res\DealioSearch.html
  54.   O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
  55.   O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
  56.   O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
  57.   O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
  58.   O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
  59.   O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
  60.   O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
  61.   O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1197916047390
  62.   O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
  63.   O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
  64.   O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
  65.   O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
  66.   O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
  67.   O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
  68.   O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
  69.   O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
  70.   O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
  71.   
  72.   --
  73.   End of file - 6365 bytes


    mais je peux opas utiliser combofix puiske chuis aps admin du systeme :s

    Le 16 avril à 14:49 #

    Télécharger sur le bureau

    OTMoveIt2.exe
    ---------------
    relancer hijack
    "Do A System Scan Only"

    cocher ces lignes et clic ensuite sur FIX CHECKED


    O3 - Toolbar: sgoblxtm - {54CF4CA2-C46C-4B5C-8DC5-0C0D42ECD69E} - C:\WINDOWS\sgoblxtm.dll
    O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
    O4 - HKLM\..\Run: [00195660] rundll32.exe "C:\WINDOWS\system32\gnxmjlvj.dll",b
    O4 - HKCU\..\Run: [vgatrust] C:\DOCUME~1\Dorian\APPLIC~1\FIVEHO~1\partmodeheart.exe
    O4 - HKCU\..\Run: [ulmrnvse] C:\Documents and Settings\All Users\Application Data\ulmrnvse\xqrcdcba.exe
    O4 - HKLM\..\Policies\Explorer\Run: [yrP50pkC30] C:\Documents and Settings\All Users\Application Data\lyhczwhu\fkpgvkfu.exe


    -------------
    = Copier ce texte qui est en gras

    C:\WINDOWS\sgoblxtm.dll
    C:\Program Files\Search Settings\SearchSettings.exe
    C:\Program Files\Search Settings
    C:\WINDOWS\system32\gnxmjlvj.dll
    C:\DOCUME~1\Dorian\APPLIC~1\FIVEHO~1\partmodeheart.exe
    C:\Documents and Settings\All Users\Application Data\ulmrnvse\xqrcdcba.exe
    C:\Documents and Settings\All Users\Application Data\ulmrnvse
    C:\Documents and Settings\All Users\Application Data\lyhczwhu\fkpgvkfu.exe
    C:\Documents and Settings\All Users\Application Data\lyhczwhu


    = Double-clic sur OTMoveIt
    = Dans le cadre de Gauche ==> clic-droit ==> coller
    = Clic MoveIt!
    = si redémarrage demandé==> Clic : YES
    = Un rapport dans ==> C:\_OTMoveIt\MovedFiles\date du jour_heure à copier puis à coller dans la réponse

    refaire un hijack
    ==========
    merci de ne pas utilser le BB code pour les rapports

    Le 16 avril à 15:13 #

    rapport OTmoveIt

    Code:
    1.   C:\WINDOWS\sgoblxtm.dll NOT unregistered.
    2.   File move failed. C:\WINDOWS\sgoblxtm.dll scheduled to be moved on reboot.
    3.   File move failed. C:\Program Files\Search Settings\SearchSettings.exe scheduled to be moved on reboot.
    4.   Folder move failed. C:\Program Files\Search Settings\kb125\temp scheduled to be moved on reboot.
    5.   Folder move failed. C:\Program Files\Search Settings\kb125\res scheduled to be moved on reboot.
    6.   Folder move failed. C:\Program Files\Search Settings\kb125 scheduled to be moved on reboot.
    7.   Folder move failed. C:\Program Files\Search Settings scheduled to be moved on reboot.
    8.   LoadLibrary failed for C:\WINDOWS\system32\gnxmjlvj.dll
    9.   C:\WINDOWS\system32\gnxmjlvj.dll NOT unregistered.
    10.   File move failed. C:\WINDOWS\system32\gnxmjlvj.dll scheduled to be moved on reboot.
    11.   C:\DOCUME~1\Dorian\APPLIC~1\FIVEHO~1\partmodeheart.exe moved successfully.
    12.   C:\Documents and Settings\All Users\Application Data\ulmrnvse\xqrcdcba.exe moved successfully.
    13.   C:\Documents and Settings\All Users\Application Data\ulmrnvse moved successfully.
    14.   File move failed. C:\Documents and Settings\All Users\Application Data\lyhczwhu\fkpgvkfu.exe scheduled to be moved on reboot.
    15.   Folder move failed. C:\Documents and Settings\All Users\Application Data\lyhczwhu scheduled to be moved on reboot.
    16.   
    17.   OTMoveIt2 by OldTimer - Version 1.0.4.1 log created on 04162008_150843


      hisjack

      Code:
      1.   Logfile of Trend Micro HijackThis v2.0.2
      2.   Scan saved at 15:13:13, on 16/04/2008
      3.   Platform: Windows XP SP2 (WinNT 5.01.2600)
      4.   MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      5.   Boot mode: Normal
      6.   
      7.   Running processes:
      8.   C:\WINDOWS\Explorer.EXE
      9.   C:\WINDOWS\system32\rundll32.exe
      10.   C:\Documents and Settings\All Users\Application Data\lyhczwhu\fkpgvkfu.exe
      11.   C:\WINDOWS\system32\RUNDLL32.EXE
      12.   C:\Program Files\Analog Devices\Core\smax4pnp.exe
      13.   C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
      14.   C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      15.   C:\Program Files\iTunes\iTunesHelper.exe
      16.   C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
      17.   C:\Program Files\Search Settings\SearchSettings.exe
      18.   C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
      19.   C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      20.   C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
      21.   D:\PrintScreen\PrintScreen.exe
      22.   C:\WINDOWS\system32\ctfmon.exe
      23.   C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
      24.   C:\Program Files\Mozilla Firefox\firefox.exe
      25.   C:\Program Files\Internet Explorer\iexplore.exe
      26.   C:\Documents and Settings\Dorian\Mes documents\HiJackThis.exe
      27.   
      28.   R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ycomp/defaults/sb/*http://www.yahoo.com/search/ie.html
      29.   R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://us.rd.yahoo.com/customize/ycomp/defaults/sp/*http://www.yahoo.com
      30.   R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
      31.   R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.files-ftp.com/~unicorni/phpBB2/index.php
      32.   R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ycomp/defaults/su/*http://www.yahoo.com
      33.   R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      34.   O3 - Toolbar: sgoblxtm - {54CF4CA2-C46C-4B5C-8DC5-0C0D42ECD69E} - C:\WINDOWS\sgoblxtm.dll
      35.   O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      36.   O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      37.   O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      38.   O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
      39.   O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
      40.   O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
      41.   O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      42.   O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      43.   O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      44.   O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
      45.   O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      46.   O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
      47.   O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      48.   O4 - HKLM\..\Run: [00195660] rundll32.exe "C:\WINDOWS\system32\gnxmjlvj.dll",b
      49.   O4 - HKCU\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      50.   O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      51.   O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe"
      52.   O4 - HKCU\..\Run: [Gadwin PrintScreen] D:\PrintScreen\PrintScreen.exe /nosplash
      53.   O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      54.   O4 - HKCU\..\Run: [UberIcon] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe"
      55.   O4 - HKLM\..\Policies\Explorer\Run: [yrP50pkC30] C:\Documents and Settings\All Users\Application Data\lyhczwhu\fkpgvkfu.exe
      56.   O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
      57.   O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      58.   O8 - Extra context menu item: Compare Prices with &Dealio - C:\Documents and Settings\Dorian\Application Data\Dealio\kb125\res\DealioSearch.html
      59.   O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      60.   O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      61.   O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      62.   O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      63.   O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      64.   O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      65.   O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
      66.   O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1197916047390
      67.   O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
      68.   O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      69.   O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      70.   O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      71.   O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      72.   O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      73.   O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      74.   O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      75.   O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      76.   
      77.   --
      78.   End of file - 6207 bytes


        j'ai pas le choix pour le bbcode pcq le msg est trop long sans ...

        Le 16 avril à 15:23 #

        ne tient pas compte du message pour le BB code

        relancer hijack
        "Do A System Scan Only"

        cocher ces lignes et clic ensuite sur FIX CHECKED


        O3 - Toolbar: sgoblxtm - {54CF4CA2-C46C-4B5C-8DC5-0C0D42ECD69E} - C:\WINDOWS\sgoblxtm.dll
        O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
        O4 - HKLM\..\Run: [00195660] rundll32.exe "C:\WINDOWS\system32\gnxmjlvj.dll
        O4 - HKLM\..\Policies\Explorer\Run: [yrP50pkC30] C:\Documents and Settings\All Users\Application Data\lyhczwhu\fkpgvkfu.exe
        =======

        puis

        Télécharger
        Unlocker1.8.6
        = Installer par un double-clic
        = Choisir français
        = Tout décocher sauf : Extension pour Explorer

        En ayant accés aux fichiers cachés
        Démarrer =>Poste de travail =>Outils =>Options des dossiers =>Affichage
        Cocher = Afficher les fichiers et dossiers cachés


        aller à

        C:\WINDOWS\ ==> sgoblxtm.dll
        = clic droit et appliquer « la baguette magique »
        Puis Tout Débloquer
        Supprimer alors le fichier

        puis successivement à :

        C:\Program Files\Search Settings\ => SearchSettings.exe
        C:\Program Files ==> Search Settings
        C:\WINDOWS\system32 ==> gnxmjlvj.dll
        C:\Documents and Settings\All Users\Application Data\lyhczwhu => fkpgvkfu.exe
        C:\Documents and Settings\All Users\Application Data => lyhczwhu

        si pas d'attaches , choisir ==> effacer

        Le 16 avril à 16:44 #

        je trouve pas la ''baguette magique''...

        Le 16 avril à 17:46 #

        si tu l'as installé comme indique
        il suffit de faire ce qui est indiqué

        = clic droit sur le fichiers à supprimer et appliquer « la baguette magique »

        etc....
        » Liste des Forums » Virus, troyens, etc...




        Sujets Connexes

        Arakien & WéWé


        Forums

        Navigation


        Publicité

        Connectés

        Il y a actuellement 776 visiteurs et 24 toiliens en ligne, ainsi que 9 connectés sur le tchat.

        Recherche

        Concours


        Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

        Conditions d'utilisation -

        Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
        [Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

        Page générée en 235 millisecondes sur WWW1.