Je viens de formater mon disque dur et d'y installer tout Norton comme ça
m'est arrivé plusieurs fois dans ma vie. Le problème c'est que dès que je
lance l'Antivirus, liveupdate ou n'importe quoi d'autre, la fenetre reste 2
secondes et s'en va. Après une recherche sur internet, il parait qu'un virus
en est la cause. J'ai suivi la procédure pour l'enlever mais d'après le
programme, je n'avais pas ce virus.
Finalement, je ne sais toujours pas ce que j'ai comme problème. Si quelqu'un
sait, merci d'avance..
4- Remettre la restauration système lorsque le ménage est fait.
</copié>
-- joke0
'lut,
En complément : Active ICF, le FW natif de WinXP et vérifie que la MAJ MS03-039 est bien installée. -- JacK
joke0
Salut,
Bouloubou:
Qu'en penses tu ?
Tu as utilisé le clrav de KAV? Si non, tu devrais.
Autrement: Télécharge Hijack This! et fait un scan de ton PC: http://www.majorgeeks.com/download3155.html Ensuite demande un rapport et publie-le ici. (vérifie qu'il n'y a pas de choses compromettantes dedans avant ;)
-- joke0
Salut,
Bouloubou:
Qu'en penses tu ?
Tu as utilisé le clrav de KAV? Si non, tu devrais.
Autrement:
Télécharge Hijack This! et fait un scan de ton PC:
http://www.majorgeeks.com/download3155.html
Ensuite demande un rapport et publie-le ici.
(vérifie qu'il n'y a pas de choses compromettantes dedans
avant ;)
Tu as utilisé le clrav de KAV? Si non, tu devrais.
Autrement: Télécharge Hijack This! et fait un scan de ton PC: http://www.majorgeeks.com/download3155.html Ensuite demande un rapport et publie-le ici. (vérifie qu'il n'y a pas de choses compromettantes dedans avant ;)
-- joke0
Bouloubou
J'ai bien vérifié qu'il n'y avait rien de compromettant ;o)
Logfile of HijackThis v1.97.7 Scan saved at 23:31:03, on 02/03/2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Tu as utilisé le clrav de KAV? Si non, tu devrais.
Autrement: Télécharge Hijack This! et fait un scan de ton PC: http://www.majorgeeks.com/download3155.html Ensuite demande un rapport et publie-le ici. (vérifie qu'il n'y a pas de choses compromettantes dedans avant ;)
-- joke0
J'ai bien vérifié qu'il n'y avait rien de compromettant ;o)
Logfile of HijackThis v1.97.7
Scan saved at 23:31:03, on 02/03/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
"joke0" <joke0_NOSWEN@tiscali.fr> a écrit dans le message de
news:XnF94A0EA7FD800joke0@127.0.0.1...
Salut,
Bouloubou:
Qu'en penses tu ?
Tu as utilisé le clrav de KAV? Si non, tu devrais.
Autrement:
Télécharge Hijack This! et fait un scan de ton PC:
http://www.majorgeeks.com/download3155.html
Ensuite demande un rapport et publie-le ici.
(vérifie qu'il n'y a pas de choses compromettantes dedans
avant ;)
J'ai bien vérifié qu'il n'y avait rien de compromettant ;o)
Logfile of HijackThis v1.97.7 Scan saved at 23:31:03, on 02/03/2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Tu as utilisé le clrav de KAV? Si non, tu devrais.
Autrement: Télécharge Hijack This! et fait un scan de ton PC: http://www.majorgeeks.com/download3155.html Ensuite demande un rapport et publie-le ici. (vérifie qu'il n'y a pas de choses compromettantes dedans avant ;)
-- joke0
joke0
Salut,
Bouloubou:
C:WINDOWSSystem32GSICON.EXE
Tu sais ce que c'est?
C:WINDOWSSystem32filename.exe
Celui-là est extrêmement louche. Voir plus bas.
O2 - BHO: (no name) - {0549E6CB-9985-42F6-8FD6-4EC017E6AAE1} - C:Program FilesPopThisPopThis.dll
Si tu sais ce que c'est, très bien, sinon tu coches.
Tu peux faire une copie de ce filename.exe et me l'envoyer que je regarde ça?
Ensuite tu coches tout ce qui est relatif à Filename.exe avec la restauration système désactivée. Aide: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5
et tu cliques sur 'Fix'. Tu peux auparavant désactiver le processus en faisant CTRL+ALT+SUPPR puis gestionnaire de tâche.
Si tu bloques quelque part, précise bien où.
-- joke0
Salut,
Bouloubou:
C:WINDOWSSystem32GSICON.EXE
Tu sais ce que c'est?
C:WINDOWSSystem32filename.exe
Celui-là est extrêmement louche. Voir plus bas.
O2 - BHO: (no name) - {0549E6CB-9985-42F6-8FD6-4EC017E6AAE1}
- C:Program FilesPopThisPopThis.dll
Si tu sais ce que c'est, très bien, sinon tu coches.
Tu peux faire une copie de ce filename.exe et me l'envoyer que
je regarde ça?
Ensuite tu coches tout ce qui est relatif à Filename.exe avec la
restauration système désactivée. Aide:
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5
et tu cliques sur 'Fix'. Tu peux auparavant désactiver le
processus en faisant CTRL+ALT+SUPPR puis gestionnaire de tâche.
Tu peux faire une copie de ce filename.exe et me l'envoyer que je regarde ça?
Ensuite tu coches tout ce qui est relatif à Filename.exe avec la restauration système désactivée. Aide: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5
et tu cliques sur 'Fix'. Tu peux auparavant désactiver le processus en faisant CTRL+ALT+SUPPR puis gestionnaire de tâche.
Si tu bloques quelque part, précise bien où.
-- joke0
JacK
sur les news:, joke0 signalait:
Salut,
Bouloubou:
C:WINDOWSSystem32GSICON.EXE
Tu sais ce que c'est? Icone dans le systray des modems ECI
C:WINDOWSSystem32filename.exe gaobot !!!!
-- JacK
sur les news:XnF94A0F24163D09joke0@127.0.0.1,
joke0 <joke0@tiscali.fr> signalait:
Salut,
Bouloubou:
C:WINDOWSSystem32GSICON.EXE
Tu sais ce que c'est?
Icone dans le systray des modems ECI
Tu sais ce que c'est? Icone dans le systray des modems ECI
C:WINDOWSSystem32filename.exe gaobot !!!!
-- JacK
Bouloubou
Alors, GSICON je sé ce que c : c'est mon modem.
PopThis, c'est un utilitaire anti-popup
Par contre pour filename.exe, je savais pas, j'ai fait CTRL+ALT+SUPPR et j'ai terminé le processus. Comme par magie, je peux maintenant faire mes mises à jour norton et tout le reste ca marche super bien. J'ai suivi tes recommandations et normalement, je ne l'ai plus.
Merci beaucoup pour ton aide qui m'a été précieuse (j'avais pas du tout envie de formater). Par contre je l'ai zippé et je voudrais te l'envoyer mais je ne sais pas où. Donne moi ton adresse pour que je te l'envoie ! Je ne sais pas si est vraiment ton adresse...
Merci encore !!!
++
Pierre
"joke0" a écrit dans le message de news:
Salut,
Bouloubou:
C:WINDOWSSystem32GSICON.EXE
Tu sais ce que c'est?
C:WINDOWSSystem32filename.exe
Celui-là est extrêmement louche. Voir plus bas.
O2 - BHO: (no name) - {0549E6CB-9985-42F6-8FD6-4EC017E6AAE1} - C:Program FilesPopThisPopThis.dll
Si tu sais ce que c'est, très bien, sinon tu coches.
Tu peux faire une copie de ce filename.exe et me l'envoyer que je regarde ça?
Ensuite tu coches tout ce qui est relatif à Filename.exe avec la restauration système désactivée. Aide: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5
et tu cliques sur 'Fix'. Tu peux auparavant désactiver le processus en faisant CTRL+ALT+SUPPR puis gestionnaire de tâche.
Si tu bloques quelque part, précise bien où.
-- joke0
"JacK" a écrit dans le message de news:c233pq$1pct04$
sur les news:, joke0 signalait:
Salut,
Bouloubou:
C:WINDOWSSystem32GSICON.EXE
Tu sais ce que c'est? Icone dans le systray des modems ECI
C:WINDOWSSystem32filename.exe gaobot !!!!
-- JacK
Alors, GSICON je sé ce que c : c'est mon modem.
PopThis, c'est un utilitaire anti-popup
Par contre pour filename.exe, je savais pas, j'ai fait CTRL+ALT+SUPPR et
j'ai terminé le processus. Comme par magie, je peux maintenant faire mes
mises à jour norton et tout le reste ca marche super bien. J'ai suivi tes
recommandations et normalement, je ne l'ai plus.
Merci beaucoup pour ton aide qui m'a été précieuse (j'avais pas du tout
envie de formater). Par contre je l'ai zippé et je voudrais te l'envoyer
mais je ne sais pas où. Donne moi ton adresse pour que je te l'envoie ! Je
ne sais pas si joke0@tiscali.fr est vraiment ton adresse...
Merci encore !!!
++
Pierre
"joke0" <joke0@tiscali.fr> a écrit dans le message de
news:XnF94A0F24163D09joke0@127.0.0.1...
Salut,
Bouloubou:
C:WINDOWSSystem32GSICON.EXE
Tu sais ce que c'est?
C:WINDOWSSystem32filename.exe
Celui-là est extrêmement louche. Voir plus bas.
O2 - BHO: (no name) - {0549E6CB-9985-42F6-8FD6-4EC017E6AAE1}
- C:Program FilesPopThisPopThis.dll
Si tu sais ce que c'est, très bien, sinon tu coches.
Tu peux faire une copie de ce filename.exe et me l'envoyer que
je regarde ça?
Ensuite tu coches tout ce qui est relatif à Filename.exe avec la
restauration système désactivée. Aide:
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5
et tu cliques sur 'Fix'. Tu peux auparavant désactiver le
processus en faisant CTRL+ALT+SUPPR puis gestionnaire de tâche.
Si tu bloques quelque part, précise bien où.
--
joke0
"JacK" <jack@websecurite.org> a écrit dans le message de
news:c233pq$1pct04$1@ID-204425.news.uni-berlin.de...
sur les news:XnF94A0F24163D09joke0@127.0.0.1,
joke0 <joke0@tiscali.fr> signalait:
Salut,
Bouloubou:
C:WINDOWSSystem32GSICON.EXE
Tu sais ce que c'est?
Icone dans le systray des modems ECI
Par contre pour filename.exe, je savais pas, j'ai fait CTRL+ALT+SUPPR et j'ai terminé le processus. Comme par magie, je peux maintenant faire mes mises à jour norton et tout le reste ca marche super bien. J'ai suivi tes recommandations et normalement, je ne l'ai plus.
Merci beaucoup pour ton aide qui m'a été précieuse (j'avais pas du tout envie de formater). Par contre je l'ai zippé et je voudrais te l'envoyer mais je ne sais pas où. Donne moi ton adresse pour que je te l'envoie ! Je ne sais pas si est vraiment ton adresse...
Merci encore !!!
++
Pierre
"joke0" a écrit dans le message de news:
Salut,
Bouloubou:
C:WINDOWSSystem32GSICON.EXE
Tu sais ce que c'est?
C:WINDOWSSystem32filename.exe
Celui-là est extrêmement louche. Voir plus bas.
O2 - BHO: (no name) - {0549E6CB-9985-42F6-8FD6-4EC017E6AAE1} - C:Program FilesPopThisPopThis.dll
Si tu sais ce que c'est, très bien, sinon tu coches.
Tu peux faire une copie de ce filename.exe et me l'envoyer que je regarde ça?
Ensuite tu coches tout ce qui est relatif à Filename.exe avec la restauration système désactivée. Aide: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5
et tu cliques sur 'Fix'. Tu peux auparavant désactiver le processus en faisant CTRL+ALT+SUPPR puis gestionnaire de tâche.
Si tu bloques quelque part, précise bien où.
-- joke0
"JacK" a écrit dans le message de news:c233pq$1pct04$
sur les news:, joke0 signalait:
Salut,
Bouloubou:
C:WINDOWSSystem32GSICON.EXE
Tu sais ce que c'est? Icone dans le systray des modems ECI
C:WINDOWSSystem32filename.exe gaobot !!!!
-- JacK
joke0
Salut,
Bouloubou:
Je ne sais pas si est vraiment ton adresse...
Elle est bien réelle :)
-- joke0
Salut,
Bouloubou:
Je ne sais pas si joke0@tiscali.fr est vraiment ton adresse...