^^... c'est pas fini

Le
METIS
Hello,
je suis toujours emmerdé par les " ^^ " qui s'inscrivent
tout seul, sans la lettre qui va avec "^^e" par exemple.
On m'a dit que c'est un coup de bugbear
Que nenni.
Dans un premier, le défaut avait disparu puis au redémarrage
suivant, c'est revenu ^^ ^^ chapeau!!

Malgré re spybot, hijackthis adaware, AVG antispyware et
anti-rootkit, rien à faire, ça le fait toujours.

Je trouve :
Win32.Agent.pz: Réglages (Valeur du registre, nothing done)
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
NTCurrentVersionWinlogonUserinit=C:WINDOWSsystem32tos.exe,

Win32.Agent.pz: Dossier Programme (Répertoire, nothing done)
C:WINDOWSsystem32wsnpoem

Win32.Agent.pz: Bibliothèque (Fichier, nothing done)
C:WINDOWSsystem32wsnpoemaudio.dll

Win32.Agent.pz: Bibliothèque (Fichier, nothing done)
C:WINDOWSsystem32wsnpoemvideo.dll

Impossible à virer avec les différents spybots.

Au secours !!!!
(;o))))))

--
<|[;o)) METIS
http://www.graphM.com
Pour m'écrire en privé, mettez-moi des oranges
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses Page 1 / 3
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
DeepSpeeD
Le #1150430
METIS a rédigé
Hello,
je suis toujours emmerdé par les " ^^ " qui s'inscrivent
tout seul, sans la lettre qui va avec... "^^e" par exemple.
On m'a dit que c'est un coup de bugbear...
Que nenni.
Dans un premier, le défaut avait disparu puis au redémarrage
suivant, c'est revenu ^^ ^^ chapeau!!

Malgré re spybot, hijackthis adaware, AVG antispyware et
anti-rootkit, rien à faire, ça le fait toujours.

Je trouve :
Win32.Agent.pz: Réglages (Valeur du registre, nothing done)
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
NTCurrentVersionWinlogonUserinit=...C:WINDOWSsystem32ntos.exe,...

Win32.Agent.pz: Dossier Programme (Répertoire, nothing done)
C:WINDOWSsystem32wsnpoem

Win32.Agent.pz: Bibliothèque (Fichier, nothing done)
C:WINDOWSsystem32wsnpoemaudio.dll

Win32.Agent.pz: Bibliothèque (Fichier, nothing done)
C:WINDOWSsystem32wsnpoemvideo.dll

Impossible à virer avec les différents spybots.

Au secours !!!!
(;o))))))


Bonsoir

As tu procedé au nettoyage en mode sans echec ????

A+


--
J' peux vider mes poches sur la table,
Ca fait longtemps qu'elles sont trouées,
Baisser mon froc j'en suis capable, mais vous n'aurez pas,
Ma liberté de penser.

"Ma liberté de penser
L. Florence - F. Pagny"

METIS
Le #1150295
DeepSpeeD wrote:
METIS a rédigé
Hello,
je suis toujours emmerdé par les " ^^ " qui s'inscrivent
tout seul, sans la lettre qui va avec... "^^e" par
exemple. On m'a dit que c'est un coup de bugbear...
Que nenni.
Dans un premier, le défaut avait disparu puis au
redémarrage suivant, c'est revenu ^^ ^^ chapeau!!

Malgré re spybot, hijackthis adaware, AVG antispyware et
anti-rootkit, rien à faire, ça le fait toujours.

Je trouve :
Win32.Agent.pz: Réglages (Valeur du registre, nothing
done) HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
NTCurrentVersionWinlogonUserinit=...C:WINDOWSsystem32ntos.exe,...

Win32.Agent.pz: Dossier Programme (Répertoire, nothing
done) C:WINDOWSsystem32wsnpoem

Win32.Agent.pz: Bibliothèque (Fichier, nothing done)
C:WINDOWSsystem32wsnpoemaudio.dll

Win32.Agent.pz: Bibliothèque (Fichier, nothing done)
C:WINDOWSsystem32wsnpoemvideo.dll

Impossible à virer avec les différents spybots.

Au secours !!!!
(;o))))))


Bonsoir

As tu procedé au nettoyage en mode sans echec ????


==> Ah... non...
Mais en mode sans echec, ça peut se faire ?
Les logiciels spybot marchent...?

--
<|[;o)) METIS
http://www.graphM.com
Pour m'écrire en privé, mettez-moi des oranges...


Dominique Van De Voorde
Le #1150159
Bonsoir,

"METIS" 47640b53$0$855$

On m'a dit que c'est un coup de bugbear...
Que nenni.


BADTRANS fais exactement la même chose.

--
@mitiés Dodo

http://www.dvandevoorde.net (mon site perso)
http://www.rusloyers.be (le club de football)
http://www.loyers.be (le site du village)

j
Le #1150158
Bonsoir à tous !

"METIS" a écrit dans le message
news:47640b53$0$855$

Hello,
je suis toujours emmerdé par les " ^^ " qui s'inscrivent tout seul, sans
la lettre qui va avec... "^^e" par exemple.
On m'a dit que c'est un coup de bugbear...
Que nenni.
Dans un premier, le défaut avait disparu puis au redémarrage suivant,
c'est revenu ^^ ^^ chapeau!!

Malgré re spybot, hijackthis adaware, AVG antispyware et anti-rootkit,
rien à faire, ça le fait toujours.

Je trouve :
Win32.Agent.pz: Réglages (Valeur du registre, nothing done)
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
NTCurrentVersionWinlogonUserinit=...C:WINDOWSsystem32ntos.exe,...

Win32.Agent.pz: Dossier Programme (Répertoire, nothing done)
C:WINDOWSsystem32wsnpoem

Win32.Agent.pz: Bibliothèque (Fichier, nothing done)
C:WINDOWSsystem32wsnpoemaudio.dll

Win32.Agent.pz: Bibliothèque (Fichier, nothing done)
C:WINDOWSsystem32wsnpoemvideo.dll
Impossible à virer avec les différents spybots. Au secours !!!!
(;o))))))



1/ Résolu par là --»

http://forum.pcastuces.com/sujet.asp?s5500&f%

avec le scan BitDefender http://www.bitdefender.com/scan8/ie.html

[ http://www.google.fr/search?q=Win32.Agent.pz+++resolu
http://www.google.fr/search?q=wsnpoem ]

2/ Chez TMicro --» le pedigree --» voir onglets Solution

http://www.trendmicro.com/vinfo/virusencyclo/default2.asp?m=q&virus=wsnpoem&alt=wsnpoem

--» leur scan http://fr.trendmicro-europe.com/consumer/housecall/housecall_launch.php

(choisis plutôt l'option / Module ...noyau Housecall )

et dis-ns :o)

3/ ce sera à la mimine sinon ....à suivre

--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous
http://assiste.com.free.fr/la_manip.html

Papy13
Le #1150155
""

Bonsoir à tous !

"METIS" a écrit dans le message
news:47640b53$0$855$

Hello,
je suis toujours emmerdé par les " ^^ " qui s'inscrivent tout seul, sans
la lettre qui va avec... "^^e" par exemple.
On m'a dit que c'est un coup de bugbear...
Que nenni.
Dans un premier, le défaut avait disparu puis au redémarrage suivant,
c'est revenu ^^ ^^ chapeau!!

Malgré re spybot, hijackthis adaware, AVG antispyware et anti-rootkit,
rien à faire, ça le fait toujours.

Je trouve :
Win32.Agent.pz: Réglages (Valeur du registre, nothing done)
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
NTCurrentVersionWinlogonUserinit=...C:WINDOWSsystem32ntos.exe,...

Win32.Agent.pz: Dossier Programme (Répertoire, nothing done)
C:WINDOWSsystem32wsnpoem

Win32.Agent.pz: Bibliothèque (Fichier, nothing done)
C:WINDOWSsystem32wsnpoemaudio.dll

Win32.Agent.pz: Bibliothèque (Fichier, nothing done)
C:WINDOWSsystem32wsnpoemvideo.dll
Impossible à virer avec les différents spybots. Au secours !!!!
(;o))))))



1/ Résolu par là --»

http://forum.pcastuces.com/sujet.asp?s5500&f%

avec le scan BitDefender > http://www.bitdefender.com/scan8/ie.html

[ http://www.google.fr/search?q=Win32.Agent.pz+++resolu
http://www.google.fr/search?q=wsnpoem ]

2/ Chez TMicro --» le pedigree --» voir onglets Solution


http://www.trendmicro.com/vinfo/virusencyclo/default2.asp?m=q&virus=wsnpoem&alt=wsnpoem

--» leur scan > http://fr.trendmicro-europe.com/consumer/housecall/housecall_launch.php

(choisis plutôt l'option / Module ...noyau Housecall )

et dis-ns :o)

3/ ce sera à la mimine sinon ....à suivre

--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous
http://assiste.com.free.fr/la_manip.html


Bonsoir


[Copier/Coller]
Bugbear comporte une backdoor qui ouvre le port 36794 de l'ordinateur afin
de permettre à une personne distante de se connecter à l'ordinateur de la
victime pour dérober, exécuter ou supprimer des fichiers, ainsi qu'un
composant keylogger qui espionne les frappes au clavier et envoie
périodiquement le résultat à plusieurs adresses emails pré-programmées.
Accessoirement, lorsque Bugbear infecte un ordinateur, il peut perturber
l'affichage des caractères accentués : lorsque l'utilisateur veut entrer une
lettre comportant un accent, celui-ci est doublé : ``a, ``e, ^^e, ??i, etc.

http://www.secuser.com/alertes/2002/bugbear.htm

utilitaire de désinfection FxBgBear
http://www.secuser.com/telechargement/desinfection.htm#BugBear

Bonne soirée


Serge
Le #1150025
"Dominique Van De Voorde" écrit dans le message de news:
Bonsoir,

"METIS" 47640b53$0$855$

On m'a dit que c'est un coup de bugbear...
Que nenni.


BADTRANS fais exactement la même chose.



Essaye un scan en ligne sur www.secuser.com

Serge


oéoé re
Le #1148779
"METIS" 476565c4$0$880$
DeepSpeeD wrote:


==> Ah... non...
Mais en mode sans echec, ça peut se faire ?


Oui.Et c'est mieux car tu es en démarrage "minimun"
des progs. et services, donc ta vérole ne sera peut-être
pas lancée, et là on peut nettoyer.
ok ?

Les logiciels spybot marchent...?
Oui


--
Je vulcanise ;o))

DeepSpeeD
Le #1148777
oéoé re a rédigé
"METIS" 476565c4$0$880$
DeepSpeeD wrote:


==> Ah... non...
Mais en mode sans echec, ça peut se faire ?


Oui.Et c'est mieux car tu es en démarrage "minimun"
des progs. et services, donc ta vérole ne sera peut-être
pas lancée, et là on peut nettoyer.
ok ?

Les logiciels spybot marchent...?
Oui




Tout a fait........

De plus, il est aussi preferable d' arreter le service " restauration
systeme"

A+


--
J' peux vider mes poches sur la table,
Ca fait longtemps qu'elles sont trouées,
Baisser mon froc j'en suis capable, mais vous n'aurez pas,
Ma liberté de penser.

"Ma liberté de penser
L. Florence - F. Pagny"


oéoé re
Le #1148635
"DeepSpeeD" news:


De plus, il est aussi preferable d' arreter le service " restauration
systeme"


Qui aura pour effet de faire "péter" tous les points
de restau.

@@@ +

--

|

METIS
Le #1148224
oéoé re wrote:
"METIS" news: 476565c4$0$880$

Mais en mode sans echec, ça peut se faire ?


Oui.Et c'est mieux car tu es en démarrage "minimun"
des progs. et services, donc ta vérole ne sera peut-être
pas lancée, et là on peut nettoyer.


==> Bon, ça fait 3 jours que je me bagarre avec ça :
^^
m^^eme...

Voilà, j'ai éliminé ntos.exe, audio.dll, video.dll, wsnpoem
dans C:WINDOWSsystem32wsnpoem
Ca le fait toujours.

J'ai essayé tous antibot anti virus, en linge, pas en
ligne...
^^ ça le fait toujours.

Os court

--
<|[;o)) METIS
http://www.graphM.com
Pour m'écrire en privé, mettez-moi des oranges...


Publicité
Poster une réponse
Anonyme