Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Hacktool.Rootkit

29 réponses
Avatar
nadine
Bonsoir à tous

j'ai cette saleté sur mon pc et norton ne sait pas me l'enlever
L'accès au fichier lui étant refusé !!
Mon pc semble héberger une vraie ménagerie, déconnexions intempestives,
redirection vers des tas d'autres sites dès que je me connecte
je scanne à tout va et trouve sans arrêt des bestioles et autres joyeusetés
, mais jamais les mêmes
A vous lire(et j'ai du mal car il y a beaucoup de bavards ) formater n'est
pas la solution
Alors je scanne vec ad aware mais le lendemain , les pbs sont à l'identique
, je restaure mon système mais tout est toujours à refaire
Merci de me dire si vraiment il faut que je reformate, ce que je crains de
ne pas savoir faire
Si quelqu'un sur Dijon, quelqu'un de sérieux s'entend peut le faire pour
moi, il aura ma reconnaissance éternelle , je crrrrrrrrrrrrrrrrraque!!
Cordialement
Nadine

10 réponses

1 2 3
Avatar
Sundowne
nadine wrote:
:: Bonsoir à tous
::
:: j'ai cette saleté sur mon pc et norton ne sait pas me l'enlever
:: L'accès au fichier lui étant refusé !!
:: Mon pc semble héberger une vraie ménagerie, déconnexions
:: intempestives, redirection vers des tas d'autres sites dès que je me
:: connecte
:: je scanne à tout va et trouve sans arrêt des bestioles et autres
:: joyeusetés , mais jamais les mêmes
:: A vous lire(et j'ai du mal car il y a beaucoup de bavards ) formater
:: n'est pas la solution
:: Alors je scanne vec ad aware mais le lendemain , les pbs sont à
:: l'identique , je restaure mon système mais tout est toujours à
:: refaire
:: Merci de me dire si vraiment il faut que je reformate, ce que je
:: crains de ne pas savoir faire
:: Si quelqu'un sur Dijon, quelqu'un de sérieux s'entend peut le faire
:: pour moi, il aura ma reconnaissance éternelle , je
:: crrrrrrrrrrrrrrrrraque!! Cordialement
:: Nadine

'jour
Je me risque à bavarder!
Pour ma part, je ferai très rapidement un scan avec HijackThis afin de
répérer le malfaisants à éliminer ; je sécuriserai ensuite le démarage du PC
en les déactivant du démarage; cela devrait facilité, enfin le netoyage,
soit avec des logiciels spécialisés, soit à la mimine...
@+
Avatar
J. K.
Bonjour, bonsoir, Eric Grambier,

[couic]


P.S. : on pourrait pousser le vice jusqu'à utiliser la clé USB pour
charger Firefox, l'installer et l'utiliser à la place d'IE pour aller
faire les mises à jour.


Ce n'est pas vraiment recommandé de faire des maj à partir d'un autre
navigateur.

--


Cordialement.
Jacques

Savoir répondre sur Usenet
http://www.giromini.org/usenet-fr/repondre.html
http://www.aminautes.org/forums/conseils/netpe.html

Avatar
nadine
--

"Sundowne" a écrit dans le message de news:
436b6aaf$0$27443$
nadine wrote:
'jour
Je me risque à bavarder!
Pour ma part, je ferai très rapidement un scan avec HijackThis afin de
répérer le malfaisants à éliminer ; je sécuriserai ensuite le démarage du
PC

en les déactivant du démarage; cela devrait facilité, enfin le netoyage,
soit avec des logiciels spécialisés, soit à la mimine...
@+



Bonjour

De la conversation nait la lumière!! :o)
Avant de vous lire j'ai téléchargé avast et son pare-feu
J'ai viré Norton qui arrivait de toutes façons à expiration
La situation s'est rudement améliorée car en surfant, je n'ai pas de
fenêtres qui s'ouvrent inopinément
Je vais quand même suivre les conseils donnés plus haut par eric Grambier
merci à vous tous

je me demande par contre où télécharger les mises à jour de Outlook et IE
????
Quelle url?
Bizarre que je n'aie jamais plus reçu d'avis de nouveautés
La dernière mise à jour, c'était carrément le pack sp2 et je n'ai pas aimé
comment mon pc marchait après ça , alors j'avais fait une restaure système
J'ai eu tout faux??
Merci à vous tous

Nadine

Avatar
nadine
-- "Sundowne" a écrit dans le message de news:
436b6aaf$0$27443$


'jour
Je me risque à bavarder!
Pour ma part, je ferai très rapidement un scan avec HijackThis afin de
répérer le malfaisants à éliminer ; je sécuriserai ensuite le démarage du
PC

en les déactivant du démarage; cela devrait facilité, enfin le netoyage,
soit avec des logiciels spécialisés, soit à la mimine...
@+

RE

Où céti que je vais le trouver HijackThis??
et ensuite comment dois je procéder pour désactiver les malfaisants au
démarrage??
Merci encore de prendre part à mes soucis

Avatar
eric G.
nadine a utilisé son clavier pour écrire :

--

"Sundowne" a écrit dans le message de news:
436b6aaf$0$27443$
nadine wrote:
'jour
Je me risque à bavarder!
Pour ma part, je ferai très rapidement un scan avec HijackThis afin de
répérer le malfaisants à éliminer ; je sécuriserai ensuite le démarage du PC
en les déactivant du démarage; cela devrait facilité, enfin le netoyage,
soit avec des logiciels spécialisés, soit à la mimine...
@+



Bonjour

De la conversation nait la lumière!! :o)
Avant de vous lire j'ai téléchargé avast et son pare-feu
no...avast est seulement antivirus...donc installez, au moins le SP2

pour commencer...
J'ai viré Norton qui arrivait de toutes façons à expiration
La situation s'est rudement améliorée car en surfant, je n'ai pas de
fenêtres qui s'ouvrent inopinément
Je vais quand même suivre les conseils donnés plus haut par eric Grambier
merci à vous tous

je me demande par contre où télécharger les mises à jour de Outlook et IE
????
Quelle url?
par exemple via Internet Explorer/outils

Bizarre que je n'aie jamais plus reçu d'avis de nouveautés
La dernière mise à jour, c'était carrément le pack sp2 et je n'ai pas aimé
comment mon pc marchait après ça , alors j'avais fait une restaure système
J'ai eu tout faux??
oui :-)


--
@+
ERIC
http://ericzworkz.free.fr
Spam protected, click here to answer :
http://cerbermail.com/?tVjLN6N0wM


Avatar
Christian Montessuit
nadine s'est exprimé en ces termes le vendredi 04/11/2005 :

Où céti que je vais le trouver HijackThis??


Ici par exemple :
http://www.infos-du-net.com/telecharger/HijackThis.html

--
Christian Montessuit
" Les lettres anonymes ont le grand avantage qu'on n'est pas forcé d'y
répondre."
[Alexandre Dumas, fils]

Avatar
eric G.

-- "Sundowne" a écrit dans le message de news:
436b6aaf$0$27443$


'jour
Je me risque à bavarder!
Pour ma part, je ferai très rapidement un scan avec HijackThis afin de
répérer le malfaisants à éliminer ; je sécuriserai ensuite le démarage du PC
en les déactivant du démarage; cela devrait facilité, enfin le netoyage,
soit avec des logiciels spécialisés, soit à la mimine...
@+

RE

Où céti que je vais le trouver HijackThis??
http://www.spywareinfo.com/~merijn/downloads.html

et poster les resultats ici
utiliser la page : http://www.zebulon.fr/articles/HijackThis.php
pour mieux comprendre

--
@+
ERIC
http://ericzworkz.free.fr
Spam protected, click here to answer :
http://cerbermail.com/?tVjLN6N0wM


Avatar
nadine
From: "eric G."
Newsgroups: fr.comp.securite.virus
Sent: Friday, November 04, 2005 3:40 PM
Subject: Re: Hacktool.Rootkit


Où céti que je vais le trouver HijackThis??
http://www.spywareinfo.com/~merijn/downloads.html

et poster les resultats ici
utiliser la page : http://www.zebulon.fr/articles/HijackThis.php
pour mieux comprendre



Mais mais mais , tout ça s'est fait bien vite ???

J'ai ça!
O10 - Unknown file in Winsock LSP: c:windowssystem32avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32avgfwafu.dll
O14 - IERESET.INF: START_PAGE_URL=http://GLOBAL.ACER.COM/
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus
scanner) -
http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
http://by15fd.bay15.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
Class) -
http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
http://a840.g.akamai.net/7/840/537/2005102501/housecall.trendmicro.com/house
call/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer
Class) - http://www.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF}
(MsnMessengerSetupDownloadControl Class) -
http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 -
HKLMSystemCCSServicesTcpip..{822582C2-57DA-4DDA-9460-55C914280BA1}:
NameServer = 80.10.246.1 80.10.246.132
O20 - Winlogon Notify: awtqq - C:WINDOWSSystem32awtqq.dll
O20 - Winlogon Notify: RunOnce - C:WINDOWSsystem32lt2027fmg.dll
O23 - Service: Ati HotKey Poller - Unknown owner -
C:WINDOWSSystem32Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. -
C:PROGRA~1GrisoftAVG7avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. -
C:PROGRA~1GrisoftAVG7avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. -
C:PROGRA~1GrisoftAVG7avgemc.exe
O23 - Service: AVG Firewall (AVGFwSrv) - GRISOFT, s.r.o. -
C:PROGRA~1GrisoftAVG7avgfwsrv.exe
O23 - Service: Command Service (cmdService) - Unknown owner -
C:WINDOWSU1lTVEVNcommand.exe
O23 - Service: Local Security Authority Subsystem Service (lsass) - Unknown
owner - C:WINDOWSlsass.exe (file missing)
O23 - Service: Microsoft Path Finder Service (MSpath) - Unknown owner -
C:WINDOWSmspath.exe (file missing)
O23 - Service: Service Host - Unknown owner - C:WINDOWSsvchost.exe
O23 - Service: System Manager Service (SMSC) - Unknown owner -
C:WINDOWSsmsc.exe (file missing)
O23 - Service: SMSS - Unknown owner - C:WINDOWSsmss.exe (file missing)
*******************************************************

Entre parenthèses, je n'ai plus de fenêtres qui s'ouvrent mais on me parle ,
en anglais !!!! dans mon pc ..Je n'ai pas trop compris mais c'était une voix
mâle!!
Désolée, mais je suis obligée d'en rire ! ;o)
--
@+
ERIC
http://ericzworkz.free.fr
Spam protected, click here to answer :
http://cerbermail.com/?tVjLN6N0wM





Avatar
eric G.
nadine avait soumis l'idée :

[ ... ]
pourriez-vous copier-coller l'intégralité du log
(ça commence en gros par :"Logfile of HijackThis v1.99.1"

Entre parenthèses, je n'ai plus de fenêtres qui s'ouvrent mais on me parle ,
en anglais !!!! dans mon pc ..Je n'ai pas trop compris mais c'était une voix
mâle!!
avast possede chez moi une voix feminine lors des mises à jours... :-)


--
@+
ERIC
http://ericzworkz.free.fr
Spam protected, click here to answer :
http://cerbermail.com/?tVjLN6N0wM

Avatar
nadine
"eric G." a écrit dans le message de
news:
nadine avait soumis l'idée :

[ ... ]
pourriez-vous copier-coller l'intégralité du log
(ça commence en gros par :"Logfile of HijackThis v1.99.1"

Entre parenthèses, je n'ai plus de fenêtres qui s'ouvrent mais on me
parle ,


en anglais !!!! dans mon pc ..Je n'ai pas trop compris mais c'était une
voix


mâle!!
avast possede chez moi une voix feminine lors des mises à jours... :-)




Là, c'est trop fort, ils sont capables de connaitre le sexe de l'utilisateur
chez avast??
Mmmmm???
Non , j'ai retrouvé mes anciens potes, les horribles smileys de msn , et des
tas d'autres fenêtres qui s'ouvrent..
Sniffffffff
Je crois que le jeune monsieur qui me parle n'est pas un bon sujet!!!
;-)

--
@+
ERIC
http://ericzworkz.free.fr
Spam protected, click here to answer :
http://cerbermail.com/?tVjLN6N0wM





1 2 3