Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

adware remover[résolu]

 

2 utilisateurs anonymes et 110 utilisateurs inconnus
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

adware remover[résolu]

Prévenir les modérateurs en cas d'abus 
philou_du_​13
philou_du_13
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 03/02/2008 à 11:35:53  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour a tous..........depuis quelques jours,j ai un message qui me dis vous etes infecté si vous voulez effectuer un scan en ligne veuillez cliquer sur ok je pense qu il s agit d un virus j ai pas accepté par crainte d etre infecté;mais le message se reitére a chaque fois,que dois-je faire pour le supprimer?merci de me repondre a bientot

merillym
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 03/02/2008 à 12:10:54  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:
 1) Télécharge Hijackthis V 2.02, renomme le scanner (si c'est pas fait renomme le avant tout scan) et mets-le dans un dossier nommé hijackthis dans tes program files ! (C:\Program Files\HijackThis)
 http://www.trendsecure.com/por [...] nstall.exe

 Ferme toutes les fenêtres, HJT doit être exécuté seul (tout autre programme fermé).

 Tuto:   http://bibou0007.forumpro.fr/t [...] 2-t108.htm

 Clique alors sur "Do a system scan and save a logfile"
 Le scan se fait très rapidement, puis un bloc-note apparaît
 (le "logfile" )

 Dans ce bloc-note, va dans "Edition", puis "Selectionner Tout",
 le texte est alors sélectionné, retourne dans "Edition" toujours
 en laissant le texte sélectionné, et clique sur copier.
 Colle le contenu ici dans ta prochaine réponse !

(Publicité)
philou_du_13
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 03/02/2008 à 12:29:36  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
voici le rapport:Logfile of HijackThis v1.99.1
 Scan saved at 12:29:10, on 03/02/2008
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 C:\Program Files\Alwil Software\Avast4\ashServ.exe
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\SOUNDMAN.EXE
 C:\Program Files\BroadJump\Client Foundation\CFD.exe
 C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
 C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.e​xe
 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Program Files\MSN Messenger\MsnMsgr.Exe
 C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\Program Files\VIA\RAID\raid_tool.exe
 C:\Program Files\Club-Internet\Dr Club Internet\bin\mpbtn.exe
 C:\Program Files\a-squared Free\a2service.exe
 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
 C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
 C:\WINDOWS\System32\svchost.ex​e
 C:\Program Files\MSN Messenger\livecall.exe
 C:\Program Files\MSN Messenger\usnsvc.exe
 C:\Program Files\Internet Explorer\IEXPLORE.EXE
 C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.club-internet.fr
 R1 - HKCU\Software\Microsoft\Window​s\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7​942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.​dll
 O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027​CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
 O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60​AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
 O4 - HKLM\..\Run: [vmtalk] C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
 O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.e​xe"
 O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIV​ERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
 O4 - HKLM\..\Run: [AAWTray] C:\Program Files\Lavasoft\Ad-Aware 2007\AAWTray.exe
 O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
 O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
 O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\la​nceur.exe
 O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
 O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O16 - DPF: {17492023-C23A-453E-A040-C7C58​0BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
 O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107​C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.c [...] se8300.cab
 O17 - HKLM\System\CCS\Services\Tcpip​\..\{5FF47BFC-F42A-4E4A-8726-0​B9F6D53ACAD}: NameServer = 208.67.220.220,208.67.222.222
 O17 - HKLM\System\CS1\Services\Tcpip​\Parameters: NameServer = 208.67.220.220,208.67.222.222
 O17 - HKLM\System\CS1\Services\Tcpip​\..\{5FF47BFC-F42A-4E4A-8726-0​B9F6D53ACAD}: NameServer = 208.67.220.220,208.67.222.222
 O17 - HKLM\System\CS2\Services\Tcpip​\Parameters: NameServer = 208.67.220.220,208.67.222.222
 O17 - HKLM\System\CS2\Services\Tcpip​\..\{5FF47BFC-F42A-4E4A-8726-0​B9F6D53ACAD}: NameServer = 208.67.220.220,208.67.222.222
 O17 - HKLM\System\CCS\Services\Tcpip​\Parameters: NameServer = 208.67.220.220,208.67.222.222
 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.​DLL
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.​DLL
 O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.d​ll
 O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D52​4869DB5} - C:\WINDOWS\system32\WPDShServi​ceObj.dll
 O21 - SSODL: aswmklt - {C17A40D4-C7DE-4656-B2F6-D4729​6ABDC5D} - C:\WINDOWS\aswmklt.dll
 O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
 O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
 O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

merillym
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 03/02/2008 à 12:31:25  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
1) Affiche les fichiers et dossiers cachés …
 Pour ce faire, tu vas dans un dossier, par ex. "Mes Images".
 Ensuite, clique sur > Outils > Options des dossiers ...
 clique sur l' onglet « Affichage » et ...
 coche ---> Afficher les fichiers et dossiers cachés
 décoche > Masquer les extensions des fichiers dont le type est connu
 décoche > Masquer les fichiers protégés du système d' exploitation (recommandé).
 « Appliquer » et « OK ».

 2) Télécharge Combofix de sUBs :
 http://download.bleepingcomput [...] mboFix.exe
 Sauvegarde le sur ton bureau et pas ailleurs !

 Aide à l’utilisation de combofix ici: http://bibou0007.forumpro.fr/t [...] x-t121.htm
 
 Redémarre en mode sans échecs : aide ici >>>

 http://forum.telecharger.01net [...] ges-1.html

 Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
 Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.

 3) Copie/colle un nouveau rapport HiJackThis avec.

philou_du_13
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 03/02/2008 à 12:57:12  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
et si je veux le faire pour tous les dossiers caché comment dois je faire merci de ta reponse a plus

(Publicité)
merillym
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 03/02/2008 à 13:01:28  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Le fait de le faire pour un dossier le fait pour tous  :super:

philou_du_13
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 03/02/2008 à 13:19:14  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
encore mieux........et merci de ton aide je te poste tout ca a bientot

philou_du_13
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 03/02/2008 à 13:41:56  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
re voici les rapports effectué: ComboFix 08-02.01.6 - jean-philippe 2008-02-03 13:29:13.4 - NTFSx86 MINIMAL
 Microsoft Windows XP Édition familiale  5.1.2600.2.1252.1.1036.18.379 [GMT 1:00]
 Endroit: C:\Documents and Settings\jean-philippe\Bureau\​ComboFix.exe

 AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
 .

 ((((((((((((((((((((((((((((((​((((((   Autres suppressions   ))))))))))))))))))))))))))))))​))))))))))))))))))
 .

 C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloa​der\qmgr0.dat
 C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloa​der\qmgr1.dat
 C:\WINDOWS\privacy_danger
 C:\WINDOWS\privacy_danger\imag​es\capt.gif
 C:\WINDOWS\privacy_danger\imag​es\danger.jpg
 C:\WINDOWS\privacy_danger\imag​es\down.gif
 C:\WINDOWS\privacy_danger\imag​es\spacer.gif
 C:\WINDOWS\privacy_danger\inde​x.htm

 ----- BITS: Possible sites infectés -----

 hxxp://au.download.windowsupda​te.com
 hxxp://softworldnetwork.com
 .
 (((((((((((((((((((((((((((((   Fichiers créés 2008-01-03 to 2008-02-03  ))))))))))))))))))))))))))))))​))))))
 .

 2008-01-31 21:52 . 2008-02-02 20:17 1,560 --a------ C:\WINDOWS\system32\tmp.reg
 2008-01-31 21:51 . 2007-09-05 23:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.ex​e
 2008-01-31 21:51 . 2006-04-27 16:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.ex​e
 2008-01-31 21:51 . 2008-01-27 14:37 81,920 --a------ C:\WINDOWS\system32\IEDFix.exe
 2008-01-31 21:51 . 2003-06-05 20:13 53,248 --a------ C:\WINDOWS\system32\Process.ex​e
 2008-01-31 21:51 . 2004-07-31 17:50 51,200 --a------ C:\WINDOWS\system32\dumphive.e​xe
 2008-01-31 21:51 . 2007-10-03 23:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
 2008-01-30 20:19 . 2008-01-30 20:19 <REP> d-------- C:\Program Files\CCleaner
 2008-01-29 22:35 . 2007-06-05 19:36 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisin​age réseau
 2008-01-29 22:35 . 2007-06-05 19:36 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisin​age d'impression
 2008-01-29 22:35 . 2007-06-05 17:46 <REP> d--h----- C:\Documents and Settings\Administrateur\Modèle​s
 2008-01-29 22:35 . 2007-06-05 19:36 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
 2008-01-29 22:35 . 2007-06-05 19:36 <REP> dr------- C:\Documents and Settings\Administrateur\Menu Démarrer
 2008-01-29 22:35 . 2007-06-05 19:36 <REP> d-------- C:\Documents and Settings\Administrateur\Favori​s
 2008-01-29 22:35 . 2007-06-05 19:36 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
 2008-01-29 20:29 . 2008-01-29 20:29 <REP> d-------- C:\Documents and Settings\jean-philippe\Applica​tion Data\Grisoft
 2008-01-29 20:28 . 2008-01-29 20:28 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
 2008-01-29 20:28 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\Av​gAsCln.sys
 2008-01-27 20:52 . 2008-01-30 22:56 117 --a------ C:\WINDOWS\wininit.ini
 2008-01-26 11:44 . 2008-02-03 12:29 <REP> d-------- C:\Program Files\Hijackthis Version Française
 2008-01-21 22:06 . 2008-01-21 19:56 196,608 --a------ C:\WINDOWS\aswmklt.dll
 2008-01-21 22:06 . 2008-01-21 19:56 81,920 --a------ C:\WINDOWS\fvqkfsp.exe

 .
 ((((((((((((((((((((((((((((((​((((   Compte-rendu de Find3M   ))))))))))))))))))))))))))))))​))))))))))))))))))
 .
 2008-01-30 22:18 --------- d-----w C:\Program Files\a-squared Free
 2008-01-24 18:55 --------- d-----w C:\Program Files\Windows Live Toolbar
 2007-12-24 16:44 --------- d-----w C:\Documents and Settings\jean-philippe\Applica​tion Data\Shareaza
 2007-12-08 09:59 --------- d-----w C:\Program Files\Shareaza
 2007-12-04 14:56 93,264 ----a-w C:\WINDOWS\system32\drivers\as​wmon.sys
 2007-12-04 14:55 94,544 ----a-w C:\WINDOWS\system32\drivers\as​wmon2.sys
 2007-12-04 14:53 23,152 ----a-w C:\WINDOWS\system32\drivers\as​wRdr.sys
 2007-12-04 14:51 42,912 ----a-w C:\WINDOWS\system32\drivers\as​wTdi.sys
 2007-12-04 14:49 26,624 ----a-w C:\WINDOWS\system32\drivers\aa​vmker4.sys
 2007-12-04 13:04 837,496 ----a-w C:\WINDOWS\system32\aswBoot.ex​e
 2007-12-04 12:54 95,608 ----a-w C:\WINDOWS\system32\AvastSS.sc​r
 2007-11-27 08:30 56,320 ----a-w C:\WINDOWS\ginstall.dll
 2007-11-24 09:11 46,080 ----a-w C:\WINDOWS\system32\ftp.exe
 2007-11-24 09:11 17,920 ----a-w C:\WINDOWS\system32\tftp.exe
 2007-11-07 09:28 728,576 ----a-w C:\WINDOWS\system32\lsasrv.dll
 .

 ((((((((((((((((((((((((((((((​(((   Point de chargement Reg   ))))))))))))))))))))))))))))))​)))))))))))))))))))
 .
 .
 REGEDIT4
 *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

 [HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Windows\CurrentVersion\​Run]
 "CTFMON.EXE"="C:\WINDOWS\syste​m32\ctfmon.exe" [2004-08-05 13:00 15360]
 "MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 11:55 5674352]
 "SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 16:46 1460560]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Run]
 "SoundMan"="SOUNDMAN.EXE" [2004-11-15 11:20 77824 C:\WINDOWS\SOUNDMAN.EXE]
 "BJCFD"="C:\Program Files\BroadJump\Client Foundation\CFD.exe" [2003-01-27 16:16 376912]
 "vmtalk"="C:\Program Files\Fichiers communs\Talkway\vmtalk.exe" [2003-07-24 16:21 61440]
 "avast!"="C:\PROGRA~1\ALWILS~1​\Avast4\ashDisp.exe" [2007-12-04 14:00 79224]
 "Adobe Photo Downloader"="C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.e​xe" [2007-03-16 10:45 63712]
 "EPSON Stylus CX3600 Series"="C:\WINDOWS\System32\s​pool\DRIVERS\W32X86\3\E_FATI9B​E.exe" [2004-03-04 04:00 98304]
 "AAWTray"="C:\Program Files\Lavasoft\Ad-Aware 2007\AAWTray.exe" [ ]
 "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25 6731312]

 [HKEY_USERS\.DEFAULT\Software\M​icrosoft\Windows\CurrentVersio​n\Run]
 "CTFMON.EXE"="C:\WINDOWS\syste​m32\CTFMON.EXE" [2004-08-05 13:00 15360]

 C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
 Docteur Club Internet.lnk - C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe [2007-06-05 19:26:49 217088]
 VIA RAID TOOL.lnk - C:\Program Files\VIA\RAID\raid_tool.exe [2007-06-05 18:13:48 585728]

 [HKEY_CURRENT_USER\software\mic​rosoft\internet explorer\desktop\components\0]
 Source= file:///C:\WINDOWS\privacy_dan​ger\index.htm
 FriendlyName= Privacy Protection

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\ShellServiceObjectDelayLoad]
 "aswmklt"= {C17A40D4-C7DE-4656-B2F6-D4729​6ABDC5D} - C:\WINDOWS\aswmklt.dll [2008-01-21 19:56 196608]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\RecoverFromReboot]
 C:\WINDOWS\Temp\RecoverFromReb​oot.exe

 R0 viamraid;viamraid;C:\WINDOWS\s​ystem32\DRIVERS\viamraid.sys [2004-05-18 09:55]
 S3 SetupNTGLM7X;SetupNTGLM7X;D:\N​TGLM7X.sys []
 S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVER​S\usbscan.sys [2004-08-03 21:58]

 .
 ******************************​******************************​**************

 catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
 Rootkit scan 2008-02-03 13:31:02
 Windows 5.1.2600 Service Pack 2 NTFS

 Balayage processus cachés ...

 Balayage caché autostart entries ...

 Balayage des fichiers cachés ...

 Scan terminé avec succès
 Les fichiers cachés: 0

 ******************************​******************************​**************
 .
 Temps d'accomplissement: 2008-02-03 13:31:36
 ComboFix-quarantined-files.txt  2008-02-03 12:31:22
 ComboFix2.txt  2008-02-02 22:46:48
 ComboFix3.txt  2008-02-01 23:31:52
 ComboFix4.txt  2008-02-01 23:21:16
 .
 2008-01-09 08:40:08 --- E O F ---  

(Publicité)
philou_du_13
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 03/02/2008 à 13:43:50  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
et voici pour le 2eme: Logfile of HijackThis v1.99.1
 Scan saved at 13:33:15, on 03/02/2008
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
 C:\WINDOWS\explorer.exe
 C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.club-internet.fr
 R1 - HKCU\Software\Microsoft\Window​s\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7​942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.​dll
 O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027​CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
 O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60​AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
 O4 - HKLM\..\Run: [vmtalk] C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
 O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.e​xe"
 O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIV​ERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
 O4 - HKLM\..\Run: [AAWTray] C:\Program Files\Lavasoft\Ad-Aware 2007\AAWTray.exe
 O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
 O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
 O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\la​nceur.exe
 O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
 O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O16 - DPF: {17492023-C23A-453E-A040-C7C58​0BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
 O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107​C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.c [...] se8300.cab
 O17 - HKLM\System\CCS\Services\Tcpip​\..\{5FF47BFC-F42A-4E4A-8726-0​B9F6D53ACAD}: NameServer = 208.67.220.220,208.67.222.222
 O17 - HKLM\System\CS1\Services\Tcpip​\Parameters: NameServer = 208.67.220.220,208.67.222.222
 O17 - HKLM\System\CS1\Services\Tcpip​\..\{5FF47BFC-F42A-4E4A-8726-0​B9F6D53ACAD}: NameServer = 208.67.220.220,208.67.222.222
 O17 - HKLM\System\CS2\Services\Tcpip​\Parameters: NameServer = 208.67.220.220,208.67.222.222
 O17 - HKLM\System\CS2\Services\Tcpip​\..\{5FF47BFC-F42A-4E4A-8726-0​B9F6D53ACAD}: NameServer = 208.67.220.220,208.67.222.222
 O17 - HKLM\System\CCS\Services\Tcpip​\Parameters: NameServer = 208.67.220.220,208.67.222.222
 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.​DLL
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.​DLL
 O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.d​ll
 O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D52​4869DB5} - C:\WINDOWS\system32\WPDShServi​ceObj.dll
 O21 - SSODL: aswmklt - {C17A40D4-C7DE-4656-B2F6-D4729​6ABDC5D} - C:\WINDOWS\aswmklt.dll
 O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
 O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
 O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

philou_du_13
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 03/02/2008 à 13:46:51  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
j espere avoir fait pour le mieux :super: car moi un peu novice meme totalement :??: pour le reste c est du petit chinois mais je te fais confiance :super: a bientot et merci encore de ton aide car il va y avoir une suite je le sens bien :pleure:

merillym
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 03/02/2008 à 14:40:18  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Copie le texte se situant dans le cadre ci-dessous :

 



File::
 C:\WINDOWS\aswmklt.dll

 Registry::
 [HKEY_CURRENT_USER\software\mic​rosoft\internet explorer\desktop\components\0]
 "Source"=-  
 "FriendlyName"=-
 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\ShellServiceObjectDelayLoad]
 "aswmklt"=-




 Ouvre le Bloc-Notes puis colle le texte copié.
 (Démarrer\Tous les programmes\Accessoires\Bloc notes.)
 Sauvegarde ce fichier sous le nom de CFScript.txt.

 Glisse maintenant le fichier ComboFix-Do.txt dans Combofix.exe comme ci-dessous :

 http://i12.tinypic.com/4l761r5​.gif

 Cela va relancer Combofix, tape sur 1 puis valide. Après redémarrage, poste le contenu du rapport Combofix.txt accompagné d'un nouveau rapport Hijackthis.
 S'il n'y a pas de redémarrage, poste quand même les rapports.

(Publicité)
philou_du_13
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 03/02/2008 à 18:20:39  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ComboFix 08-02.01.6 - jean-philippe 2008-02-03 18:15:35.5 - NTFSx86
 Microsoft Windows XP Édition familiale  5.1.2600.2.1252.1.1036.18.200 [GMT 1:00]
 Endroit: C:\Documents and Settings\jean-philippe\Bureau\​ComboFix.exe

 AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
 .

 ((((((((((((((((((((((((((((((​((((((   Autres suppressions   ))))))))))))))))))))))))))))))​))))))))))))))))))
 .

 C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloa​der\qmgr0.dat
 C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloa​der\qmgr1.dat

 ----- BITS: Possible sites infectés -----

 hxxp://au.download.windowsupda​te.com
 hxxp://softworldnetwork.com
 hxxp://onsafepro.com
 .
 (((((((((((((((((((((((((((((   Fichiers créés 2008-01-03 to 2008-02-03  ))))))))))))))))))))))))))))))​))))))
 .

 2008-01-31 21:52 . 2008-02-02 20:17 1,560 --a------ C:\WINDOWS\system32\tmp.reg
 2008-01-31 21:51 . 2007-09-05 23:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.ex​e
 2008-01-31 21:51 . 2006-04-27 16:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.ex​e
 2008-01-31 21:51 . 2008-01-27 14:37 81,920 --a------ C:\WINDOWS\system32\IEDFix.exe
 2008-01-31 21:51 . 2003-06-05 20:13 53,248 --a------ C:\WINDOWS\system32\Process.ex​e
 2008-01-31 21:51 . 2004-07-31 17:50 51,200 --a------ C:\WINDOWS\system32\dumphive.e​xe
 2008-01-31 21:51 . 2007-10-03 23:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
 2008-01-30 20:19 . 2008-01-30 20:19 <REP> d-------- C:\Program Files\CCleaner
 2008-01-29 22:35 . 2007-06-05 19:36 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisin​age réseau
 2008-01-29 22:35 . 2007-06-05 19:36 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisin​age d'impression
 2008-01-29 22:35 . 2007-06-05 17:46 <REP> d--h----- C:\Documents and Settings\Administrateur\Modèle​s
 2008-01-29 22:35 . 2007-06-05 19:36 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
 2008-01-29 22:35 . 2007-06-05 19:36 <REP> dr------- C:\Documents and Settings\Administrateur\Menu Démarrer
 2008-01-29 22:35 . 2007-06-05 19:36 <REP> d-------- C:\Documents and Settings\Administrateur\Favori​s
 2008-01-29 22:35 . 2007-06-05 19:36 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
 2008-01-29 20:29 . 2008-01-29 20:29 <REP> d-------- C:\Documents and Settings\jean-philippe\Applica​tion Data\Grisoft
 2008-01-29 20:28 . 2008-01-29 20:28 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
 2008-01-29 20:28 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\Av​gAsCln.sys
 2008-01-27 20:52 . 2008-01-30 22:56 117 --a------ C:\WINDOWS\wininit.ini
 2008-01-26 11:44 . 2008-02-03 13:33 <REP> d-------- C:\Program Files\Hijackthis Version Française
 2008-01-21 22:06 . 2008-01-21 19:56 196,608 --a------ C:\WINDOWS\aswmklt.dll
 2008-01-21 22:06 . 2008-01-21 19:56 81,920 --a------ C:\WINDOWS\fvqkfsp.exe

 .
 ((((((((((((((((((((((((((((((​((((   Compte-rendu de Find3M   ))))))))))))))))))))))))))))))​))))))))))))))))))
 .
 2008-01-30 22:18 --------- d-----w C:\Program Files\a-squared Free
 2008-01-24 18:55 --------- d-----w C:\Program Files\Windows Live Toolbar
 2007-12-24 16:44 --------- d-----w C:\Documents and Settings\jean-philippe\Applica​tion Data\Shareaza
 2007-12-08 09:59 --------- d-----w C:\Program Files\Shareaza
 2007-12-04 14:56 93,264 ----a-w C:\WINDOWS\system32\drivers\as​wmon.sys
 2007-12-04 14:55 94,544 ----a-w C:\WINDOWS\system32\drivers\as​wmon2.sys
 2007-12-04 14:53 23,152 ----a-w C:\WINDOWS\system32\drivers\as​wRdr.sys
 2007-12-04 14:51 42,912 ----a-w C:\WINDOWS\system32\drivers\as​wTdi.sys
 2007-12-04 14:49 26,624 ----a-w C:\WINDOWS\system32\drivers\aa​vmker4.sys
 2007-12-04 13:04 837,496 ----a-w C:\WINDOWS\system32\aswBoot.ex​e
 2007-12-04 12:54 95,608 ----a-w C:\WINDOWS\system32\AvastSS.sc​r
 2007-11-27 08:30 56,320 ----a-w C:\WINDOWS\ginstall.dll
 2007-11-24 09:11 46,080 ----a-w C:\WINDOWS\system32\ftp.exe
 2007-11-24 09:11 17,920 ----a-w C:\WINDOWS\system32\tftp.exe
 2007-11-07 09:28 728,576 ----a-w C:\WINDOWS\system32\lsasrv.dll
 .

 ((((((((((((((((((((((((((((((​(((   Point de chargement Reg   ))))))))))))))))))))))))))))))​)))))))))))))))))))
 .
 .
 REGEDIT4
 *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

 [HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Windows\CurrentVersion\​Run]
 "CTFMON.EXE"="C:\WINDOWS\syste​m32\ctfmon.exe" [2004-08-05 13:00 15360]
 "MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 11:55 5674352]
 "SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 16:46 1460560]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Run]
 "SoundMan"="SOUNDMAN.EXE" [2004-11-15 11:20 77824 C:\WINDOWS\SOUNDMAN.EXE]
 "BJCFD"="C:\Program Files\BroadJump\Client Foundation\CFD.exe" [2003-01-27 16:16 376912]
 "vmtalk"="C:\Program Files\Fichiers communs\Talkway\vmtalk.exe" [2003-07-24 16:21 61440]
 "avast!"="C:\PROGRA~1\ALWILS~1​\Avast4\ashDisp.exe" [2007-12-04 14:00 79224]
 "Adobe Photo Downloader"="C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.e​xe" [2007-03-16 10:45 63712]
 "EPSON Stylus CX3600 Series"="C:\WINDOWS\System32\s​pool\DRIVERS\W32X86\3\E_FATI9B​E.exe" [2004-03-04 04:00 98304]
 "AAWTray"="C:\Program Files\Lavasoft\Ad-Aware 2007\AAWTray.exe" [ ]
 "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25 6731312]

 [HKEY_USERS\.DEFAULT\Software\M​icrosoft\Windows\CurrentVersio​n\Run]
 "CTFMON.EXE"="C:\WINDOWS\syste​m32\CTFMON.EXE" [2004-08-05 13:00 15360]

 C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
 Docteur Club Internet.lnk - C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe [2007-06-05 19:26:49 217088]
 VIA RAID TOOL.lnk - C:\Program Files\VIA\RAID\raid_tool.exe [2007-06-05 18:13:48 585728]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\ShellServiceObjectDelayLoad]
 "aswmklt"= {C17A40D4-C7DE-4656-B2F6-D4729​6ABDC5D} - C:\WINDOWS\aswmklt.dll [2008-01-21 19:56 196608]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\RecoverFromReboot]
 C:\WINDOWS\Temp\RecoverFromReb​oot.exe

 R0 viamraid;viamraid;C:\WINDOWS\s​ystem32\DRIVERS\viamraid.sys [2004-05-18 09:55]
 S3 SetupNTGLM7X;SetupNTGLM7X;D:\N​TGLM7X.sys []
 S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVER​S\usbscan.sys [2004-08-03 21:58]

 .
 ******************************​******************************​**************

 catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
 Rootkit scan 2008-02-03 18:17:31
 Windows 5.1.2600 Service Pack 2 NTFS

 Balayage processus cachés ...

 Balayage caché autostart entries ...

 Balayage des fichiers cachés ...

 Scan terminé avec succès
 Les fichiers cachés: 0

 ******************************​******************************​**************
 .
 Temps d'accomplissement: 2008-02-03 18:18:24
 ComboFix-quarantined-files.txt  2008-02-03 17:18:13
 ComboFix2.txt  2008-02-03 12:31:37
 ComboFix3.txt  2008-02-02 22:46:48
 ComboFix4.txt  2008-02-01 23:31:52
 ComboFix5.txt  2008-02-01 23:21:16
 .
 2008-01-09 08:40:08 --- E O F ---  

merillym
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 03/02/2008 à 18:32:39  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 1) Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
 Ou si le lien ne marche pas ici : http://up.sur-la-toile.com/iadW

 
  • Double-clique sur OTMoveIt.exe pour le lancer.
  • Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée !!!
  • Copie le texte qui se trouve dans l'encadré ci-dessous, et colle le dans le cadre de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved.

 



C:\WINDOWS\aswmklt.dll
 C:\WINDOWS\fvqkfsp.exe




 

  • Clique sur MoveIt! pour lancer la suppression.
  • Si OTMoveIt propose de redémarrer ton PC, accepte.
  • Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.

 
  • Dans ta future réponse, envoie le rapport de OTMoveIt situé sur C:\_OTMoveIt\MovedFiles.

 2) Refais-moi un nouveau rapport hijackthis ;)

philou_du_13
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 03/02/2008 à 18:51:28  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
voici le rapport: DllUnregisterServer procedure not found in C:\WINDOWS\aswmklt.dll
 C:\WINDOWS\aswmklt.dll NOT unregistered.
 C:\WINDOWS\aswmklt.dll moved successfully.
 C:\WINDOWS\fvqkfsp.exe moved successfully.
 File/Folder  not found.
 File/Folder  not found.
 
 Created on 02-03-2008 18:47:50

(Publicité)
philou_du_13
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 03/02/2008 à 18:53:43  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
voici le rapport: Logfile of HijackThis v1.99.1
 Scan saved at 18:52, on 2008-02-03
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 C:\Program Files\Alwil Software\Avast4\ashServ.exe
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\SOUNDMAN.EXE
 C:\Program Files\BroadJump\Client Foundation\CFD.exe
 C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
 C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.e​xe
 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Program Files\MSN Messenger\MsnMsgr.Exe
 C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
 C:\Program Files\VIA\RAID\raid_tool.exe
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\Program Files\Club-Internet\Dr Club Internet\bin\mpbtn.exe
 C:\Program Files\a-squared Free\a2service.exe
 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\Program Files\Internet Explorer\IEXPLORE.EXE
 C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
 C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
 C:\WINDOWS\System32\svchost.ex​e
 C:\Program Files\MSN Messenger\livecall.exe
 C:\Program Files\MSN Messenger\usnsvc.exe
 C:\WINDOWS\system32\NOTEPAD.EX​E
 C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.club-internet.fr
 R1 - HKCU\Software\Microsoft\Window​s\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7​942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.​dll
 O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027​CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
 O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60​AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
 O4 - HKLM\..\Run: [vmtalk] C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
 O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.e​xe"
 O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIV​ERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
 O4 - HKLM\..\Run: [AAWTray] C:\Program Files\Lavasoft\Ad-Aware 2007\AAWTray.exe
 O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
 O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
 O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\la​nceur.exe
 O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
 O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O16 - DPF: {17492023-C23A-453E-A040-C7C58​0BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
 O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107​C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.c [...] se8300.cab
 O17 - HKLM\System\CCS\Services\Tcpip​\..\{5FF47BFC-F42A-4E4A-8726-0​B9F6D53ACAD}: NameServer = 208.67.220.220,208.67.222.222
 O17 - HKLM\System\CS1\Services\Tcpip​\Parameters: NameServer = 208.67.220.220,208.67.222.222
 O17 - HKLM\System\CS1\Services\Tcpip​\..\{5FF47BFC-F42A-4E4A-8726-0​B9F6D53ACAD}: NameServer = 208.67.220.220,208.67.222.222
 O17 - HKLM\System\CS2\Services\Tcpip​\Parameters: NameServer = 208.67.220.220,208.67.222.222
 O17 - HKLM\System\CS2\Services\Tcpip​\..\{5FF47BFC-F42A-4E4A-8726-0​B9F6D53ACAD}: NameServer = 208.67.220.220,208.67.222.222
 O17 - HKLM\System\CCS\Services\Tcpip​\Parameters: NameServer = 208.67.220.220,208.67.222.222
 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.​DLL
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.​DLL
 O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.d​ll
 O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D52​4869DB5} - C:\WINDOWS\system32\WPDShServi​ceObj.dll
 O21 - SSODL: aswmklt - {C17A40D4-C7DE-4656-B2F6-D4729​6ABDC5D} - C:\WINDOWS\aswmklt.dll (file missing)
 O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
 O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
 O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe :super:

merillym
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 03/02/2008 à 18:56:00  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Tu n'as pas la bonne version de Hijackthis ! Désinstalle ton hijackthis et installe celui-là ;)

 Télécharge Hijackthis V 2.02, renomme le scanner (si c'est pas fait renomme le avant tout scan) et mets-le dans un dossier nommé hijackthis dans tes program files ! (C:\Program Files\HijackThis)
 http://www.trendsecure.com/por [...] nstall.exe

 Ferme toutes les fenêtres, HJT doit être exécuté seul (tout autre programme fermé).

 Tuto:   http://bibou0007.forumpro.fr/t [...] 2-t108.htm

 Clique alors sur "Do a system scan and save a logfile"
 Le scan se fait très rapidement, puis un bloc-note apparaît
 (le "logfile" )

 Dans ce bloc-note, va dans "Edition", puis "Selectionner Tout",
 le texte est alors sélectionné, retourne dans "Edition" toujours
 en laissant le texte sélectionné, et clique sur copier.
 Colle le contenu ici dans ta prochaine réponse !

 J'attends le rapport :p

philou_du_13
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 03/02/2008 à 19:05:33  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok j arrive

philou_du_13
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 03/02/2008 à 19:10:19  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
voici le rapport: Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 19:09, on 2008-02-03
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 Boot mode: Normal

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 C:\Program Files\Alwil Software\Avast4\ashServ.exe
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\SOUNDMAN.EXE
 C:\Program Files\BroadJump\Client Foundation\CFD.exe
 C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
 C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.e​xe
 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Program Files\MSN Messenger\MsnMsgr.Exe
 C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
 C:\Program Files\VIA\RAID\raid_tool.exe
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\Program Files\Club-Internet\Dr Club Internet\bin\mpbtn.exe
 C:\Program Files\a-squared Free\a2service.exe
 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\Program Files\Internet Explorer\IEXPLORE.EXE
 C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
 C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
 C:\WINDOWS\System32\svchost.ex​e
 C:\Program Files\MSN Messenger\livecall.exe
 C:\Program Files\MSN Messenger\usnsvc.exe
 C:\WINDOWS\system32\wuauclt.ex​e
 C:\Program Files\Trend Micro\HijackThis\HijackThis.ex​e

 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.club-internet.fr
 R1 - HKCU\Software\Microsoft\Window​s\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7​942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.​dll
 O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027​CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
 O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60​AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
 O4 - HKLM\..\Run: [vmtalk] C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
 O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.e​xe"
 O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIV​ERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
 O4 - HKLM\..\Run: [AAWTray] C:\Program Files\Lavasoft\Ad-Aware 2007\AAWTray.exe
 O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
 O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
 O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
 O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\la​nceur.exe
 O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
 O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O16 - DPF: {17492023-C23A-453E-A040-C7C58​0BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
 O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107​C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.c [...] se8300.cab
 O17 - HKLM\System\CCS\Services\Tcpip​\..\{5FF47BFC-F42A-4E4A-8726-0​B9F6D53ACAD}: NameServer = 208.67.220.220,208.67.222.222
 O17 - HKLM\System\CS1\Services\Tcpip​\Parameters: NameServer = 208.67.220.220,208.67.222.222
 O17 - HKLM\System\CS1\Services\Tcpip​\..\{5FF47BFC-F42A-4E4A-8726-0​B9F6D53ACAD}: NameServer = 208.67.220.220,208.67.222.222
 O17 - HKLM\System\CS2\Services\Tcpip​\Parameters: NameServer = 208.67.220.220,208.67.222.222
 O17 - HKLM\System\CS2\Services\Tcpip​\..\{5FF47BFC-F42A-4E4A-8726-0​B9F6D53ACAD}: NameServer = 208.67.220.220,208.67.222.222
 O17 - HKLM\System\CCS\Services\Tcpip​\Parameters: NameServer = 208.67.220.220,208.67.222.222
 O21 - SSODL: aswmklt - {C17A40D4-C7DE-4656-B2F6-D4729​6ABDC5D} - C:\WINDOWS\aswmklt.dll (file missing)
 O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
 O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
 O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

 --
 End of file - 5965 bytes

merillym
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 03/02/2008 à 19:19:26  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Relance HijackThis, clique sur « do a system scan only », coche ces lignes puis clique sur "Fix Checked" et referme HijackThis :

 



O21 - SSODL: aswmklt - {C17A40D4-C7DE-4656-B2F6-D4729​6ABDC5D} - C:\WINDOWS\aswmklt.dll (file missing)




 ******************************​******************************​**********************

 C'est OK tu n'es plus infecté, fais les manipulations suivantes pour finaliser proprement la désinfection ;)

 1)Télécharge ToolsCleaner sur ton bureau.
 http://www.commentcamarche.net [...] nions.php3

 # Clique sur Recherche et laisse le scan agir ...
 # Clique sur Suppression pour finaliser.
 # Tu peux, si tu le souhaites, te servir des Options facultatives.
 # Clique sur Quitter pour obtenir le rapport.
 # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
 Tutorial ici : http://bibou0007.com/tutos-f45 [...] 2-t375.htm
 ------------------------------​------

 2) Télécharge et installe Ccleaner :
 http://www.01net.com/telecharg [...] leurs(...)
 -> Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Clique sur l'onglet "Nettoyeur" puis sur "Lancer le Nettoyage".
 -> Ensuite clique sur l'onglet Registre, clique sur "Chercher des erreurs" puis sur "Réparer les erreurs sélectionnées". Il est inutile de faire des sauvegardes des clés. Répète l'opération autant de fois qu'il le faut jusqu'à qu'il ne trouve plus d'erreurs.
 Tutorial ici : http://bibou0007.com/tutos-f45 [...] r-t362.htm
 ------------------------------​--------

 3) Désactives ta restauration systeme

 Réactives ta restauration systeme

 Tutorial ici : http://bibou0007.com/tutos-f45 [...] e-t151.htm
 
 ******************************​******************************​********************

 4) Edite ton premier message avec http://forum.telecharger.com/d​ata/units/telecharger/skins/01​net/icon/button_edit.gif et mets [resolu] devant le titre de ton sujet.

 5) Rapporte ton infection pour faire condamner les auteurs sur Malware-Complaints. http://mickael.barroux.free.fr/securite/img/reagir_miniban.g​if
 Pour faire entendre notre voix, nous devons être le plus nombreux possibles, alors rapport ton infection :
 - Voir les règles de Malware-Complaints
 - Enregistre sur le forum à partir du bouton register en haut :
 Si tu as plus de 13 ans, choisir : I Agree to these terms and am over or exactly 13 years of age
 Si tu as moins, clic sur : I Agree to these terms and am under 13 years of age

 Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, SpywareQuake etc..) : http://www.malwarecomplaints.i [...] 5873f(...)

 Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, créé un message dans le sujet "Autres infections" conforme au règle du forum (age, ville, département etc..) : http://www.malwarecomplaints.i [...] m.php?f=10

 a+ et bon surf  :hello:


 Quelques liens intéressants ;)

 http://bibou0007.forumpro.fr/a [...] e-t223.htm
 http://mickael.barroux.free.fr/securite/
 http://mickael.barroux.free.fr [...] ection.php
 http://www.malekal.com/
 http://bibou0007.forumpro.fr/portal.htm

philou_du_13
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 03/02/2008 à 19:41:31  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
le lien comment ca marche ne fonctionne pas donne m en un autre pour telecharger toolscleaner merci

merillym
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 03/02/2008 à 19:45:13  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Il n'y en a pas d'autres je crois :/  

 Ben du coup tu désinstalles manuellement et proprement tous les outils de désinfection que je t'ai faits installer :super:

philou_du_13
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 03/02/2008 à 20:06:34  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
je ne trouve pas le texte toolscleaner2 je ne sais ou il es,dis le moi pour que je te poste le texte merci

merillym
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 03/02/2008 à 20:09:14  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
C:\TCleaner.txt :super:

philou_du_13
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 03/02/2008 à 20:14:06  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok a plus et merci pour le moment

philou_du_13
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 03/02/2008 à 20:16:41  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
voici :super: -->- Recherche:

 C:\Combofix: trouvé !
 C:\Qoobox: trouvé !
 C:\_OtMoveIt: trouvé !
 C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis​: trouvé !
 C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis​\HijackThis.lnk: trouvé !
 C:\Documents and Settings\jean-philippe\Bureau\​HijackThis.lnk: trouvé !
 C:\Documents and Settings\jean-philippe\Bureau\​ComboFix.exe: trouvé !
 C:\Documents and Settings\jean-philippe\Bureau\​SmitFraudfix: trouvé !
 C:\Program Files\Trend Micro\HijackThis: trouvé !
 C:\Program Files\Trend Micro\HijackThis\HijackThis.ex​e: trouvé !
 C:\QooBox\Quarantine\C\Combofi​x: trouvé !

 ------------------------------​---
 -->- Suppression:

 C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis​\HijackThis.lnk: supprimé !
 C:\Documents and Settings\jean-philippe\Bureau\​HijackThis.lnk: supprimé !
 C:\Documents and Settings\jean-philippe\Bureau\​ComboFix.exe: supprimé !
 C:\Program Files\Trend Micro\HijackThis\HijackThis.ex​e: supprimé !
 C:\Combofix: supprimé !
 C:\Qoobox: supprimé !
 C:\_OtMoveIt: supprimé !
 C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis​: supprimé !
 C:\Documents and Settings\jean-philippe\Bureau\​SmitFraudfix: supprimé !
 C:\Program Files\Trend Micro\HijackThis: supprimé !
 voila

philou_du_13
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 03/02/2008 à 20:29:21  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ou se trouve decoche toutes les options supplementaires avant d installer ccleaner?merci

merillym
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 03/02/2008 à 20:32:38  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
tu les décoches manuellement toi-même  :p

philou_du_13
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 03/02/2008 à 23:05:23  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
je tenais a te remercier pour tes performances :super: ,qui plus es mon oodinateur respire mon systeme demarre plus vite tu as veritablement changer en 2 temps 3 mouvements mon systeme d exploitation bravo a tres bientot et merci encore........

 Page :
1

Aller à :
 

Sujets relatifs
[resolu] Pop Up + Trojan infecté par win 32/adware virtumonde
besoin d'aide pour adware.navypromo.byc cheval de troie plus rootkit.adware...
Win32.Adware.Virtumonde.FP.application barre warnng possible spyware or adware infection
A l'AiDe pour problème de virus Win32 Adware-gen. Que faire? Probleme avec Adware.Fotomoto.
Infection Trojan.dialer - adware pc infecté par Win32:Adware-PCJ (Adw), Win 32: Trat BHO(Trj)
Plus de sujets relatifs à : adware remover[résolu]

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
infection avec win32.Bagle.SUQ@mm.... à l'aide 9
Alertes intempestives + propositions d'AntiSpyware sur écran 5
tel.xls.exe 4
[resolu] Pop Up + Trojan 17
PC infecté par unknow trojan 3