Aller au contenu
Emu Nova Forums

Messages recommandés

Salut à tous,

voilà, je viens de faire un ptit C,A,Sup histoire de déplanté un logiciel et je tombe sur c'a dans la liste:

_ WebRebates1.exe

_ Winsched.exe

_ WinTaskAD.exe

_ WinRebates0.exe

Je n'arrive pas à les effacer, ils reviennent tous seuls ??

Comment faire pour les supprimer, sachant qu'ils me sucrent un paquet de ram :trefle:

D'habitude j'ai juste emule, iexplore, explorer dans ma liste et cela fonctionne très bien ainsi.

Merci de m'aider à supprimer ces intrus :trefle:

A+

Modifié par SNKpoucin
Lien à poster
Partager sur d’autres sites

Wouhou ça sent le virus/troyen à plein nez ça !

Un conseil avant toute chose, Démarrer > Exécuter > regedit

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Dedans regarde si y'a pas des entrées bizarres qui correspondraient aux programmes cités. Reboot et s'ils sont pas super super vicieux, ils ne devraient pas s'y remettre dedans. Un coup d'antivirus devraient les envoyer balader.

PS : si ça déconne fais le en monde sans échec.

Lien à poster
Partager sur d’autres sites

ouais, moi aussi je flippe :D .

En fait je viens de faire ce que tu m'as dit et avec un clic droit j'ai tenté de les supprimé, mais après avoir redémarrer, ils sont toujours là. :trefle:

J'ai panda antivirus titanium, qui scanne en ce moment, mais je doute qu'il me les détecte car j'ai fais un scan tout à l'heure et il n'as pas détecter de virus apparement. :P

Tu me conseille quel logiciel pour virer ces tronjans ??

Merci du coup de pouce. :trefle:

a+ :D

Lien à poster
Partager sur d’autres sites
ouais, moi aussi je flippe :hm: .

En fait je viens de faire ce que tu m'as dit et avec un clic droit j'ai tenté de les supprimé, mais après avoir redémarrer, ils sont toujours là. :mellow:

J'ai panda antivirus titanium, qui scanne en ce moment, mais je doute qu'il me les détecte car j'ai fais un scan tout à l'heure et il n'as pas détecter de virus apparement. :hm:

Tu me conseille quel logiciel pour virer ces tronjans ??

Merci du coup de pouce. :class:

a+ ;)

n'oublie pas de désactivé la restauration du system et de traité le problème en mode sans echec

Lien à poster
Partager sur d’autres sites

Tu peux essayer de les supprimer à la main. Tu fais une recherche dans ton disque dur pour savoir où se situe les fichiers. Tu désactive la restauration système, ensuite tu fais CTRL Alt Supp et tu fais un clique droit sur un programme puis clique terminer l'arborescence du processus. Après tu vas dans les dossiers où sont tes méchants programmes et tu fais Shift Supp, ou tu peux faire couper-coller vers une disquette (des fois que ça soit des programmes importants).

Va voir dans les "services", le type de démarrage de ces fichiers. Tu double-clique sur :

C:\WINDOWS\system32\services.smc

Dans la fenêtre qui vient de s'ouvrir il y a une liste de programme. Tu fais un clique droit sur un programme puis tu cliques sur propriété et tu regardes le fichier .exe. Si il correspond à un de tes programmes, tu cliques sur la case Arrêter et ensuite dans le menu déroulant tu sélectionnes désactivé.

Une fois supprimés, tu fais comme Jedi et tu regardes si il y a des entrées dans le registre:

Un conseil avant toute chose, Démarrer > Exécuter > regedit

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Clique droit sur l'entrée suspecte et fais supprimé.

Vas sur zebulon.fr et télécharge le programme HijackThis 1.98.2. Quand tu l'exécute il regarde toutes les entrées sur ton PC où il peux se mettre un Trojan. Attention, il fait un liste des entrées, cela ne veux pas dire qu'elles sont infectées. Quand tu as fais tu scan avec HijackThis, regarde si une entrée te parait suspecte et avant de la supprimer (faut être sur de son coup pour ne pas faire de connerie) tu peux venir en parler ici.

Au fait, si c'est bien un trojan, il y a de fortes chances pour que Panda ne détecte rien puisqu'il s'agit d'un antivirus. Prends plutot Adware, Spybot, a2...

J'ai fais une tite recherche sur Google et il y a un site qui donne une méthode pour retirer WebRebates1.exe et WebRebates0.exe (c'est en anglais):

adwareaway.com.

Sur le forum de Commentçamarche Il y a plusieurs méthodes pour retirer ces fichiers (avec Spybot et Hijtacker). A la main aussi, supprimer les dossiers:

C:\Program Files\Windows AdControl

C:\Program Files\Web_Rebates

Avec tout ça, ça devrait aller mieux.

Lien à poster
Partager sur d’autres sites

Je viens de récupérer Ad-Aware SE Personal qui a détecté 100 à 200 spywares.

Je les ai mis en quarantaine, mais en scannant avec Spyware Doctor je vois qu'il m'en reste encore à peu près 20. :class:

Le plus bizarre, c'est que quand je me chope un virus, ma connection internet en 1024 K deviennt du 56 K :hm: , emule est mort, etc

Maintenant, je surfe bien, mais quand je teste ma connection sur télécharger.com, j'ai des problèmes de vitesses, genre la moitié de mes capacités..

Donc question :

Est ce que ces parasites m'empecher de télécharger sur emule et même sur les sites ??

Merci des réponses les mecs :mellow:

PS : voici le rapport après avoir suivit tous vos précieux conseils, c'est grave docteur ??

Modifié par SNKpoucin
Lien à poster
Partager sur d’autres sites

Pour savoir si c'est mauvais, il suffit de lire. Je suis pas un spécialiste des virus non plus.

Kazza Promotionnal Items. Tu peux les enlever mais tu n'es pas obligé, ils reviendront de toute façon que tu utiliseras kazza.

My Way. Ca doit être les popup pourri qui viennentte faire chier quand tu utilises IE. Du style, vous avez un virus venu chez nous pour l'enlever, au passage on vous file d'autres virus. Mieux vaut l'enlever.

My Way search assistant. Pareil tu élimines ce truc.

Zestyfind. Je sais pas ce que c'est. Vu que c'est un inconnu Hijacker, il vaut mieux enlever.

Traking Cookie. Ce ne sont que des cookie, ce n'est pas grave. C'est des trucs du style, pour savoir qui tu es dans un forum. Tu peux le retirer si tu veux. Si tu as ce message, ça veut dire que tu n'as pas vider les fichier temporaire internet avec de faire un scan. Il vaut mieux les vider régulièrment, ça évite de garder des virus ou des trucs pas très popres.

Joltid P2P Networking. ???? Comme son statut est élevé, il vaut mieux l'éliminer

Grokster ?????

Altnet Software. Statut élevé, il vaut mieux l'éliminer même si cela risque de pauser des problèmes avec Kazaa. De toute façon ce logiciel est une grosse merde. C'est fait pour faire entrer plein de virus dans ton PC.

Un conseil, change IE au profit de Mozilla. C'est pas dur, il suffit d'installer mozilla et le tour est joué. Par contre il faut toujours garder IE installé, car certains sites ne marchent pas avec Mozilla.

Montre nous le scan avec HijackThis 1.98.2, fais un copier-coller pour voir se qu'il y a dans ton PC.

Lien à poster
Partager sur d’autres sites
[mode manqi]Formate tongue.gif ca marche bien géneral tongue.gif

[/mode manqi]

L'enflure , il m'a volé ma replique :mellow:

Je te consielle juste d'utiliser Spybot search and destroy qui elimine tres bien les spyware et qui est gratuit et contrairement a d'autre antispyware il ne cause pas de dommage a Windows . Et pour le regedit , ça marche presque jamais j'en ai dejà fait les frais avec Worm blaster , a chaque fois que je l'enlevais du regedit , il revenait a chaque demarrage .

Lien à poster
Partager sur d’autres sites
L'enflure , il m'a volé ma replique :mellow:

Je te consielle juste d'utiliser Spybot search and destroy  qui elimine tres bien les spyware et qui est gratuit et contrairement  a d'autre antispyware il ne cause pas de dommage a Windows . Et pour le regedit , ça marche presque jamais j'en ai dejà fait les frais avec Worm blaster , a chaque fois que je l'enlevais du regedit , il revenait a chaque demarrage .

héhé :class:

Je confirme que Spybot search and destroy est exellent, il m'a virer je sais pas combien de saltée et ca marchai toujour bien après :hm:

Lien à poster
Partager sur d’autres sites

Ton log de HijackThis parait nickel. Tout semble correct.

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr (c'est pas page de démarrage)

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Search Class - {...} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL (file missing)

O2 - BHO: AcroIEHlprObj Class - {...} - C:\PROGRA~1\...\ActiveX\AcroIEHelper.dll (Acrobat Reader)

O4 - HKLM\..\Run: [C-Media Speaker Configuration] E:\sound\...\setupe.exe /SPEAKER (Tu as un CD d'instalation dans ton lecteur)

O4 - HKLM\..\Run: [Messager Start Wanadoo] ...

O4 - HKLM\..\Run: [Microsoft Windows update] update1.exe (Il doit y avoir l'icone de Windows update quelquepart)

...

O4 - HKCU\..\Run: [spyware Doctor] C:\Program Files\Spyware Doctor\swdoctor.exe /Q (l'antispyware que tu viens de prendre)

....

Tout parait normal. Si tu veux Spybot, tu peux le prendre à partir de Zebulon.fr

Lien à poster
Partager sur d’autres sites

Ouais, bon ben merci pour tous, tout semble correct.

Juste un truc me fais douter :

Pourquoi je dl à 20 ou 30 Ko/s sur télécharger.com au lieu de mes 112 avec mon 1024 K ? ;)

Comme je le disais plus haut, avec un virus, je n'ai pas de vitesse, mais là j'ai ni virus ni spyware, alors où est le problème de ma connection ? :mellow::class:

Triste.

Encore merci à tous pour les liens et bon conseils. ;):hm:

A+ :hm:

Lien à poster
Partager sur d’autres sites

Tu sais de temps en temps, même avec mon 2Mb ca m'arrive de télécharger pas très vite sur telecharger.com essayes sur d'autres serveurs un peu.

Sinon tu as un logiciel comme adsl autoconnect?

Sinon reinstalles ta connexion :mellow:

Lien à poster
Partager sur d’autres sites

Ouais c'est ce que je voulais dire , a chaque fois que je copie un lien pour le mettre dans mon gesionnaire de telechargement , l'hebergeur change presqu'a chaque fois avec telecharger.com .

Pour les logiciels mieux vaut aller sur Sourceforge.org qui heberge lui-même et avec lequel on a une vitesse essez elevée (130 ko/s avec mon 1.1 mbit ).

Modifié par Manqi
Lien à poster
Partager sur d’autres sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

Chargement
×
×
  • Créer...