no save
Assistance
Achat
News

Forum | virus/sécurité
arret intempestifs - a l'aide
ben13010, le ven. 18 nov. 2005 à 19:30:17
salut


fixe et efface manuellement ou desinstalle si possible

C:\WINDOWS\SUtBT1U\command.exe

C:\WINDOWS\system32\syshost.exe regarde bien l'ortographe !!

C:\WINDOWS\System32\algs.exe

C:\WINDOWS\System32\winsecurity.exe

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

O1 - Hosts: 255.255.255.255 ar.atwola.com atdmt.com avp.ch avp.com avp.ru awaps.net ca.com dispatch.mcafee.com download.mcafee.com download.microsoft.com downloads.microsoft.com engine.awaps.net f-secure.com ftp.f-secure.com ftp.sophos.com go.microsoft.com liveupdate.symantec.com mast.mcafee.com mcafee.com msdn.microsoft.com my-etrust.com nai.com networkassociates.com office.microsoft.com phx.corporate-ir.net secure.nai.com securityresponse.symantec.com service1.symantec.com sophos.com spd.atdmt.com support.microsoft.com symantec.com update.symantec.com updates.symantec.com us.mcafee.com vil.nai.com viruslist.ru windowsupdate.microsoft.com www.avp.ch www.avp.com www.avp.ru www.awaps.net www.ca.com www.f-secure.com www.kaspersky.ru www.mcafee.com www.my-etrust.com www.nai.com www.networkassociates.com www.sophos.com www.symantec.com www.trendmicro.com www.viruslist.com www.viruslist.ru www3.ca.com

O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll

O4 - HKLM\..\Run: [Microsoft IIS] C:\WINDOWS\system32\syshost.exe


O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\winIogon.exe

O4 - HKLM\..\Run: [yokd] C:\WINDOWS\System32\hlvigznodtvw.exe


O4 - HKLM\..\Run: [Application Layer Gateway Service] C:\WINDOWS\System32\algs.exe


O4 - HKLM\..\Run: [MS-patch33] winsecurity.exe

O4 - HKLM\..\Run: [timessquare] c:\windows\timessquare.exe


O4 - HKLM\..\Run: [adtech2005] C:\windows\adtech2005.exe


O4 - HKLM\..\RunServices: [MS-patch33] winsecurity.exe

O4 - HKLM\..\RunServices: [yokd] C:\WINDOWS\System32\hlvigznodtvw.exe

16 - DPF: {7149E79C-DC19-4C5E-A53C-A54DDF75EEE9} (IObjSafety.DemoCtl) - http://cabs.media-motor.net/cabs/joysaver.cab




pour la ligne 23 .
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\SUtBT1U\command.exe


pour celui la (023 ) faut desactiver le service , ensuite tu fixe
Démarrer -> Exécuter -> tape services.msc, et supprime le service xxxx
fais arreter puis desactiver
redemarre et reposte

bye
Précédenthaicama
nov. 05
haicama
nov. 05
Suivant
REPONSES
ben13010
nov. 05
haicama
nov. 05
haicama
nov. 05
ben13010
nov. 05
haicama
nov. 05
Kristopher
nov. 05
ben13010
nov. 05
ben13010
nov. 05
Kristopher
nov. 05
ben13010
nov. 05
Version Web
Réalisé par RedShift
no save