Version complète: sur le forum Webmaster Hub : La Guerre de Troie... à l'aide !
Webmaster Hub > Informatique & Internet > PC-Gyver > Virus et Sécurité informatique
Americas
Et oui ! La guerre de Troie vient de commencer sur mon PC blush.gif

J'ai cette saloperie qui apparait... un popup en anglais qui me dit que mon ordi n'est pas à l'abri des spywares... une fenêtre info s'ouvre... et il faut cliquer plusieyrs fois pour qu'elle disparaisse apres plusieurs messages... avec une infobulles en bas à droite avec ce message sur les spywares.

J'ai tout essayé... ad-aware, spybot, CwShreeder, a-squared... ils détectent des trojans, les effacent... mais ils reviennent au reboot.

J'ai même essayé HijackThis pour effacer les entrées dans le registre... rien à faire... cette merde résiste.

Je suis sous windows98.

Quelqu'un a-t-il un remède efficace ? wacko.gif

Autres précisions :

A chaque redémarrage j'ai la page about:blank sur mon IE qui s'affiche avec un espece de moteur de recherche avec un logo de windows.

Voici mes los avec HijackThis :

CODE
Logfile of HijackThis v1.99.1
Scan saved at 16:43:15, on 15/05/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\NORTON UTILITIES\NPROTECT.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\ZONELABS\MINILOG.EXE
C:\WINDOWS\SYSTEM\ATI2EVXX.EXE
C:\WINDOWS\SYSTEM\SYSXS.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\NORTON ANTIVIRUS\POPROXY.EXE
C:\PROGRAM FILES\NORTON ANTIVIRUS\NAVAPW32.EXE
C:\WINDOWS\SYSTEM\SXGTKBAR.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAM FILES\RAM IDLE\RAMIDLE.EXE
C:\PROGRAM FILES\LOGITECH\ITOUCH\ITOUCH.EXE
C:\PROGRAM FILES\LOGITECH\MOUSEWARE\SYSTEM\EM_EXEC.EXE
C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\LVCOMS.EXE
C:\PROGRAM FILES\ALCATEL\SPEEDTOUCH USB\DRAGDIAG.EXE
C:\PROGRAM FILES\AHEAD\INCD\INCD.EXE
C:\WINDOWS\SYSTEM\IEYH32.EXE
C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZAPRO.EXE
C:\PROGRAM FILES\NORTON UTILITIES\SYSDOC32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
D:\DOWNLOADS\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\jtzkc.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\jtzkc.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system\jtzkc.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\jtzkc.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\jtzkc.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\jtzkc.dll/sp.html#37049
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\jtzkc.dll/sp.html#37049
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Class - {846D64A6-CB52-BBEE-0DEE-0A8D17435524} - C:\WINDOWS\SYSTEM\MSYW.DLL
O3 - Toolbar: _AT_msdxmLC.dll,-1_AT_1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\WINDOWS\DOWNLOADED PROGRAM FILES\YCOMP5_3_16_0.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A
O4 - HKLM\..\Run: [NPROTECT] C:\Program Files\Norton Utilities\NPROTECT.EXE
O4 - HKLM\..\Run: [Norton eMail Protect] C:\Program Files\Norton AntiVirus\POPROXY.EXE
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Norton Auto-Protect] C:\PROGRA~1\NORTON~2\NAVAPW32.EXE /LOADQUIET
O4 - HKLM\..\Run: [SxgTkBar] SxgTkBar.exe
O4 - HKLM\..\Run: [RegShave] C:\Progra~1\REGSHAVE\REGSHAVE.EXE /autorun
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [RAM Idle] C:\Program Files\RAM Idle\RAMIdle.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\LOGITECH\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [LVComs] C:\WINDOWS\SYSTEM\LVComS.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [FineReader7NewsReaderPro] "C:\PROGRAM FILES\ABBYY FINEREADER 7.0 PROFESSIONAL EDITION\ABBYYNEWSREADER.EXE"
O4 - HKLM\..\Run: [IEYH32.EXE] C:\WINDOWS\SYSTEM\IEYH32.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [NPROTECT] C:\Program Files\Norton Utilities\NPROTECT.EXE
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Program Files\Fichiers communs\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKLM\..\RunServices: [MiniLog] C:\WINDOWS\SYSTEM\ZONELABS\MINILOG.EXE -service
O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe
O4 - HKLM\..\RunServices: [ATIPOLL] ati2evxx.exe
O4 - HKLM\..\RunServices: [ATISmart] C:\WINDOWS\SYSTEM\ati2s9ag.exe
O4 - HKLM\..\RunServices: [SYSXS.EXE] C:\WINDOWS\SYSTEM\SYSXS.EXE /s
O4 - Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\SYSTEM\E_SRCV03.EXE
O4 - Startup: Norton System Doctor.lnk = C:\Program Files\Norton Utilities\SYSDOC32.EXE
O4 - Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Write a Review... - http://client.alexa.com/holiday/script/actions/review.htm
O8 - Extra context menu item: Shorten URL - http://www.cjb.net/menuext.html
O8 - Extra context menu item: &Google Search - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsearch.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmcache.html
O8 - Extra context menu item: Similar Pages - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html
O8 - Extra context menu item: Backward Links - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html
O8 - Extra context menu item: Translate into English - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmtrans.html
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {44EFB53C-C965-43CF-9F45-52242D134187} - (no file)
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRAM FILES\YAHOO!\MESSENGER\YPAGER.EXE
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRAM FILES\YAHOO!\MESSENGER\YPAGER.EXE
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Program Files\Icq\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Program Files\Icq\ICQ.exe
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\PROGRAM FILES\AIM95\AIM.EXE
O9 - Extra button: Erotic - {8E65B894-C2E9-11D5-BCD3-00E018987505} - C:\WINDOWS\SYSTEM\SHDOCVW.DLL
O9 - Extra button: Erotic - {8E65B894-C2E9-11D5-BCD3-00E018987509} - C:\WINDOWS\SYSTEM\SHDOCVW.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: xxx - {14051602-5C4E-11d6-916B-00E02964E8E3} - C:\WINDOWS\SYSTEM\SHDOCVW.DLL
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
O16 - DPF: {D702FBF4-EE60-11D0-BD5B-00A0C91F4635} (CFForm Runtime) - http://www.eurobid.com/CFIDE/classes/CFJava.cab
O16 - DPF: {072D3F2E-5FB6-11D3-B461-00C04FA35A21} (CFForm Runtime) - http://www.adverline.com/CFIDE/classes/CFJava.cab
O16 - DPF: {CB3656E6-1677-4AA3-9C6A-C6F1D23DEDC3} - http://www.coreba.com/downloads/cbaview.cab
O16 - DPF: {CAFEEFAC-0014-0001-0000-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.1) -
O16 - DPF: {52A5CD24-64C6-4BAF-A4EC-4D13F451763F} (CU LiveUpdate Control) - https://www.cuworld.com/PIC/inner_pic/packa.../liveupdate.cab
O16 - DPF: {8E65B894-C2E9-11D5-BCD3-00E018987509} - http://09.sharedsource.org/cabs/notecasesfr.cab
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Companion) - http://us.dl1.yimg.com/download.companion....iof5_3_16_0.cab
O16 - DPF: {D03A1C33-1913-4533-A8C1-F2C8D13045DE} - http://www.cjb.net/search.cab
O16 - DPF: {0F9B4CA4-A30F-480A-841D-69B45C50A8F8} (SekureL0gin.SekureKontrol) - http://secure2.comned.com/signuptemplates/AktiveSekurity.cab
O16 - DPF: {85D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin class) - http://secure2.comned.com/signuptemplates/...login-devel.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
sarc
Salut !

Est ce que un logiciel appelé click me s'est installé sur ton ordi aussi, et qu'il refuse de partir ? Moi les deux sont liés depuis hier, l'installation de click me (qui me propose des appels vers l'étranger...) et d'une barre sur IE (heureusement que je l'allume pas biggrin.gif), ainsi que des pop-ups toutes les deux minutes...

Très difficile de s'en débarasser de celui là :/
Americas
non... j'ai pas de logiciel nommé click me...
Quelle poisse ce truc... je vais effacer tout ce qui me semble suspect dans le registre... on va bien voir unsure.gif
sarc
Tu peux poster ton log hijack, on pourra peut-être trouver des trucs suspects lol... Je te garantis rien, mais bon, c'est la première chose que tu peux faire lol tongue.gif

€dit : Vive les Edit qui s'écrivent plus, on va me prendre pour un idiot maintenant tongue.gif
Americas
le log est posté dans mon premier message... regarde en haut whistling.gif
sarc
Il n'y a pas ceux que je connais, mais dans le lot je pense qu'il y en a pas mal d'inutiles quand même... Te faudrait un spécialiste de la sécurité pour t'aider lol, je pense que pas mal d'extra button (les no name en particulier) peuvent être jetés, et d'autres...

Mais je ne saurais pas m'avancer de trop la dessus biggrin.gif
Americas
ce qui est bizarre... c'est qu'à chaque fois que j'efface l'entrée IEYH32.exe ... celle ci revient toutes les 2 minutes... comme si un dll était chargée pour recréer cette entrée.
sarc
C'est donc le DLL qu'il faut supprimer lol...
Tu as redémarré en mode sans echec, avec analyse spybot, ad-aware et antivirus, suivi d'un fix des logs bizarres sur hijack ?

Mets tes bases à jour aussi, même si je me doute que c'est déjà fait tongue.gif
Americas
Je viens de virer le fichier IEYH32.EXE sous dos... on va bien voir ce que ça donne.
En général cette cochonerie recrée les entrées a chaque fois que je les efface avec Hijack.

J'ose pas trop virer les autres lignes... on ne sait jamais unsure.gif

Rien... je viens de virer ce fichier... il y en a d'autres qui s'installent... c'est de la folie ce truc ! wacko.gif
Americas
Purée... je deviens fou !!! IMSTP6.gif

Toute une journée de perdue et ce truc ne se barre pas... J'essaye tous les anti trojans possibles et imaginables et ce about-blank revient à chaque fois.

Plus je retire de DLL, plus il m'en fabrique de nouvelles blink.gif

Si je tiens cet idiot qui a inventé ce bidule, je le pend par la ... jusque mort d'en suive evil.gif
Compte supprimé
Il y a quelques temps, j'avais été embêté pas un adware, et j'avais utilisé un soft (dont je ne me souviens plus les references) qui analysait les résultats de HijackThis (pour monter les truc douteux).

Si ça peut t'aider...
Americas
Si tu connaissais le nom ce serait plus facile laugh.gif

J'ai essayé tout les anti trojans qui me semblaient fréquentables... j'ai essayé les procédures de désinstallation en mode sans echec... j'ai viré les fichiers exe nouveau que cette merde installe à chaque fois... mais rien !

Il doit y avoir une dll qui se charge sans qu'on puisse savoir laquelle... peut être une dll vérolée par ce truc...
Ce qui est sûr c'est que cette cochonnerie invente des fichiers exe aléatoires qui s'installent das le répertoire système.

Aidez moi !!! :gueule:
Je n'en peux plus de voir ces popups me conseillant de télécharger un anti spyware, cette horrible page about:blank de cool web search ou quick web search... et mes favoris qui enflent wacko.gif
Compte supprimé
bon, j'ai fait un tour sur la toile et j'ai retouvé le truc (en fait c'est un truc en ligne) :
http://www.hijackthis.de/index.php?langselect=french

sinon tu peux essayer de voir
http://www.commentcamarche.net/faq/sujet-2...-log-HijackThis

en espérant que ça te sera utile...
Americas
J'ai déjà essayé la manip... avec tous les logiciels indiqués unsure.gif
sarc
T'as analysé les logs avec le logiciel que le monsieur il a donné ? biggrin.gif
Il est pas mal ce service en ligne... Encore du tout bon ! Il m'a permis d'en voir un que j'avais oublié Grrr !

Le mien revient à chaque redémarrage, mais je sais le mater pour qu'il ne fasse rien, donc pour l'instant je résiste wink.gif
Americas
CITATION(sarc @ lundi 16 mai 2005, 18h47)
Le mien revient à chaque redémarrage, mais je sais le mater pour qu'il ne fasse rien, donc pour l'instant je résiste wink.gif
*



T'as le même que le mien alors... copieur laugh.gif

Bon courage... je suis dessus depuis samedi soir... et pour l'instant j'arrive pas à virer cette bestiole evil.gif
Eclipsis
Pas grand rapport avec les troyens et les spywares, je pense que ça ne règlera pas ton problème, mais contre les popups du style "Safety Alert! Your computer blablabla", il y a le petit logiciel Shoot The Messenger qui est excellent! A+
Americas
CITATION(Eclipsis @ lundi 16 mai 2005, 21h06)
Pas grand rapport avec les troyens et les spywares, je pense que ça ne règlera pas ton problème, mais contre les popups du style "Safety Alert! Your computer blablabla", il y a le petit logiciel Shoot The Messenger qui est excellent! A+
*


Déjà essayé shoot the messenger... sans aucun effet sur la bestiole IMSTP5.gif

Voilà une liste non exhaustive de ce que j'ai essayé... et la plupart du tenps... en mode sans echec et l'un après l'autre :

- Hijack This
- Adware Away
- Spybot - Search & Destroy
- Lavasoft Ad-Aware SE Personal
- a-squared
- Shoot The Messenger
- AboutBuster
- X Cleaner
- CW Shreeder

La plupart détecte cool web search... disent qu'ils ont nettoyé le registre, éliminé les spywares... mais tout revient au re démarrage...
C'est pratiquement sûr que c'est une dll vérolée ou cachée qui s'installe au boot et crée un exe aléatoire dans le répertoire system. huh.gif
Arobase
La dernière fois que ça m'est arrivé j'ai réinstallé Windows :nono:
thick
J'en ai tellement marre de batailler avec la vérole du Web (et les bugs divers et variés) que je fais un Ghost dès que ça sent trop le souffre.
En 10 minutes, j'ai mon système tout propre avec ma config compléte.
Je vote Norton Ghost pour un esprit serein sur un PC !
Americas
Je crois que j'ai compris q_smallexcla.gif

Je viens de découvrir le meilleur anti trojans, anti spyware, anti virus...

Il s'appelle "Format C:" IMSTP6.gif

Bon... quand j'aurais retrouvé mon disque d'installation unsure.gif

Petite question... puisque dans mon fourbi je ne retrouve plus ce fichu CD... j'ai fait une copie du disque d'install de win98 sur mon disque dur... c'est une version OEM je crois.

Quelqu'un peut me rappeler comment on réinstalle ce truc ?
Où est-ce que je retrouve le numéro de série que ce bidule va surment me demander à l'install... et comment générer un disquette d'installation ou un cd d'installation ?

J'ai fait ça dans le temps... mais c'était il y a 5 ans... date du dernier formatage laugh.gif
Jeff
Salut

Avant de passer aux choses sérieuses, tu peux essayer :
http://www.microsoft.com/athome/security/s...re/default.mspx

On ne m'en a dit que du bien.
J'ai vu que tu ne l'avais pas mis dans ta liste des outils que tu as utilisés.

PS: si toutefois tu devais réinstaller, je te conseille de passer à une version de Windows plus récente si ton matériel te le permet. wink.gif

Jeff, B)
Americas
Le logiciel de Microsoft ne fonction que sous Windows XP Jeff wink.gif

J'avais téléchargé le truc et j'ai eu le message m'indiquant que c'était pas pour moi...

Je rappelle que je suis sous Windows 98 Se... que cette bécane a plus de 5 ans et que le processeur est un celeron 1 GHz... de plus... j'ai pas XP sous la main laugh.gif
Loupilo
Essayer RegSeeker, passe le en français, puis va voir dans "Entrées de démarrage".
Vire tout ce qui te paraît suspect.

Et tant que tu y es, nettoie le registre.

Même si ça solutionne pas le problème, ton ordi ne pourra qu'aller mieux wink.gif
Americas
imagine Loupilo un PC qui n'a pas été formaté depuis 5 ans... qui a servi de plate forme de tests pour un nombre inimaginable de freeware et shareware... en gros... ya que des trucs louches dans ma base de registre laugh.gif

Et quant au problème... s'il n'est pas solutionné... ça n'a aucun intérêt pour moi de voir mon registre plus propre... j'aurais toujours ces #?-§%$$@ de popus qui s'ouvrent... mes favoris pollués... cet about:blank qui me gonfle... ces messages d'erreurs qui ferment mon navigateur en me demandant d'envoyer un rapport à micro$soft... ces fichiers exe qui veulent s'installer et que je refuse avec mon firewall... la machine virtuelle java qui ne fonctionne plus et je ne sais pas pourquoi.... je craque !!!!
cyrcroix
Bonsoir a tous,
J'ai lu votre discussion car j'ai eu le même problème: Click me qui revient a chaque redemarrage, popup qui apparaissent régulièrement. Je l'ai résolu tout simplement en faisant une restauration systeme.... Et depuis plus aucun problème, comme ci rien ne s'etai passé. J'espère que cela fonctionnera aussi bien avec votre machine qu'avec la mienne.
bye
cyrcroix
Americas
Merci de l'info cyrcroix... mais ce truc marche pour windows xp sans doute unsure.gif

Dans le cas de windows 98... je crois que la seule restauration système soit : Format C:

Bon... c'est l'occasion où jamais de purger la machine laugh.gif

Après... il faut que je troue un prog qui me fasse une image du système... à réinstaller en cas de problème...
Jeff
CITATION(Americas @ mardi 17 mai 2005, 23h49)
PC qui n'a pas été formaté depuis 5 ans... qui a servi de plate forme de tests pour un nombre inimaginable de freeware et shareware... en gros... ya que des trucs louches dans ma base de registre  laugh.gif

C'est clair que tu vas passer plus de temps à nettoyer ton PC que de formater puis tout réinstaller wink.gif

PS: Un pc qui a 5 ans !! Profite des soldes de Nöel le mois prochain pour en changer !!! laugh.gif

Un fois ton système réinstallé avec tes applis, tu peux faire une image avec Ghost.
En cas de pb 15 mn te suffisent à remonter l'image disque, tu n'as plus qu'à restaurer tes données.


Jeff, B)
Lurch
Americas, j'ai réglé ce problème, avec bien du mal il est vrai, avec Spybot.

Je sais que tu dis que Spybot n'a rien éliminé mais cela m'a fait pareil moi aussi puis j'ai trouvé la solution :

1. D'abord vérifie si tu as bien la dernière version de Spybot. Ne te contente pas d'exécuter la recherche de MAJ car cela ne met à jour que les fichiers type signatures, me semble-t-il. Non, tu vas sur le site, tu télécharge et installe la dernière version (et, avant, désinstalle la version actuelle).

2. Tu désactives la restauration système si tu es sous Windows XP (faudra penser à la réactiver après réparation).

3. Tu scannes ton disque avec Spybot dernière version et là tu fais gaffe : normalement il va trouver plusieurs trucs pas marrants. Tu lui demande de virer tout ce fourbi. Normalement il ne va pas arriver à tout éliminer mais pas grave ! lis la suite...

4. Si spybot te signale simplement et sans autre précision qu'il n'arrive pas à éliminer tous les fichiers : tu recommence le scan jusqu'à ce qu'il t'affiche le point 5 (que tu devrais d'ailleurs avoir sans passer par le point 4)

5. Spybot te signale qu'il reste quelques fichiers pas gentils mais il t'informe qu'il va les virer au prochain démarrage de windows : tu suis ce que te propose Spybot (démarrage) et, s'il ne te propose rien de spécial, redémarre windows (sans fermer Spybot).

6. Au redémarrage, tu vas voir Spybot s'activer tout seul et terminer le boulot.

7. Normalement, à ce stade, tu es nettoyé (enfin... Ton PC laugh.gif ). Re-scanne par sécurité : tout dois être clean. Redémarre windows et re-re-scanne une dernière fois par sécurité (oui oui encore !) et, si tout colle, vérifie en ouvrant ton navigateur : il est clean.

8. Réactive la restauration système.

Voilà, ma méthode citée de mémoire et j'espère que cela fonctionnera chez toi (c'est pô remboursé par la sécu).

Bon courage !

Docteur Lurch
Americas
Cherchez plus !!!

J'ai tout formaté... j'ai galéré pendant des heures pour reconfigurer... surtout la connexion réseau entre Windows XP et Windows 98... et il me reste un max de boulot pour tout updater IMSTP5.gif

Bon... l'avantage avec tout ça c'est que j'ai l'impression d'avoir une nouvelle bécane laugh.gif

Mais une fois que j'aurais tout réinstaller et reconfigurer... plus question de me faire avoir avec ces cochonneries de trojans :gueule:

Alors... il me faut un bon anti-virus... je réinstalle spybot... et il me faut un programme pour faire une image du disque au cas où. Vous avez de bons softs à me proposer ? Je ne crois pas qu'il en existe en freeware. wacko.gif
Crazy
Eh, les amis...
On s'affole pas, et on va vite voir http://www.******.fr/virus/
Ya certainement le lien vers l'anti-spyware et/ou anti-virus qui va marcher !

wink.gif
Crazy! :flame: :croqueur de virus et autres saloperies: smile.gif
Ceci est une version "bas débit" de notre forum. Pour voir la version complète avec plus d'information, la mise en page et les images, veuillez cliquer ici.