|
|
|
|
Salut mickey, as-tu un antivirus ?
Si non, je te conseille vivement de t'en installer un ! http://www.commentcamarche.net/faq/sujet-484-Virus-et-Malwares-le-truc-pour-les-%E9liminer Installe aussi Ad-Aware SE et Spybot Search and Destroy ! Lorsque tout sera fait, reviens me/nous voir ! Tiens-nous au courant ! |
Salut
avant Hijack as tu essayé autre chose pour faire le menage?? Je te propose ca http://www.spywarezapper.com/flash/index.html Threats #Win32.Gaobot.CII/VBS.Redlof.B/Trojan.Comxt.B/ SymbOS.Locknut/Backdoor.Wortbot...#"They prowl"... |
wael : On se croisera décidément partout, lol ! |
Tant qu'on ne se cogne pas...ca va.
Threats #Win32.Gaobot.CII/VBS.Redlof.B/Trojan.Comxt.B/ SymbOS.Locknut/Backdoor.Wortbot...#"They prowl"... |
:DD -- Alors, la souris ??... -- ;-) |
la souris????
Threats #Win32.Gaobot.CII/VBS.Redlof.B/Trojan.Comxt.B/ SymbOS.Locknut/Backdoor.Wortbot...#"They prowl"... |
Mickey ... Le memèbre qui répond pô ! |
Pardon mon pc a encore planté
Oui j’ai fais : Spybot avec la mise à jour en mode sans echecs Ad-Aware avec la mise à jour en mode sans echecs CleanUp312 en mode sans echecs Et CWShredder Mais rien y fait J’y suis même allez par le dos pour supprimer se.dll mais au démarrage je le retrouve dans C:\WINDOWS\TEMP\se.dll Je suis désespéré |
adware SCBar/SearchExe variant>>pour se.dll
essaies juste le lien que je t'ai donné plus haut....si tu veux bien! Threats #Win32.Gaobot.CII/VBS.Redlof.B/Trojan.Comxt.B/ SymbOS.Locknut/Backdoor.Wortbot...#"They prowl"... |
Ok j'essais, merci Wael, je vous tiens au courant ;-) |
Bon bin ça c'est mal passé pendant l'install, voici le message que j'ais obtenu:
c:\windows\system\scrrun.dll Une erreur est survenue lors du remplacement d'un fichier existant: DeleteFile a échoué; code 5. Accès refusé. |
je peux faire "Abandon", "Réessayer" où "Ignorer" :-{ |
termines ce processus et recherche puis supprimes l' exe
C:\WINDOWS\RUNDLL32.EXE C:\PROGRAM FILES\CREATIVE\LAUNCHER\TASKGUIDE\UPDTRAY.EXE<<<SI TU CONNAIS PAS cochs et fixes en mode sans echec O2 - BHO: (no name) - {83663F24-BF08-11D9-AD07-444578E40C70} - C:\WINDOWS\SYSTEM\PHOM.DLL<<<SUSPECT R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU) O9 - Extra button: Microsoft AntiSpyware helper - {A57DB540-BED9-11D9-AD07-444553540000} - (no file) (HKCU) O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {A57DB540-BED9-11D9-AD07-444553540000} - (no file) (HKCU) O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM) O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab O18 - Filter: text/html - {C5F623C0-BEDE-11D9-AD07-4445A80C5595} - C:\WINDOWS\SYSTEM\PHOM.DLL<<<<<SUSPECT tu epux ensuite rebooter encore en mode sans echec et passer ca une fois telechargé "http://www.zerosrealm.com/index.php?page=dllfix " Threats #Win32.Gaobot.CII/VBS.Redlof.B/Trojan.Comxt.B/ SymbOS.Locknut/Backdoor.Wortbot...#"They prowl"... |
plutot la
http://files4.majorgeeks.com/files/dd95829de39fe21f384685c07a1628d8/spyware/aboutbuster.zip Threats #Win32.Gaobot.CII/VBS.Redlof.B/Trojan.Comxt.B/ SymbOS.Locknut/Backdoor.Wortbot...#"They prowl"... |
J'ai tout fais wael, merci pour ta patience, j'ai plus de pub c'est déjà une bonne chose mais j'ai toujours cette page de démarrage « about:blank » et mon pc rame tellement que c'est une horreur :{
J'ai mis une demie heure pour arriver jusqu'à http://www.commentcamarche.net depuis que je me suis connecté :-( |
Salut myckey, ouvre ta page internet :
Outils, Options Internet, Supprimer les cookies, OK Supprimer les fichiers, coche la case, OK Valide et ferme ta page internet ! Sinon, je suis bien content que tu n'aies plus de pub, grâce à "Magic Wael#" -- :DD |
tu parles d'un travail !
bon essaies encore d'installer spywarezapper ..... sinon refais un hijack pour voir ce qui reste.... Threats #Win32.Gaobot.CII/VBS.Redlof.B/Trojan.Comxt.B/ SymbOS.Locknut/Backdoor.Wortbot...#"They prowl"... |
Salut Myckey,
Un truc simple c'est d'installer Firefox comme navigateur. Tu auras moins de soucis,et tu peux parametrer les cookies pour n'accepter que celles du site visité. A+ |
Bonjour Wael, Bonjour à tous,
voici mon dernier hijack Logfile of HijackThis v1.99.1 Scan saved at 09:56:23, on 08/05/05 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\SYSTEM\MDM.EXE C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\PROGRAM FILES\CREATIVE\LAUNCHER\CTLAUNCHER.EXE C:\PROGRAM FILES\CREATIVE\SBLIVE\AUDIOHQ\AHQTB.EXE C:\PROGRAM FILES\WANADOO\CNXMON.EXE C:\PROGRAM FILES\WANADOO\TASKBARICON.EXE C:\WINDOWS\LOADQM.EXE C:\PROGRAM FILES\THOMSON\SPEEDTOUCH USB\DRAGDIAG.EXE C:\WINDOWS\SYSTEM\LVCOMS.EXE C:\WINDOWS\SYSTEM\STIMON.EXE C:\WINDOWS\RUNDLL32.EXE C:\PROGRAM FILES\WINDOWS MEDIA COMPONENTS\ENCODER\WMENCAGT.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\PROGRAM FILES\CREATIVE\LAUNCHER\TASKGUIDE\UPDTRAY.EXE C:\PROGRAM FILES\LOGITECH\IMAGESTUDIO\LOWLIGHT.EXE C:\PROGRAM FILES\WANADOO\ESPACEWANADOO.EXE C:\PROGRAM FILES\WANADOO\COMCOMP.EXE C:\WINDOWS\SYSTEM\TAPISRV.EXE C:\WINDOWS\SYSTEM\RNAAPP.EXE C:\PROGRAM FILES\WANADOO\WATCH.EXE C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\PROGRAM FILES\BULLETPROOFSOFT.COM\BPS SPYWARE & ADWARE REMOVER\SPYREM.EXE C:\MES DOCUMENTS\HIJACKTHIS\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank O2 - BHO: (no name) - {AA2216D1-BF2B-11D9-AD07-4445B93A099F} - C:\WINDOWS\SYSTEM\PHOM.DLL O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [Creative Launcher] C:\Program Files\Creative\Launcher\CTLauncher.exe O4 - HKLM\..\Run: [AudioHQ] C:\Program Files\Creative\SBLive\AudioHQ\AHQTB.EXE O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe O4 - HKLM\..\Run: [LoadQM] loadqm.exe O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon O4 - HKLM\..\Run: [LVComs] C:\WINDOWS\SYSTEM\LVComS.exe O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE O4 - Startup: Encoder Agent.lnk = C:\Program Files\Windows Media Components\Encoder\WMENCAGT.EXE O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O10 - Unknown file in Winsock LSP: c:\program files\bulletproofsoft.com\bps spyware & adware remover\apptoport.dll O18 - Filter: text/html - {AA2216D0-BF2B-11D9-AD07-4445D676AC04} - C:\WINDOWS\SYSTEM\PHOM.DLL O18 - Filter: text/plain - {AA2216D0-BF2B-11D9-AD07-4445D676AC04} - C:\WINDOWS\SYSTEM\PHOM.DLL Voilà, je peux tenter le tout pour le tout car si ça ne marche pas je ferais un format c: cette apres-midi. |
Résultats pour popup et about:blank au demarrage :(
Résultats pour popup et about:blank au demarrage :(
Résultats pour popup et about:blank au demarrage :(
Résultats pour popup et about:blank au demarrage :(
Résultats pour popup et about:blank au demarrage :(