redémarrage intempestif - Virus/Spywares - Windows & Software
Marsh Posté le 23-06-2007 à 10:14:07
Salut
Télécharge les programmes suivants :
AVG Antispyware : http://www.ewido.net
eScan Antivirus : http://www.mwti.net/
F-Secure Blacklight : http://f-secure.com/blacklight
Installe AVG Antispyware, mets le à jour et poste le rapport sans rien supprimer.
Faits de même avec eScan, ferme la fenêtre du programme puis rends toi dans le dossier Kaspersky à la racine du disque et lance le fichier kavupd.exe quand la mise à jour est terminée lance le fichier mwavscan.com coches la case "Drive" et le bouton radio "Scan all files" puis cliques sur "Start Scan" quand il a terminé poste le rapport mais pour l'instant ne supprime rien.
Ensuite lance F-Secure Blacklight, scan et poste le rapport, ne renomme aucun fichier.
@+
Marsh Posté le 23-06-2007 à 13:58:36
j'ai exactement le meme probleme et j'aimerai savoir ce que c'est a quoi sa correspond.
peut on obtenir escan gratuitement??
Marsh Posté le 23-06-2007 à 16:02:28
alors j'ai pu faire les 2 1er scans mais pas le FSBL car il ne fonctionne pas en mode sans échec...
Marsh Posté le 23-06-2007 à 16:03:37
AVG :
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 08:25:48 23/06/2007
+ Résultat de l'analyse:
C:\Program Files\themexp\Themexp.org File\NNWDAB638.EXE -> Adware.NewDotNet : Nettoyé.
C:\System Volume Information\_restore{6ECC9D69-6EB1-44E4-807F-0BE245A66CAF}\RP16\A0011583.dll -> Adware.NewDotNet : Nettoyé.
C:\System Volume Information\_restore{6ECC9D69-6EB1-44E4-807F-0BE245A66CAF}\RP16\A0011584.exe -> Adware.NewDotNet : Nettoyé.
C:\System Volume Information\_restore{6ECC9D69-6EB1-44E4-807F-0BE245A66CAF}\RP16\A0011585.exe -> Adware.NewDotNet : Nettoyé.
C:\System Volume Information\_restore{DCCF19C7-EEEB-4609-90EA-911B64DB1075}\RP27\A0022540.exe -> Adware.NewDotNet : Nettoyé.
C:\System Volume Information\_restore{DCCF19C7-EEEB-4609-90EA-911B64DB1075}\RP28\A0022589.dll -> Adware.NewDotNet : Nettoyé.
C:\System Volume Information\_restore{0873DFE2-50D7-4DC3-ABA2-103EEA8074A9}\RP75\A0173733.exe -> Heuristic.Win32.Morphine-Crypted : Nettoyé.
C:\WINDOWS\system32\fzogffu.exe -> Proxy.Agent.mf : Nettoyé.
C:\WINDOWS\system32\gdtrisq.exe -> Proxy.Agent.mf : Nettoyé.
C:\WINDOWS\system32\lbrsqfox.exe -> Proxy.Agent.mf : Nettoyé.
C:\WINDOWS\system32\nifguj.exe -> Proxy.Agent.mf : Nettoyé.
C:\WINDOWS\system32\zhodka.exe -> Proxy.Agent.mf : Nettoyé.
:mozilla.7:C:\Documents and Settings\PHAM CONG\Application Data\Mozilla\Firefox\Profiles\yh0u4le1.default\cookies.txt -> TrackingCookie.Skype : Nettoyé.
:mozilla.85:C:\Documents and Settings\PHAM CONG\Application Data\Mozilla\Firefox\Profiles\yh0u4le1.default\cookies.txt -> TrackingCookie.Skype : Nettoyé.
:mozilla.8:C:\Documents and Settings\PHAM CONG\Application Data\Mozilla\Firefox\Profiles\yh0u4le1.default\cookies.txt -> TrackingCookie.Skype : Nettoyé.
:mozilla.9:C:\Documents and Settings\PHAM CONG\Application Data\Mozilla\Firefox\Profiles\yh0u4le1.default\cookies.txt -> TrackingCookie.Skype : Nettoyé.
:mozilla.91:C:\Documents and Settings\PHAM CONG\Application Data\Mozilla\Firefox\Profiles\yh0u4le1.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.92:C:\Documents and Settings\PHAM CONG\Application Data\Mozilla\Firefox\Profiles\yh0u4le1.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.93:C:\Documents and Settings\PHAM CONG\Application Data\Mozilla\Firefox\Profiles\yh0u4le1.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.83:C:\Documents and Settings\PHAM CONG\Application Data\Mozilla\Firefox\Profiles\yh0u4le1.default\cookies.txt -> TrackingCookie.Webtrends : Nettoyé.
C:\System Volume Information\_restore{6ECC9D69-6EB1-44E4-807F-0BE245A66CAF}\RP15\A0011571.exe -> Trojan.Agent.anb : Nettoyé.
Fin du rapport
Marsh Posté le 23-06-2007 à 16:21:27
pour eScan, le rapport fait 11Mo.....
je fais comment...?
Marsh Posté le 24-06-2007 à 12:12:42
Salut
J'aurais préféré que tu ne supprimes rien comme demandé, mais ce n'est pas grave. Tu es infecté par NewDotNet, suis ce guide : http://guides.med365.frih.net/newnet.html
Pour eScan, poste les lignes concernant les fichiers infectés.
Marsh Posté le 24-06-2007 à 12:12:59
matioeil a écrit : j'ai exactement le meme probleme et j'aimerai savoir ce que c'est a quoi sa correspond. |
Créé ton propre topic s'il te plait
Marsh Posté le 24-06-2007 à 12:54:26
il me semble que cela a été fait automatiquement par avg.
en tout cas merci je vais suivre ton guide
Marsh Posté le 25-06-2007 à 19:00:04
bon ça n'a pas marché..j'ai donc fait un réinstall windows.
merci quand même, c'est tres gentil
Marsh Posté le 22-06-2007 à 23:53:18
Bonsoir à tous
Mon pc redémarre à chaque fois lors de la barre de défilement windows.
Le seul moyen est de passer en sans échec...
Pourriez vous m'aider ?
Merci d'avance