Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « virus msn michael jackson » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » virus msn michael jackson « ( normale)

virus msn michael jackson

Le  8-06-2006 à 08:45 #

Bjr,

Etant une vraie tache en informatique, j'aimerais virer ce virus de mon ordi.

Je vous joint mon log, si quelqu'un peut l'analyser... :

Code:
  1.   Logfile of HijackThis v1.99.1
  2.   Scan saved at 08:44:16, on 08/06/2006
  3.   Platform: Windows XP SP2 (WinNT 5.01.2600)
  4.   MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
  5.   
  6.   Running processes:
  7.   C:\WINDOWS\System32\smss.exe
  8.   C:\WINDOWS\SYSTEM32\winlogon.exe
  9.   C:\WINDOWS\system32\services.exe
  10.   C:\WINDOWS\system32\lsass.exe
  11.   C:\WINDOWS\system32\svchost.exe
  12.   C:\WINDOWS\System32\svchost.exe
  13.   C:\WINDOWS\system32\spoolsv.exe
  14.   C:\WINDOWS\system32\bgsvcgen.exe
  15.   C:\WINDOWS\system32\drivers\CDAC11BA.EXE
  16.   C:\WINDOWS\system32\cisvc.exe
  17.   C:\Program Files\Fichiers communs\InstallShield\Driver\Intel 32\IDriverT.exe
  18.   C:\WINDOWS\System32\svchost.exe
  19.   C:\WINDOWS\Explorer.exe
  20.   C:\WINDOWS\services.exe
  21.   C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
  22.   C:\Program Files\MessengerPlus! 3\MsgPlus.exe
  23.   C:\WINDOWS\system\taskmam.exe
  24.   C:\WINDOWS\system32\ctfmon.exe
  25.   C:\WINDOWS\system\msnmsgr.cmd
  26.   c:\progra~1\intern~1\iexplore.exe
  27.   C:\Program Files\SAGEM\SAGEM <a href="mailto:F@st800\dslmon.exe" target="_new">F@st800\dslmon.exe</a>
  28.   C:\Program Files\Internet Explorer\iexplore.exe
  29.   C:\WINDOWS\SYSTEM32\cidaemon.exe
  30.   C:\Program Files\Wanadoo\EspaceWanadoo.exe
  31.   C:\Program Files\Wanadoo\ComComp.exe
  32.   C:\Program Files\Wanadoo\Watch.exe
  33.   C:\Program Files\Internet Explorer\iexplore.exe
  34.   C:\Program Files\MSN Messenger\msnmsgr.exe
  35.   C:\Program Files\mozilla.org\Mozilla\mozilla.exe
  36.   C:\WINDOWS\system32\LVComsX.exe
  37.   C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
  38.   
  39.   R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr10.hpwis.com/
  40.   R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr10.hpwis.com/
  41.   R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
  42.   R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
  43.   R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://fr.search.yahoo.com
  44.   R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://as.starware.com/dp/search?x=wKX1ILEOi+Vh7AfA98Gm4Me69ZMbubcD3RW7BXlKjveXwxb5T1gVolMOlWMhclfMmRJhSMX/6Adkt2kNeNsVmGZSwOBptrGzhtj4LXmGqMRr6FY5WP9tG+Wiv+yJOQKrPjaHtQDw3V5Ic1jscv9+y4MmFANvxa1B4Ztcsq4jBpFtJPKZbbqK+7gGOp5W+pPQ
  45.   R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://fr.search.yahoo.com
  46.   R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
  47.   R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
  48.   R3 - URLSearchHook: (no name) - _{08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
  49.   R3 - URLSearchHook: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL
  50.   R3 - URLSearchHook: {1A03F196-9617-4CA0-842B-A83CEECB022B} - - (no file)
  51.   F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\fservice.exe
  52.   O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
  53.   O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
  54.   O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
  55.   O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL
  56.   O2 - BHO: (no name) - {B22DC467-2976-1EAE-5527-09EB62B70203} - C:\DOCUME~1\PROPRI~1\APPLIC~1\EGGSHO~1\MFCDWIN.exe
  57.   O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
  58.   O2 - BHO: Starware - {CA356D79-679B-4b4c-8E49-5AF97014F4C1} - C:\Program Files\Starware\bin\Starware.dll
  59.   O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
  60.   O3 - Toolbar: (no name) - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - (no file)
  61.   O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
  62.   O3 - Toolbar: (no name) - {A20A76AD-7A29-4756-87FE-70C334CB40C0} - (no file)
  63.   O3 - Toolbar: Starware - {D49E9D35-254C-4c6a-9D17-95018D228FF5} - C:\Program Files\Starware\bin\Starware.dll
  64.   O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
  65.   O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
  66.   O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
  67.   O4 - HKLM\..\Run: [datecitysignidol] C:\Documents and Settings\All Users\Application Data\Mail Book Date City\balm vga.exe
  68.   O4 - HKLM\..\Run: [Shell] C:\WINDOWS\system\taskmam.exe
  69.   O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
  70.   O4 - HKCU\..\Run: [Okay phone] C:\DOCUME~1\PROPRI~1\APPLIC~1\AIMBIT~1\Else clock.exe
  71.   O4 - Global Startup: DSLMON.lnk = ?
  72.   O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
  73.   O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
  74.   O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
  75.   O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
  76.   O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
  77.   O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
  78.   O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
  79.   O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
  80.   O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
  81.   O16 - DPF: {07C9CFC7-DE33-4A0C-9FFB-CDFBA843B157} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1063_XP.cab
  82.   O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
  83.   O16 - DPF: {31DDC1FD-CEA3-4837-A6DC-87E67015ADC9} - http://akamai.downloadv3.com/binaries/IA/svcsysnet32_FR_XP.cab
  84.   O16 - DPF: {624321F1-0581-49D8-99BD-2E952C2DF31B} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1063_ASPIV4_XP.cab
  85.   O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
  86.   O16 - DPF: {B2B0AEDF-7CDF-4792-BB67-7654AD1E1B13} - http://scripts.downloadv3.com/binaries/IA/sysinetsvc32_FR_XP.cab
  87.   O16 - DPF: {BA14D944-0D8C-4F16-A950-6E53EEBB558F} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1040_FR_XP.cab
  88.   O16 - DPF: {BE5A7132-329F-4319-B781-2A83BFE51534} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1045_FR_XP.cab
  89.   O16 - DPF: {C6760A07-A574-4705-B113-7856315922C3} - http://akamai.downloadv3.com/binaries/IA/sysnetsvc32_FR_XP.cab
  90.   O16 - DPF: {D8B94E9A-A34B-4253-BF48-C7CB7F2CFDB0} - http://scripts.downloadv3.com/binaries/P2EClient/EGAUTH_1046_FR_XP.cab
  91.   O17 - HKLM\System\CCS\Services\Tcpip\..\{69506807-B3CB-403F-8586-E6F1397CC0DD}: NameServer = 80.10.246.130 80.10.246.3
  92.   O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
  93.   O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
  94.   O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
  95.   O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
  96.   O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe
  97.   O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
  98.   O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\Intel 32\IDriverT.exe
  99.   O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe



    Si quelqu'un peut me donner la démarche à suivre de façon simple avec un langage simple...
    Merci


    [ Ce message a ete modifié par : : vava288 le 08-06-2006 09:01 ]

    Le  8-06-2006 à 08:58 #

    salut
    en utilisant ce lien:lien hijackthis

    tu peux voir ce qui semble louche.avant de le fixer,il faut que tu fasses une recherche pour savoir si il faut l effacer ou non.

    il semblerai que ses lignes soient louches:

    C:\WINDOWS\services.exe

    F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\fservice.exe

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://as.starware.com/dp/search?x=wKX1ILEOi+Vh7AfA98Gm4Me69ZMbubcD3RW7BXlKjveXw xb5T1gVolMOlWMhclfMmRJhSMX/6Adkt2kNeNsVmGZSwOBptrGzhtj4LXmGqMRr6FY5WP9tG+Wiv+yJO QKrPjaHtQDw3V5Ic1jscv9+y4MmFANvxa1B4Ztcsq4jBpFtJPKZbbqK+7gGOp5W+pPQ

    O16 - DPF: {07C9CFC7-DE33-4A0C-9FFB-CDFBA843B157} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1063_XP.cab

    O16 - DPF: {31DDC1FD-CEA3-4837-A6DC-87E67015ADC9} - http://akamai.downloadv3.com/binaries/IA/svcsysnet32_FR_XP.cab

    O16 - DPF: {624321F1-0581-49D8-99BD-2E952C2DF31B} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1063_ASPIV4_XP.cab

    O16 - DPF: {B2B0AEDF-7CDF-4792-BB67-7654AD1E1B13} - http://scripts.downloadv3.com/binaries/IA/sysinetsvc32_FR_XP.cab
    Méchant Cette inscription est probablement méchante.
    Il vaut mieux effacer cette inscription !
    O16 - DPF: {BA14D944-0D8C-4F16-A950-6E53EEBB558F} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1040_FR_XP.cab

    O16 - DPF: {BE5A7132-329F-4319-B781-2A83BFE51534} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1045_FR_XP.cab

    O16 - DPF: {C6760A07-A574-4705-B113-7856315922C3} - http://akamai.downloadv3.com/binaries/IA/sysnetsvc32_FR_XP.cab


    O16 - DPF: {D8B94E9A-A34B-4253-BF48-C7CB7F2CFDB0} - http://scripts.downloadv3.com/binaries/P2EClient/EGAUTH_1046_FR_XP.cab

    et tu as des choses inutiles,a toi de voir.
    bon courage

    Le  8-06-2006 à 09:01 #

    Merci d'utiliser dorénavant la balise
    code

    [*code] et [/*code]

    (enlever les *)

    Le  8-06-2006 à 09:08 #

    OK, merci

    J'ai déjà analysé mon log avec le lien que tu m'a donné et en effet plusieurs choses sonsont louches.
    Mais, étant une quiche en informatique, que dois-je faire concrètement après pour virer toutes ces ****** ?
    La manip à suivre concrètement !!!???

    Merci

    Le  8-06-2006 à 09:14 #

    Salut a toi, alors pour enlever tous ça, c'est simple.

    Quand tu fais un scan avec hijackthis, a la fin, tu verra il y a des petites cases en début de chaque ligne, il te suffira de cocher celles qui sont louches , donc que tu veut enlever.
    En suite tu clique sur "fixer l'objet" en bas

    et voilou, il te restera plus a rescanner pour voir si tous vas bien et aussi de faire des scans antispywares et antiviraux

    Le  8-06-2006 à 09:19 #

    Dac !

    Tout ce qui est "inconnu", "inutilement", "éventuellement méchant" faut-il les virer systématiquement ?
    Si non, comment savoir ?

    Par contre tout ce qui est "méchant" je suppose qu'il n'y a pas à se poser la question...on le vire !


    Le  8-06-2006 à 10:06 #

    Tout ce qui est "inconnu", "inutilement", "éventuellement méchant" faut-il les virer systématiquement ?
    Si non, comment savoir ?


    utilise

    Le  8-06-2006 à 15:27 #

    Bonjour ax59 et bienvenu Sur-La-Toile.J'analyse ton log et je te donne la marche à suivre.

    Bonne aprés midi.

    Le  8-06-2006 à 16:19 #

    Clique sur le + pour voir mon message Code:
    1.   Imprime cette réponse tu n'aura pas accés au net pendant le mode sans échec
    2.   
    3.   1) Télécharger et installer
    4.   
    5.   - Ccleaner =>www.clubic.com/telecharger-fiche14492-ccleaner-crap-cleaner-.html
    6.   
    7.   - La version d'évaluation d'ewido =>download.ewido.net/ewido-setup.exe
    8.   
    9.   * Pendant l'installation
    10.   * Sur la page Additional Options
    11.   * Décoche Install background guardet et Install scan via context menu
    12.   Lance Ewido Security Suite. Clique sur Mise à jour La mise à jour faite quitte ewido.
    13.   
    14.   2) -Désactive la restauration systéme =>service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
    15.   
    16.   3) Redémarre ton PC en mode sans échec Imperatif !!! => service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924
    17.   
    18.   4) Relances Hijackthis, clique sur le bouton Scanner seuleument coche la case devant les lignes suivantes:
    19.   
    20.   
    21.   R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://as.starware.com/dp/search?x=wKX1ILEOi+Vh7AfA98Gm4Me69ZMbubcD3RW7BXlKjveXw xb5T1gVolMOlWMhclfMmRJhSMX/6Adkt2kNeNsVmGZSwOBptrGzhtj4LXmGqMRr6FY5WP9tG+Wiv+yJO QKrPjaHtQDw3V5Ic1jscv9+y4MmFANvxa1B4Ztcsq4jBpFtJPKZbbqK+7gGOp5W+pPQ
    22.   R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    23.   R3 - URLSearchHook: (no name) - _{08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
    24.   R3 - URLSearchHook: {1A03F196-9617-4CA0-842B-A83CEECB022B} - - (no file)
    25.   F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\fservice.exe
    26.   O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
    27.   O2 - BHO: (no name) - {B22DC467-2976-1EAE-5527-09EB62B70203} - C:\DOCUME~1\PROPRI~1\APPLIC~1\EGGSHO~1\MFCDWIN.exe
    28.   O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
    29.   O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
    30.   O3 - Toolbar: (no name) - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - (no file)
    31.   O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
    32.   O3 - Toolbar: (no name) - {A20A76AD-7A29-4756-87FE-70C334CB40C0} - (no file)
    33.   O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe
    34.   O4 - HKLM\..\Run: [Shell] C:\WINDOWS\system\taskmam.exe
    35.   O4 - HKCU\..\Run: [Okay phone] C:\DOCUME~1\PROPRI~1\APPLIC~1\AIMBIT~1\Else clock.exe
    36.   O4 - Global Startup: DSLMON.lnk = ?
    37.   O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
    38.   O16 - DPF: {07C9CFC7-DE33-4A0C-9FFB-CDFBA843B157} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1063_XP.cab
    39.   O16 - DPF: {31DDC1FD-CEA3-4837-A6DC-87E67015ADC9} - http://akamai.downloadv3.com/binaries/IA/svcsysnet32_FR_XP.cab
    40.   O16 - DPF: {624321F1-0581-49D8-99BD-2E952C2DF31B} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1063_ASPIV4_XP.cab
    41.   O16 - DPF: {B2B0AEDF-7CDF-4792-BB67-7654AD1E1B13} - http://scripts.downloadv3.com/binaries/IA/sysinetsvc32_FR_XP.cab
    42.   O16 - DPF: {BA14D944-0D8C-4F16-A950-6E53EEBB558F} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1040_FR_XP.cab
    43.   O16 - DPF: {BE5A7132-329F-4319-B781-2A83BFE51534} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1045_FR_XP.cab
    44.   O16 - DPF: {C6760A07-A574-4705-B113-7856315922C3} - http://akamai.downloadv3.com/binaries/IA/sysnetsvc32_FR_XP.cab
    45.   O16 - DPF: {D8B94E9A-A34B-4253-BF48-C7CB7F2CFDB0} - http://scripts.downloadv3.com/binaries/P2EClient/EGAUTH_1046_FR_XP.cab
    46.   
    47.   -Clique sur Fixer obget
    48.   
    49.   5) Autorise l'affichage des fichiers et dossiers cachés
    50.   
    51.   -Poste de travail menu Outils
    52.   - Option des dossiers onglet Affichage
    53.   -Cocher Afficher les Fichiers et dossiers cachés
    54.   -Décocher Masquer les fichiers protégés du système d'exploitation (recommandé)
    55.   -Décocher Masquer les extensions dont le type est connu
    56.   -clique sur Appliqueret Ok pour valider les changements.
    57.   
    58.   - Supprime ce qui est en gras si encore présent.
    59.   
    60.   C:\WINDOWS\system32\fservice.exe
    61.   C:\WINDOWS\system\taskmam.exe
    62.   
    63.   
    64.   6) Utilise Ccleaner pour faire le ménage sur ton disque dur
    65.   Dans Nettoyeur
    66.   Laisse cochée les cases des onglets Windows et Applications
    67.   Décoche dans Erreurs la case devant Intégrité du registre et Intégrité des fichiers
    68.   Clique sur le bouton Analyse puis celle-ci finie sur Lancer le nettoyage
    69.   
    70.   7) Fais un scan avec ewido
    71.   * Clique sur Scanner puis sur Scan complet du système
    72.   * Si des fichiers infectés sont trouvés, garde l'option par défaut Supprime avec la ligne Créer des copies de sauvegarde cryptées dans la quarantaine cochée
    73.   * A la fin du scan,Sauver le rapport.
    74.   
    75.   8) Redémarre ton pc en mode normal, poste un nouveau rapport d'hijackthis, poste aussi le rapport d'ewido
    76.   
    77.   9)N'oublie pas d'utiliser les BBcode pour mettre ton log





      » Liste des Forums » Virus, troyens, etc...

      Sujets Connexes

      Arakien & WéWé


      Forums

      Navigation


      Publicité

      Connectés

      Il y a actuellement 256 visiteurs et 5 toiliens en ligne, ainsi que 9 connectés sur le tchat.

      Recherche

      Concours


      Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

      Conditions d'utilisation -

      Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
      [Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

      Page générée en 227 millisecondes sur WWW1.