redémarrage intempestif - Virus/Spywares - Windows & Software
Marsh Posté le 23-06-2007 à 10:14:07
Salut 
 
Télécharge les programmes suivants :  
 
AVG Antispyware : http://www.ewido.net  
eScan Antivirus : http://www.mwti.net/ 
F-Secure Blacklight : http://f-secure.com/blacklight 
 
Installe AVG Antispyware, mets le à jour et poste le rapport sans rien supprimer. 
 
Faits de même avec eScan, ferme la fenêtre du programme puis rends toi dans le dossier Kaspersky à la racine du disque et lance le fichier  kavupd.exe quand la mise à jour est terminée lance le fichier mwavscan.com coches la case "Drive" et le bouton radio "Scan all files" puis cliques sur "Start Scan" quand il a terminé poste le rapport mais pour l'instant ne supprime rien. 
 
Ensuite lance F-Secure Blacklight, scan et poste le rapport, ne renomme aucun fichier. 
 
@+
Marsh Posté le 23-06-2007 à 13:58:36
j'ai exactement le meme probleme et j'aimerai savoir ce que c'est a quoi sa correspond.  
peut on obtenir escan gratuitement?? 
Marsh Posté le 23-06-2007 à 16:02:28
alors j'ai pu faire les 2 1er scans mais pas le FSBL car il ne fonctionne pas en mode sans échec...
Marsh Posté le 23-06-2007 à 16:03:37
AVG : 
 
--------------------------------------------------------- 
AVG Anti-Spyware - Rapport d'analyse 
--------------------------------------------------------- 
 
 + Créé à:	08:25:48 23/06/2007 
 
 + Résultat de l'analyse:  
 
 
 
C:\Program Files\themexp\Themexp.org File\NNWDAB638.EXE -> Adware.NewDotNet : Nettoyé. 
C:\System Volume Information\_restore{6ECC9D69-6EB1-44E4-807F-0BE245A66CAF}\RP16\A0011583.dll -> Adware.NewDotNet : Nettoyé. 
C:\System Volume Information\_restore{6ECC9D69-6EB1-44E4-807F-0BE245A66CAF}\RP16\A0011584.exe -> Adware.NewDotNet : Nettoyé. 
C:\System Volume Information\_restore{6ECC9D69-6EB1-44E4-807F-0BE245A66CAF}\RP16\A0011585.exe -> Adware.NewDotNet : Nettoyé. 
C:\System Volume Information\_restore{DCCF19C7-EEEB-4609-90EA-911B64DB1075}\RP27\A0022540.exe -> Adware.NewDotNet : Nettoyé. 
C:\System Volume Information\_restore{DCCF19C7-EEEB-4609-90EA-911B64DB1075}\RP28\A0022589.dll -> Adware.NewDotNet : Nettoyé. 
C:\System Volume Information\_restore{0873DFE2-50D7-4DC3-ABA2-103EEA8074A9}\RP75\A0173733.exe -> Heuristic.Win32.Morphine-Crypted : Nettoyé. 
C:\WINDOWS\system32\fzogffu.exe -> Proxy.Agent.mf : Nettoyé. 
C:\WINDOWS\system32\gdtrisq.exe -> Proxy.Agent.mf : Nettoyé. 
C:\WINDOWS\system32\lbrsqfox.exe -> Proxy.Agent.mf : Nettoyé. 
C:\WINDOWS\system32\nifguj.exe -> Proxy.Agent.mf : Nettoyé. 
C:\WINDOWS\system32\zhodka.exe -> Proxy.Agent.mf : Nettoyé. 
:mozilla.7:C:\Documents and Settings\PHAM CONG\Application Data\Mozilla\Firefox\Profiles\yh0u4le1.default\cookies.txt -> TrackingCookie.Skype : Nettoyé. 
:mozilla.85:C:\Documents and Settings\PHAM CONG\Application Data\Mozilla\Firefox\Profiles\yh0u4le1.default\cookies.txt -> TrackingCookie.Skype : Nettoyé. 
:mozilla.8:C:\Documents and Settings\PHAM CONG\Application Data\Mozilla\Firefox\Profiles\yh0u4le1.default\cookies.txt -> TrackingCookie.Skype : Nettoyé. 
:mozilla.9:C:\Documents and Settings\PHAM CONG\Application Data\Mozilla\Firefox\Profiles\yh0u4le1.default\cookies.txt -> TrackingCookie.Skype : Nettoyé. 
:mozilla.91:C:\Documents and Settings\PHAM CONG\Application Data\Mozilla\Firefox\Profiles\yh0u4le1.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé. 
:mozilla.92:C:\Documents and Settings\PHAM CONG\Application Data\Mozilla\Firefox\Profiles\yh0u4le1.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé. 
:mozilla.93:C:\Documents and Settings\PHAM CONG\Application Data\Mozilla\Firefox\Profiles\yh0u4le1.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé. 
:mozilla.83:C:\Documents and Settings\PHAM CONG\Application Data\Mozilla\Firefox\Profiles\yh0u4le1.default\cookies.txt -> TrackingCookie.Webtrends : Nettoyé. 
C:\System Volume Information\_restore{6ECC9D69-6EB1-44E4-807F-0BE245A66CAF}\RP15\A0011571.exe -> Trojan.Agent.anb : Nettoyé. 
 
 
Fin du rapport 
 
                                                                                                                                                                                                                                                                     
Marsh Posté le 23-06-2007 à 16:21:27
pour eScan, le rapport fait 11Mo..... 
je fais comment...?
Marsh Posté le 24-06-2007 à 12:12:42
Salut 
 
J'aurais préféré que tu ne supprimes rien comme demandé, mais ce n'est pas grave. Tu es infecté par NewDotNet, suis ce guide : http://guides.med365.frih.net/newnet.html 
 
Pour eScan, poste les lignes concernant les fichiers infectés.
Marsh Posté le 24-06-2007 à 12:12:59
| matioeil a écrit : j'ai exactement le meme probleme et j'aimerai savoir ce que c'est a quoi sa correspond.   | 
 
 
Créé ton propre topic s'il te plait
Marsh Posté le 24-06-2007 à 12:54:26
il me semble que cela a été fait automatiquement par avg. 
en tout cas merci je vais suivre ton guide
Marsh Posté le 25-06-2007 à 19:00:04
bon ça n'a pas marché..j'ai donc fait un réinstall windows. 
merci quand même, c'est tres gentil
Marsh Posté le 22-06-2007 à 23:53:18
Bonsoir à tous
Mon pc redémarre à chaque fois lors de la barre de défilement windows.
Le seul moyen est de passer en sans échec...
Pourriez vous m'aider ?
Merci d'avance