Virus qui s'enflamme

[TROLL] Vive Linux interface Gnome bouh la KGB a bas windows et mac a bas Micro$oft a bas Intel et Nvidia!!! [/TROLL]
:mdr::mdr::mdr::mdr::mdr:

Sinon, pas de chance!
[TROLL] C’est un point sur lequel windows est IMBATTABLE! [/TROLL]

je narive pas a accédé a ajout/supress de programmes pour enlever Antivir,quand je clik j’ai un paneau ki m’indik de contacter mon administrateur réseau.

j’ai par contre enlever AVG et pu désactivé Antivir. est ce que je télécharge un nouvel antivirus?

voici mon dernier rapor Hijack:

Logfile of HijackThis v1.99.1
Scan saved at 17:31:26, on 02/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\wscntfy.exe
D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
D:\Program Files\MSN Messenger\msnmsgr.exe
D:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
D:\PROGRA~1\Wanadoo\ComComp.exe
D:\PROGRA~1\Wanadoo\Toaster.exe
D:\PROGRA~1\Wanadoo\Inactivity.exe
D:\PROGRA~1\Wanadoo\PollingModule.exe
D:\WINDOWS\System32\AlertModule\AlertModule.exe
D:\PROGRA~1\Wanadoo\Watch.exe
D:\Program Files\MSN Messenger\usnsvc.exe
D:\Documents and Settings\ld\Bureau\DeltTray.exe
D:\WINDOWS\system32\DeltaPnl.EXE
D:\Program Files\Winamp\Winamp.exe
D:\Program Files\MSN Messenger\livecall.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - D:\PROGRA~1\Wanadoo\SearchPageURL.dll
O4 - HKLM…\Run: [RemoteControl] “D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe”
O4 - HKLM…\Run: [WinampAgent] D:\Program Files\Winamp\winampa.exe
O4 - HKLM…\Run: [WOOWATCH] D:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKCU…\Run: [WOOKIT] D:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU…\Run: [msnmsgr] “D:\Program Files\MSN Messenger\msnmsgr.exe” /background
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra ‘Tools’ menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra ‘Tools’ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - www.orange.fr… (file missing) (HKCU)
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSN Messenger\msgrapp.8.1.0178.00.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSN Messenger\msgrapp.8.1.0178.00.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\FICHIE~1\Skype\Skype4COM.dll
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - D:\Program Files\iPod\bin\iPodService.exe

@ suduaya :

Ewido a-t’il trouvé quelque chose ?

Installe ce fichier Hosts , tu auras juste à cliquer sur Mvps.bat et valider, rien d’autre à faire :
www.pcinpact.com…

Clique sur ce .vbs après l’avoir dézippé :
snooky730.free.fr…

Passe SDFix en mode sans échec , indispensable ! :
mickael.barroux.free.fr…

Dis moi si le pc va mieux .

++
Edité le 02/09/2007 à 21:18

je narive pas a accédé a ajout/supress de programmes pour enlever Antivir,quand je clik j’ai un paneau ki m’indik de contacter mon administrateur réseau.

j’ai par contre enlever AVG et pu désactivé Antivir. est ce que je télécharge un nouvel antivirus?

voici mon dernier rapor Hijack:

Logfile of HijackThis v1.99.1
Scan saved at 17:31:26, on 02/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\wscntfy.exe
D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
D:\Program Files\MSN Messenger\msnmsgr.exe
D:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
D:\PROGRA~1\Wanadoo\ComComp.exe
D:\PROGRA~1\Wanadoo\Toaster.exe
D:\PROGRA~1\Wanadoo\Inactivity.exe
D:\PROGRA~1\Wanadoo\PollingModule.exe
D:\WINDOWS\System32\AlertModule\AlertModule.exe
D:\PROGRA~1\Wanadoo\Watch.exe
D:\Program Files\MSN Messenger\usnsvc.exe
D:\Documents and Settings\ld\Bureau\DeltTray.exe
D:\WINDOWS\system32\DeltaPnl.EXE
D:\Program Files\Winamp\Winamp.exe
D:\Program Files\MSN Messenger\livecall.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - D:\PROGRA~1\Wanadoo\SearchPageURL.dll
O4 - HKLM…\Run: [RemoteControl] “D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe”
O4 - HKLM…\Run: [WinampAgent] D:\Program Files\Winamp\winampa.exe
O4 - HKLM…\Run: [WOOWATCH] D:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKCU…\Run: [WOOKIT] D:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU…\Run: [msnmsgr] “D:\Program Files\MSN Messenger\msnmsgr.exe” /background
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra ‘Tools’ menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra ‘Tools’ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - www.orange.fr… (file missing) (HKCU)
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSN Messenger\msgrapp.8.1.0178.00.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSN Messenger\msgrapp.8.1.0178.00.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\FICHIE~1\Skype\Skype4COM.dll
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - D:\Program Files\iPod\bin\iPodService.exe


dsl jai posté le meme que + haut par inadvertance

Pas grave , reprends là :
www.clubic.com…

:wink:

yes, merci, donc j’ai repris tout ça, comme mis auparavant j’ai utlilsé Ewido et suprimé tout ce qu’il m’a trouvé,
et fai les 3 actions fichier Hosts , .vbs sur snooky730.free.fr et SDFix en mode sans échec.

j’ai réactivé Antivir également.

ce que mon PC fait désormais, quand je l’allume, une icone rouge avec croi blanche(alerte de sécu windows) me di que mon ordi coure un risque car " aucun pare-feu activé" et " aucune mise a jours automatik n’est activé"

je ne peu pa accédé par o propritétés quand je fai clik droi sur le bureau comme pour accédé a ajout/supress de programmes, un paneau ki m’indik de contacter mon administrateur réseau.

www.kellys-korner-xp.com…
clic droit , Enregistrer sous …

services.msc dans Exécuter , désactive le centre de sécurité .
Edité le 02/09/2007 à 22:31

control desktop ou desk.cpl dans Exécuter ne marche pas ?

ok, j’ai redémaré, ça a lair d’aller, plu de messages, plu rien concernant d’éventuels virus, donc j’éspère que c’est la bonne, merci beaucoup pour les coups de mains…
reste 1 chose, je ne peu tjrs pa accédé à mes propriétés dan le bureau.

bonne soirée

Ouvre Rgedit dans Exécuter

  1. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system
  2. Créez une valeur DWORD nommée NoDispCPL
  3. Éditez cette entrée et inscrivez ceci comme données de la valeur :
    0

j’ai fait regedit dans executer et suivi les instructions, mais peu tjrs pas accédé o propriété, ni a ajout/supress de prog…

En mode sans échec , tu y arrives ?


[www.d2i.ch...](http://www.d2i.ch/pn/telechargement/reg/ajoutsupprrestriction_undo.reg)

redémarre le pc et teste .

bizare c toujours inaccessible…

mon antivirus c’est Anitivir et non AVG, c n’a rien a voir pour cet manip?

Si Blacklight ne trouve rien …

mickael.barroux.free.fr…

Un petit de plus à passer :wink:

Puis ce .reg ( clic droit … )
www.malekal.com…
Edité le 03/09/2007 à 00:17

après ces manips, rien n’a changé a propos des propriétés du bureau, c toujours inaccessible…

Desk.cpl est il présent dans windows\system32 ?

oui Desk.cpl est présen

et en cliquant dessus ?