depuis la decompression du fichier dhl.zip j'ai l'alerte suivante:
vista internet security 2011 firewall alert
cette alerte revient en permanence comme si j'avais un virus
SOS qui peut m'aider je voudrai pas formater
Merci d'avance
firewall alert
- bernard53
- Support
- Messages : 3516
- Enregistré le : 25 avr. 2008, 22:05
- Configuration matérielle : Processeur intel 2 duo CPU E6750 2.66GHz
3GO mémoire vive
disque dur samsung 160Go
Re: firewall alert
Bonsoir
vista internet security 2011 est un roque donc fait ceci.
* Télécharge sur le bureau RogueKiller (par tigzy)
* Lance le puis valide choix 2.
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
Puis::
Installe Malewarebytes' Antimalware,
http://www.malwarebytes.org/
Prends bien la version FREE
*** Met-le à jour puis choisi, Exécuter un examen complet
*** Si une infection est trouvée, coche la case a coté et valides avec l’Onglet Supprimer la sélection
Poste le rapport final.
puis pour contrôle s.t.p
Télécharges << ZHPDiag>> (de Nicolas Coolman)
dezzipes le fichier sur ton bureau...
Fais un clic-droit sur l'icône ZHPDiag .exe et choisis "exécuter en tant qu'administrateur".
L'installation va créer raccourcis (ZHPDiag et ZHPFix et MBRchek) sur ton bureau
A la fin de l'installation ZHPDiag va se lancer....
Cliques sur l'icône "Options" (image du tournevis) et coches toutes les options.
Cliques sur "Lancer le diagnostique" (image de la loupe) et patiente...
A la fin du scan cliques sur l'icône "sauvegarder le fichier sous" (image de la disquette bleu) et enregistre le rapport sur ton bureau.
Mets le rapport ici car il prend bien de la place.
http://mydoc.tk
ou la
http://www.cijoint.fr/index.php
vista internet security 2011 est un roque donc fait ceci.
* Télécharge sur le bureau RogueKiller (par tigzy)
* Lance le puis valide choix 2.
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
Puis::
Installe Malewarebytes' Antimalware,
http://www.malwarebytes.org/
Prends bien la version FREE
*** Met-le à jour puis choisi, Exécuter un examen complet
*** Si une infection est trouvée, coche la case a coté et valides avec l’Onglet Supprimer la sélection
Poste le rapport final.
puis pour contrôle s.t.p
Télécharges << ZHPDiag>> (de Nicolas Coolman)
dezzipes le fichier sur ton bureau...
Fais un clic-droit sur l'icône ZHPDiag .exe et choisis "exécuter en tant qu'administrateur".
L'installation va créer raccourcis (ZHPDiag et ZHPFix et MBRchek) sur ton bureau
A la fin de l'installation ZHPDiag va se lancer....
Cliques sur l'icône "Options" (image du tournevis) et coches toutes les options.
Cliques sur "Lancer le diagnostique" (image de la loupe) et patiente...
A la fin du scan cliques sur l'icône "sauvegarder le fichier sous" (image de la disquette bleu) et enregistre le rapport sur ton bureau.
Mets le rapport ici car il prend bien de la place.
http://mydoc.tk
ou la
http://www.cijoint.fr/index.php
Bonne visite sur: http://tuto-b.comli.com/
-
- Novice
- Messages : 3
- Enregistré le : 05 avr. 2011, 19:39
- Configuration matérielle : hp pavillion dv5 portable
Re: firewall alert
le contenu
RogueKiller V4.3.7 par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion- ... ntees.html
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: didier [Droits d'admin]
Mode: Suppression -- Date : 05/04/2011 20:42:14
Processus malicieux: 2
[APPDT/TMP/DESKTOP] ndg.exe -- c:\users\didier\appdata\local\ndg.exe -> KILLED
[APPDT/TMP/DESKTOP] lsnfier.exe -- c:\users\didier\appdata\roaming\microsoft\notification de cadeaux msn\lsnfier.exe -> KILLED
Entrees de registre: 7
[APPDT/TMP/DESKTOP] Notification de cadeaux MSN.lnk : C:\Users\didier\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe -> DELETED
[DNS] HKLM\[...]\ControlSet001\Parameters\Interfaces\{9313BE16-BF96-46ED-8D59-D9B7ED7516C7} : NameServer (0.0.0.0) -> NOT REMOVED, USE DNSFIX
[DNS] HKLM\[...]\ControlSet002\Parameters\Interfaces\{9313BE16-BF96-46ED-8D59-D9B7ED7516C7} : NameServer (0.0.0.0) -> NOT REMOVED, USE DNSFIX
[DNS] HKLM\[...]\ControlSet003\Parameters\Interfaces\{9313BE16-BF96-46ED-8D59-D9B7ED7516C7} : NameServer (0.0.0.0) -> NOT REMOVED, USE DNSFIX
[FILE ASSO] HKCU\[...]Software\Classes\.exe\shell\open\command : ("C:\Users\didier\AppData\Local\ndg.exe" -a "%1" %*) -> REPLACED : ("%1" %*)
[FILE ASSO] HKCU\[...]Software\Classes\exefile\shell\open\command : ("C:\Users\didier\AppData\Local\ndg.exe" -a "%1" %*) -> REPLACED : ("%1" %*)
[FILE ASSO] HKLM\[...]Software\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command : ("C:\Users\didier\AppData\Local\ndg.exe" -a "C:\Program Files\Internet Explorer\iexplore.exe") -> REPLACED : ("C:\Program Files\internet explorer\iexplore.exe")
Fichier HOSTS:
127.0.0.1 localhost
::1 localhost
Termine : << RKreport[1].txt >>
RKreport[1].txt
RogueKiller V4.3.7 par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion- ... ntees.html
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: didier [Droits d'admin]
Mode: Suppression -- Date : 05/04/2011 20:42:14
Processus malicieux: 2
[APPDT/TMP/DESKTOP] ndg.exe -- c:\users\didier\appdata\local\ndg.exe -> KILLED
[APPDT/TMP/DESKTOP] lsnfier.exe -- c:\users\didier\appdata\roaming\microsoft\notification de cadeaux msn\lsnfier.exe -> KILLED
Entrees de registre: 7
[APPDT/TMP/DESKTOP] Notification de cadeaux MSN.lnk : C:\Users\didier\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe -> DELETED
[DNS] HKLM\[...]\ControlSet001\Parameters\Interfaces\{9313BE16-BF96-46ED-8D59-D9B7ED7516C7} : NameServer (0.0.0.0) -> NOT REMOVED, USE DNSFIX
[DNS] HKLM\[...]\ControlSet002\Parameters\Interfaces\{9313BE16-BF96-46ED-8D59-D9B7ED7516C7} : NameServer (0.0.0.0) -> NOT REMOVED, USE DNSFIX
[DNS] HKLM\[...]\ControlSet003\Parameters\Interfaces\{9313BE16-BF96-46ED-8D59-D9B7ED7516C7} : NameServer (0.0.0.0) -> NOT REMOVED, USE DNSFIX
[FILE ASSO] HKCU\[...]Software\Classes\.exe\shell\open\command : ("C:\Users\didier\AppData\Local\ndg.exe" -a "%1" %*) -> REPLACED : ("%1" %*)
[FILE ASSO] HKCU\[...]Software\Classes\exefile\shell\open\command : ("C:\Users\didier\AppData\Local\ndg.exe" -a "%1" %*) -> REPLACED : ("%1" %*)
[FILE ASSO] HKLM\[...]Software\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command : ("C:\Users\didier\AppData\Local\ndg.exe" -a "C:\Program Files\Internet Explorer\iexplore.exe") -> REPLACED : ("C:\Program Files\internet explorer\iexplore.exe")
Fichier HOSTS:
127.0.0.1 localhost
::1 localhost
Termine : << RKreport[1].txt >>
RKreport[1].txt