Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

^^... c'est pas fini

25 réponses
Avatar
METIS
Hello,
je suis toujours emmerdé par les " ^^ " qui s'inscrivent
tout seul, sans la lettre qui va avec... "^^e" par exemple.
On m'a dit que c'est un coup de bugbear...
Que nenni.
Dans un premier, le défaut avait disparu puis au redémarrage
suivant, c'est revenu ^^ ^^ chapeau!!

Malgré re spybot, hijackthis adaware, AVG antispyware et
anti-rootkit, rien à faire, ça le fait toujours.

Je trouve :
Win32.Agent.pz: Réglages (Valeur du registre, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Winlogon\Userinit=...C:\WINDOWS\system32\ntos.exe,...

Win32.Agent.pz: Dossier Programme (Répertoire, nothing done)
C:\WINDOWS\system32\wsnpoem\

Win32.Agent.pz: Bibliothèque (Fichier, nothing done)
C:\WINDOWS\system32\wsnpoem\audio.dll

Win32.Agent.pz: Bibliothèque (Fichier, nothing done)
C:\WINDOWS\system32\wsnpoem\video.dll

Impossible à virer avec les différents spybots.

Au secours !!!!
(;o))))))

--
<|[;o)) METIS
http://www.graphM.com
Pour m'écrire en privé, mettez-moi des oranges...

10 réponses

1 2 3
Avatar
DeepSpeeD
METIS a rédigé
Hello,
je suis toujours emmerdé par les " ^^ " qui s'inscrivent
tout seul, sans la lettre qui va avec... "^^e" par exemple.
On m'a dit que c'est un coup de bugbear...
Que nenni.
Dans un premier, le défaut avait disparu puis au redémarrage
suivant, c'est revenu ^^ ^^ chapeau!!

Malgré re spybot, hijackthis adaware, AVG antispyware et
anti-rootkit, rien à faire, ça le fait toujours.

Je trouve :
Win32.Agent.pz: Réglages (Valeur du registre, nothing done)
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
NTCurrentVersionWinlogonUserinit=...C:WINDOWSsystem32ntos.exe,...

Win32.Agent.pz: Dossier Programme (Répertoire, nothing done)
C:WINDOWSsystem32wsnpoem

Win32.Agent.pz: Bibliothèque (Fichier, nothing done)
C:WINDOWSsystem32wsnpoemaudio.dll

Win32.Agent.pz: Bibliothèque (Fichier, nothing done)
C:WINDOWSsystem32wsnpoemvideo.dll

Impossible à virer avec les différents spybots.

Au secours !!!!
(;o))))))


Bonsoir

As tu procedé au nettoyage en mode sans echec ????

A+


--
J' peux vider mes poches sur la table,
Ca fait longtemps qu'elles sont trouées,
Baisser mon froc j'en suis capable, mais vous n'aurez pas,
Ma liberté de penser.

"Ma liberté de penser
L. Florence - F. Pagny"

Avatar
METIS
DeepSpeeD wrote:
METIS a rédigé
Hello,
je suis toujours emmerdé par les " ^^ " qui s'inscrivent
tout seul, sans la lettre qui va avec... "^^e" par
exemple. On m'a dit que c'est un coup de bugbear...
Que nenni.
Dans un premier, le défaut avait disparu puis au
redémarrage suivant, c'est revenu ^^ ^^ chapeau!!

Malgré re spybot, hijackthis adaware, AVG antispyware et
anti-rootkit, rien à faire, ça le fait toujours.

Je trouve :
Win32.Agent.pz: Réglages (Valeur du registre, nothing
done) HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
NTCurrentVersionWinlogonUserinit=...C:WINDOWSsystem32ntos.exe,...

Win32.Agent.pz: Dossier Programme (Répertoire, nothing
done) C:WINDOWSsystem32wsnpoem

Win32.Agent.pz: Bibliothèque (Fichier, nothing done)
C:WINDOWSsystem32wsnpoemaudio.dll

Win32.Agent.pz: Bibliothèque (Fichier, nothing done)
C:WINDOWSsystem32wsnpoemvideo.dll

Impossible à virer avec les différents spybots.

Au secours !!!!
(;o))))))


Bonsoir

As tu procedé au nettoyage en mode sans echec ????


==> Ah... non...
Mais en mode sans echec, ça peut se faire ?
Les logiciels spybot marchent...?

--
<|[;o)) METIS
http://www.graphM.com
Pour m'écrire en privé, mettez-moi des oranges...


Avatar
Dominique Van De Voorde
Bonsoir,

"METIS" a écrit dans le message de news:
47640b53$0$855$

On m'a dit que c'est un coup de bugbear...
Que nenni.


BADTRANS fais exactement la même chose.

--
@mitiés Dodo

http://www.dvandevoorde.net (mon site perso)
http://www.rusloyers.be (le club de football)
http://www.loyers.be (le site du village)

Avatar
j
Bonsoir à tous !

"METIS" a écrit dans le message
news:47640b53$0$855$

Hello,
je suis toujours emmerdé par les " ^^ " qui s'inscrivent tout seul, sans
la lettre qui va avec... "^^e" par exemple.
On m'a dit que c'est un coup de bugbear...
Que nenni.
Dans un premier, le défaut avait disparu puis au redémarrage suivant,
c'est revenu ^^ ^^ chapeau!!

Malgré re spybot, hijackthis adaware, AVG antispyware et anti-rootkit,
rien à faire, ça le fait toujours.

Je trouve :
Win32.Agent.pz: Réglages (Valeur du registre, nothing done)
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
NTCurrentVersionWinlogonUserinit=...C:WINDOWSsystem32ntos.exe,...

Win32.Agent.pz: Dossier Programme (Répertoire, nothing done)
C:WINDOWSsystem32wsnpoem

Win32.Agent.pz: Bibliothèque (Fichier, nothing done)
C:WINDOWSsystem32wsnpoemaudio.dll

Win32.Agent.pz: Bibliothèque (Fichier, nothing done)
C:WINDOWSsystem32wsnpoemvideo.dll
Impossible à virer avec les différents spybots. Au secours !!!!
(;o))))))



1/ Résolu par là --»

http://forum.pcastuces.com/sujet.asp?s5500&f%

avec le scan BitDefender http://www.bitdefender.com/scan8/ie.html

[ http://www.google.fr/search?q=Win32.Agent.pz+++resolu
http://www.google.fr/search?q=wsnpoem ]

2/ Chez TMicro --» le pedigree --» voir onglets Solution

http://www.trendmicro.com/vinfo/virusencyclo/default2.asp?m=q&virus=wsnpoem&alt=wsnpoem

--» leur scan http://fr.trendmicro-europe.com/consumer/housecall/housecall_launch.php

(choisis plutôt l'option / Module ...noyau Housecall )

et dis-ns :o)

3/ ce sera à la mimine sinon ....à suivre

--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous
http://assiste.com.free.fr/la_manip.html

Avatar
Papy13
"" a écrit dans le message de news:


Bonsoir à tous !

"METIS" a écrit dans le message
news:47640b53$0$855$

Hello,
je suis toujours emmerdé par les " ^^ " qui s'inscrivent tout seul, sans
la lettre qui va avec... "^^e" par exemple.
On m'a dit que c'est un coup de bugbear...
Que nenni.
Dans un premier, le défaut avait disparu puis au redémarrage suivant,
c'est revenu ^^ ^^ chapeau!!

Malgré re spybot, hijackthis adaware, AVG antispyware et anti-rootkit,
rien à faire, ça le fait toujours.

Je trouve :
Win32.Agent.pz: Réglages (Valeur du registre, nothing done)
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
NTCurrentVersionWinlogonUserinit=...C:WINDOWSsystem32ntos.exe,...

Win32.Agent.pz: Dossier Programme (Répertoire, nothing done)
C:WINDOWSsystem32wsnpoem

Win32.Agent.pz: Bibliothèque (Fichier, nothing done)
C:WINDOWSsystem32wsnpoemaudio.dll

Win32.Agent.pz: Bibliothèque (Fichier, nothing done)
C:WINDOWSsystem32wsnpoemvideo.dll
Impossible à virer avec les différents spybots. Au secours !!!!
(;o))))))



1/ Résolu par là --»

http://forum.pcastuces.com/sujet.asp?s5500&f%

avec le scan BitDefender > http://www.bitdefender.com/scan8/ie.html

[ http://www.google.fr/search?q=Win32.Agent.pz+++resolu
http://www.google.fr/search?q=wsnpoem ]

2/ Chez TMicro --» le pedigree --» voir onglets Solution


http://www.trendmicro.com/vinfo/virusencyclo/default2.asp?m=q&virus=wsnpoem&alt=wsnpoem

--» leur scan > http://fr.trendmicro-europe.com/consumer/housecall/housecall_launch.php

(choisis plutôt l'option / Module ...noyau Housecall )

et dis-ns :o)

3/ ce sera à la mimine sinon ....à suivre

--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous
http://assiste.com.free.fr/la_manip.html


Bonsoir


[Copier/Coller]
Bugbear comporte une backdoor qui ouvre le port 36794 de l'ordinateur afin
de permettre à une personne distante de se connecter à l'ordinateur de la
victime pour dérober, exécuter ou supprimer des fichiers, ainsi qu'un
composant keylogger qui espionne les frappes au clavier et envoie
périodiquement le résultat à plusieurs adresses emails pré-programmées.
Accessoirement, lorsque Bugbear infecte un ordinateur, il peut perturber
l'affichage des caractères accentués : lorsque l'utilisateur veut entrer une
lettre comportant un accent, celui-ci est doublé : ``a, ``e, ^^e, ??i, etc.

http://www.secuser.com/alertes/2002/bugbear.htm

utilitaire de désinfection FxBgBear
http://www.secuser.com/telechargement/desinfection.htm#BugBear

Bonne soirée


Avatar
Serge
"Dominique Van De Voorde" <dodo.sans point ni le a
écrit dans le message de news:
Bonsoir,

"METIS" a écrit dans le message de news:
47640b53$0$855$

On m'a dit que c'est un coup de bugbear...
Que nenni.


BADTRANS fais exactement la même chose.



Essaye un scan en ligne sur www.secuser.com

Serge


Avatar
oéoé re
"METIS" a écrit dans le message de news:
476565c4$0$880$
DeepSpeeD wrote:


==> Ah... non...
Mais en mode sans echec, ça peut se faire ?


Oui.Et c'est mieux car tu es en démarrage "minimun"
des progs. et services, donc ta vérole ne sera peut-être
pas lancée, et là on peut nettoyer.
ok ?

Les logiciels spybot marchent...?
Oui


--
Je vulcanise ;o))

Avatar
DeepSpeeD
oéoé re a rédigé
"METIS" a écrit dans le message de news:
476565c4$0$880$
DeepSpeeD wrote:


==> Ah... non...
Mais en mode sans echec, ça peut se faire ?


Oui.Et c'est mieux car tu es en démarrage "minimun"
des progs. et services, donc ta vérole ne sera peut-être
pas lancée, et là on peut nettoyer.
ok ?

Les logiciels spybot marchent...?
Oui




Tout a fait........

De plus, il est aussi preferable d' arreter le service " restauration
systeme"

A+


--
J' peux vider mes poches sur la table,
Ca fait longtemps qu'elles sont trouées,
Baisser mon froc j'en suis capable, mais vous n'aurez pas,
Ma liberté de penser.

"Ma liberté de penser
L. Florence - F. Pagny"


Avatar
oéoé re
"DeepSpeeD" a écrit dans le message de
news:


De plus, il est aussi preferable d' arreter le service " restauration
systeme"


Qui aura pour effet de faire "péter" tous les points
de restau.

@@@ +

--

|

Avatar
METIS
oéoé re wrote:
"METIS" a écrit dans le message de
news: 476565c4$0$880$

Mais en mode sans echec, ça peut se faire ?


Oui.Et c'est mieux car tu es en démarrage "minimun"
des progs. et services, donc ta vérole ne sera peut-être
pas lancée, et là on peut nettoyer.


==> Bon, ça fait 3 jours que je me bagarre avec ça :
^^
m^^eme...

Voilà, j'ai éliminé ntos.exe, audio.dll, video.dll, wsnpoem
dans C:WINDOWSsystem32wsnpoem
Ca le fait toujours.

J'ai essayé tous antibot anti virus, en linge, pas en
ligne...
^^ ça le fait toujours.

Os court

--
<|[;o)) METIS
http://www.graphM.com
Pour m'écrire en privé, mettez-moi des oranges...


1 2 3