Achetez et vendez votre matériel multimédia d'occasion sur notre service de petites annonces informatiques gratuites

erreur virus !!

<<<12>>>

[Page 2 sur 2 - 25 messages]
Informations Messages

cadnajo

Avatar de cadnajo
476 messages
Processeur
Processeur

Lien direct Le 01 Mars 2007 à 19h02

:kneu_up:

 

synthexe

Avatar de synthexe
2498 messages
Geek
Geek
AidoAntivirus
AidoAntivirus

Lien direct Le 01 Mars 2007 à 19h59

Citation de cadnajo

[quote="synthexe":1vizu4qa]
Ce n'était pas un beug ... tu as été infecté par un ROGUE : spydawn, faux utilitaire de désinfection ... (auteur de fausse alerte spyware, demande de téléchargement, tentative de vente d'un logiciel censé résoudre tous les problemes, etc...)



d'acord mais pourquoi la definition du virus alor??:

http://www.viruslist.com/fr/viruses/enc ... sid=124218[/quote:1vizu4qa]
Ca n'a rien a voir avec ton rogue ? tu parle d'une infection présente dans ta quarantaine, certainement la depuis longtemps ....
L'infection qui était active et présente sur ta machine est SpyDawn, un rogue ...

Un up au bout d'1 heure ???? qu'est-ce que ca veut dire ca ?? tu es pressé ??

Redémarre en mode sans echec.

Citation

    [*:1vizu4qa]Cliques sur Démarrer --> Exécuter[/*:m:1vizu4qa]
    [*:1vizu4qa]Saisis : Services.msc puis OK[/*:m:1vizu4qa]
    [*:1vizu4qa]Choisir le mode "Etendu" (onglets inférieurs)[/*:m:1vizu4qa]
    [*:1vizu4qa]Grâce à la barre de défilement (à droite) rechercher le service suivant:[/*:m:1vizu4qa]


Code

Boonty Games


    [*:1vizu4qa]Quand le service est trouvé, pointe dessus, double-clique (bouton gauche).[/*:m:1vizu4qa]
    [*:1vizu4qa]Dans la fenêtre suivante qui apparait, sous l'onglet Général clique sur le bouton Arrêter,
    puis déroule le Type de Démarrage pour le modifier en Désactivé[/*:m:1vizu4qa]
    [*:1vizu4qa]Clique sur Appliquer puis OK[/*:m:1vizu4qa]


    [*:1vizu4qa]Lance Hijackthis, choisir Open the Misc.Tools section
    la fenêtre "Configuration" va s'ouvrir[/*:m:1vizu4qa]
    [*:1vizu4qa]Clique sur Delete a NT service...
    la fenêtre "Delete a Windows NT service" va s'ouvrir[/*:m:1vizu4qa]
    [*:1vizu4qa]Entre dans la zone de dialogue :
    BOONTY
    Note : assures-toi de ne mettre d'espace, ni avant, ni après ![/*:m:1vizu4qa]
    [*:1vizu4qa]Cliquer OK[/*:m:1vizu4qa]
    [*:1vizu4qa]Une autre fenêtre devrait s'ouvrir, donnant des informations sur le service et demandant si tu veux re-démarrer.
    Clique NO[/*:m:1vizu4qa]



Lance hijackthis et clique sur Do a System Scan Only.
Coche les lignes suivantes, si présentes :

Citation

O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)


Ferme tous les programmes, sauf hijackthis et clique sur Fix Checked.

Assure toi d'avoir accès à tous les fichiers et dossiers :

    [*:1vizu4qa]Ouvre ton poste de travail.[/*:m:1vizu4qa]
    [*:1vizu4qa]Menu "Outils", "Option des dossiers", onglet "Affichage" :[/*:m:1vizu4qa]
    [*:1vizu4qa]Active la case : "Afficher les fichiers et dossiers cachés"[/*:m:1vizu4qa]
    [*:1vizu4qa]Désactive la case : "Masquer les extensions des fichiers dont le type est connu"[/*:m:1vizu4qa]
    [*:1vizu4qa]Désactive la case : "Masquer les fichiers protégés du système d'exploitation"[/*:m:1vizu4qa]
    [*:1vizu4qa]Clique sur "Appliquer".[/*:m:1vizu4qa]


Maintenant, tu as accès à tous les fichiers et dossiers du système d'exploitation.

Cherche et supprime les fichiers/dossiers suivants (en gras), si présents :
C:\Program Files\Fichiers communs\BOONTY Shared <-- le dossier complet

Vide la quarantaine de ton antivirus ...

Redémarre normalement ...

As-tu encore des dysfonctionnements ?

 

cadnajo

Avatar de cadnajo
476 messages
Processeur
Processeur

Lien direct Le 02 Mars 2007 à 13h19

eu exuse moi pour le UP trop rapide !!!!!!!! :-Pfff:

jvoulais juste te demander ou se trouve la quarantaine de symantec norton antivirus??

 

synthexe

Avatar de synthexe
2498 messages
Geek
Geek
AidoAntivirus
AidoAntivirus

Lien direct Le 02 Mars 2007 à 13h53

BonjourClin d'oeil

Je n'utilise pas norton, mais tu dois avoir quelque part un onglet Quarantaine, c'est ici qu'il faut se rendre et Vider ...
Tu dois pouvoir aussi la vider manuellement en passant en mode sans echec (elle doit etre protégée en mode normal) ...

Et tes dysfonctionnements ?

@ +

 

cadnajo

Avatar de cadnajo
476 messages
Processeur
Processeur

Lien direct Le 02 Mars 2007 à 16h12

:D frenchement merci pour tout synthexe tes vrément un AS en la matiere toi MERCI VRémentContent Clin d'oeil

 

cadnajo

Avatar de cadnajo
476 messages
Processeur
Processeur

Lien direct Le 02 Mars 2007 à 16h14

je voulais juste te demander (si tu veux biensur !Cool ) d'analiser d'autre raport hijacktis vu que j'ai 3 ordinateurs et que un est resolu ???!!!!!

tu les verra ici <---

MERCI ENCORE!!!!!

 

synthexe

Avatar de synthexe
2498 messages
Geek
Geek
AidoAntivirus
AidoAntivirus

Lien direct Le 02 Mars 2007 à 16h19

CoucouClin d'oeil

Merci pour tes mots gentils, ca fait toujours plaisir à lireContent

Il me semblait que c'était deja la 2eme machine qu'on nettoyait ensemble, non ?Sourire

@ + tard

EDIT : il y a maintenant une section spéciale dédiée à la sécurité informatique et à la désinfection, n'hésite pas à poster plutot la-bas ...

 

vieillecanaille

Avatar de vieillecanaille
366 messages
Processeur
Processeur

Lien direct Le 03 Mars 2007 à 14h02

:D Bravo Synthexe Clin d'oeil

 

synthexe

Avatar de synthexe
2498 messages
Geek
Geek
AidoAntivirus
AidoAntivirus

Lien direct Le 03 Mars 2007 à 17h30

Merci vieillecanailleClin d'oeil (ami de Gainsbourg et Mitchell ?)Content

 

vieillecanaille

Avatar de vieillecanaille
366 messages
Processeur
Processeur

Lien direct Le 03 Mars 2007 à 19h45

:roll: Disons tout simplement qu'ils font partie des nombreux artistes que j'aime écouter quoique les frasques de Serge me désolaient parfois. Rougis Vieille canaille est un des surnoms que les copains m'ont donné (c'est vrai que je suis un peu vieux LOL ! et beaucoup canaille :roll:

 

<<<12>>>

[Page 2 sur 2 - 25 messages]