[ok] cheval de troie

Discussions sur le thème de la sécurité informatique, des virus, ...

Modérateur : Modérateurs

lea
Membre
Membre
Messages : 55
Enregistré le : 05 oct. 2006, 09:24:43
Localisation : nord

Message par lea » 20 oct. 2006, 20:55:44

Pour c'est trois dossiers en jaune clair,tout ce qui ce trouve en jaune clair en faite se sont des dossiers caché et c'est normale que tu ne peux pas y accéder il sont caché pour pouvoir y acceder il faut faut faire ceci:

# Clique sur Démarrer, puis sur Poste de travail.
# Dans le menu Outils, clique sur Options des dossiers.
# Sous l'onglet Affichage, clique sur Afficher les fichiers et dossiers cachés.
# Désactive la case à cocher Masquer les fichiers protégés du système d'exploitation (recommandé). Clique sur Oui lorsque qu'il te demande de confirmer la modification.
# Cliquez sur OK.

ET MSO Cache est un fichier MicroSoft Office Cache, ne t'inquiéte pas ce n'est pas grave.

La fonctionnalité du programme d'installation qui copie les fichiers source d'installation du média d'installation Microsoft Office 2003 (exemple le CD-ROM Office 2003) dans le dossier Msocache. Il s'agit d'un dossier caché sur ton disque dur.Donc pas de panique johnjohn ci tu n'as pas de probléme avec tu peux le laisser sur ton disque dur.
L'Europe des nations piétine, mais celle des virus est faite.

johnjohn
Membre habitué
Membre habitué
Messages : 142
Enregistré le : 02 juin 2005, 23:00:00

Message par johnjohn » 20 oct. 2006, 21:08:21

Je vais faire tout cela mais je voudrais quand même dire que la première fois où j'avais eu des alertes de mon antivirus de medbot etc....et on arrivait pas à supprimer cette ligne, un copain informaticien était passé à la maison et avait été dans le dossier directx et avait supprimé le fichier , c'est pour cela que cela avait affiché (file missing). Maintenant, je dis ça je ne dis riens car je n'y connais rien. Peut-être sommes-nous en train d'essayer de supprimer quelque chose qui n'existe plus......je ne sais pas.....je dis peut-être des conneries. Mon antivirus pccillin ne détecte plus rien.
Dis-moi si je dis des bêtises.....merci d'avance.

johnjohn
Membre habitué
Membre habitué
Messages : 142
Enregistré le : 02 juin 2005, 23:00:00

Message par johnjohn » 20 oct. 2006, 21:21:49

J'ai fait tout ce que tu m'as dit mais la ligne 023 est toujours là.....je suis désolé mais en fait mon ordi fonctionne très bien et je n'ai plus d'alertes de mon antivirus au sujet de fichiers infectés et de medbot etc.....qu'en penses-tu?

johnjohn
Membre habitué
Membre habitué
Messages : 142
Enregistré le : 02 juin 2005, 23:00:00

Message par johnjohn » 20 oct. 2006, 21:39:50

ces deux lignes ne sont pas claires pour moi...

Sous l'onglet Affichage, clique sur Afficher les fichiers et dossiers cachés.
# Désactive la case à cocher Masquer les fichiers protégés du système d'exploitation (recommandé)

il faut désactiver la case à cocher Masquer.... mais quand je vais voir elle n'est pas cochée cette case....

et pour l'autre, cela veut dire qu'il faut la cocher...????

Merci pour tout.

lea
Membre
Membre
Messages : 55
Enregistré le : 05 oct. 2006, 09:24:43
Localisation : nord

Message par lea » 20 oct. 2006, 21:51:17

Tu c'est HijackThis ne troupe ci cette ligne est toujours la c'est quelle ce trouve encore sur ton PC as tu bien suivis les information que 'ai mis pour pouvoir l'enlever avec Killbox et c'est vraiment bizzard parceque tu dit que tu n'as plus de probléme,tu me derra je suis content pour toi.
Ci tu veux bien on va vérifié avec un autre logiciel pour voir.

-Télécharge SmitFraudfix : http://siri.urz.free.fr/Fix/SmitfraudFix.zip

a) Dezippe le fichier smitfraudfix.zip sur le bureau.

b) Double clique sur l'icône smitfraudfix.cmd .

c) Sélectionne l'option 1 et presse la touche Entrée.

d) Enregistre le rapport SMitFraudFix dans tes documents.

e) poste le rapport ici dans ta prochaine réponse.
L'Europe des nations piétine, mais celle des virus est faite.

johnjohn
Membre habitué
Membre habitué
Messages : 142
Enregistré le : 02 juin 2005, 23:00:00

Message par johnjohn » 20 oct. 2006, 22:00:49

SmitFraudFix v2.112

Rapport fait à 23:09:19,21, ven. 20/10/2006
Executé à partir de C:\Documents and Settings\User\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\User


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\User\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\User\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

lea
Membre
Membre
Messages : 55
Enregistré le : 05 oct. 2006, 09:24:43
Localisation : nord

Message par lea » 20 oct. 2006, 22:04:45

oui c'est ça johnjohn il faut desactiver cette case et lpour l'autre tu clique sur le petit rond pour l'activer il faut qu'il soit vert.
L'Europe des nations piétine, mais celle des virus est faite.

lea
Membre
Membre
Messages : 55
Enregistré le : 05 oct. 2006, 09:24:43
Localisation : nord

Message par lea » 20 oct. 2006, 22:13:22

Ok johnjohn pour SmitFraudFix fait ceci:

# Redemarre l'ordinateur en mode sans echec (au démarrage de l'ordinateur, tapoter F8)
# Double cliquer sur smitfraudfix.cmd
# Sélectionner l'option 2 et presse Entrée
# A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et presse Entrée.
# A la question: Corriger le fichier infecté ? répondre O (oui) et presse Entrée.
# redemarre ton PC en mode normal et poste le rapport .
L'Europe des nations piétine, mais celle des virus est faite.

johnjohn
Membre habitué
Membre habitué
Messages : 142
Enregistré le : 02 juin 2005, 23:00:00

Message par johnjohn » 20 oct. 2006, 22:58:11

ok, c'est fait ....mais je vais dormir maintenant....merci pour tout.

SmitFraudFix v2.112

Rapport fait à 23:53:39,48, ven. 20/10/2006
Executé à partir de C:\Documents and Settings\User\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés


»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

Bonne nuit et encore merci pour tout.

lea
Membre
Membre
Messages : 55
Enregistré le : 05 oct. 2006, 09:24:43
Localisation : nord

Message par lea » 21 oct. 2006, 09:44:13

Bonjour johnjohn,alors tu as encore des problémes oui ou non.
Tiens nous au courant.
Bonne journée.
L'Europe des nations piétine, mais celle des virus est faite.

johnjohn
Membre habitué
Membre habitué
Messages : 142
Enregistré le : 02 juin 2005, 23:00:00

Message par johnjohn » 21 oct. 2006, 10:31:04

je ne crois pas....il me semble que tout fonctionne et je n'ai pas d'alertes de virus ou de medbot ou quoi. Un grand merci pour tout et je te tiens au courant.
Bonne journée.

lea
Membre
Membre
Messages : 55
Enregistré le : 05 oct. 2006, 09:24:43
Localisation : nord

Message par lea » 21 oct. 2006, 22:32:52

Bonsoir johnjohn,ok content d'avoir pu t'aider,ci tu as d'autre probléme n'hésite pas.

Bonne soirée A+ ;)
L'Europe des nations piétine, mais celle des virus est faite.

Répondre

Retourner vers « Sécurité informatique / Virus »

Qui est en ligne

Utilisateurs parcourant ce forum : Aucun utilisateur enregistré et 8 invités