encore besoin d'aide
Hors ligneGaouli Le 12/04/2007 à 21:50 Profil de Gaouli Configuration de Gaouli

Bonjour a tous

une semaine plus tard me revoila wilder si tu passe :)
d'habitude je n'ai jamais de problème de virus mais en 15 jours c'est ma fète

hier soir après une nouvelle mise à jour de windows( je vais vraiment arrété les mises à jour automatique) tout un tas de pages web de pub et meme du porno s'ouvre sans mon autorisation, il s'installe meme un logiciel!!

j'ai donc passé un scan avec avast!--> pas de virus

ad-awear---> EGroup Dialer Objet reconnu !
    Type               : Fichier
    Données            : nvs2.inf
    Notation TAC       : 5
    Catégorie          : Malware
    Commentaire        :
    Objet              : C:\WINDOWS\system32\



EGroup Dialer Objet reconnu !
    Type               : Fichier
    Données            : msksetup.log
    Notation TAC       : 5
    Catégorie          : Malware
    Commentaire        :
    Objet              : C:\WINDOWS\temp\

EGroup Dialer Objet reconnu !
    Type               : RegValue
    Données            :
    Notation TAC       : 5
    Catégorie          : Malware
    Commentaire        :
    Rootkey            : HKEY_CURRENT_USER
    Objet              : software\microsoft\windows\currentversion\run
    Valeur             : instant access

voila pour les plus méchant, le reste ce sont des cookies, il voit aussi des clés d'ouvertures

Group Dialer Objet reconnu !
    Type               : Regkey
    Données            :
    Notation TAC       : 5
    Catégorie          : Malware
    Commentaire        :
    Rootkey            : HKEY_CLASSES_ROOT
    Objet              : clsid\{201b9b37-848f-40bd-90ea-7b8f0aa89d6a}

EGroup Dialer Objet reconnu !
    Type               : Regkey
    Données            :
    Notation TAC       : 5
    Catégorie          : Malware
    Commentaire        :
    Rootkey            : HKEY_LOCAL_MACHINE
    Objet              : software\microsoft\windows\currentversion\uninstall\instant access

EGroup Dialer Objet reconnu !
    Type               : RegValue
    Données            :
    Notation TAC       : 5
    Catégorie          : Malware
    Commentaire        :
    Rootkey            : HKEY_LOCAL_MACHINE
    Objet              : software\microsoft\windows\currentversion\uninstall\instant access
    Valeur             : UninstallString

j'ai également passé spybot et voila ce qu'il me trouve :


Dossier programme
C:\Program Files\Instant Access\

et

Réglages
HKEY_USERS\S-1-5-21-2102109946-1767129675-133375134-1007\Softwear\EGDHTML


Puis-je éffacer tous sa?

je suis désolé de vous prendre une nouvelle fois de votre temps!!!

merci d'avance pour votre aide ou de ton aide wilder si tu passes!!
gaouli
Hors ligneWilder Le 13/04/2007 à 03:01 Profil de Wilder Configuration de Wilder

Viconaute Modérateur
Salut gaouli,

Pour ce qui est des cookies, c'est normal d'en avoir si tu vas sur internet.

Et ensuite pour ce qui est de ad-aware et spybot, tu n'as pas à craindre de supprimer ce qu'ils détectent.

Si tu as d'autres questions, n'hésite pas.

--


Hors ligneGaouli Le 13/04/2007 à 20:46 Profil de Gaouli Configuration de Gaouli

salut wilder

deja je te remercie de te réocuper de moi

donc si je voi des fichiers system infesté depuis ad-awear et spybot je peut supprimer sans souci, c'est pas comme avast! l'anti virus, c'est top[smile]20[/smile


Par contre j'ai cette page qui s'ouvre toute seul et qui me dit ceci :


  

Votre PC pourrait être vulnérable à Serwab. Nous vous conseillons de TELECHARGER une des solutions de sécurité suivantes pour éviter toute autre infection.

Le dangereux virus Serwab est apparu en 2007 détruisant, à son passage, linformation dans les ordinateurs où il s'est installé. Ce virus, qui a déjà infecté plus d1 million de PC autour du monde, continue à se propager sur le net devenant fatal.
    
Alerte ! Le Centre de Sécurité a détecté des défaillances de sécurité dans votre PC qui pourraient rendre facile lenvoie des documents et des informations confidentielles depuis votre PC vers un ordinateur distant. Lun des processus (Win32res.exe) vient denvoyer les données suivantes :

Adresse IP :  83.196.87.183
Navigateur :  Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.0.3705; .NET CLR 1.1.4322; Media Center PC 4.0)
Systèmes dexploitation : Windows XP
Données du PC : obtenus Obtained
Localisation du PC:  Dijon  

   Menaces récentes

- Trojan.Peacomm.B
- W97M.Panther.H
- W97M.Happy
- W32.Virut.J
- W32.Virut!dr




Votre actuel antivirus nest pas efficace pour empêcher lenvoie dinformation confidentielle. Pour nettoyer votre ordinateur et éviter tout risque dinfection, veuillez télécharger lun des programmes suivants :  

et il y me propose de télécharger le win anti virus pro 2006 ou le win antyspywear pro 2006!!

ce n'est pas la peine j'ai deja tous se qu'il faut?? sa m'inquiète qu'ils disent qu'ils voyent une défaillance dans ma sécurité et que je perd des informations privées!!
Hors ligneTigene Le 14/04/2007 à 12:58 Profil de Tigene Configuration de Tigene

Viconaute Modérateur
Bonjour

Secuser.com a écrit :
NB : le nom de ce virus est utilisé dans la campagne promotionnelle d'un logiciel douteux, affirmant notamment qu'il s'agit d'un virus destructeur largement répandu et non détecté par les autres antivirus. Ces affirmations sont fausses et nous déconseillons vivement l'installation du programme concerné.


donc pas d'affolement, si Avast est à jour, que ton parefeu est activé, que tu scan régulièrement avec Ad-Aware et Spybot, tu as ceinture et bretelle.

@+
--

Ce n'est pas parce qu'on a quelque chose à dire, qu'il faut forcément l'ouvrir

Hors ligneWilder Le 14/04/2007 à 13:14 Profil de Wilder Configuration de Wilder

Viconaute Modérateur
Salut gaouli,

Oui tu peux effacer avec spybot et n'oublis pas de vaciner aussi avec spybot et en passant, s'il y a du porno qui s'ouvre ou s'installe, c'est que quelqu'un va sur des sites pornos et c'est une raison pourquoi tu PC est souvent infecté comme ça.

Tu connais HijackThis? HijackThis.exe

Install le et fais un scanne complet de ton PC et affiche-moi le résultat s.v.p. pour que je puisse le voir ici sur le forum.

Donne moi des nouvelles!

--


Hors ligneGaouli Le 14/04/2007 à 13:16 Profil de Gaouli Configuration de Gaouli

je m'en doutai qu'il ne fallait pas télécharger sa c'est pour sa que j'ai demandé avant^^

cependant mon problème persiste

j'ai effacer tous ce que trouvait ad-awear et spybot dans mes fichier système et mes clé d'ouverture et pourtan j'ai toutes sorte de pages qui s'ouvrent

Dans un premier temps il y a un icone crazy girl qui se met dans mes icones de bureau tout seul puit toutes les pags de pub s'ouvrent pas la suite!!

j'ai repéré dans mon disc dur un fichier dans program files un dossier que je n'avi jamais vu auparavant, j'ai donc fouiler dans ce dossier et j'ai vu l'icone ou le raccourci crazy girl et crazy game et toute sorte de sous dossier!!

j'ai donc écraser se dossier en pensant que mon problème serait résolu mais ce dossier réaparait sur mon disc dur 15 minute après avec les icones et les page de pub!!

comment un tel dossier peut se mettre dans mon disc dur et m'obligé à me mettre de la pub? Tout en sachant que mes par-feu son activé, qu'avast! ne trouve rien et que tous les cookies et autres saloperies qui étaient présent dans mes fichier system et clé d'ouverture j'ai écraseé avec spybot et ad-awear!!

voila les résultats du scan de HijackTHis :

ogfile of HijackThis v1.99.1
Scan saved at 13:19:59, on 14/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\arservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\ARPWRMSG.EXE
C:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Zhongxing\ZTE ZXDSL852\CnxDslTb.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
c:\windows\system\hpsysdrv.exe
C:\WINDOWS\system32\linkprd.exe
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis[1].zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=64&bd=PAVILION&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=64&bd=PAVILION&pf=desktop
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=64&bd=PAVILION&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [DMAScheduler] "c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\Zhongxing\ZTE ZXDSL852\CnxDslTb.exe" "Zhongxing\ZTE ZXDSL852"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [aafilgzthb] c:\windows\system32\aafilgzthb.exe aafilgzthb
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\GestMaj.exe EspaceWanadoo.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\linkprd.exe /res
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {201B9B37-848F-40BD-90EA-7B8F0AA89D6A} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1071_em_XP.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{217B81E3-0C70-4584-9FFB-2092BA5801D9}: NameServer = 80.10.246.130 80.10.246.3
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
Hors ligneWilder Le 14/04/2007 à 13:24 Profil de Wilder Configuration de Wilder

Viconaute Modérateur
Efface ses 2 là et le tour est joué

O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\linkprd.exe /res

O16 - DPF: {201B9B37-848F-40BD-90EA-7B8F0AA89D6A} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1071_em_XP.cab

--


Hors ligneGaouli Le 14/04/2007 à 19:04 Profil de Gaouli Configuration de Gaouli

je les effaces avec quoi? avec HijackThis?

ils correspondent à quoi exactement ses fichier?
Hors ligneWilder Le 14/04/2007 à 20:47 Profil de Wilder Configuration de Wilder

Viconaute Modérateur
oui, tu le supprime avec Hijackthis une fois le scanne terminé.

O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\linkprd.exe /res  = Fuzzy Algorithmcheck (2.44 / 5.00), Nasty (Pas bon)


O16 - DPF: {201B9B37-848F-40BD-90EA-7B8F0AA89D6A} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1071_em_XP.cab = Il vaut mieux effacer cette inscription ! Cette inscription est probablement méchante.  
--


Hors ligneGaouli Le 15/04/2007 à 12:19 Profil de Gaouli Configuration de Gaouli

j'ai supprimé depuis hijacktis mais mon problème persiste, après avoir supprimer depuis hyjacktis j'ai passer ad-awear et spybot et j'ai suppimer tous ce qu'ils me trouvaient!! j'ai été trankil un petit moment puis c'est revenut
Vous avez résolu votre problème avec VIC ? Faites-le savoir sur les réseaux sociaux !
Vulgarisation-informatique.com
Cours en informatique & tutoriels