SNKpoucin Posté(e) le 26 novembre 2004 Signaler Partager Posté(e) le 26 novembre 2004 (modifié) Salut à tous, voilà, je viens de faire un ptit C,A,Sup histoire de déplanté un logiciel et je tombe sur c'a dans la liste: _ WebRebates1.exe _ Winsched.exe _ WinTaskAD.exe _ WinRebates0.exe Je n'arrive pas à les effacer, ils reviennent tous seuls ?? Comment faire pour les supprimer, sachant qu'ils me sucrent un paquet de ram D'habitude j'ai juste emule, iexplore, explorer dans ma liste et cela fonctionne très bien ainsi. Merci de m'aider à supprimer ces intrus A+ Modifié le 27 novembre 2004 par SNKpoucin Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
The Jedi Posté(e) le 26 novembre 2004 Signaler Partager Posté(e) le 26 novembre 2004 Wouhou ça sent le virus/troyen à plein nez ça ! Un conseil avant toute chose, Démarrer > Exécuter > regedit HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Dedans regarde si y'a pas des entrées bizarres qui correspondraient aux programmes cités. Reboot et s'ils sont pas super super vicieux, ils ne devraient pas s'y remettre dedans. Un coup d'antivirus devraient les envoyer balader. PS : si ça déconne fais le en monde sans échec. Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
SNKpoucin Posté(e) le 26 novembre 2004 Auteur Signaler Partager Posté(e) le 26 novembre 2004 ouais, moi aussi je flippe . En fait je viens de faire ce que tu m'as dit et avec un clic droit j'ai tenté de les supprimé, mais après avoir redémarrer, ils sont toujours là. J'ai panda antivirus titanium, qui scanne en ce moment, mais je doute qu'il me les détecte car j'ai fais un scan tout à l'heure et il n'as pas détecter de virus apparement. Tu me conseille quel logiciel pour virer ces tronjans ?? Merci du coup de pouce. a+ Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Yahiko Posté(e) le 26 novembre 2004 Signaler Partager Posté(e) le 26 novembre 2004 [mode manqi] Formate ca marche bien géneral [/mode manqi] www.secuser.com ya un anti vir en ligne Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
monsieur D Posté(e) le 26 novembre 2004 Signaler Partager Posté(e) le 26 novembre 2004 ouais, moi aussi je flippe .En fait je viens de faire ce que tu m'as dit et avec un clic droit j'ai tenté de les supprimé, mais après avoir redémarrer, ils sont toujours là. J'ai panda antivirus titanium, qui scanne en ce moment, mais je doute qu'il me les détecte car j'ai fais un scan tout à l'heure et il n'as pas détecter de virus apparement. Tu me conseille quel logiciel pour virer ces tronjans ?? Merci du coup de pouce. a+ <{POST_SNAPBACK}> n'oublie pas de désactivé la restauration du system et de traité le problème en mode sans echec Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Kékidi Posté(e) le 27 novembre 2004 Signaler Partager Posté(e) le 27 novembre 2004 Tu peux essayer de les supprimer à la main. Tu fais une recherche dans ton disque dur pour savoir où se situe les fichiers. Tu désactive la restauration système, ensuite tu fais CTRL Alt Supp et tu fais un clique droit sur un programme puis clique terminer l'arborescence du processus. Après tu vas dans les dossiers où sont tes méchants programmes et tu fais Shift Supp, ou tu peux faire couper-coller vers une disquette (des fois que ça soit des programmes importants). Va voir dans les "services", le type de démarrage de ces fichiers. Tu double-clique sur : C:\WINDOWS\system32\services.smc Dans la fenêtre qui vient de s'ouvrir il y a une liste de programme. Tu fais un clique droit sur un programme puis tu cliques sur propriété et tu regardes le fichier .exe. Si il correspond à un de tes programmes, tu cliques sur la case Arrêter et ensuite dans le menu déroulant tu sélectionnes désactivé. Une fois supprimés, tu fais comme Jedi et tu regardes si il y a des entrées dans le registre: Un conseil avant toute chose, Démarrer > Exécuter > regeditHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Clique droit sur l'entrée suspecte et fais supprimé. Vas sur zebulon.fr et télécharge le programme HijackThis 1.98.2. Quand tu l'exécute il regarde toutes les entrées sur ton PC où il peux se mettre un Trojan. Attention, il fait un liste des entrées, cela ne veux pas dire qu'elles sont infectées. Quand tu as fais tu scan avec HijackThis, regarde si une entrée te parait suspecte et avant de la supprimer (faut être sur de son coup pour ne pas faire de connerie) tu peux venir en parler ici. Au fait, si c'est bien un trojan, il y a de fortes chances pour que Panda ne détecte rien puisqu'il s'agit d'un antivirus. Prends plutot Adware, Spybot, a2... J'ai fais une tite recherche sur Google et il y a un site qui donne une méthode pour retirer WebRebates1.exe et WebRebates0.exe (c'est en anglais): adwareaway.com. Sur le forum de Commentçamarche Il y a plusieurs méthodes pour retirer ces fichiers (avec Spybot et Hijtacker). A la main aussi, supprimer les dossiers: C:\Program Files\Windows AdControl C:\Program Files\Web_Rebates Avec tout ça, ça devrait aller mieux. Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
SNKpoucin Posté(e) le 27 novembre 2004 Auteur Signaler Partager Posté(e) le 27 novembre 2004 (modifié) Je viens de récupérer Ad-Aware SE Personal qui a détecté 100 à 200 spywares. Je les ai mis en quarantaine, mais en scannant avec Spyware Doctor je vois qu'il m'en reste encore à peu près 20. Le plus bizarre, c'est que quand je me chope un virus, ma connection internet en 1024 K deviennt du 56 K , emule est mort, etc Maintenant, je surfe bien, mais quand je teste ma connection sur télécharger.com, j'ai des problèmes de vitesses, genre la moitié de mes capacités.. Donc question : Est ce que ces parasites m'empecher de télécharger sur emule et même sur les sites ?? Merci des réponses les mecs PS : voici le rapport après avoir suivit tous vos précieux conseils, c'est grave docteur ?? Modifié le 27 novembre 2004 par SNKpoucin Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Kékidi Posté(e) le 27 novembre 2004 Signaler Partager Posté(e) le 27 novembre 2004 Pour savoir si c'est mauvais, il suffit de lire. Je suis pas un spécialiste des virus non plus. Kazza Promotionnal Items. Tu peux les enlever mais tu n'es pas obligé, ils reviendront de toute façon que tu utiliseras kazza. My Way. Ca doit être les popup pourri qui viennentte faire chier quand tu utilises IE. Du style, vous avez un virus venu chez nous pour l'enlever, au passage on vous file d'autres virus. Mieux vaut l'enlever. My Way search assistant. Pareil tu élimines ce truc. Zestyfind. Je sais pas ce que c'est. Vu que c'est un inconnu Hijacker, il vaut mieux enlever. Traking Cookie. Ce ne sont que des cookie, ce n'est pas grave. C'est des trucs du style, pour savoir qui tu es dans un forum. Tu peux le retirer si tu veux. Si tu as ce message, ça veut dire que tu n'as pas vider les fichier temporaire internet avec de faire un scan. Il vaut mieux les vider régulièrment, ça évite de garder des virus ou des trucs pas très popres. Joltid P2P Networking. ???? Comme son statut est élevé, il vaut mieux l'éliminer Grokster ????? Altnet Software. Statut élevé, il vaut mieux l'éliminer même si cela risque de pauser des problèmes avec Kazaa. De toute façon ce logiciel est une grosse merde. C'est fait pour faire entrer plein de virus dans ton PC. Un conseil, change IE au profit de Mozilla. C'est pas dur, il suffit d'installer mozilla et le tour est joué. Par contre il faut toujours garder IE installé, car certains sites ne marchent pas avec Mozilla. Montre nous le scan avec HijackThis 1.98.2, fais un copier-coller pour voir se qu'il y a dans ton PC. Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Manqi Posté(e) le 27 novembre 2004 Signaler Partager Posté(e) le 27 novembre 2004 [mode manqi]Formate tongue.gif ca marche bien géneral tongue.gif[/mode manqi] L'enflure , il m'a volé ma replique Je te consielle juste d'utiliser Spybot search and destroy qui elimine tres bien les spyware et qui est gratuit et contrairement a d'autre antispyware il ne cause pas de dommage a Windows . Et pour le regedit , ça marche presque jamais j'en ai dejà fait les frais avec Worm blaster , a chaque fois que je l'enlevais du regedit , il revenait a chaque demarrage . Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
SNKpoucin Posté(e) le 27 novembre 2004 Auteur Signaler Partager Posté(e) le 27 novembre 2004 voici le scan avec HijackThis 1.98.2 h.bmp Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Yahiko Posté(e) le 27 novembre 2004 Signaler Partager Posté(e) le 27 novembre 2004 L'enflure , il m'a volé ma replique Je te consielle juste d'utiliser Spybot search and destroy qui elimine tres bien les spyware et qui est gratuit et contrairement a d'autre antispyware il ne cause pas de dommage a Windows . Et pour le regedit , ça marche presque jamais j'en ai dejà fait les frais avec Worm blaster , a chaque fois que je l'enlevais du regedit , il revenait a chaque demarrage . <{POST_SNAPBACK}> héhé Je confirme que Spybot search and destroy est exellent, il m'a virer je sais pas combien de saltée et ca marchai toujour bien après Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Kékidi Posté(e) le 27 novembre 2004 Signaler Partager Posté(e) le 27 novembre 2004 Ton log de HijackThis parait nickel. Tout semble correct. R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr (c'est pas page de démarrage) R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {...} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL (file missing) O2 - BHO: AcroIEHlprObj Class - {...} - C:\PROGRA~1\...\ActiveX\AcroIEHelper.dll (Acrobat Reader) O4 - HKLM\..\Run: [C-Media Speaker Configuration] E:\sound\...\setupe.exe /SPEAKER (Tu as un CD d'instalation dans ton lecteur) O4 - HKLM\..\Run: [Messager Start Wanadoo] ... O4 - HKLM\..\Run: [Microsoft Windows update] update1.exe (Il doit y avoir l'icone de Windows update quelquepart) ... O4 - HKCU\..\Run: [spyware Doctor] C:\Program Files\Spyware Doctor\swdoctor.exe /Q (l'antispyware que tu viens de prendre) .... Tout parait normal. Si tu veux Spybot, tu peux le prendre à partir de Zebulon.fr Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
SNKpoucin Posté(e) le 27 novembre 2004 Auteur Signaler Partager Posté(e) le 27 novembre 2004 Ouais, bon ben merci pour tous, tout semble correct. Juste un truc me fais douter : Pourquoi je dl à 20 ou 30 Ko/s sur télécharger.com au lieu de mes 112 avec mon 1024 K ? Comme je le disais plus haut, avec un virus, je n'ai pas de vitesse, mais là j'ai ni virus ni spyware, alors où est le problème de ma connection ? Triste. Encore merci à tous pour les liens et bon conseils. A+ Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Tomy Posté(e) le 27 novembre 2004 Signaler Partager Posté(e) le 27 novembre 2004 Tu sais de temps en temps, même avec mon 2Mb ca m'arrive de télécharger pas très vite sur telecharger.com essayes sur d'autres serveurs un peu. Sinon tu as un logiciel comme adsl autoconnect? Sinon reinstalles ta connexion Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Manqi Posté(e) le 27 novembre 2004 Signaler Partager Posté(e) le 27 novembre 2004 Je te rassure , ça m'arrive d telecharger a des vitesse tres faible sur telecharger.com ça doit venir de l'hebergeur rien de plus . Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Yahiko Posté(e) le 27 novembre 2004 Signaler Partager Posté(e) le 27 novembre 2004 telecharger.com n'héberge que son site, les logiciels sont hébergé sur les site éditeurs Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Manqi Posté(e) le 27 novembre 2004 Signaler Partager Posté(e) le 27 novembre 2004 (modifié) Ouais c'est ce que je voulais dire , a chaque fois que je copie un lien pour le mettre dans mon gesionnaire de telechargement , l'hebergeur change presqu'a chaque fois avec telecharger.com . Pour les logiciels mieux vaut aller sur Sourceforge.org qui heberge lui-même et avec lequel on a une vitesse essez elevée (130 ko/s avec mon 1.1 mbit ). Modifié le 27 novembre 2004 par Manqi Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Mafio Posté(e) le 27 novembre 2004 Signaler Partager Posté(e) le 27 novembre 2004 Webrates, jel'ai eut pendant un bon bout de temps, Spybot et adAware et sa part Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Rejoindre la conversation
Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.