[ok ou à peu près] virus ?

Sécurité et insécurité. Virus, Trojans, Spywares, Failles etc. …

Modérateur: Modérateurs et Modératrices

Règles du forum
Assiste.com a suspendu l'assistance à la décontamination après presque 15 ans sur l'ancien forum puis celui-ci. Voir :

Procédure de décontamination 1 - Anti-malware
Décontamination anti-malwares

Procédure de décontamination 2 - Anti-malware et antivirus (La Manip)
La Manip - Procédure standard de décontamination

Entretien périodique d'un PC sous Windows
Entretien périodique d'un PC sous Windows

Protection des navigateurs, de la navigation et de la vie privée
Protéger le navigateur, la navigation et la vie privée

[ok ou à peu près] virus ?

Messagede stephanie » 19 Juin 2005, 18:12

Bonsoir,

Finalement, après de multiples recherches sur le net ajoutées à vos conseils, j'ai pu me débarasser du Virus.Win32.Nsag.a, qui, installé dans le fichier wininet.dll, corrompait tous les programmes nécessitant du son autre que les sons de base de windows, et internet.
Le seul problème c'est que l'anti-virus utilisé (kaspersky dans mon cas) supprime aussi le fichier de base wininet.dll et qu'ensuite plus rien ne fonctionne ou presque. En revanche outlook fonctionne toujours et il suffit de se faire envoyer une nouvelle version de ce fichier et de le ré-installer, et tout fonctionne parfaitement bien de nouveau.
J'espère que cela vous sera utile,
Merci en tout cas pour votre aide précieuse,
Stef
ps : reste comme problème la ré-apparition mystérieuse de PS Guard, Antivirus Gold et Stage 2 qui étaient associés au peudo-virus smitfraud. Celui ci a disparu mais les programmes restent, même après avoir appliqué la procédure de Pierre.
Cela dit, ces programmes ne s'affichent pas au démarrage, j'espère que c'est gagné ?
Windows XP, pack 1, adsl Free, Protections : Kaspersky Suite (anti-virus et anti-hackers), Spy Sweeper.
stephanie
 
Messages: 26
Inscription: 15 Avr 2005, 11:16

Messagede Jim Rakoto » 20 Juin 2005, 19:34

Salut

Il n'est pas suffisant de "fixer" uniquement les lignes avec HijackThis
Il faut appliquer toute la procédure de Pierre, PC coupé de l'internet (retirer fiche modem)
http://assiste.forum.free.fr/viewtopic.php?t=7231

A+
Mes configs Linux user #402189
Garder toujours son sens critique en éveil en utilisant le doute rationnel comme filtre de lecture.
Avatar de l’utilisateur
Jim Rakoto
Modérateur
 
Messages: 6152
Inscription: 09 Mar 2004, 19:49
Localisation: Durbuy

Messagede stephanie » 20 Juin 2005, 20:03

ok Jim, merci
je vais faire la manip et vous tiens au courant,
Stephanie
Windows XP, pack 1, adsl Free, Protections : Kaspersky Suite (anti-virus et anti-hackers), Spy Sweeper.
stephanie
 
Messages: 26
Inscription: 15 Avr 2005, 11:16

Messagede nickW » 20 Juin 2005, 21:55

Bonsoir,

Le nom du fichier (point 4) est: C:\WINDOWS\System32\hpC822.tmp

Les lignes à cocher (point 16) sont:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.oneclicksearches.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.oneclicksearches.com/bar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.oneclicksearches.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.oneclicksearches.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.oneclicksearches.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.oneclicksearches.com/search.php?qq=%1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.oneclicksearches.com/
F2 - REG:system.ini: Shell=Explorer.exe, msmsgs.exe
O2 - BHO: VMHomepage Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA} - C:\WINDOWS\System32\hpC822.tmp (file missing)
O4 - HKLM\..\Run: [kdx] C:\WINDOWS\kdx\KHost.exe
O4 - HKLM\..\Run: [RegSvr32] C:\WINDOWS\System32\msmsgs.exe
O4 - HKLM\..\Run: [PSGuard] C:\Program Files\PSGuard\PSGuard.exe
O4 - HKLM\..\Run: [AntivirusGold] C:\Program Files\AntivirusGold\AntivirusGold.exe /h
O4 - HKCU\..\Run: [Intel system tool] C:\WINDOWS\System32\hookdump.exe

Salut,
nickW - Image
30/07/2012: Plus de désinfection de PC jusqu'à nouvel ordre.
Pas de demande d'analyse de log en MP (Message Privé)
Mes configs
Avatar de l’utilisateur
nickW
Modérateur
 
Messages: 21698
Inscription: 20 Mai 2004, 17:41
Localisation: Dordogne/Île de France

Messagede stephanie » 21 Juin 2005, 07:51

Tout d'abord mille mercis à Jim et Nick pour leur aide précieuse,

J'ai suivi la procédure de Pierre puis ai coché les lignes indiquées par Nick.
Apparemment je suis débarassée de l'écran bleu avec le message virus smitfraud, il reste cependant 2 ou 3 problèmes que je me permets de vous soumettre en espérant que vous pourrez une fois de plus m'éclairer :

1°J'ai des alertes anti-virus Kaspersky : virus OEMDM.dll et WININET.dll : impossible de réparer les fichiers

2°Ravantivirus detecte ceci :
C:\Documents and Settings\leigniel\Mes documents\documents word\hosts.rtf->(Rtf0002)->hosts.20050414-161715.backup - Win32/Mydoom.AC@mm.remnants* -> Infected
C:\Program Files\WinRAR\Uninstall.exe - Backdoor:Win32/Poebot.E -> Suspicious
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP62\A0362030.exe - Backdoor:Win32/Poebot.E -> Suspicious
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP65\A0389712.exe - Backdoor:Win32/Poebot.E -> Suspicious
C:\WINDOWS\SYSTEM32\DRIVERS\ETC\hosts.20050414-161715.backup - Win32/Mydoom.AC@mm.remnants* -> Infected

Par ailleurs je vous soumets mon nouveau log afin d'être certaine que tout est sain :
Logfile of HijackThis v1.99.1
Scan saved at 08:44:00, on 21/06/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\HPZipm12.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Dell\Media Experience\PCMService.exe
C:\WINDOWS\System32\DSentry.exe
C:\PROGRA~1\DAP\DAP.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRA~1\KASPER~1\KASPER~2\KASPER~3\OESpamTest.ExE
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Hacker\KAVPF.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Windows NT\Accessoires\wordpad.exe
C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\0e92ff5501f813d2ec95068424de2bb6\update\update.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lemonde.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.2001jeux.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=userinit.exe,
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\Media Experience\PCMService.exe"
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [DownloadAccelerator] C:\PROGRA~1\DAP\DAP.EXE /STARTUP
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [OESpamTest] C:\PROGRA~1\KASPER~1\KASPER~2\KASPER~3\OESpamTest.ExE
O4 - HKLM\..\Run: [KASP] "C:\Program Files\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Spam Personal\OESpamTest.exe"
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - Startup: ADILOOK Français sur disque C.LNK = C:\COKTEL\ADI4\ADILOOK.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid= ... lcid=0x409
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://www-secure.symantec.com/techsup ... SupCtl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com/PhotoUpload/MsnPU ... 10,0,910,0
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b28578.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnme ... loader.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsup ... mAData.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://download.games.yahoo.com/games/w ... der_v6.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

En tout cas, MERCI MERCI MERCI de votre patience, de votre gentillesse et de votre efficacité !
Windows XP, pack 1, adsl Free, Protections : Kaspersky Suite (anti-virus et anti-hackers), Spy Sweeper.
stephanie
 
Messages: 26
Inscription: 15 Avr 2005, 11:16

Messagede Vazkor » 21 Juin 2005, 15:05

Bonjour Stéphanie,

1° Alertes de KAV:
OEMDM.dll est inconnu de Google. KAV a probablement raison. Cela peut être une dll avec un nom pseudo-aléatoire créée par un virus.
wininet.dll est une dll légitime de Windows, qui se trouve dans C:\windows\system32\
Refais un scan en mode sans échec et restauration système désactivée pour voir ce que cela donne.

2° Alertes de RAV:
Je me demande ce que fait là, ce C:\Documents and Settings\leigniel\Mes documents\documents word\hosts.rtf.
Le fichier hosts est généralement fourni dans un fichier hosts.zip ou sous la forme hosts.txt, certainement pas en RTF.
Tu peux supprimer ce hosts.rtf

Pour le Backdoor:Win32/Poebot.E, j'ai trouvé ceci:
http://www.commentcamarche.net/forum/af ... ebot-E-%5D
http://www.commentcamarche.net/forum/af ... ls-re%E7us
Quelle est l'origine de ton Winrar? S'il vient d'eMule ou un site de warez, tout est possible.

Il serait aussi dans deux restaurations système, donc scan en mode sans echec avec la restauration système désactivée

Dans le log HijackThis:

Ce truc m'intriguait:
C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\0e92ff5501f813d2ec95068424de2bb6\update\update.exe

C:\WINDOWS\SoftwareDistribution\ est installé avec le SP2 de Windows XP or tu n'aurais que le SP1
http://support.microsoft.com/?kbid=870902

Je ne vois rien de méchant mais il y a des trucs inutiles.

Tu peux t'aider de la liste des startups (programmes lancés au démarrage) d'après Pacman (Paul Collins) pour prendre des décisions. Voir ICI

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\Media Experience\PCMService.exe"
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [DownloadAccelerator] C:\PROGRA~1\DAP\DAP.EXE /STARTUP
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime Inutile au démarrage
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" inutile au démarrageToujours faire ses mises à jour manuellement sauf pour les programmes de sécurité (les antivirus, Spybot, PestPatrol, etc. Pour les programmes de HP cela ne se justifie sûrement pas!
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [OESpamTest] C:\PROGRA~1\KASPER~1\KASPER~2\KASPER~3\OESpamTest.ExE Est-ce bien utile?
O4 - HKLM\..\Run: [KASP] "C:\Program Files\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Spam Personal\OESpamTest.exe"
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER Inutile au démarrage
O4 - Startup: ADILOOK Français sur disque C.LNK = C:\COKTEL\ADI4\ADILOOK.EXE Est-ce bien utile?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe Est-ce bien utile?
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe Est-ce bien utile?
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe Est-ce bien utile?
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = ? Lien brisé. A fixer
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE Parfaitement inutile si tu n'utilises pas la suite MS Office à longueur de journée. Enorme dévoreur de ressources, pour le cas où tu lancerais un programme Office.

@+
Avatar de l’utilisateur
Vazkor
 
Messages: 9808
Inscription: 05 Nov 2002, 23:39
Localisation: Ans, BE

Messagede bay » 21 Juin 2005, 16:15

Bonjour , pour Wininet.dll -> support.microsoft
vouloir , c'est pouvoir .
Sambrelug
Avatar de l’utilisateur
bay
 
Messages: 1486
Inscription: 22 Avr 2003, 20:45
Localisation: Auvelais (Belgique)

Messagede stephanie » 21 Juin 2005, 20:07

Merci Vazkor pour ta réponse très complète, merci aussi à Bay pour ton info sur wininet.
Je suis scrupuleusement vos conseils, jusqu'à aujourd'hui ils m'ont économisé un certain nombre de formatage de disque dur...
Pour Vazkor : je n'utilise pas e-mule mais j'ai des enfants....
Je ne sais pas comment vous dire ma reconnaissance du boulot que vous faîtes, allez, on va y arriver grâce à vous,
Merci merci merci à tous ceux qui veulent bien se pencher sur les problèmes des nuls en informatique et qui se donnent la peine d'être aussi clair !
Stef
ps : quand je lance ccleaner il me trouve beaucoup de choses à nettoyer : puis-je lancer le nettoyage sans risquer de supprimer des fichiers utiles (cases cochées par défaut) ?
Mille mercis et bravo
Windows XP, pack 1, adsl Free, Protections : Kaspersky Suite (anti-virus et anti-hackers), Spy Sweeper.
stephanie
 
Messages: 26
Inscription: 15 Avr 2005, 11:16

Messagede nickW » 21 Juin 2005, 20:38

Bonsoir,

Il me semble t'avoir déjà répondu: http://assiste.forum.free.fr/viewtopic.php?t=7459

Salut,
nickW - Image
30/07/2012: Plus de désinfection de PC jusqu'à nouvel ordre.
Pas de demande d'analyse de log en MP (Message Privé)
Mes configs
Avatar de l’utilisateur
nickW
Modérateur
 
Messages: 21698
Inscription: 20 Mai 2004, 17:41
Localisation: Dordogne/Île de France

Messagede stephanie » 23 Juin 2005, 11:04

Bonjour à tous,
Vazcor, j'ai quelques réponses aux questions que tu me poses dans ton dernier post :

1°ALERTES DE KAV:
apparemment (je me suis bcp promenée sur le net) il s'agit d'un nouveau virus (ou cheval de troie, je ne suis pas très sure) nommé : Virus.Win32.Nsag.a.
Il affecte SVCHOST.EXE, EXPLORER.EXE, ITUNESHELPER.EXE, hpqtra08.exe. Il se met dans le fichier wininet.dll et Kaspersky ne peut absolument pas le réparer, y compris en mode sans échec car wininet.dll est toujours actif. On ne peut pas non plus le remplacer par un nouveau fichier tout propre. J'ai lu sur un forum infos-du-net qu'un internaute victime du même problème avait rebaptisé wininet2.dll et l'avait isolé avant de charger un nouveau fichier. Je n'ai pas encore essayé, je préfèrerais avoir votre avis avant.
En + (ou à cause) de ça, il n'y a plus de son, hormis les bruits windows, sur l'ordinateur, pourtant le gestionnaire de périphérique me dit que mon périphérique audio, vidéo, son est actif. Je crois que c'est lié à ce nouveau virus mais je n'en suis pas sure du tout.

2° J'ai supprimé le fichier Hosts.rtf, qui était un document word sur lequel figurait 7 petites icones (?)

3° Effectivement à chaque fois que j'ai voulu télécharger la mise à jour pack 2 l'enregistrement s'est arrêté avant la fin. Je suis donc toujours sous pack 1 mais il doit y avoir des fichiers pack 2 qui trainent je ne sais où.

Voilà où j'en suis,
Si je pouvais encore bénéficier de vos avis éclairés ça m'aiderait beaucoup
Merci merci et merci
Windows XP, pack 1, adsl Free, Protections : Kaspersky Suite (anti-virus et anti-hackers), Spy Sweeper.
stephanie
 
Messages: 26
Inscription: 15 Avr 2005, 11:16


Retourner vers Sécurité (Contamination - Décontamination)

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 18 invités