Se connecter / S'enregistrer
Votre question

spysherif persistant

Tags :
  • Internet Explorer
  • Sécurité
Dernière réponse : dans Sécurité et virus
7 Avril 2006 19:01:28

jai fais pas mal des choses inscrit sur ce forum mais le virus persiste ca ralenti mon serveur internet
jai fait un dernier rapport hijackthis

Logfile of HijackThis v1.99.1
Scan saved at 17:56:47, on 07/04/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\ps2.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\usb.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\VM_STI.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Yahoo!\Messenger\ypager.exe
C:\Program Files\hp center\137903\Program\BackWeb-137903.exe
C:\Program Files\Philips\SPC 200NC PC Camera\TrayMin200.exe
C:\Program Files\BitTorrent\bittorrent.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\ZoneLabs\isafe.exe
F:\HijackThis.exe
C:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
O16 - DPF: Interface Chat Voila - http://chat9.x-echo.com/version6/Applet/vchatsign.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\System32\ZoneLabs\isafe.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe

si quelqun pouvait aider un vendeur et passionner de jeux qui vient de sacheter un pc et ki touche pas trop
merci

Autres pages sur : spysherif persistant

10 Avril 2006 17:26:34

voila jai fait un rapport smitfraudfix

SmitFraudFix v2.28

Rapport fait à 17:22:57,92, 10/04/2006
Executé à partir de C:\Documents and Settings\Propri‚taire\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Propri‚taire\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Propri‚taire\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau



»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"

[HKEY_CLASSES_ROOT\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

[HKEY_CLASSES_ROOT\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

merci de repondre
Contenus similaires
10 Avril 2006 18:14:23

JAVAIS OUBLIER JE NE PE ALLER DANS PROPRIETE OU TOUT CE QUI TOUCHE AU BUREAU C EST A DIRE L ECRAN DE FOND IL ME DEMANDE "rundll.32exe"
QUEST CE QUE C EST?
11 Avril 2006 15:42:23

jai suivi sur les autres forum jai redemarrer en mode sans echec et lancer smitfraudfix et repondu 2 et oui a toutes les question et le probleme est identique
voici le 2 rapport

SmitFraudFix v2.28

Rapport fait à 14:57:01,04, 11/04/2006
Executé à partir de C:\Documents and Settings\Propri‚taire\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés


»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» Fin

voila svp aidez moi
a b 8 Sécurité
11 Avril 2006 15:49:20

On va recommencer avec la nouvelle version de SFF

D'abord supprime la version de SFF que tu as utilisé.

1/ Télécharge SmitfraudFix
http://siri.urz.free.fr/Fix/SmitfraudFix.zip

Dézippe-le sur le Bureau.
Ouvre le dossier SmitfraudFix et lance SmitfraudFix.cmd
Choisis l'Option 1 (Recherche)
Si tu vois des lignes avec PRESENT! Continue

2/ Redémarre en mode sans échec (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)

Relance SmitfraudFix et choisis cette fois l’Option 2 et réponds oui à chaque question
Sauvegarde puis poste le rapport.

11 Avril 2006 20:35:45

voila jai rechoper la nouvelle version de sff

mon 1 er rapport puis mon 2 eme

SmitFraudFix v2.29

Rapport fait à 19:59:02,43, 11/04/2006
Executé à partir de C:\Documents and Settings\Propri‚taire\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

C:\WINDOWS\system32\amcompat.tlb PRESENT !
C:\WINDOWS\system32\nscompat.tlb PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Propri‚taire\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Propri‚taire\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau



»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"

[HKEY_CLASSES_ROOT\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

[HKEY_CLASSES_ROOT\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

voila le 2 eme
SmitFraudFix v2.29

Rapport fait à 20:06:05,48, 11/04/2006
Executé à partir de C:\Documents and Settings\Propri‚taire\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

C:\WINDOWS\system32\amcompat.tlb supprimé
C:\WINDOWS\system32\nscompat.tlb supprimé

»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» Fin

et voila le probleme persiste help me!
11 Avril 2006 20:48:51

voici un nouveau rapport hijackthis

Logfile of HijackThis v1.99.1
Scan saved at 20:45:06, on 11/04/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\WINDOWS\system32\ps2.exe
C:\WINDOWS\system32\usb.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\VM_STI.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\hp center\137903\Program\BackWeb-137903.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Philips\SPC 200NC PC Camera\TrayMin200.exe
C:\Program Files\BitTorrent\bittorrent.exe
C:\WINDOWS\System32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\ZoneLabs\isafe.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
F:\HijackThis.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
O16 - DPF: Interface Chat Voila - http://chat9.x-echo.com/version6/Applet/vchatsign.cab
O20 - Winlogon Notify: SensSrv - senssrv.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\System32\ZoneLabs\isafe.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
11 Avril 2006 22:47:12

Bonsoir

Rien d'infectieux dans ce rapport.

Relance un scan HijackThis et coche les lignes ci-dessous :

O20 - Winlogon Notify: SensSrv - senssrv.dll (file missing)

Ferme toutes les fenêtres Windows, Internet explorer, Outlook,sauf le logiciel Hijackthis et clique sur « Fix checked »

Fais une analyse antivirus en ligne sur Kaspersky
http://webscanner.kaspersky.fr/

Colle son rapport ici.
12 Avril 2006 03:29:45

DSL CA A MIS DU TEMPS JAVAI PERDU MA CONNEXION SUR CE SITE A ETE COUPEE
D AILLEUR MSN NE MARCHE PLUS
TOUT CE QUI AVAIT BESOIN D UN MOT DE PASSE A ETE BLOQUEE ET LES CONNEXION MESSAGE INSTANTANEE
JAI FAIT LE RAPPORT KASPERSKY

KASPERSKY ON-LINE SCANNER - RAPPORT
mercredi 12 avril 2006 02:41:23
Système d'exploitation : Microsoft Windows XP Home Edition, (Build 2600)
Version de Kaspersky On-line Scanner: 5.0.78.0
Dernière mise à jour de la base antivirus Kaspersky : 12/04/2006
Enregistrements dans la base antivirus Kaspersky : 176293


Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie. vrai

Cible de l'analyse Zones critiques
C:\WINDOWS
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\

Statistiques de l'analyse
Total d'objets analysés : 25099
Nombre de virus trouvés 1
Nombre d'objets infectés 2
Nombre d'objets suspects 0
Durée de l'analyse 01:00:09

Nom de l'objet infecté Nom du virus Dernière action
C:\WINDOWS\loadnew.exe Infecté: Trojan-Downloader.Win32.Small.cpz ignoré

C:\WINDOWS\z34yyg0n.exe Infecté: Trojan-Downloader.Win32.Small.cpz ignoré

Analyse terminée.

TOUT EST LA MERCI DE REPONDRE
SVP
:crying:
12 Avril 2006 04:19:20

les 2 infection je les ai supprimer manuellement dans windows et ca ne change rien
mon gestionnaire des taches est a 90% sur processus inactif du systeme
utilisateur system et impossible de terminer le processus
en attendant de l aide svp
12 Avril 2006 09:48:17

Bonjour

On cherche.

Télécharge ce fichier
http://www.silentrunners.org/Silent%20Runners.zip

Une fois téléchargé,tu le dézippes dans un dossier dédié.
Puis tu double cliques sur ce fichier,il va travailler, patiente jusqu'à l'affichage d'un message.
Un rapport est généré dans le meme dossier, colle le ici.
Si tu as une alerte au cours du téléchargement ,ou au cours des réparations de votre antivirus,au sujet de ce script, n'en tiend pas compte.
12 Avril 2006 22:07:26

C FAIT JE NE PENSE PAS ETRE ARRIVER A TERME LE RAPPORT DONT TU ME PARLAIS JESPERE QUE C EST CELUI LA

C:\Documents and settings\Propriétaire\Bureau\Silent runners.zip: Impossible d'ouvrir Startup Programs (NOM-EDRLG3EUT06) 2006-04-12 21.52.25.txt
Le processus ne peut accéder au fichier car ce fichier est utilisé par un autre processus.

c est normal ???

SVP AU SECOURS
:violon:
12 Avril 2006 22:23:16

Bonsoir

Bizarre pour silent Runners.

Par contre en cherchant si tu nommait le processus qui te prend toute tes ressources, je viens de me rendre compte qu'il n'y a rien.
En effet, Processus inactif du système correspond au repos du PC (INACTIF).

En dehors de cette observation, as tu d'autres dysfonctionnements ?
12 Avril 2006 23:57:14

TOUTE CONNEXION MSN ET YAHOO MESSENGER.
PROPRIETES INACCESSIBLE "rundll32.exe" est introuvable je l ai effacer il etait infecter.
Lague sur le bureau, le net, et les jeux
du au system inactif qui prend environ 90%
qui fait que je pe rien faire serieusement.

merci de me repondre.
13 Avril 2006 00:16:43

Re

Pour le system inactif qui prend 90 %, C'EST NORMAL.
lis bien ce que j'ai mis au dessus.
Processus inactif correspond au repos du PC.

pour le fichier manquant, vas sur ce lien pour télécharger la bonne version
http://www.spywareinfo.com/~merijn/winfiles.html#rundll...
Tu places ce fichier dans le System32
Tu redémarres, cela devrait aller mieux.
13 Avril 2006 00:29:06

JE NE PEUX PAS TERMINER LE PROCESSUS SUR SYSTEM INACTIF MEME AVEC EWIDO
SINON JAI PEUT ETRE UN PEUX TROP DE LOGICIEL ANTIVIRUS ET ANTISPYWARE
JE TE DONNE MA LISTE DE LOG:
XP EXE
HIJACKTHIS
SMITFRAUDFIX
LOOK2MEDESTROYER
AD AWARE SE
AVAST
EWIDO
SILENT RUNNERS
BATCH FILE ASSOC
XIFT
ZONE ALARM
TOUT N EST BIEN SUR PAS MIS EN ROUTE A PART AVAST ET ZONE ALARM
PEUT ETRE QUE CERTAIN SONT A JARTER
JE NE SAIS PLUS QUELLE INFORMATION DONNER POUR QUE TU PUISSE M AIDER
MERCI DE REPONDRE
13 Avril 2006 00:41:40

Bon, déja évite d'écrire en majuscule, c'est désagréable, cela veut dire crier.

Tu ne peux rien faire avec le processus inactif du système. Cela veut dire repos, donc rien, donc tu t'en fout.
Ce n'est pas infectieux, cela ne te consomme pas de ressources (Inactif, dodo, ) , etc ......
Cela veut donc dire que 10% du PC travaille.
C'est normal.

SMITFRAUDFIX
LOOK2ME DESTROYER
SILENT RUNNERS
A virer.

XP EXE
BATCH FILE ASSOC
XIFT
Je ne connais pas.

As tu trouvé le fichier manquant ?
13 Avril 2006 01:11:45

je lai trouver mon fond d ecran c est remis mais ca lague toujour 10 min d attente pour que le pc soit operationel depuis le demarrage 10 min pour lancer la demo d half life 2 alor que cetait beaucoup pluis fluide avant l infection
dsl pour les majuscules jsuis un peu stresser
et encore dsl pour le systeme javai pas vu ton dernier message au moment ou je tai saouler avec mon processus
que faire a part virer ce que tu mas dit jai une fenetre qui s ouvre une seconde au demarrage ca dit wrapper console id c normal?
j atends tes lumieres avec impatience
13 Avril 2006 02:59:27

ca avait l air de tourner meme en laguant mais bon. puis ya secure 32 html qui repointe son nez quant je click sur internet explorer alors que je l avais enlever dans executer puis services smc dois je le renlever ou c est une source de virus? que dois je faire de l infection trouver par kaspersky dans un rapport un peu plus haut? il la scanner mais il me semble qui ne la pas effacer :-?
merci
13 Avril 2006 03:11:00

prends un bon antivirus si tu lag prends nod 32 il est trés leger et performant .

ET JETTE CETTE AVAST DE MERDE !!


ensuite scanne et vire ce k il te dit et puis reposte un log hijack this !

pour kaspersky c est normal si t as effectué le scan en ligne il les efface pas !!! il te les indique seulement !!
prends la version d essai de kaspersky c est le meilleur antivirus !!!

mais prends nod 32 si tu lag car nod 32 est trés leger ,il consomme peu en ressources cpu et en memoire et est trés performant pour detecter et eradiquer les virus !!

avast est une grosse merde puante c est le pire des AV !!
Tom's guide dans le monde
  • Allemagne
  • Italie
  • Irlande
  • Royaume Uni
  • Etats Unis
Suivre Tom's Guide
Inscrivez-vous à la Newsletter
  • ajouter à twitter
  • ajouter à facebook
  • ajouter un flux RSS