586 visiteur(s) en ligne
Date actuelle : 23-12-2024, 05:15 AM Bienvenue, Visiteur ! ( Identification S'enregistrer )







 
[Resolu]Pb de logiciel recurent au demarrage (bis)
 
Note de cette discussion :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Auteur Message
kamehame Hors ligne
Informaticien qualifié
****

Messages : 460
Inscription : Sep 2006
Réputation : 0
Message : #1
[Resolu]Pb de logiciel recurent au demarrage (bis)
Salut a tous,
Suite a l'installation contre mon gre d'un logiciel (antivermins) de protection et le fait que meme apres sa desinstallation il reste son icone dans la barre des taches m'envoyant sur son site ( anglais) si on click dessus, Bilifly m'avait oriente sur la facon de faire pour eradiquer ce genre de menaces.: stop restauration, mode sans echec, ccleaner, ewido, spybot et adaware pour finir. Tout ceci avait marche. Le fait est que ce logiciel s'est reinstalle par la suite ( un site pourri certainement que j'ai interet a eviter) et qu'avec la meme methode je n'arrive plus a enlever cette icone :evil:
Je ne l'ai pas fait cette fois avec ewido mais avec AVG anti-spyware 7.5 ( a priori le remplacant de ewido).
En est-ce la faute ou y a-t-il une autre facon de faire? A moins que ma methode n'ai pas ete la bonne?
Merci de me repondre.
A bientot Wink
28-12-2006 20:03 PM
Envoyer un email à cet utilisateur Trouver tous les messages de cet utilisateur Citer ce message dans une réponse
Bilifly Hors ligne
Administrateur
******

Messages : 3 439
Inscription : Mar 2006
Réputation : 11
Message : #2
 
Bonjour kamehame

Essaye avec smitfraudfix :

http://siri.urz.free.fr/Fix/SmitfraudFix.php

Il detecte et supprime AntiVermins

Double clic sur smitfraudfix.cmd

Tu lances l'option 1 en tapant la touche 1 du clavier, tu copies et colles le rapport ici

Ensuite, tu redemarres en mode sans echec (en tapotant F8 ou F5 au demarrage, choisir Mode sans echec)

tu le relances, et tu choisis l'option 2, reponds Oui a toutes les proposistions de nettoyage

Tu sauves le rapport, tu redemarres sous Windows, et tu postes le second rapport

PS : Je suis encore en vacances, si quelqu'un veut bien prendre la suite, Merci

Image: powered-by-linux.png Image: actualites-informatiques-pcw.1.gif
Image: userbar-ubuntu.gif
30-12-2006 06:50 AM
Visiter le site internet de cet utilisateur Trouver tous les messages de cet utilisateur Citer ce message dans une réponse
gargout Hors ligne
Informaticien professionnel
*****

Messages : 983
Inscription : Aug 2006
Réputation : 0
Message : #3
 
salut;

tu peux toujours essayer de le désactiver avec HiJackThis !!!! tu séléctionnes ses entrès et tu les supprimes Smile
30-12-2006 12:35 PM
Envoyer un email à cet utilisateur Trouver tous les messages de cet utilisateur Citer ce message dans une réponse
kamehame Hors ligne
Informaticien qualifié
****

Messages : 460
Inscription : Sep 2006
Réputation : 0
Message : #4
 
Merci pour les reponses. Vais voir ce que je peux faire avec ca!
30-12-2006 16:21 PM
Envoyer un email à cet utilisateur Trouver tous les messages de cet utilisateur Citer ce message dans une réponse
kamehame Hors ligne
Informaticien qualifié
****

Messages : 460
Inscription : Sep 2006
Réputation : 0
Message : #5
 
Voici le rapport:

SmitFraudFix v2.132

Rapport fait à 19:52:32.62, Sat 12/30/2006
Executé à partir de D:\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\pc1


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\pc1\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\pc1\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTask​Scheduler]
"{3c767c6b-602d-4b9b-829d-a3dc5b2d89dd}"="haematobia"


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTask​Scheduler]
"{b59f3ba4-98da-4b5f-8a2d-7b56fb11140b}"="buprestidae"



»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="sockspy.dll"


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

Mais bizarrement, au demarrage de mon pc, avant de lancer ce logiciel, aintivermins avait disparu. Je ne sais pas si il y a des traces sur le rapport, mais bon, etrange...
Mais pourquoi faire la pub d'un antimalwares en te pourrissant ton ordi...? Ils veulent que tu achetes leur logiciel pour enlever leurs propre parasites? Ou alors, je ne comprend pas quelque chose...
Encore merci et bonne vacances, j'envoie le deuxieme rapport plus tard Wink
30-12-2006 19:08 PM
Envoyer un email à cet utilisateur Trouver tous les messages de cet utilisateur Citer ce message dans une réponse
kamehame Hors ligne
Informaticien qualifié
****

Messages : 460
Inscription : Sep 2006
Réputation : 0
Message : #6
 
Et voici le second en mode sans echec:

SmitFraudFix v2.132

Rapport fait à 8:42:33.59, Sun 12/31/2006 Executé à partir de D:\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\pc1


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\pc1\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\pc1\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTask​Scheduler]
"{3c767c6b-602d-4b9b-829d-a3dc5b2d89dd}"="haematobia"


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTask​Scheduler]
"{b59f3ba4-98da-4b5f-8a2d-7b56fb11140b}"="buprestidae"



»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

Sur ce, bonne annee a tous, a l'annee prochaine et bonne vacances a ceux qui ont la chance d'en avoir.
A bientot Big Grin
31-12-2006 08:02 AM
Envoyer un email à cet utilisateur Trouver tous les messages de cet utilisateur Citer ce message dans une réponse
gargout Hors ligne
Informaticien professionnel
*****

Messages : 983
Inscription : Aug 2006
Réputation : 0
Message : #7
 
Il n'y a aucune infection signalé dans ces rapports

Citation :Mais bizarrement, au demarrage de mon pc, avant de lancer ce logiciel, aintivermins avait disparu. Je ne sais pas si il y a des traces sur le rapport, mais bon, etrange...
Mais pourquoi faire la pub d'un antimalwares en te pourrissant ton ordi...? Ils veulent que tu achetes leur logiciel pour enlever leurs propre parasites? Ou alors, je ne comprend pas quelque chose...


Conclusion: problème résolu.
31-12-2006 16:54 PM
Envoyer un email à cet utilisateur Trouver tous les messages de cet utilisateur Citer ce message dans une réponse
Bilifly Hors ligne
Administrateur
******

Messages : 3 439
Inscription : Mar 2006
Réputation : 11
Message : #8
[Resolu]Pb de logiciel recurent au demarrage (bis)
Bonjour à vous et bonne année

Ce sont des pseudo-logiciels de protections, tout ceci est commerciale

Si c'est bon, mets (Résolu) à coté du titre

Image: powered-by-linux.png Image: actualites-informatiques-pcw.1.gif
Image: userbar-ubuntu.gif
01-01-2007 14:09 PM
Visiter le site internet de cet utilisateur Trouver tous les messages de cet utilisateur Citer ce message dans une réponse




Discussions apparemment similaires...
Discussion : Auteur Réponses : Affichages : Dernier message
Photo logiciel malveilant ou pas [résolu] Jean_Marie 9 11 133 07-01-2020 20:58 PM
Dernier message: Bilifly
  Logiciel de contrôle parental kain_skybrace 3 4 356 13-10-2008 19:51 PM
Dernier message: Troll
  [RESOLU]Virus insupprimable par avast mais détecté Aethiryas 11 10 669 21-06-2008 13:00 PM
Dernier message: Aethiryas
  sondage logiciel de nettoyage joul 21 8 451 04-06-2008 20:25 PM
Dernier message: Troll
  [RESOLU]Ad-Aware ameaulne 19 9 421 09-05-2008 20:27 PM
Dernier message: Coram2007
  [RESOLU]spyware ou malware ou virus baloche88 29 13 593 01-04-2008 20:28 PM
Dernier message: Troll
  [RESOLU]Checksum, CRC32.... tay 6 6 733 01-04-2008 19:48 PM
Dernier message: Troll
  [RESOLU]infection msn jer33.2 18 9 544 29-03-2008 10:18 AM
Dernier message: jer33.2
  [RESOLU]Infection par MSN gizmaue 7 6 748 16-03-2008 15:55 PM
Dernier message: Bilifly
  [RESOLU]probleme avec un worm joul 72 26 041 02-03-2008 10:08 AM
Dernier message: joul

Aller à :


Utilisateur(s) parcourant cette discussion : 1 visiteur(s)