Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

Problémes de faux antivirus (résolu)

 

1 utilisateur anonyme
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

Problémes de faux antivirus (résolu)

Prévenir les modérateurs en cas d'abus 
jmclandes
jmclandes
Tu cartonnes ! (de 500 à 999 messages postés)
  1. Posté le 21/03/2007 à 18:49:20  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
J'ai fat une demande d'aide et "Benj_mic a bien voulu m'aider (merci à lui). Il m'a dit de télécharger "hijackthis, ce que j'ai fait, fait un copier coller (que vois ci) puis plus rien... Il est surement parti alors je viens demander de l'aide d'une autre personne.... Merci d'avance
 EDITION MODERATEUR : Règle du forum à respecter :

 Pas de rapport avant qu'il n'en soit demandé un ! :o

 Veuillez lire l'article suivant :

 http://forum.telecharger.com/t [...] ges-1.html

 Merci d'en prendre connaissance.

 

dvdlmbrt
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 22/03/2007 à 07:52:51  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour.
 Merci de lire les règles...
 Pas de rapport avant qu'il n'en soit demandé un ! Edite ton message avec l'icone     supprime ton rapport
 http://forum.telecharger.01net [...] ges-1.html
 Corrige ton message
 et on t'aidera

(Publicité)
jmclandes
Tu cartonnes ! (de 500 à 999 messages postés)
  1. Posté le 25/03/2007 à 17:32:32  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

dvdlmbrt a écrit :

bonjour.
 Merci de lire les règles...
 Pas de rapport avant qu'il n'en soit demandé un ! Edite ton message avec l'icone     supprime ton rapport
 http://forum.telecharger.01net [...] ges-1.html
 Corrige ton message
 et on t'aidera

 


Bonjour. Je suis tout à fait d'accord, mais comme tu as pu lire mon texte, je n'ai plus eu de nouvelle de celui qui a bien voulu m'aider et qui m'avait dit d'afficher le rapport de logiciel qu'il m'a donné....Mais bon je vais retenter ma demande en espérant cette fois ci avoir de l'aide!!!!!!!

dvdlmbrt
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 25/03/2007 à 17:41:18  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Télécharger hijacthis
 Renomme HijackThis.exe en newsscanne.exe
 clic sur /faire un scan et sauvegarder le log et colle le raport ici
 Télécharge ici:
 http://www.01net.com/telecharg [...] 29061.html
 n'hésite pas à consulter l'aide HijackThis http://www.malekal.com/tutorial_HijackThis.html


 télécharge SmitfrauFix de S!Ri: Moe et Balltrap34 http://siri.urz.free.fr/Fix/SmitfraudFix.zip
 *Fais un clic droit puis Extraire tout sur le fichier SmitfraudFix.zip, cela va tout décompresser dans un nouveau dossier SmitFraudfix
 -- Ouvre le dossier SmitfraudFix double clic sur SmitfraudFix.cmd (ne
 clique sur aucun autre fichier!!!)
 -- Choisis l'option 1 et appuie sur Entrée
 -- Réponds o (Oui) aux deux questions suivantes si elles sont posées
 -- Un rapport sera généré sauvegarde le dans un dossier
 -- Copie/colle le contenu du rapport ici
 tuto:
 http://dvdlmbrt.chez-alice.fr/smitfraudfix_038.htm

 Télécharge clean.zip, décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
 http://www.malekal.com/download/clean.zip
 -- Redémarre  en mode sans échec, si tu sais pas comment on fait lis ceci
 -- Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd, une fenêtre noire va apparaître
 choisi l'option 1

 -le rapport clean : Poste de travail / double clic sur disque C / double-clic sur rapport_clean.txt et copier/coller le contenu ici C:\rapport_clean.txt
 tuto:http://dvdlmbrt.chez-alic​e.fr/clean_102.htm

jmclandes
Tu cartonnes ! (de 500 à 999 messages postés)
  1. Posté le 25/03/2007 à 17:51:09  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

dvdlmbrt a écrit :

Télécharger hijacthis
 Renomme HijackThis.exe en newsscanne.exe
 clic sur /faire un scan et sauvegarder le log et colle le raport ici
 Télécharge ici:
 http://www.01net.com/telecharg [...] 29061.html
 n'hésite pas à consulter l'aide HijackThis http://www.malekal.com/tutorial_HijackThis.html


 télécharge SmitfrauFix de S!Ri: Moe et Balltrap34 http://siri.urz.free.fr/Fix/SmitfraudFix.zip
 *Fais un clic dLogfile of HijackThis v1.99.1
 Scan saved at 18:49:50, on 25/03/2007
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v7.00 (7.00.6000.16414)

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\Ati2evxx.e​xe
 C:\WINDOWS\system32\svchost.ex​e
 C:\Program Files\Windows Defender\MsMpEng.exe
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 C:\Program Files\Alwil Software\Avast4\ashServ.exe
 C:\WINDOWS\system32\drivers\CD​AC11BA.EXE
 C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
 C:\WINDOWS\system32\Ati2evxx.e​xe
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\system32\HPZipm12.e​xe
 C:\Program Files\Microsoft Private Folder 1.0\PrfldSvc.exe
 C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
 C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
 C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
 C:\windows\system\hpsysdrv.exe
 C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
 C:\HP\KBD\KBD.EXE
 C:\WINDOWS\ALCXMNTR.EXE
 C:\Program Files\MessengerPlus! 3\MsgPlus.exe
 C:\Program Files\Windows Defender\MSASCui.exe
 C:\Program Files\Java\jre1.5.0_10\bin\jus​ched.exe
 C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
 C:\WINDOWS\VM_STI.EXE
 C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Program Files\RocketDock\RocketDock.ex​e
 C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.​exe
 C:\Program Files\Google\GoogleToolbarNoti​fier\1.2.1128.5462\GoogleToolb​arNotifier.exe
 C:\Program Files\LClock\LClock.exe
 C:\WINDOWS\System32\svchost.ex​e
 C:\Program Files\Shareaza\Shareaza.exe
 C:\PROGRA~1\INCRED~1\bin\IMApp​.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\Documents and Settings\Compaq_Propriétaire\B​ureau\newsscanne.exe
 C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe

 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.aliceadsl.fr/
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Search_U​RL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288​578C627} - C:\Program Files\Shareaza\Plugins\RazaWeb​Hook.dll
 O2 - BHO: (no name) - {1EB27C5E-3DF4-41E2-B51A-D80F8​12D561D} - C:\WINDOWS\system32\wvustqo.dl​l
 O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F99​7BA588C} - (no file)
 O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7​942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.​dll
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF​1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv​.dll
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5​E23E045} - (no file)
 O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-51647​60863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: (no name) - {A2E69625-9D45-4920-BB53-8ECDE​067613e} - C:\WINDOWS\system32\xchhjacd.d​ll
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF105​77473F7} - c:\program files\google\googletoolbar2.dl​l
 O2 - BHO: (no name) - {B074C95C-C877-497B-AC2C-3D384​036CC5B} - C:\WINDOWS\system32\ssttr.dll
 O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B​4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr​\msntb.dll
 O2 - BHO: (no name) - {D38439EC-4A7F-42b4-90C2-D810D​7778FDD} - (no file)
 O2 - BHO: (no name) - {F5E513AD-29A0-458D-8D0C-FB422​79FEECa} - C:\WINDOWS\system32\xchhjacd.d​ll
 O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-00902​71D4F88} - C:\Program Files\Yahoo!\Companion\Install​s\cpn1\yt.dll
 O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B​4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr​\msntb.dll
 O3 - Toolbar: Barre &Magique - {01A7812B-59E8-4A4F-BFD6-EEE6D​4CB6BA2} - C:\Program Files\Telecom Italia France\Barre Magique 1.05.08.22\Tiscali BBar.dll
 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-00902​7A5CD4F} - c:\program files\google\googletoolbar2.dl​l
 O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
 O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
 O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
 O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
 O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
 O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
 O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsb​urnwatcher.exe
 O4 - HKLM\..\Run: [AliceParam] C:\Program Files\Alice\Dialer\bootparam.e​xe
 O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
 O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
 O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
 O4 - HKLM\..\Run: [MySight 2006 BS Check&Random] C:\Program Files\MySight 2006\quickbs.exe
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.​exe
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jus​ched.exe"
 O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
 O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLG​NT\ImScInst.exe /SYNC
 O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMI​G.EXE" /Spoil /RemAdvDef /Migration32
 O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Cammaestro 4.2GU build 1104.72
 O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLG​NT\TINTSETP.EXE /IMEName
 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLG​NT\TINTSETP.EXE /SYNC
 O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 O4 - HKLM\..\Run: [SoundService] rundll32.exe "C:\WINDOWS\system32\kvucrjxp.​dll",setvm
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.ex​e"
 O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-​84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.​exe"
 O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNoti​fier\1.2.1128.5462\GoogleToolb​arNotifier.exe
 O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adob​e Gamma Loader.exe
 O4 - Startup: LClock.lnk = C:\Program Files\LClock\LClock.exe
 O4 - Startup: RocketDock.lnk = C:\Program Files\RocketDock\RocketDock.ex​e
 O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O4 - Global Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
 O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr​\msntb.dll/search.htm
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFF​ICE11\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv​.dll
 O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv​.dll
 O9 - Extra button: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A2​5813D2E} - C:\WINDOWS\system32\shdocvw.dl​l
 O9 - Extra 'Tools' menuitem: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A2​5813D2E} - C:\WINDOWS\system32\shdocvw.dl​l
 O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B1​90E9B07} - C:\WINDOWS\system32\shdocvw.dl​l
 O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C5​71A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\​REFIEBAR.DLL
 O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6​D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Ve​ndors\CN=Hewlett-Packard,L=Cup​ertino,S=Ca,C=US\IEButton\supp​ort.htm
 O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6​D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Ve​ndors\CN=Hewlett-Packard,L=Cup​ertino,S=Ca,C=US\IEButton\supp​ort.htm
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra button: Add to TimeLeft Auction Watch - {21196042-830F-419f-A594-F9D45​6A6C29A} - C:\Program Files\TimeLeft3\TLIntergIE.htm​l (file missing) (HKCU)
 O9 - Extra 'Tools' menuitem: Add to TimeLeft Auction Watch - {21196042-830F-419f-A594-F9D45​6A6C29A} - C:\Program Files\TimeLeft3\TLIntergIE.htm​l (file missing) (HKCU)
 O9 - Extra button: WeatherBug - {AF6CABAB-61F9-4f12-A198-B7D41​EF1CB52} - C:\WINDOWS\system32\shdocvw.dl​l (HKCU)
 O11 - Options group: [INTERNATIONAL] International*
 O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
 O16 - DPF: {041816FE-7869-4B5F-9BE4-FFF3B​7368727} (IsHere Class) - http://barremagique.aliceadsl. [...] agique.cab
 O16 - DPF: {17492023-C23A-453E-A040-C7C58​0BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
 O16 - DPF: {27527D31-447B-11D5-A46E-00010​23B4289} (CoGSManager Class) - http://gamingzone.ubisoft.com/ [...] anager.cab
 O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107​C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.c [...] se9602.cab
 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF​33E833C} (WUWebControl Class) - http://update.microsoft.com/wi [...] 8618947546
 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.​DLL
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.​DLL
 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C​7DD7F5D} - (no file)
 O20 - Winlogon Notify: ssttr - C:\WINDOWS\system32\ssttr.dll
 O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.d​ll
 O20 - Winlogon Notify: wvustqo - C:\WINDOWS\SYSTEM32\wvustqo.dl​l
 O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D52​4869DB5} - C:\WINDOWS\system32\WPDShServi​ceObj.dll
 O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.e​xe
 O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.e​xe
 O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
 O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
 O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
 O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CD​AC11BA.EXE
 O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.e​xe
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1​150\Intel 32\IDriverT.exe
 O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
 O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
 O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.e​xe
 O23 - Service: Private Folder Service (prfldsvc) - Unknown owner - C:\Program Files\Microsoft Private Folder 1.0\PrfldSvc.exe

 roit puis Extraire tout sur le fichier SmitfraudFix.zip, cela va tout décompresser dans un nouveau dossier SmitFraudfix
 -- Ouvre le dossier SmitfraudFix double clic sur SmitfraudFix.cmd (ne
 clique sur aucun autre fichier!!!)
 -- Choisis l'option 1 et appuie sur Entrée
 -- Réponds o (Oui) aux deux questions suivantes si elles sont posées
 -- Un rapport sera généré sauvegarde le dans un dossier
 -- Copie/colle le contenu du rapport ici
 tuto:
 http://dvdlmbrt.chez-alice.fr/smitfraudfix_038.htm

 Télécharge clean.zip, décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
 http://www.malekal.com/download/clean.zip
 -- Redémarre  en mode sans échec, si tu sais pas comment on fait lis ceci
 -- Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd, une fenêtre noire va apparaître
 choisi l'option 1

 -le rapport clean : Poste de travail / double clic sur disque C / double-clic sur rapport_clean.txt et copier/coller le contenu ici C:\rapport_clean.txt
 tuto:http://dvdlmbrt.chez-alic​e.fr/clean_102.htm

 


(Publicité)
  1. homepage
naheulbeuk7
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 25/03/2007 à 17:53:12  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour , :hello:

 la demande de modération ne sert pas à demander de l'aide ! :o merci ! ;)


---------------
Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
dvdlmbrt
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 25/03/2007 à 17:58:27  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
jmclandes
Tu cartonnes ! (de 500 à 999 messages postés)
  1. Posté le 25/03/2007 à 17:58:59  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

dvdlmbrt a écrit :

Télécharger hijacthis
 Renomme HijackThis.exe en newsscanne.exe
 clic sur /faire un scan et sauvegarder le log et colle le raport ici
 Télécharge ici:
 http://www.01net.com/telecharg [...] 29061.html
 n'hésite pas à consulter l'aide HijackThis http://www.malekal.com/tutorial_HijackThis.html


 télécharge SmitfrauFix de S!Ri: Moe et Balltrap34 http://siri.urz.free.fr/Fix/SmitfraudFix.zip
 *Fais un clic droit puis Extraire tout sur le fichier SmitfraudFix.zip, cela va tout décompresser dans un nouveau dossier SmitFraudfix
 -- Ouvre le dossier SmitfraudFix double clic sur SmitfraudFix.cmd (ne
 clique sur aucun autre fichier!!!)
 -- Choisis l'option 1 et appuie sur Entrée
 -- Réponds o (Oui) aux deux questions suivantes si elles sont posées
 -- Un rapport sera généré sauvegarde le dans un dossier
 -- Copie/colle le contenu du rapport ici
 tuto:
 http://dvdlmbrt.chez-alice.fr/smitfraudfix_038.htm

 Télécharge clean.zip, décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
 http://www.malekal.com/download/clean.zip
 -- Redémarre  en mode sans échec, si tu sais pas comment on fait lis ceci
 -- Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd, une fenêtre noire va apparaître
 choisi l'option 1

 -le rapport clean : Poste de travail / double clic sur disque C / double-clic sur rapport_clean.txt et copier/coller le contenu ici C:\rapport_clean.txt
 tuto:http://dvdlmbrt.chez-alic​e.fr/clean_102.htm

 


SmitFraudFix v2.155

 Rapport fait à 18:55:30,95, 25/03/2007
 Executé à partir de C:\Documents and Settings\Compaq_Propri‚taire\B​ureau\SmitfraudFix
 OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
 Le type du système de fichiers est NTFS
 Fix executé en mode normal

  » » » » » » » » » » » » » » » » » » » » » » » » hosts


  » » » » » » » » » » » » » » » » » » » » » » » » C:\


  » » » » » » » » » » » » » » » » » » » » » » » » C:\WINDOWS


  » » » » » » » » » » » » » » » » » » » » » » » » C:\WINDOWS\system


  » » » » » » » » » » » » » » » » » » » » » » » » C:\WINDOWS\Web


  » » » » » » » » » » » » » » » » » » » » » » » » C:\WINDOWS\system32


  » » » » » » » » » » » » » » » » » » » » » » » » C:\WINDOWS\system32\LogFiles


  » » » » » » » » » » » » » » » » » » » » » » » » C:\Documents and Settings\Compaq_Propri‚taire


  » » » » » » » » » » » » » » » » » » » » » » » » C:\Documents and Settings\Compaq_Propri‚taire\A​pplication Data


  » » » » » » » » » » » » » » » » » » » » » » » » Menu Démarrer


  » » » » » » » » » » » » » » » » » » » » » » » » C:\DOCUME~1\COMPAQ~1\Favoris


  » » » » » » » » » » » » » » » » » » » » » » » » Bureau


  » » » » » » » » » » » » » » » » » » » » » » » » C:\Program Files


  » » » » » » » » » » » » » » » » » » » » » » » » Clés corrompues


  » » » » » » » » » » » » » » » » » » » » » » » » Eléments du bureau
 
 [HKEY_CURRENT_USER\Software\Mic​rosoft\Internet Explorer\Desktop\Components\0]
 "Source"="About:Home"
 "SubscribedURL"="About:Home"
 "FriendlyName"="Ma page d'accueil"
 

  » » » » » » » » » » » » » » » » » » » » » » » » Sharedtaskscheduler
 !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 SrchSTS.exe by S!Ri
 Search SharedTaskScheduler's .dll


  » » » » » » » » » » » » » » » » » » » » » » » » AppInit_DLLs
 !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows NT\CurrentVersion\Windows]
 "AppInit_DLLs"=""


  » » » » » » » » » » » » » » » » » » » » » » » » Winlogon.System
 !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows NT\CurrentVersion\Winlogon]
 "System"=""


  » » » » » » » » » » » » » » » » » » » » » » » » pe386-msguard-lzx32-huy32


  » » » » » » » » » » » » » » » » » » » » » » » » Recherche infection wininet.dll


  » » » » » » » » » » » » » » » » » » » » » » » » Fin

(Publicité)
jmclandes
Tu cartonnes ! (de 500 à 999 messages postés)
  1. Posté le 25/03/2007 à 18:07:25  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

dvdlmbrt a écrit :

re.

 double sujet.
 http://forum.telecharger.01net [...] ges-1.html
 



 Je t'envoi le rapport_clean.txt que tu m'as deRapport clean par Malekal_morte - http://www.malekal.com
 Option 1, executee le 25/03/2007 a 19:02:15,87
 
 *** Recherche de fichiers sur C:
 C:\autorun.inf FOUND
 
 *** Recherche des fichiers dans C:\WINDOWS\
 C:\WINDOWS\ALCXMNTR.EXE FOUND
 C:\WINDOWS\UnGins.exe FOUND
 
 *** Recherche des fichiers dans C:\WINDOWS\system32
 C:\WINDOWS\system32\mcrh.tmp FOUND
 
 "C:\Program Files\WebMediaPlayer\" FOUND
 *** Fin du rapport !
 mandé

jmclandes
Tu cartonnes ! (de 500 à 999 messages postés)
  1. Posté le 25/03/2007 à 18:08:20  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

naheulbeuk a écrit :

Bonjour , :hello:

 la demande de modération ne sert pas à demander de l'aide ! :o merci ! ;)

 


Ok merci quand même

dvdlmbrt
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 25/03/2007 à 18:12:44  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
re.

 vas dans ajout supression de programe et supprime.
 WebMediaPlayer

 redemarer encore en mode sans echec :mode sans echec   http://dvdlmbrt.chez-alice.fr/ [...] ec_100.htm
 (au démarrage de l'ordinateur, tapoter F8)
 Relance un scan HijackThis :
 .  et coche les lignes en gras ci-dessous
 Ferme toutes les fenêtres sauf HijackThis et clique sur "Fix Checked".
 O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288​578C627} - C:\Program Files\Shareaza\Plugins\RazaWeb​Hook.dll
 O2 - BHO: (no name) - {1EB27C5E-3DF4-41E2-B51A-D80F8​12D561D} - C:\WINDOWS\system32\wvustqo.dl​l
 O2 - BHO: (no name) - {A2E69625-9D45-4920-BB53-8ECDE​067613e} - C:\WINDOWS\system32\xchhjacd.d​ll
 O2 - BHO: (no name) - {B074C95C-C877-497B-AC2C-3D384​036CC5B} - C:\WINDOWS\system32\ssttr.dll
 O4 - HKLM\..\Run: [SoundService] rundll32.exe "C:\WINDOWS\system32\kvucrjxp.​dll",setvm
 O9 - Extra button: Add to TimeLeft Auction Watch - {21196042-830F-419f-A594-F9D45​6A6C29A} - C:\Program Files\TimeLeft3\TLIntergIE.htm​l (file missing) (HKCU
 O9 - Extra 'Tools' menuitem: Add to TimeLeft Auction Watch - {21196042-830F-419f-A594-F9D45​6A6C29A} - C:\Program Files\TimeLeft3\TLIntergIE.htm​l (file missing) (HKCU)
 O9 - Extra button: WeatherBug - {AF6CABAB-61F9-4f12-A198-B7D41​EF1CB52} - C:\WINDOWS\system32\shdocvw.dl​l (HKCU)


 Télécharge Vundoxfix
 http://www.atribune.org/public-beta/VundoFix.exe

 Coche Run VundoFix as a task.
 - Un message t'avertira que l'outil va se fermer et s'ouvrir à nouveau : clique Ok
 - Clique sur le bouton Scan for Vundo.
 - Lorsque le scan est complété, clique sur le bouton Remove Vundo.
 - Une invite te demandera si tu veux supprimer les fichiers, clique YES
 - Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
 - Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown" ) ; clique OK
 - Démarre ton PC à nouveau.
 - Copie/colle le contenu du rapport situé dans C:\vundofix.txt

 en mode sans echec
 relance clean et choisi l'option 2 il vas supprimer les fichier indesirables.
 le rapport clean : Poste de travail / double clic sur disque C / double-clic sur rapport_clean.txt et copier/coller le contenu ici C:\rapport_clean.txt
 
 Avant de commencer, lis la licence de Blacklight (F-Secure) http://www.f-secure.com/produc [...] lt_fra.pdf
 En lisant ce document, tu as pris connaissance et accepté les conditions d'utilisation de ce programme inclus dans Navilog1.zip.

 Télécharge maintenant Navilog1.zip (Il Mafioso)
 http://perso.orange.fr/il.mafi [...] vilog1.zip
 Enregistre-le sur ton Bureau.
 Dézippe le contenu de l'archive en faisant un Clique droit sur Navilog1.zip puis en choisissant Tout Extraire.

 Double clique sur Navilog1.bat.
 Laisse-toi guider par l'utilitaire. Choisis l'option 1 puis valide.
 Patiente jusqu'à l'apparition de ce message :
 "*** Analyse Termine le ..... ***"
 Appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir. Poste le rapport.

(Publicité)
jmclandes
Tu cartonnes ! (de 500 à 999 messages postés)
  1. Posté le 25/03/2007 à 20:43:46  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

dvdlmbrt a écrit :

re.

 vas dans ajout supression de programe et supprime.
 WebMediaPlayer

 redemarer encore en mode sans echec :mode sans echec   http://dvdlmbrt.chez-alice.fr/ [...] ec_100.htm
 (au démarrage de l'ordinateur, tapoter F8)
 Relance un scan HijackThis :
 .  et coche les lignes en gras ci-dessous
 Ferme toutes les fenêtres sauf HijackThis et clique sur "Fix Checked".
 O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288​578C627} - C:\Program Files\Shareaza\Plugins\RazaWeb​Hook.dll
 O2 - BHO: (no name) - {1EB27C5E-3DF4-41E2-B51A-D80F8​12D561D} - C:\WINDOWS\system32\wvustqo.dl​l
 O2 - BHO: (no name) - {A2E69625-9D45-4920-BB53-8ECDE​067613e} - C:\WINDOWS\system32\xchhjacd.d​ll
 O2 - BHO: (no name) - {B074C95C-C877-497B-AC2C-3D384​036CC5B} - C:\WINDOWS\system32\ssttr.dll
 O4 - HKLM\..\Run: [SoundService] rundll32.exe "C:\WINDOWS\system32\kvucrjxp.​dll",setvm
 O9 - Extra button: Add to TimeLeft Auction Watch - {21196042-830F-419f-A594-F9D45​6A6C29A} - C:\Program Files\TimeLeft3\TLIntergIE.htm​l (file missing) (HKCU
 O9 - Extra 'Tools' menuitem: Add to TimeLeft Auction Watch - {21196042-830F-419f-A594-F9D45​6A6C29A} - C:\Program Files\TimeLeft3\TLIntergIE.htm​l (file missing) (HKCU)
 O9 - Extra button: WeatherBug - {AF6CABAB-61F9-4f12-A198-B7D41​EF1CB52} - C:\WINDOWS\system32\shdocvw.dl​l (HKCU)


 Télécharge Vundoxfix
 http://www.atribune.org/public-beta/VundoFix.exe

 Coche Run VundoFix as a task.
 - Un message t'avertira que l'outil va se fermer et s'ouvrir à nouveau : clique Ok
 - Clique sur le bouton Scan for Vundo.
 - Lorsque le scan est complété, clique sur le bouton Remove Vundo.
 - Une invite te demandera si tu veux supprimer les fichiers, clique YES
 - Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
 - Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown" ) ; clique OK
 - Démarre ton PC à nouveau.
 - Copie/colle le contenu du rapport situé dans C:\vundofix.txt

 en mode sans echec
 relance clean et choisi l'option 2 il vas supprimer les fichier indesirables.
 le rapport clean : Poste de travail / double clic sur disque C / double-clic sur rapport_clean.txt et copier/coller le contenu ici C:\rapport_clean.txt

 Avant de commencer, lis la licence de Blacklight (F-Secure) http://www.f-secure.com/produc [...] lt_fra.pdf
 En lisant ce document, tu as pris connaissance et accepté les conditions d'utilisation de ce programme inclus dans Navilog1.zip.

 Télécharge maintenant Navilog1.zip (Il Mafioso)
 http://perso.orange.fr/il.mafi [...] vilog1.zip
 Enregistre-le sur ton Bureau.
 Dézippe le contenu de l'archive en faisant un Clique droit sur Navilog1.zip puis en choisissant Tout Extraire.

 Double clique sur Navilog1.bat.
 Laisse-toi guider par l'utilitaire. Choisis l'option 1 puis valide.
 Patiente jusqu'à l'apparition de ce message :
 "*** Analyse Termine le ..... ***"
 Appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir. Poste le rapport.
 



 Voilà le rapport de VundoFix. Pour ce qui est de la relance de scan du Hijackthis, seul la ligne O2 - BHO: (no name) - {B074C95C-C877-497B-AC2C-3D384​036CC5B} - C:\WINDOWS\system32\ssttr.dll n'était pas inscrite

 VundoFix V6.3.17

 Checking Java version...

 Java version is 1.5.0.10

 Scan started at 21:18:31 25/03/2007

 Listing files found while scanning....

 C:\WINDOWS\system32\ddcbbxy.dl​l
 C:\WINDOWS\system32\ddccy.dll
 C:\WINDOWS\system32\efcyxwx.dl​l
 C:\WINDOWS\system32\gpwmjbfq.d​ll
 C:\WINDOWS\system32\jdybprun.e​xe
 C:\WINDOWS\system32\lnnmp.ini
 C:\WINDOWS\system32\pmnnl.dll
 C:\WINDOWS\system32\qnmptcoy.d​ll
 C:\WINDOWS\system32\ssttr.dll
 C:\WINDOWS\system32\wvustqo.dl​l
 C:\WINDOWS\system32\xxyxxwv.dl​l
 C:\WINDOWS\system32\yccdd.bak1
 C:\WINDOWS\system32\yccdd.ini

 Beginning removal...

 Attempting to delete C:\WINDOWS\system32\ddcbbxy.dl​l
 C:\WINDOWS\system32\ddcbbxy.dl​l Has been deleted!

 Attempting to delete C:\WINDOWS\system32\ddccy.dll
 C:\WINDOWS\system32\ddccy.dll Could not be deleted.

 Attempting to delete C:\WINDOWS\system32\efcyxwx.dl​l
 C:\WINDOWS\system32\efcyxwx.dl​l Has been deleted!

 Attempting to delete C:\WINDOWS\system32\gpwmjbfq.d​ll
 C:\WINDOWS\system32\gpwmjbfq.d​ll Has been deleted!

 Attempting to delete C:\WINDOWS\system32\jdybprun.e​xe
 C:\WINDOWS\system32\jdybprun.e​xe Has been deleted!

 Attempting to delete C:\WINDOWS\system32\lnnmp.ini
 C:\WINDOWS\system32\lnnmp.ini Has been deleted!

 Attempting to delete C:\WINDOWS\system32\pmnnl.dll
 C:\WINDOWS\system32\pmnnl.dll Has been deleted!

 Attempting to delete C:\WINDOWS\system32\qnmptcoy.d​ll
 C:\WINDOWS\system32\qnmptcoy.d​ll Has been deleted!

 Attempting to delete C:\WINDOWS\system32\ssttr.dll
 C:\WINDOWS\system32\ssttr.dll Has been deleted!

 Attempting to delete C:\WINDOWS\system32\wvustqo.dl​l
 C:\WINDOWS\system32\wvustqo.dl​l Could not be deleted.

 Attempting to delete C:\WINDOWS\system32\xxyxxwv.dl​l
 C:\WINDOWS\system32\xxyxxwv.dl​l Has been deleted!

 Attempting to delete C:\WINDOWS\system32\yccdd.bak1
 C:\WINDOWS\system32\yccdd.bak1 Has been deleted!

 Attempting to delete C:\WINDOWS\system32\yccdd.ini
 C:\WINDOWS\system32\yccdd.ini Has been deleted!

 Performing Repairs to the registry.
 Done!

 Beginning removal...

 Attempting to delete C:\WINDOWS\system32\ddccy.dll
 C:\WINDOWS\system32\ddccy.dll Has been deleted!

 Attempting to delete C:\WINDOWS\system32\wvustqo.dl​l
 C:\WINDOWS\system32\wvustqo.dl​l Has been deleted!

 Performing Repairs to the registry.
 Done!



 Je vais continuer le reste de ce que tu m'a dis avec relancer clean en mode sans échec merci de ton aide

jmclandes
Tu cartonnes ! (de 500 à 999 messages postés)
  1. Posté le 25/03/2007 à 21:02:32  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

dvdlmbrt a écrit :

re.

 vas dans ajout supression de programe et supprime.
 WebMediaPlayer

 redemarer encore en mode sans echec :mode sans echec   http://dvdlmbrt.chez-alice.fr/ [...] ec_100.htm
 (au démarrage de l'ordinateur, tapoter F8)
 Relance un scan HijackThis :
 .  et coche les lignes en gras ci-dessous
 Ferme toutes les fenêtres sauf HijackThis et clique sur "Fix Checked".
 O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288​578C627} - C:\Program Files\Shareaza\Plugins\RazaWeb​Hook.dll
 O2 - BHO: (no name) - {1EB27C5E-3DF4-41E2-B51A-D80F8​12D561D} - C:\WINDOWS\system32\wvustqo.dl​l
 O2 - BHO: (no name) - {A2E69625-9D45-4920-BB53-8ECDE​067613e} - C:\WINDOWS\system32\xchhjacd.d​ll
 O2 - BHO: (no name) - {B074C95C-C877-497B-AC2C-3D384​036CC5B} - C:\WINDOWS\system32\ssttr.dll
 O4 - HKLM\..\Run: [SoundService] rundll32.exe "C:\WINDOWS\system32\kvucrjxp.​dll",setvm
 O9 - Extra button: Add to TimeLeft Auction Watch - {21196042-830F-419f-A594-F9D45​6A6C29A} - C:\Program Files\TimeLeft3\TLIntergIE.htm​l (file missing) (HKCU
 O9 - Extra 'Tools' menuitem: Add to TimeLeft Auction Watch - {21196042-830F-419f-A594-F9D45​6A6C29A} - C:\Program Files\TimeLeft3\TLIntergIE.htm​l (file missing) (HKCU)
 O9 - Extra button: WeatherBug - {AF6CABAB-61F9-4f12-A198-B7D41​EF1CB52} - C:\WINDOWS\system32\shdocvw.dl​l (HKCU)


 Télécharge Vundoxfix
 http://www.atribune.org/public-beta/VundoFix.exe

 Coche Run VundoFix as a task.
 - Un message t'avertira que l'outil va se fermer et s'ouvrir à nouveau : clique Ok
 - Clique sur le bouton Scan for Vundo.
 - Lorsque le scan est complété, clique sur le bouton Remove Vundo.
 - Une invite te demandera si tu veux supprimer les fichiers, clique YES
 - Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
 - Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown" ) ; clique OK
 - Démarre ton PC à nouveau.
 - Copie/colle le contenu du rapport situé dans C:\vundofix.txt

 en mode sans echec
 relance clean et choisi l'option 2 il vas supprimer les fichier indesirables.
 le rapport clean : Poste de travail / double clic sur disque C / double-clic sur rapport_clean.txt et copier/coller le contenu ici C:\rapport_clean.txt

 Avant de commencer, lis la licence de Blacklight (F-Secure) http://www.f-secure.com/produc [...] lt_fra.pdf
 En lisant ce document, tu as pris connaissance et accepté les conditions d'utilisation de ce programme inclus dans Navilog1.zip.

 Télécharge maintenant Navilog1.zip (Il Mafioso)
 http://perso.orange.fr/il.mafi [...] vilog1.zip
 Enregistre-le sur ton Bureau.
 Dézippe le contenu de l'archive en faisant un Clique droit sur Navilog1.zip puis en choisissant Tout Extraire.

 Double clique sur Navilog1.bat.
 Laisse-toi guider par l'utilitaire. Choisis l'option 1 puis valide.
 Patiente jusqu'à l'apparition de ce message :
 "*** Analyse Termine le ..... ***"
 Appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir. Poste le rapport.
 





 Voilà le rapport du nouveau clean en mode sans echec

 Script execute en mode sans echec
 Rapport clean par Malekal_morte - http://www.malekal.com
 Option 2, executee le 25/03/2007 a 21:49:52,46

 Microsoft Windows XP [version 5.1.2600]
 
 *** Suppression de fichiers sur C:
 tentative de suppression de C:\autorun.inf
 
 *** Suppression des fichiers dans C:\WINDOWS\
 tentative de suppression de C:\WINDOWS\ALCXMNTR.EXE
 tentative de suppression de C:\WINDOWS\UnGins.exe
 
 *** Suppression des fichiers dans C:\WINDOWS\system32
 tentative de suppression de C:\WINDOWS\system32\mcrh.tmp
 
 
 *** Suppression des clefs du registre effectuee..
 *** Fin du rapport !

jmclandes
Tu cartonnes ! (de 500 à 999 messages postés)
  1. Posté le 25/03/2007 à 21:42:36  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

dvdlmbrt a écrit :

re.

 vas dans ajout supression de programe et supprime.
 WebMediaPlayer

 redemarer encore en mode sans echec :mode sans echec   http://dvdlmbrt.chez-alice.fr/ [...] ec_100.htm
 (au démarrage de l'ordinateur, tapoter F8)
 Relance un scan HijackThis :
 .  et coche les lignes en gras ci-dessous
 Ferme toutes les fenêtres sauf HijackThis et clique sur "Fix Checked".
 O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288​578C627} - C:\Program Files\Shareaza\Plugins\RazaWeb​Hook.dll
 O2 - BHO: (no name) - {1EB27C5E-3DF4-41E2-B51A-D80F8​12D561D} - C:\WINDOWS\system32\wvustqo.dl​l
 O2 - BHO: (no name) - {A2E69625-9D45-4920-BB53-8ECDE​067613e} - C:\WINDOWS\system32\xchhjacd.d​ll
 O2 - BHO: (no name) - {B074C95C-C877-497B-AC2C-3D384​036CC5B} - C:\WINDOWS\system32\ssttr.dll
 O4 - HKLM\..\Run: [SoundService] rundll32.exe "C:\WINDOWS\system32\kvucrjxp.​dll",setvm
 O9 - Extra button: Add to TimeLeft Auction Watch - {21196042-830F-419f-A594-F9D45​6A6C29A} - C:\Program Files\TimeLeft3\TLIntergIE.htm​l (file missing) (HKCU
 O9 - Extra 'Tools' menuitem: Add to TimeLeft Auction Watch - {21196042-830F-419f-A594-F9D45​6A6C29A} - C:\Program Files\TimeLeft3\TLIntergIE.htm​l (file missing) (HKCU)
 O9 - Extra button: WeatherBug - {AF6CABAB-61F9-4f12-A198-B7D41​EF1CB52} - C:\WINDOWS\system32\shdocvw.dl​l (HKCU)


 Télécharge Vundoxfix
 http://www.atribune.org/public-beta/VundoFix.exe

 Coche Run VundoFix as a task.
 - Un message t'avertira que l'outil va se fermer et s'ouvrir à nouveau : clique Ok
 - Clique sur le bouton Scan for Vundo.
 - Lorsque le scan est complété, clique sur le bouton Remove Vundo.
 - Une invite te demandera si tu veux supprimer les fichiers, clique YES
 - Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
 - Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown" ) ; clique OK
 - Démarre ton PC à nouveau.
 - Copie/colle le contenu du rapport situé dans C:\vundofix.txt

 en mode sans echec
 relance clean et choisi l'option 2 il vas supprimer les fichier indesirables.
 le rapport clean : Poste de travail / double clic sur disque C / double-clic sur rapport_clean.txt et copier/coller le contenu ici C:\rapport_clean.txt

 Avant de commencer, lis la licence de Blacklight (F-Secure) http://www.f-secure.com/produc [...] lt_fra.pdf
 En lisant ce document, tu as pris connaissance et accepté les conditions d'utilisation de ce programme inclus dans Navilog1.zip.

 Télécharge maintenant Navilog1.zip (Il Mafioso)
 http://perso.orange.fr/il.mafi [...] vilog1.zip
 Enregistre-le sur ton Bureau.
 Dézippe le contenu de l'archive en faisant un Clique droit sur Navilog1.zip puis en choisissant Tout Extraire.

 Double clique sur Navilog1.bat.
 Laisse-toi guider par l'utilitaire. Choisis l'option 1 puis valide.
 Patiente jusqu'à l'apparition de ce message :
 "*** Analyse Termine le ..... ***"
 Appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir. Poste le rapport.
 




 Voilà le dernier rapport de Navilog1.bat

 Script execute en mode sans echec
 Rapport clean par Malekal_morte - http://www.malekal.com
 Option 2, executee le 25/03/2007 a 21:49:52,46

 Microsoft Windows XP [version 5.1.2600]
 
 *** Suppression de fichiers sur C:
 tentative de suppression de C:\autorun.inf
 
 *** Suppression des fichiers dans C:\WINDOWS\
 tentative de suppression de C:\WINDOWS\ALCXMNTR.EXE
 tentative de suppression de C:\WINDOWS\UnGins.exe
 
 *** Suppression des fichiers dans C:\WINDOWS\system32
 tentative de suppression de C:\WINDOWS\system32\mcrh.tmp
 
 
 *** Suppression des clefs du registre effectuee..
 *** Fin du rapport !

(Publicité)
jmclandes
Tu cartonnes ! (de 500 à 999 messages postés)
  1. Posté le 25/03/2007 à 21:45:21  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

dvdlmbrt a écrit :

re.

 vas dans ajout supression de programe et supprime.
 WebMediaPlayer

 redemarer encore en mode sans echec :mode sans echec   http://dvdlmbrt.chez-alice.fr/ [...] ec_100.htm
 (au démarrage de l'ordinateur, tapoter F8)
 Relance un scan HijackThis :
 .  et coche les lignes en gras ci-dessous
 Ferme toutes les fenêtres sauf HijackThis et clique sur "Fix Checked".
 O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288​578C627} - C:\Program Files\Shareaza\Plugins\RazaWeb​Hook.dll
 O2 - BHO: (no name) - {1EB27C5E-3DF4-41E2-B51A-D80F8​12D561D} - C:\WINDOWS\system32\wvustqo.dl​l
 O2 - BHO: (no name) - {A2E69625-9D45-4920-BB53-8ECDE​067613e} - C:\WINDOWS\system32\xchhjacd.d​ll
 O2 - BHO: (no name) - {B074C95C-C877-497B-AC2C-3D384​036CC5B} - C:\WINDOWS\system32\ssttr.dll
 O4 - HKLM\..\Run: [SoundService] rundll32.exe "C:\WINDOWS\system32\kvucrjxp.​dll",setvm
 O9 - Extra button: Add to TimeLeft Auction Watch - {21196042-830F-419f-A594-F9D45​6A6C29A} - C:\Program Files\TimeLeft3\TLIntergIE.htm​l (file missing) (HKCU
 O9 - Extra 'Tools' menuitem: Add to TimeLeft Auction Watch - {21196042-830F-419f-A594-F9D45​6A6C29A} - C:\Program Files\TimeLeft3\TLIntergIE.htm​l (file missing) (HKCU)
 O9 - Extra button: WeatherBug - {AF6CABAB-61F9-4f12-A198-B7D41​EF1CB52} - C:\WINDOWS\system32\shdocvw.dl​l (HKCU)


 Télécharge Vundoxfix
 http://www.atribune.org/public-beta/VundoFix.exe

 Coche Run VundoFix as a task.
 - Un message t'avertira que l'outil va se fermer et s'ouvrir à nouveau : clique Ok
 - Clique sur le bouton Scan for Vundo.
 - Lorsque le scan est complété, clique sur le bouton Remove Vundo.
 - Une invite te demandera si tu veux supprimer les fichiers, clique YES
 - Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
 - Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown" ) ; clique OK
 - Démarre ton PC à nouveau.
 - Copie/colle le contenu du rapport situé dans C:\vundofix.txt

 en mode sans echec
 relance clean et choisi l'option 2 il vas supprimer les fichier indesirables.
 le rapport clean : Poste de travail / double clic sur disque C / double-clic sur rapport_clean.txt et copier/coller le contenu ici C:\rapport_clean.txt

 Avant de commencer, lis la licence de Blacklight (F-Secure) http://www.f-secure.com/produc [...] lt_fra.pdf
 En lisant ce document, tu as pris connaissance et accepté les conditions d'utilisation de ce programme inclus dans Navilog1.zip.

 Télécharge maintenant Navilog1.zip (Il Mafioso)
 http://perso.orange.fr/il.mafi [...] vilog1.zip
 Enregistre-le sur ton Bureau.
 Dézippe le contenu de l'archive en faisant un Clique droit sur Navilog1.zip puis en choisissant Tout Extraire.

 Double clique sur Navilog1.bat.
 Laisse-toi guider par l'utilitaire. Choisis l'option 1 puis valide.
 Patiente jusqu'à l'apparition de ce message :
 "*** Analyse Termine le ..... ***"
 Appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir. Poste le rapport.
 




 Excuse voilà le bon...

 Search Navipromo version 1.0.7 commencé le 25/03/2007 à 22:06:06,89
 
 !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
 !!! Poster ce rapport sur le forum pour le faire analyser !!!
 !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

 Fix lancé depuis C:\Documents and Settings\Compaq_Propri‚taire\B​ureau\navilog1
 Mise a jour le 12.03.2007 a 18h00 by IL-MAFIOSO

 Executé en mode normal

 *** Recherche Programmes installes ***

 


 *** Recherche dossiers dans C:\WINDOWS ***


 

 *** Recherche dossiers dans C:\Program Files ***


 

 *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***


 

 *** Recherche dossiers dans C:\Documents and Settings\Compaq_Propri‚taire\A​pplication Data ***



 *** Recherche avec BlackLight Engine/F-secure ***
 BlackLight Engine est un produit de F-secure, pour + d'infos :
 http://www.f-secure.com/blackl [...] _help.html


 F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
 ==============================​========

 Copyright 2005-2006 F-Secure Corporation. All rights reserved.
 This is a beta version. It will expire on 1st of April, 2007.
 Version information: 2.2.1055.

 [+] Started on 03/25/07 at 22:06:14.
 [+] Initializing ...
 [+] Starting scan, press Ctrl-C to abort.
 [+] Scanning for hidden items ..............................​..............................​..............................​..............................​....................
 [+] Scan complete.
 [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
 [+] Exited on 03/25/07 at 22:23:58 (return code = 0).


 *** Recherche fichiers ***


 C:\WINDOWS\pack.epk trouvé !
 C:\WINDOWS\system32\nvs2.inf trouvé !


 *** Recherche cles registre ***


 Recharche dans [HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\SharedDLLs]
 
 

 Recharche dans [HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\ModuleUsage]
 
 

 Recherche Clé Magic Control
 
 HKEY_CURRENT_USER\Software\Lan​config trouvé !
 
 
 *** Module de recherche complémentaire ***
 (recherche fichiers spécifiques)
 
 1)Recherche fichiers connus:


 2)Recherche Heuristique :
 *
 C:\WINDOWS\system32\bnqxpthly.​dat trouvé !
 C:\WINDOWS\system32\mkrfxynzv.​dat trouvé !
 C:\WINDOWS\system32\wealsx.dat trouvé !
 **
 C:\WINDOWS\system32\bnqxpthly.​dat trouvé !
 C:\WINDOWS\system32\mkrfxynzv.​dat trouvé !
 C:\WINDOWS\system32\wealsx.dat trouvé !
 ***
 ****
 C:\WINDOWS\system32\wealsx_nav​ps.dat trouvé !
 *****
 C:\WINDOWS\system32\bnqxpthly_​nav.dat trouvé !
 C:\WINDOWS\system32\mkrfxynzv_​nav.dat trouvé !
 C:\WINDOWS\system32\wealsx_nav​.dat trouvé !
 ******
 *******
 C:\WINDOWS\system32\gosquyapkm​.exe trouvé !
 ********
 C:\WINDOWS\system32\gosquyapkm​.exe trouvé !
 
 
 *** Analyse Terminé le 25/03/2007 à 22:25:26,50 ***  

dvdlmbrt
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 26/03/2007 à 06:21:32  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour.

 redemare en mode sans echec
 si tu nes sais pas comment faire vas la:mode sans echec   http://dvdlmbrt.chez-alice.fr/ [...] ec_100.htm

 Double clique sur Navilog1.bat.
 Choisis maintenant l'option 2 puis valide.
 Laisse toi guider et réponds aux questions

 Ton bureau va disparaître, c'est normal

 Patiente jusqu'à l'apparition de ce message :
 <Nettoyage Termine le ..... >

 Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir.
 Sauvegarde le rapport sur ton bureau.
 Referme le Bloc-notes. Ton bureau va maintenant réapparaître.
 Redémarre normalement puis poste le rapport sauvegardé auparavant.

 Si ton Bureau ne réapparaît pas, fais ceci :
 -> Clique simultanément sur Ctrl + Alt + Suppr.
 Clique sur l'onglet Fichier puis choisis Nouvelle tâche.
 Tape Explorer puis valide.
 -> Choisis Exécuter..., tape Explorer puis valide


 Fais un scan en ligne avec Panda en désactivant ton antivirus pendant le scan! : http://www.pandasoftware.com/a [...] ncipal.htm
 Tutorial a suivre ( provenant du site a Malekal_Morte ) :
 http://www.malekal.com/scan_Av [...] ocId237368
 Apres, colle le rapport ici.

jmclandes
Tu cartonnes ! (de 500 à 999 messages postés)
  1. Posté le 26/03/2007 à 11:49:35  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

dvdlmbrt a écrit :

bonjour.

 redemare en mode sans echec
 si tu nes sais pas comment faire vas la:mode sans echec   http://dvdlmbrt.chez-alice.fr/ [...] ec_100.htm

 Double clique sur Navilog1.bat.
 Choisis maintenant l'option 2 puis valide.
 Laisse toi guider et réponds aux questions

 Ton bureau va disparaître, c'est normal

 Patiente jusqu'à l'apparition de ce message :
 <Nettoyage Termine le ..... >

 Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir.
 Sauvegarde le rapport sur ton bureau.
 Referme le Bloc-notes. Ton bureau va maintenant réapparaître.
 Redémarre normalement puis poste le rapport sauvegardé auparavant.

 Si ton Bureau ne réapparaît pas, fais ceci :
 -> Clique simultanément sur Ctrl + Alt + Suppr.
 Clique sur l'onglet Fichier puis choisis Nouvelle tâche.
 Tape Explorer puis valide.
 -> Choisis Exécuter..., tape Explorer puis valide


 Fais un scan en ligne avec Panda en désactivant ton antivirus pendant le scan! : http://www.pandasoftware.com/a [...] ncipal.htm
 Tutorial a suivre ( provenant du site a Malekal_Morte ) :
 http://www.malekal.com/scan_Av [...] ocId237368
 Apres, colle le rapport ici.


 



 Bonjour. Je te poste le rapport de Navilog1.bat option :
 Clean Navipromo version 1.0.7 commencé le 26/03/2007 à 12:34:32,71

 Fix lancé depuis C:\Documents and Settings\Compaq_Propri‚taire\B​ureau\navilog1
 Mise a jour le 12.03.2007 a 18h00 by IL-MAFIOSO

 Executé en mode sans echec

 Mode suppression automatique avec prise en charge résultats Blacklight
 
 
 *** fsbl1.txt non trouvé ***
 (Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)
 

 *** Suppression dossiers dans C:\WINDOWS ***


 *** Suppression dossiers dans C:\Program Files ***


 *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


 *** Suppression dossiers dans C:\Documents and Settings\Compaq_Propri‚taire\A​pplication Data ***



 *** Suppression fichiers ***

 C:\WINDOWS\pack.epk supprimé !
 C:\WINDOWS\system32\nvs2.inf supprimé !

 *** Suppression fichiers temporaires ***

 Nettoyage contenu C:\WINDOWS\Temp effectué !
 Nettoyage contenu C:\Documents and Settings\Compaq_Propri‚taire\L​ocal Settings\Temp effectué !

 
 *** Sauvegarde du registre vers dossier Backupnavi***
 
 
 sauvegarde du registre réalisée avec succès !


 *** Nettoyage registre ***

 
 Nettoyage registre Ok

 *** Traitement Recherche complémentaire ***

 1)Recherche fichiers connus:


 2)Recherche et Suppression Heuristique :

 *
 C:\WINDOWS\System32\bnqxpthly.​dat trouvé !
 Copie C:\WINDOWS\system32\bnqxpthly.​dat réalisé avec succès !
 C:\WINDOWS\system32\bnqxpthly.​dat supprimé !

 C:\WINDOWS\System32\mkrfxynzv.​dat trouvé !
 Copie C:\WINDOWS\system32\mkrfxynzv.​dat réalisé avec succès !
 C:\WINDOWS\system32\mkrfxynzv.​dat supprimé !

 C:\WINDOWS\System32\wealsx.dat trouvé !
 Copie C:\WINDOWS\system32\wealsx.dat réalisé avec succès !
 C:\WINDOWS\system32\wealsx.dat supprimé !

 **
 ***
 ****
 C:\WINDOWS\System32\wealsx_nav​ps.dat trouvé !
 Copie C:\WINDOWS\system32\wealsx_nav​ps.dat réalisé avec succès !
 C:\WINDOWS\system32\wealsx_nav​ps.dat supprimé !

 *****
 C:\WINDOWS\System32\bnqxpthly_​nav.dat trouvé !
 Copie C:\WINDOWS\system32\bnqxpthly_​nav.dat réalisé avec succès !
 C:\WINDOWS\system32\bnqxpthly_​nav.dat supprimé !

 C:\WINDOWS\System32\mkrfxynzv_​nav.dat trouvé !
 Copie C:\WINDOWS\system32\mkrfxynzv_​nav.dat réalisé avec succès !
 C:\WINDOWS\system32\mkrfxynzv_​nav.dat supprimé !

 C:\WINDOWS\System32\wealsx_nav​.dat trouvé !
 Copie C:\WINDOWS\system32\wealsx_nav​.dat réalisé avec succès !
 C:\WINDOWS\system32\wealsx_nav​.dat supprimé !

 ******
 *******
 C:\WINDOWS\System32\gosquyapkm​.exe trouvé !
 Copie C:\WINDOWS\system32\gosquyapkm​.exe réalisé avec succès !
 C:\WINDOWS\system32\gosquyapkm​.exe supprimé !

 ********
 
 *** Nettoyage termine le 26/03/2007 à 12:37:29,34 ***



 Je continu avec le scan de Panda.

dvdlmbrt
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 26/03/2007 à 16:16:20  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
re

 oui fait panda mes sa doit deja aller mieux

jmclandes
Tu cartonnes ! (de 500 à 999 messages postés)
  1. Posté le 26/03/2007 à 17:53:31  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

dvdlmbrt a écrit :

re

 oui fait panda mes sa doit deja aller mieux
 



 Effectivement cela va beaucoup mieux pour l'instant. Je te passe le résultat de Panda

 Incident                                                                        Statut                        Analyse                                                                                                    Spyware:Cookie/RealMedia                                                        No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@247realmedia[1].txt                                                                                                    Spyware:Cookie/2o7                                                              No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@2o7[2].txt                                                                                                    Spyware:Cookie/888                                                              No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@888[1].txt                                                                                                    Spyware:Cookie/888                                                              No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@888[2].txt                                                                                                    Spyware:Cookie/adstat                                                           No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@ad.stat.4u[1].txt                                                                                                    Spyware:Cookie/YieldManager                                                     No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@ad.yieldmanager[1].txt                                                                                                    Spyware:Cookie/Hbmediapro                                                       No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@adopt.hbmediapro[2].txt                                                                                                    Spyware:Cookie/PointRoll                                                        No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@ads.pointroll[1].txt                                                                                                    Spyware:Cookie/Adtech                                                           No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@adtech[1].txt                                                                                                    Spyware:Cookie/Advertising                                                      No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@advertising[2].txt                                                                                                    Spyware:Cookie/Apmebf                                                           No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@apmebf[1].txt                                                                                                    Spyware:Cookie/Falkag                                                           No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@as-eu.falkag[2].txt                                                                                                    Spyware:Cookie/Falkag                                                           No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@as1.falkag[1].txt                                                                                                    Spyware:Cookie/Atlas DMT                                                        No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@atdmt[2].txt                                                                                                    Spyware:Cookie/Serving-sys                                                      No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@bs.serving-sys[2].txt                                                                                                    Spyware:Cookie/Zedo                                                             No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@c5.zedo[1].txt                                                                                                    Spyware:Cookie/Casalemedia                                                      No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@casalemedia[1].txt                                                                                                    Spyware:Cookie/Cassava                                                          No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@cassava[1].txt                                                                                                    Spyware:Cookie/CentrPort                                                        No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@centrport[2].txt                                                                                                    Spyware:Cookie/Cgi-bin                                                          No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@cgi-bin[2].txt                                                                                                    Spyware:Cookie/Cgi-bin                                                          No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@cgi-bin[4].txt                                                                                                    Spyware:Cookie/Cgi-bin                                                          No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@cgi-bin[6].txt                                                                                                    Spyware:Cookie/Com.com                                                          No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@com[1].txt                                                                                                    Spyware:Cookie/cs.sexcounter                                                    No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@cs.sexcounter[2].txt                                                                                                    Spyware:Cookie/Doubleclick                                                      No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@doubleclick[1].txt                                                                                                    Spyware:Cookie/DriveCleaner                                                     No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@drivecleaner[2].txt                                                                                                    Spyware:Cookie/ErrorSafe                                                        No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@errorsafe[2].txt                                                                                                    Spyware:Cookie/fe.lea.lycos                                                     No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@fe.lea.lycos[1].txt                                                                                                    Spyware:Cookie/Comclick                                                         No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@fl01.ct2.comclick[2].txt                                                                                                    Spyware:Cookie/Mediaplex                                                        No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@mediaplex[1].txt                                                                                                    Spyware:Cookie/MetriWeb                                                         No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@metriweb[1].txt                                                                                                    Spyware:Cookie/Overture                                                         No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@overture[1].txt                                                                                                    Spyware:Cookie/Match                                                            No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@promo.match[1].txt                                                                                                    Spyware:Cookie/QkSrv                                                            No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@qksrv[1].txt                                                                                                    Spyware:Cookie/QuestionMarket                                                   No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@questionmarket[2].txt                                                                                                    Spyware:Cookie/WUpd                                                             No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@revenue[2].txt                                                                                                    Spyware:Cookie/Searchportal                                                     No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@searchportal.information[2].txt                                                                                                    Spyware:Cookie/Serving-sys                                                      No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@serving-sys[1].txt                                                                                                    Spyware:Cookie/SpyLog                                                           No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@spylog[1].txt                                                                                                    Spyware:Cookie/onestat.com                                                      No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@stat.onestat[2].txt                                                                                                    Spyware:Cookie/Statcounter                                                      No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@statcounter[2].txt                                                                                                    Spyware:Cookie/Reliablestats                                                    No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@stats1.reliablestats[2].txt                                                                                                    Spyware:Cookie/Systemdoctor                                                     No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@systemdoctor[2].txt                                                                                                    Spyware:Cookie/Toplist                                                          No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@toplist[1].txt                                                                                                    Spyware:Cookie/Tradedoubler                                                     No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@tradedoubler[1].txt                                                                                                    Spyware:Cookie/Tribalfusion                                                     No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@tribalfusion[1].txt                                                                                                    Spyware:Cookie/Valueclick                                                       No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@valueclick[2].txt                                                                                                    Spyware:Cookie/Weborama                                                         No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@weborama[2].txt                                                                                                    Spyware:Cookie/Winantivirus                                                     No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@winantivirus[1].txt                                                                                                    Spyware:Cookie/Advnt                                                            No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@www.advnt01[1].txt                                                                                                    Spyware:Cookie/ErrorSafe                                                        No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@www.errorsafe[1].txt                                                                                                    Spyware:Cookie/myaffiliateprog​ram                                               No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@www.myaffiliateprogram[1].txt                                                                                                    Spyware:Cookie/Systemdoctor                                                     No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@www.systemdoctor[1].txt                                                                                                    Spyware:Cookie/Seeq                                                             No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@www48.seeq[1].txt                                                                                                    Spyware:Cookie/Xiti                                                             No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@xiti[1].txt                                                                                                    Spyware:Cookie/Yadro                                                            No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@yadro[1].txt                                                                                                    Spyware:Cookie/Zedo                                                             No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@zedo[2].txt                                                                                                    Spyware:Spyware/Virtumonde                                                      No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\B​ureau\backups\backup-20070325-​210859-590.dll                                                                                                    Outil indésirable:Application/Pskill​.K                                          No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\B​ureau\clean\clean\pskill.exe                                                                                                    Outil indésirable:Application/Pskill​.K                                          No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\B​ureau\clean.zip[clean/pskill.exe]                                                                                                    Adware:Adware/NaviPromo                                                         No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\B​ureau\navilog1\Backupnavi\gosq​uyapkm.exe                                                                                                    Outil indésirable:Application/Proces​sor                                         No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\B​ureau\navilog1\Process.exe                                                                                                    Outil indésirable:Application/Proces​sor                                         No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\B​ureau\navilog1.zip[Process.exe]                                                                                                    Outil indésirable:Application/Proces​sor                                         No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\B​ureau\SmitfraudFix\Process.exe                                                                                                    Outil indésirable:Application/Proces​sor                                         No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\B​ureau\SmitfraudFix.zip[SmitfraudFix/Process.exe]                                                                                                    Spyware:Cookie/RealMedia                                                        No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\C​ookies\compaq_propriétaire@247​realmedia[1].txt                                                                                                    Spyware:Cookie/YieldManager                                                     No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\C​ookies\compaq_propriétaire@ad.​yieldmanager[2].txt                                                                                                    Spyware:Cookie/Adrevolver                                                       No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\C​ookies\compaq_propriétaire@adr​evolver[2].txt                                                                                                    Spyware:Cookie/Advertising                                                      No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\C​ookies\compaq_propriétaire@adv​ertising[1].txt                                                                                                    Spyware:Cookie/Atlas DMT                                                        No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\C​ookies\compaq_propriétaire@atd​mt[2].txt                                                                                                    Spyware:Cookie/Bfast                                                            No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\C​ookies\compaq_propriétaire@bfa​st[1].txt                                                                                                    Spyware:Cookie/Bluestreak                                                       No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\C​ookies\compaq_propriétaire@blu​estreak[1].txt                                                                                                    Spyware:Cookie/Serving-sys                                                      No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\C​ookies\compaq_propriétaire@bs.​serving-sys[1].txt                                                                                                    Spyware:Cookie/BurstNet                                                         No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\C​ookies\compaq_propriétaire@bur​stnet[1].txt                                                                                                    Spyware:Cookie/Doubleclick                                                      No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\C​ookies\compaq_propriétaire@dou​bleclick[1].txt                                                                                                    Spyware:Cookie/DriveCleaner                                                     No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\C​ookies\compaq_propriétaire@dri​vecleaner[1].txt                                                                                                    Spyware:Cookie/ErrorSafe                                                        No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\C​ookies\compaq_propriétaire@err​orsafe[1].txt                                                                                                    Spyware:Cookie/FastClick                                                        No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\C​ookies\compaq_propriétaire@fas​tclick[1].txt                                                                                                    Spyware:Cookie/Comclick                                                         No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\C​ookies\compaq_propriétaire@fl0​1.ct2.comclick[1].txt                                                                                                    Spyware:Cookie/Hitbox                                                           No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\C​ookies\compaq_propriétaire@hit​box[2].txt                                                                                                    Spyware:Cookie/Linksynergy                                                      No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\C​ookies\compaq_propriétaire@lin​ksynergy[1].txt                                                                                                    Spyware:Cookie/Adrevolver                                                       No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\C​ookies\compaq_propriétaire@med​ia.adrevolver[2].txt                                                                                                    Spyware:Cookie/Mediaplex                                                        No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\C​ookies\compaq_propriétaire@med​iaplex[1].txt                                                                                                    Spyware:Cookie/QuestionMarket                                                   No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\C​ookies\compaq_propriétaire@que​stionmarket[2].txt                                                                                                    Spyware:Cookie/RealMedia                                                        No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\C​ookies\compaq_propriétaire@rea​lmedia[1].txt                                                                                                    Spyware:Cookie/Serving-sys                                                      No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\C​ookies\compaq_propriétaire@ser​ving-sys[1].txt                                                                                                    Spyware:Cookie/DriveCleaner                                                     No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\C​ookies\compaq_propriétaire@sta​ts.drivecleaner[2].txt                                                                                                    Spyware:Cookie/Reliablestats                                                    No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\C​ookies\compaq_propriétaire@sta​ts1.reliablestats[1].txt                                                                                                    Spyware:Cookie/Systemdoctor                                                     No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\C​ookies\compaq_propriétaire@sys​temdoctor[1].txt                                                                                                    Spyware:Cookie/Valueclick                                                       No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\C​ookies\compaq_propriétaire@val​ueclick[1].txt                                                                                                    Spyware:Cookie/Weborama                                                         No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\C​ookies\compaq_propriétaire@web​orama[2].txt                                                                                                    Spyware:Cookie/Winantivirus                                                     No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\C​ookies\compaq_propriétaire@win​antispyware[1].txt                                                                                                    Spyware:Cookie/Winantivirus                                                     No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\C​ookies\compaq_propriétaire@win​antivirus[2].txt                                                                                                    Spyware:Cookie/BurstBeacon                                                      No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\C​ookies\compaq_propriétaire@www​.burstbeacon[1].txt                                                                                                    Spyware:Cookie/DriveCleaner                                                     No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\C​ookies\compaq_propriétaire@www​.drivecleaner[1].txt                                                                                                    Spyware:Cookie/ErrorSafe                                                        No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\C​ookies\compaq_propriétaire@www​.errorsafe[1].txt                                                                                                    Spyware:Cookie/Systemdoctor                                                     No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\C​ookies\compaq_propriétaire@www​.systemdoctor[2].txt                                                                                                    Spyware:Cookie/Winantivirus                                                     No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\C​ookies\compaq_propriétaire@www​.winantivirus[1].txt                                                                                                    Spyware:Cookie/Xiti                                                             No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\C​ookies\compaq_propriétaire@xit​i[1].txt                                                                                                    Spyware:Cookie/Zedo                                                             No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\C​ookies\compaq_propriétaire@zed​o[1].txt                                                                                                    Spyware:Cookie/2o7                                                              No Désinfecté                 C:\Documents and Settings\j\Cookies\j@2o7[2].txt                                                                                                    Spyware:Cookie/Atlas DMT                                                        No Désinfecté                 C:\Documents and Settings\j\Cookies\j@atdmt[2].txt                                                                                                    Spyware:Cookie/Bfast                                                            No Désinfecté                 C:\Documents and Settings\j\Cookies\j@bfast[2].txt                                                                                                    Spyware:Cookie/Bluestreak                                                       No Désinfecté                 C:\Documents and Settings\j\Cookies\j@bluestrea​k[1].txt                                                                                                    Spyware:Cookie/Serving-sys                                                      No Désinfecté                 C:\Documents and Settings\j\Cookies\j@bs.servin​g-sys[1].txt                                                                                                    Spyware:Cookie/Doubleclick                                                      No Désinfecté                 C:\Documents and Settings\j\Cookies\j@doublecli​ck[1].txt                                                                                                    Spyware:Cookie/Mediaplex                                                        No Désinfecté                 C:\Documents and Settings\j\Cookies\j@mediaplex[1].txt                                                                                                    Spyware:Cookie/Serving-sys                                                      No Désinfecté                 C:\Documents and Settings\j\Cookies\j@serving-s​ys[1].txt                                                                                                    Spyware:Cookie/Weborama                                                         No Désinfecté                 C:\Documents and Settings\j\Cookies\j@weborama[2].txt                                                                                                    Spyware:Cookie/Xiti                                                             No Désinfecté                 C:\Documents and Settings\j\Cookies\j@xiti[1].txt                                                                                                    Spyware:Cookie/Adtech                                                           No Désinfecté                 C:\Documents and Settings\jklm\Cookies\jklm@adt​ech[2].txt                                                                                                    Spyware:Cookie/adultfriendfind​er                                                No Désinfecté                 C:\Documents and Settings\jklm\Cookies\jklm@adu​ltfriendfinder[2].txt                                                                                                    Spyware:Cookie/Atwola                                                           No Désinfecté                 C:\Documents and Settings\jklm\Cookies\jklm@atw​ola[1].txt                                                                                                    Spyware:Cookie/Bluestreak                                                       No Désinfecté                 C:\Documents and Settings\jklm\Cookies\jklm@blu​estreak[2].txt                                                                                                    Spyware:Cookie/Serving-sys                                                      No Désinfecté                 C:\Documents and Settings\jklm\Cookies\jklm@bs.​serving-sys[1].txt                                                                                                    Spyware:Cookie/DriveCleaner                                                     No Désinfecté                 C:\Documents and Settings\jklm\Cookies\jklm@dri​vecleaner[1].txt                                                                                                    Spyware:Cookie/ErrorSafe                                                        No Désinfecté                 C:\Documents and Settings\jklm\Cookies\jklm@err​orsafe[1].txt                                                                                                    Spyware:Cookie/Serving-sys                                                      No Désinfecté                 C:\Documents and Settings\jklm\Cookies\jklm@ser​ving-sys[1].txt                                                                                                    Spyware:Cookie/DriveCleaner                                                     No Désinfecté                 C:\Documents and Settings\jklm\Cookies\jklm@sta​ts.drivecleaner[2].txt                                                                                                    Spyware:Cookie/Reliablestats                                                    No Désinfecté                 C:\Documents and Settings\jklm\Cookies\jklm@sta​ts1.reliablestats[2].txt                                                                                                    Spyware:Cookie/Systemdoctor                                                     No Désinfecté                 C:\Documents and Settings\jklm\Cookies\jklm@sys​temdoctor[2].txt                                                                                                    Spyware:Cookie/Weborama                                                         No Désinfecté                 C:\Documents and Settings\jklm\Cookies\jklm@web​orama[2].txt                                                                                                    Spyware:Cookie/ErrorSafe                                                        No Désinfecté                 C:\Documents and Settings\jklm\Cookies\jklm@www​.errorsafe[1].txt                                                                                                    Spyware:Cookie/Systemdoctor                                                     No Désinfecté                 C:\Documents and Settings\jklm\Cookies\jklm@www​.systemdoctor[1].txt                                                                                                    Spyware:Cookie/Xiti                                                             No Désinfecté                 C:\Documents and Settings\jklm\Cookies\jklm@xit​i[1].txt                                                                                                    Spyware:Cookie/Zedo                                                             No Désinfecté                 C:\Documents and Settings\jklm\Cookies\jklm@zed​o[1].txt                                                                                                    Spyware:Cookie/Rn11                                                             No Désinfecté                 C:\Documents and Settings\Papa\Cookies\papa@rn1​1[2].txt                                                                                                    Outil indésirable:Application/KillAp​p.B                                         No Désinfecté                 C:\hp\bin\KillIt.exe                                                                                                    Spyware:Spyware/Virtumonde                                                      No Désinfecté                 C:\VundoFix Backups\ddcbbxy.dll.bad                                                                                                    Spyware:Spyware/Virtumonde                                                      No Désinfecté                 C:\VundoFix Backups\efcyxwx.dll.bad                                                                                                    Spyware:Spyware/Virtumonde                                                      No Désinfecté                 C:\VundoFix Backups\pmnnl.dll.bad                                                                                                    Spyware:Spyware/Virtumonde                                                      No Désinfecté                 C:\VundoFix Backups\wvustqo.dll.bad                                                                                                    Spyware:Spyware/Virtumonde                                                      No Désinfecté                 C:\VundoFix Backups\xxyxxwv.dll.bad                                                                                                    Spyware:Spyware/Virtumonde                                                      No Désinfecté                 C:\WINDOWS\system32\dnaifemy.d​ll                                                                                                    Spyware:Spyware/Virtumonde                                                      No Désinfecté                 C:\WINDOWS\system32\kvucrjxp.d​ll                                                                                                    Spyware:Spyware/Virtumonde                                                      No Désinfecté                 C:\WINDOWS\system32\SSQPM.DLL.​ren                                                                                                    Spyware:Spyware/Virtumonde                                                      No Désinfecté                 C:\WINDOWS\system32\xaxfgrgr.d​ll                                                                                                    

dvdlmbrt
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 26/03/2007 à 18:08:24  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour.
 supprime les logiciel que je tes fait telecharger et leur quarentaine.

 télécharge et installe:Ashampoo

 http://download16.ashampoo.com [...] 160_sm.exe
 Ashampoo
 lance le programe.
 vas dans /outils/et clique sur rootkit detetor.demarre le scan.
 et fait ce qui et indiquer.
 revient sur ecran principal/ clique sur voir mis a jour.
 puis sur scanner et fait un scan systeme complet.et post le rapport


 Télécharges Ccleaner :http://download.ccleaner.com/​ccsetup131.exe
 dans les option d'installation decoche en bas le barre yahoo
 Passes le bien dans "nettoyage".et dans  "erreurs"

 Fais un scan en ligne avec Panda en désactivant ton antivirus pendant le scan! : http://www.pandasoftware.com/a [...] ncipal.htm
 Tutorial a suivre ( provenant du site a Malekal_Morte ) :
 http://www.malekal.com/scan_Av [...] ocId237368
 Apres, colle le rapport ici.

jmclandes
Tu cartonnes ! (de 500 à 999 messages postés)
  1. Posté le 27/03/2007 à 18:27:30  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

dvdlmbrt a écrit :

bonjour.
 supprime les logiciel que je tes fait telecharger et leur quarentaine.

 télécharge et installe:Ashampoo

 http://download16.ashampoo.com [...] 160_sm.exe
 Ashampoo
 lance le programe.
 vas dans /outils/et clique sur rootkit detetor.demarre le scan.
 et fait ce qui et indiquer.
 revient sur ecran principal/ clique sur voir mis a jour.
 puis sur scanner et fait un scan systeme complet.et post le rapport


 Télécharges Ccleaner :http://download.ccleaner.com/​ccsetup131.exe
 dans les option d'installation decoche en bas le barre yahoo
 Passes le bien dans "nettoyage".et dans  "erreurs"

 Fais un scan en ligne avec Panda en désactivant ton antivirus pendant le scan! : http://www.pandasoftware.com/a [...] ncipal.htm
 Tutorial a suivre ( provenant du site a Malekal_Morte ) :
 http://www.malekal.com/scan_Av [...] ocId237368
 Apres, colle le rapport ici.
 



 Bonjour. J'ai bien fait le scan avec Ashampoo mais j'ai fait une cagade qui m'a tout effacer. Je le refais donc et je n'arrive pas à copier le rapport. Je regarde dans la quarentaine il ne s'y trouve plus. Pour la 3° fois je le refais et j'epère pouvoir t'envoyer le rapport. De toute façon au 1° scan il y avait une dizaine de fichiers puis au 2° il n'y en avait plus que 3....Je t'enverrai le rapport surement que pour demain. Merci bonne soirée

dvdlmbrt
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 27/03/2007 à 18:31:35  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
re ok je serai la a+

jmclandes
Tu cartonnes ! (de 500 à 999 messages postés)
  1. Posté le 28/03/2007 à 21:53:44  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

dvdlmbrt a écrit :

re ok je serai la a+
 



 Re bonjour. Désolé pour le retard n'était pas présent. Je te livre le dernier rapport de panda. Tant qu'à Ashampoo impossible de te le faire parvenir je ne peux pas le copier/coller!!

 Incident                                                                        Statut                        Analyse                                                                                                    Spyware:Cookie/RealMedia                                                        No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@247realmedia[1].txt                                                                                                    Spyware:Cookie/2o7                                                              No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@2o7[2].txt                                                                                                    Spyware:Cookie/888                                                              No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@888[1].txt                                                                                                    Spyware:Cookie/888                                                              No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@888[2].txt                                                                                                    Spyware:Cookie/adstat                                                           No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@ad.stat.4u[1].txt                                                                                                    Spyware:Cookie/YieldManager                                                     No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@ad.yieldmanager[1].txt                                                                                                    Spyware:Cookie/Hbmediapro                                                       No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@adopt.hbmediapro[2].txt                                                                                                    Spyware:Cookie/PointRoll                                                        No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@ads.pointroll[1].txt                                                                                                    Spyware:Cookie/Adtech                                                           No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@adtech[1].txt                                                                                                    Spyware:Cookie/Advertising                                                      No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@advertising[2].txt                                                                                                    Spyware:Cookie/Apmebf                                                           No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@apmebf[1].txt                                                                                                    Spyware:Cookie/Falkag                                                           No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@as-eu.falkag[2].txt                                                                                                    Spyware:Cookie/Falkag                                                           No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@as1.falkag[1].txt                                                                                                    Spyware:Cookie/Atlas DMT                                                        No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@atdmt[2].txt                                                                                                    Spyware:Cookie/Serving-sys                                                      No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@bs.serving-sys[2].txt                                                                                                    Spyware:Cookie/Zedo                                                             No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@c5.zedo[1].txt                                                                                                    Spyware:Cookie/Casalemedia                                                      No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@casalemedia[1].txt                                                                                                    Spyware:Cookie/Cassava                                                          No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@cassava[1].txt                                                                                                    Spyware:Cookie/CentrPort                                                        No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@centrport[2].txt                                                                                                    Spyware:Cookie/Cgi-bin                                                          No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@cgi-bin[2].txt                                                                                                    Spyware:Cookie/Cgi-bin                                                          No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@cgi-bin[4].txt                                                                                                    Spyware:Cookie/Cgi-bin                                                          No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@cgi-bin[6].txt                                                                                                    Spyware:Cookie/Com.com                                                          No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@com[1].txt                                                                                                    Spyware:Cookie/cs.sexcounter                                                    No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@cs.sexcounter[2].txt                                                                                                    Spyware:Cookie/Doubleclick                                                      No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@doubleclick[1].txt                                                                                                    Spyware:Cookie/DriveCleaner                                                     No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@drivecleaner[2].txt                                                                                                    Spyware:Cookie/ErrorSafe                                                        No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@errorsafe[2].txt                                                                                                    Spyware:Cookie/fe.lea.lycos                                                     No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@fe.lea.lycos[1].txt                                                                                                    Spyware:Cookie/Comclick                                                         No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@fl01.ct2.comclick[2].txt                                                                                                    Spyware:Cookie/Mediaplex                                                        No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@mediaplex[1].txt                                                                                                    Spyware:Cookie/MetriWeb                                                         No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@metriweb[1].txt                                                                                                    Spyware:Cookie/Overture                                                         No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@overture[1].txt                                                                                                    Spyware:Cookie/Match                                                            No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@promo.match[1].txt                                                                                                    Spyware:Cookie/QkSrv                                                            No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@qksrv[1].txt                                                                                                    Spyware:Cookie/QuestionMarket                                                   No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@questionmarket[2].txt                                                                                                    Spyware:Cookie/WUpd                                                             No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@revenue[2].txt                                                                                                    Spyware:Cookie/Searchportal                                                     No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@searchportal.information[2].txt                                                                                                    Spyware:Cookie/Serving-sys                                                      No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@serving-sys[1].txt                                                                                                    Spyware:Cookie/SpyLog                                                           No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@spylog[1].txt                                                                                                    Spyware:Cookie/onestat.com                                                      No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@stat.onestat[2].txt                                                                                                    Spyware:Cookie/Statcounter                                                      No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@statcounter[2].txt                                                                                                    Spyware:Cookie/Reliablestats                                                    No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@stats1.reliablestats[2].txt                                                                                                    Spyware:Cookie/Systemdoctor                                                     No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@systemdoctor[2].txt                                                                                                    Spyware:Cookie/Toplist                                                          No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@toplist[1].txt                                                                                                    Spyware:Cookie/Tradedoubler                                                     No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@tradedoubler[1].txt                                                                                                    Spyware:Cookie/Tribalfusion                                                     No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@tribalfusion[1].txt                                                                                                    Spyware:Cookie/Valueclick                                                       No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@valueclick[2].txt                                                                                                    Spyware:Cookie/Weborama                                                         No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@weborama[2].txt                                                                                                    Spyware:Cookie/Winantivirus                                                     No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@winantivirus[1].txt                                                                                                    Spyware:Cookie/Advnt                                                            No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@www.advnt01[1].txt                                                                                                    Spyware:Cookie/ErrorSafe                                                        No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@www.errorsafe[1].txt                                                                                                    Spyware:Cookie/myaffiliateprog​ram                                               No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@www.myaffiliateprogram[1].txt                                                                                                    Spyware:Cookie/Systemdoctor                                                     No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@www.systemdoctor[1].txt                                                                                                    Spyware:Cookie/Seeq                                                             No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@www48.seeq[1].txt                                                                                                    Spyware:Cookie/Xiti                                                             No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@xiti[1].txt                                                                                                    Spyware:Cookie/Yadro                                                            No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@yadro[1].txt                                                                                                    Spyware:Cookie/Zedo                                                             No Désinfecté                 C:\Documents and Settings\Audrey\Cookies\audrey​@zedo[2].txt                                                                                                    Spyware:Cookie/Bluestreak                                                       No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\C​ookies\compaq_propriétaire@blu​estreak[1].txt                                                                                                    Spyware:Cookie/Doubleclick                                                      No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\C​ookies\compaq_propriétaire@dou​bleclick[1].txt                                                                                                    Spyware:Cookie/Hitbox                                                           No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\C​ookies\compaq_propriétaire@hit​box[2].txt                                                                                                    Spyware:Cookie/Weborama                                                         No Désinfecté                 C:\Documents and Settings\Compaq_Propriétaire\C​ookies\compaq_propriétaire@web​orama[2].txt                                                                                                    Spyware:Cookie/2o7                                                              No Désinfecté                 C:\Documents and Settings\j\Cookies\j@2o7[2].txt                                                                                                    Spyware:Cookie/Atlas DMT                                                        No Désinfecté                 C:\Documents and Settings\j\Cookies\j@atdmt[2].txt                                                                                                    Spyware:Cookie/Bfast                                                            No Désinfecté                 C:\Documents and Settings\j\Cookies\j@bfast[2].txt                                                                                                    Spyware:Cookie/Bluestreak                                                       No Désinfecté                 C:\Documents and Settings\j\Cookies\j@bluestrea​k[1].txt                                                                                                    Spyware:Cookie/Serving-sys                                                      No Désinfecté                 C:\Documents and Settings\j\Cookies\j@bs.servin​g-sys[1].txt                                                                                                    Spyware:Cookie/Doubleclick                                                      No Désinfecté                 C:\Documents and Settings\j\Cookies\j@doublecli​ck[1].txt                                                                                                    Spyware:Cookie/Mediaplex                                                        No Désinfecté                 C:\Documents and Settings\j\Cookies\j@mediaplex[1].txt                                                                                                    Spyware:Cookie/Serving-sys                                                      No Désinfecté                 C:\Documents and Settings\j\Cookies\j@serving-s​ys[1].txt                                                                                                    Spyware:Cookie/Weborama                                                         No Désinfecté                 C:\Documents and Settings\j\Cookies\j@weborama[2].txt                                                                                                    Spyware:Cookie/Xiti                                                             No Désinfecté                 C:\Documents and Settings\j\Cookies\j@xiti[1].txt                                                                                                    Spyware:Cookie/Adtech                                                           No Désinfecté                 C:\Documents and Settings\jklm\Cookies\jklm@adt​ech[2].txt                                                                                                    Spyware:Cookie/adultfriendfind​er                                                No Désinfecté                 C:\Documents and Settings\jklm\Cookies\jklm@adu​ltfriendfinder[2].txt                                                                                                    Spyware:Cookie/Atwola                                                           No Désinfecté                 C:\Documents and Settings\jklm\Cookies\jklm@atw​ola[1].txt                                                                                                    Spyware:Cookie/Bluestreak                                                       No Désinfecté                 C:\Documents and Settings\jklm\Cookies\jklm@blu​estreak[2].txt                                                                                                    Spyware:Cookie/Serving-sys                                                      No Désinfecté                 C:\Documents and Settings\jklm\Cookies\jklm@bs.​serving-sys[1].txt                                                                                                    Spyware:Cookie/DriveCleaner                                                     No Désinfecté                 C:\Documents and Settings\jklm\Cookies\jklm@dri​vecleaner[1].txt                                                                                                    Spyware:Cookie/ErrorSafe                                                        No Désinfecté                 C:\Documents and Settings\jklm\Cookies\jklm@err​orsafe[1].txt                                                                                                    Spyware:Cookie/Serving-sys                                                      No Désinfecté                 C:\Documents and Settings\jklm\Cookies\jklm@ser​ving-sys[1].txt                                                                                                    Spyware:Cookie/DriveCleaner                                                     No Désinfecté                 C:\Documents and Settings\jklm\Cookies\jklm@sta​ts.drivecleaner[2].txt                                                                                                    Spyware:Cookie/Reliablestats                                                    No Désinfecté                 C:\Documents and Settings\jklm\Cookies\jklm@sta​ts1.reliablestats[2].txt                                                                                                    Spyware:Cookie/Systemdoctor                                                     No Désinfecté                 C:\Documents and Settings\jklm\Cookies\jklm@sys​temdoctor[2].txt                                                                                                    Spyware:Cookie/Weborama                                                         No Désinfecté                 C:\Documents and Settings\jklm\Cookies\jklm@web​orama[2].txt                                                                                                    Spyware:Cookie/ErrorSafe                                                        No Désinfecté                 C:\Documents and Settings\jklm\Cookies\jklm@www​.errorsafe[1].txt                                                                                                    Spyware:Cookie/Systemdoctor                                                     No Désinfecté                 C:\Documents and Settings\jklm\Cookies\jklm@www​.systemdoctor[1].txt                                                                                                    Spyware:Cookie/Xiti                                                             No Désinfecté                 C:\Documents and Settings\jklm\Cookies\jklm@xit​i[1].txt                                                                                                    Spyware:Cookie/Zedo                                                             No Désinfecté                 C:\Documents and Settings\jklm\Cookies\jklm@zed​o[1].txt                                                                                                    Spyware:Cookie/Rn11                                                             No Désinfecté                 C:\Documents and Settings\Papa\Cookies\papa@rn1​1[2].txt                                                                                                    Outil indésirable:Application/KillAp​p.B                                         No Désinfecté                 C:\hp\bin\KillIt.exe                                                                                                    Spyware:Spyware/Virtumonde                                                      No Désinfecté                 C:\VundoFix Backups\ddcbbxy.dll.bad                                                                                                    Spyware:Spyware/Virtumonde                                                      No Désinfecté                 C:\VundoFix Backups\efcyxwx.dll.bad                                                                                                    Spyware:Spyware/Virtumonde                                                      No Désinfecté                 C:\VundoFix Backups\pmnnl.dll.bad                                                                                                    Spyware:Spyware/Virtumonde                                                      No Désinfecté                 C:\VundoFix Backups\wvustqo.dll.bad                                                                                                    Spyware:Spyware/Virtumonde                                                      No Désinfecté                 C:\VundoFix Backups\xxyxxwv.dll.bad                                                                                                    Spyware:Spyware/Virtumonde                                                      No Désinfecté                 C:\WINDOWS\system32\dnaifemy.d​ll                                                                                                    Spyware:Spyware/Virtumonde                                                      No Désinfecté                 C:\WINDOWS\system32\kvucrjxp.d​ll                                                                                                    Spyware:Spyware/Virtumonde                                                      No Désinfecté                 C:\WINDOWS\system32\SSQPM.DLL.​ren                                                                                                    Spyware:Spyware/Virtumonde                                                      No Désinfecté                 C:\WINDOWS\system32\xaxfgrgr.d​ll                                                                                                    

dvdlmbrt
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 29/03/2007 à 05:17:39  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour

 Téléchargez VirtumondeBegone :http://secured2k.home.comcast​.net/tools/VirtumundoBeGone.ex​e
 et Symantec Vundo Remove Tool :http://securityresponse.syman​tec.com/avcenter/FixVundo.exe
 supprime C:\VundoFix Backups

 redemare en mode sans échec
 Exécutez VirtumundoBeGone.exe
 Exécutez Symantec Vundo Remove Tool

 Télécharges Ccleaner :http://download.ccleaner.com/​ccsetup131.exe
 dans les option d'installation decoche en bas le barre yahoo
 Passes le bien dans "nettoyage".et dans  "erreurs"

 repasse ashampoo
 et post le rapport si tu peux.

jmclandes
Tu cartonnes ! (de 500 à 999 messages postés)
  1. Posté le 31/03/2007 à 01:47:52  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

dvdlmbrt a écrit :

bonjour

 Téléchargez VirtumondeBegone :http://secured2k.home.comcast​.net/tools/VirtumundoBeGone.ex​e
 et Symantec Vundo Remove Tool :http://securityresponse.syman​tec.com/avcenter/FixVundo.exe
 supprime C:\VundoFix Backups

 redemare en mode sans échec
 Exécutez VirtumundoBeGone.exe
 Exécutez Symantec Vundo Remove Tool

 Télécharges Ccleaner :http://download.ccleaner.com/​ccsetup131.exe
 dans les option d'installation decoche en bas le barre yahoo
 Passes le bien dans "nettoyage".et dans  "erreurs"

 repasse ashampoo
 et post le rapport si tu peux.

 



 Bonjour. Je t'envoi les rapport de Virtumundi et Symantec Vundo

 [03/30/2007, 21:51:28] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\Compaq_Propriétaire\B​ureau\VirtumundoBeGone.exe" )
 [03/30/2007, 21:51:36] - Detected System Information:
 [03/30/2007, 21:51:36] -  Windows Version: 5.1.2600, Service Pack 2
 [03/30/2007, 21:51:36] -  Current Username: Compaq_Propriétaire (Admin)
 [03/30/2007, 21:51:36] -  Windows is in SAFE mode with Networking.
 [03/30/2007, 21:51:36] - Searching for Browser Helper Objects:
 [03/30/2007, 21:51:36] -  BHO 1: {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} (Adobe PDF Reader Link Helper)
 [03/30/2007, 21:51:36] -  BHO 2: {22BF413B-C6D2-4d91-82A9-A0F99​7BA588C} ()
 [03/30/2007, 21:51:36] - WARNING: BHO has no default name. Checking for Winlogon reference.
 [03/30/2007, 21:51:36] -  No filename found. Continuing.
 [03/30/2007, 21:51:36] -  BHO 3: {27B0A6C5-468E-4AD5-AE94-AE489​50E5983} ()
 [03/30/2007, 21:51:36] - WARNING: BHO has no default name. Checking for Winlogon reference.
 [03/30/2007, 21:51:36] -  No filename found. Continuing.
 [03/30/2007, 21:51:36] -  BHO 4: {761497BB-D6F0-462C-B6EB-D4DAF​1D92D43} (SSVHelper Class)
 [03/30/2007, 21:51:36] -  BHO 5: {7E853D72-626A-48EC-A868-BA8D5​E23E045} ()
 [03/30/2007, 21:51:36] - WARNING: BHO has no default name. Checking for Winlogon reference.
 [03/30/2007, 21:51:36] -  No filename found. Continuing.
 [03/30/2007, 21:51:36] -  BHO 6: {9030D464-4C02-4ABF-8ECC-51647​60863C6} (Windows Live Sign-in Helper)
 [03/30/2007, 21:51:36] -  BHO 7: {AA58ED58-01DD-4d91-8333-CF105​77473F7} (Google Toolbar Helper)
 [03/30/2007, 21:51:36] -  BHO 8: {BD96FE0B-B773-4EE3-9324-AF539​AA84FA2} ()
 [03/30/2007, 21:51:36] - WARNING: BHO has no default name. Checking for Winlogon reference.
 [03/30/2007, 21:51:36] -  No filename found. Continuing.
 [03/30/2007, 21:51:36] -  BHO 9: {BDBD1DAD-C946-4A17-ADC1-64B5B​4FF55D0} (Barre d'outils MSN Search Helper)
 [03/30/2007, 21:51:36] -  BHO 10: {E443A33D-15CF-487C-8AC1-FB067​8CF16C7} ()
 [03/30/2007, 21:51:36] - WARNING: BHO has no default name. Checking for Winlogon reference.
 [03/30/2007, 21:51:36] -  Checking for HKLM\...\Winlogon\Notify\ijevt​ehk
 [03/30/2007, 21:51:36] -  Key not found: HKLM\...\Winlogon\Notify\ijevt​ehk, continuing.
 [03/30/2007, 21:51:36] -  BHO 11: {F5E513AD-29A0-458D-8D0C-FB422​79FEECa} ()
 [03/30/2007, 21:51:36] - WARNING: BHO has no default name. Checking for Winlogon reference.
 [03/30/2007, 21:51:36] -  Checking for HKLM\...\Winlogon\Notify\ijevt​ehk
 [03/30/2007, 21:51:36] -  Key not found: HKLM\...\Winlogon\Notify\ijevt​ehk, continuing.
 [03/30/2007, 21:51:36] - Finished Searching Browser Helper Objects
 [03/30/2007, 21:51:36] - Finishing up...
 [03/30/2007, 21:51:36] - Nothing found! Exiting...



 Symantec Trojan.Vundo Removal Tool 1.5.0

 C:\Documents and Settings\Audrey: (not scanned)
 C:\Documents and Settings\jklm\My Private Folder: (not scanned)
 C:\System Volume Information: (not scanned)
 C:\WINDOWS\Config: (not scanned)
 Trojan.Vundo has not been found on your computer.

dvdlmbrt
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 31/03/2007 à 06:36:13  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour

 poste un log hitjack merci.

jmclandes
Tu cartonnes ! (de 500 à 999 messages postés)
  1. Posté le 31/03/2007 à 08:53:49  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

dvdlmbrt a écrit :

bonjour

 poste un log hitjack merci.

 



 Re. Je dois refaire un rapport avc hitjack c'est bien ça?

jmclandes
Tu cartonnes ! (de 500 à 999 messages postés)
  1. Posté le 31/03/2007 à 08:57:36  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

dvdlmbrt a écrit :

bonjour

 poste un log hitjack merci.

 



 Voici le rapprt hitjack
 Logfile of HijackThis v1.99.1
 Scan saved at 09:56:36, on 31/03/2007
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v7.00 (7.00.6000.16414)

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\Ati2evxx.e​xe
 C:\WINDOWS\system32\svchost.ex​e
 C:\Program Files\Windows Defender\MsMpEng.exe
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\WINDOWS\system32\Ati2evxx.e​xe
 C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 C:\Program Files\Alwil Software\Avast4\ashServ.exe
 C:\WINDOWS\system32\drivers\CD​AC11BA.EXE
 C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
 C:\WINDOWS\system32\HPZipm12.e​xe
 C:\Program Files\Microsoft Private Folder 1.0\PrfldSvc.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
 C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
 C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
 C:\windows\system\hpsysdrv.exe
 C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
 C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
 C:\Program Files\MessengerPlus! 3\MsgPlus.exe
 C:\Program Files\Windows Defender\MSASCui.exe
 C:\Program Files\Java\jre1.5.0_10\bin\jus​ched.exe
 C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
 C:\WINDOWS\VM_STI.EXE
 C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 C:\HP\KBD\KBD.EXE
 C:\WINDOWS\system32\ctfmon.exe
 C:\Program Files\RocketDock\RocketDock.ex​e
 C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.​exe
 C:\Program Files\Google\GoogleToolbarNoti​fier\1.2.1128.5462\GoogleToolb​arNotifier.exe
 C:\Program Files\LClock\LClock.exe
 C:\Program Files\Shareaza\Shareaza.exe
 C:\WINDOWS\System32\svchost.ex​e
 C:\Program Files\MSN Messenger\usnsvc.exe
 C:\WINDOWS\explorer.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\Documents and Settings\Compaq_Propriétaire\B​ureau\newsscanne.exe

 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.aliceadsl.fr/
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Search_U​RL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F99​7BA588C} - (no file)
 O2 - BHO: (no name) - {27B0A6C5-468E-4AD5-AE94-AE489​50E5983} - (no file)
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF​1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv​.dll
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5​E23E045} - (no file)
 O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-51647​60863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF105​77473F7} - c:\program files\google\googletoolbar2.dl​l
 O2 - BHO: (no name) - {BD96FE0B-B773-4EE3-9324-AF539​AA84FA2} - (no file)
 O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B​4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr​\msntb.dll
 O2 - BHO: (no name) - {E443A33D-15CF-487C-8AC1-FB067​8CF16C7} - C:\WINDOWS\system32\ijevtehk.d​ll
 O2 - BHO: (no name) - {F5E513AD-29A0-458D-8D0C-FB422​79FEECa} - C:\WINDOWS\system32\ijevtehk.d​ll
 O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-00902​71D4F88} - C:\Program Files\Yahoo!\Companion\Install​s\cpn1\yt.dll
 O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B​4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr​\msntb.dll
 O3 - Toolbar: Barre &Magique - {01A7812B-59E8-4A4F-BFD6-EEE6D​4CB6BA2} - C:\Program Files\Telecom Italia France\Barre Magique 1.05.08.22\Tiscali BBar.dll
 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-00902​7A5CD4F} - c:\program files\google\googletoolbar2.dl​l
 O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
 O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
 O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
 O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
 O4 - HKLM\..\Run: [AliceParam] C:\Program Files\Alice\Dialer\bootparam.e​xe
 O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
 O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
 O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
 O4 - HKLM\..\Run: [MySight 2006 BS Check&Random] C:\Program Files\MySight 2006\quickbs.exe
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.​exe
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jus​ched.exe"
 O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
 O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLG​NT\ImScInst.exe /SYNC
 O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMI​G.EXE" /Spoil /RemAdvDef /Migration32
 O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Cammaestro 4.2GU build 1104.72
 O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLG​NT\TINTSETP.EXE /IMEName
 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLG​NT\TINTSETP.EXE /SYNC
 O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 O4 - HKLM\..\Run: [SoundService] rundll32.exe "C:\WINDOWS\system32\dnaifemy.​dll",setvm
 O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.ex​e"
 O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-​84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.​exe"
 O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNoti​fier\1.2.1128.5462\GoogleToolb​arNotifier.exe
 O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adob​e Gamma Loader.exe
 O4 - Startup: LClock.lnk = C:\Program Files\LClock\LClock.exe
 O4 - Startup: RocketDock.lnk = C:\Program Files\RocketDock\RocketDock.ex​e
 O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O4 - Global Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
 O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr​\msntb.dll/search.htm
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFF​ICE11\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv​.dll
 O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv​.dll
 O9 - Extra button: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A2​5813D2E} - C:\WINDOWS\system32\shdocvw.dl​l
 O9 - Extra 'Tools' menuitem: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A2​5813D2E} - C:\WINDOWS\system32\shdocvw.dl​l
 O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B1​90E9B07} - C:\WINDOWS\system32\shdocvw.dl​l
 O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C5​71A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\​REFIEBAR.DLL
 O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6​D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Ve​ndors\CN=Hewlett-Packard,L=Cup​ertino,S=Ca,C=US\IEButton\supp​ort.htm
 O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6​D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Ve​ndors\CN=Hewlett-Packard,L=Cup​ertino,S=Ca,C=US\IEButton\supp​ort.htm
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O11 - Options group: [INTERNATIONAL] International*
 O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
 O16 - DPF: {041816FE-7869-4B5F-9BE4-FFF3B​7368727} (IsHere Class) - http://barremagique.aliceadsl. [...] agique.cab
 O16 - DPF: {17492023-C23A-453E-A040-C7C58​0BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
 O16 - DPF: {27527D31-447B-11D5-A46E-00010​23B4289} (CoGSManager Class) - http://gamingzone.ubisoft.com/ [...] anager.cab
 O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107​C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.c [...] se9602.cab
 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF​33E833C} (WUWebControl Class) - http://update.microsoft.com/wi [...] 8618947546
 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F​29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/a [...] asinst.cab
 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.​DLL
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.​DLL
 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C​7DD7F5D} - (no file)
 O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.d​ll
 O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D52​4869DB5} - C:\WINDOWS\system32\WPDShServi​ceObj.dll
 O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.e​xe
 O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.e​xe
 O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
 O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
 O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
 O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CD​AC11BA.EXE
 O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.e​xe
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1​150\Intel 32\IDriverT.exe
 O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
 O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
 O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.e​xe
 O23 - Service: Private Folder Service (prfldsvc) - Unknown owner - C:\Program Files\Microsoft Private Folder 1.0\PrfldSvc.exe

dvdlmbrt
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 31/03/2007 à 09:07:36  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour

 redemarer encore en mode sans echec :mode sans echec   http://dvdlmbrt.chez-alice.fr/ [...] ec_100.htm
 (au démarrage de l'ordinateur, tapoter F8)
 Relance un scan HijackThis :
 .  et coche les lignes en gras ci-dessous
 Ferme toutes les fenêtres sauf HijackThis et clique sur "Fix Checked".
 O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F99​7BA588C} - (no file)
 O2 - BHO: (no name) - {27B0A6C5-468E-4AD5-AE94-AE489​50E5983} - (no file)
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5​E23E045} - (no file)
 O2 - BHO: (no name) - {BD96FE0B-B773-4EE3-9324-AF539​AA84FA2} - (no file)
 O2 - BHO: (no name) - {E443A33D-15CF-487C-8AC1-FB067​8CF16C7} - C:\WINDOWS\system32\ijevtehk.d​ll
 O2 - BHO: (no name) - {F5E513AD-29A0-458D-8D0C-FB422​79FEECa} - C:\WINDOWS\system32\ijevtehk.d​ll
 O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Cammaestro 4.2GU build 1104.72
 O4 - HKLM\..\Run: [SoundService] rundll32.exe "C:\WINDOWS\system32\dnaifemy.​dll",setvm

 en mode sans echec

 C:\WINDOWS\system32\dnaifemy.d​ll< supprime se fichier>
 C:\WINDOWS\system32\ijevtehk.d​ll<supprime se fichier>

 Télécharges Ccleaner :http://download.ccleaner.com/​ccsetup131.exe
 dans les option d'installation decoche en bas le barre yahoo
 Passes le bien dans "nettoyage".et dans  "erreurs"  (ps passe le deux fois)

 telecharge. avg anti-rootkit.
 http://beta.grisoft.cz/beta/be [...] 0.0.13.exe

 double clique sur le fichier telecharger.
 accepte la licence.
 puis sur next puis install
 redemare ton ordinateur.

 lance le programme
 clique sur /search for rootkit
 s'il trouve qu'elle que chose clique sur save result to file.
 puis sur /Perform in-deph searchavg anti-rootkit
 et poste les rapports.

jmclandes
Tu cartonnes ! (de 500 à 999 messages postés)
  1. Posté le 31/03/2007 à 10:31:25  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

dvdlmbrt a écrit :

bonjour

 redemarer encore en mode sans echec :mode sans echec   http://dvdlmbrt.chez-alice.fr/ [...] ec_100.htm
 (au démarrage de l'ordinateur, tapoter F8)
 Relance un scan HijackThis :
 .  et coche les lignes en gras ci-dessous
 Ferme toutes les fenêtres sauf HijackThis et clique sur "Fix Checked".
 O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F99​7BA588C} - (no file)
 O2 - BHO: (no name) - {27B0A6C5-468E-4AD5-AE94-AE489​50E5983} - (no file)
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5​E23E045} - (no file)
 O2 - BHO: (no name) - {BD96FE0B-B773-4EE3-9324-AF539​AA84FA2} - (no file)
 O2 - BHO: (no name) - {E443A33D-15CF-487C-8AC1-FB067​8CF16C7} - C:\WINDOWS\system32\ijevtehk.d​ll
 O2 - BHO: (no name) - {F5E513AD-29A0-458D-8D0C-FB422​79FEECa} - C:\WINDOWS\system32\ijevtehk.d​ll
 O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Cammaestro 4.2GU build 1104.72
 O4 - HKLM\..\Run: [SoundService] rundll32.exe "C:\WINDOWS\system32\dnaifemy.​dll",setvm

 en mode sans echec

 C:\WINDOWS\system32\dnaifemy.d​ll< supprime se fichier>
 C:\WINDOWS\system32\ijevtehk.d​ll<supprime se fichier>

 Télécharges Ccleaner :http://download.ccleaner.com/​ccsetup131.exe
 dans les option d'installation decoche en bas le barre yahoo
 Passes le bien dans "nettoyage".et dans  "erreurs"  (ps passe le deux fois)

 telecharge. avg anti-rootkit.
 http://beta.grisoft.cz/beta/be [...] 0.0.13.exe

 double clique sur le fichier telecharger.
 accepte la licence.
 puis sur next puis install
 redemare ton ordinateur.

 lance le programme
 clique sur /search for rootkit
 s'il trouve qu'elle que chose clique sur save result to file.
 puis sur /Perform in-deph searchavg anti-rootkit
 et poste les rapports.

 



 Dans C:\WINDOWS ce fichier n'y est pas :
 C:\WINDOWS\system32\ijevtehk.d​ll<supprime se fichier>

 Pour ce qui est de AVC anti-rootkit : rien à signaler

 Lors du dernier scan avec ashampoo il y avait 2 infections :
 Infection : Riskware.Risktool.win32.pro.20   objet infecté :
 C:\Documents&setting\Compaq Propriétaire\local Setting\Temp\nsi5.temp
 C:\Documents&setting\Compaq Propriétaire\local Setting\Temp\nsm7c.tmp

 Je n'ai toujours pas pu faire un copier/coller!!

dvdlmbrt
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 31/03/2007 à 10:39:03  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour.

 Assure toi d'avoir accès aux dossiers/fichiers cachés
 -> Démarrer
 -> Panneau de configuration
 -> Options des Dossiers, onglet Affichage :
 . Clique sur Afficher les dossiers cachés
 . Décoche Masquer les extensions des fichiers dont le type est connu
 . Décoche Masquer les fichiers protégés du système d'exploitation

 C:\Documents&setting\Compaq Propriétaire\local Setting\Temp\nsi5.temp <supprime fichier>
 C:\Documents&setting\Compaq Propriétaire\local Setting\Temp\nsm7c.tmp <supprime fichier>


 depuis quand que tu ne peut plus faire de copier coller

jmclandes
Tu cartonnes ! (de 500 à 999 messages postés)
  1. Posté le 31/03/2007 à 11:16:18  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

dvdlmbrt a écrit :

bonjour.

 Assure toi d'avoir accès aux dossiers/fichiers cachés
 -> Démarrer
 -> Panneau de configuration
 -> Options des Dossiers, onglet Affichage :
 . Clique sur Afficher les dossiers cachés
 . Décoche Masquer les extensions des fichiers dont le type est connu
 . Décoche Masquer les fichiers protégés du système d'exploitation

 C:\Documents&setting\Compaq Propriétaire\local Setting\Temp\nsi5.temp <supprime fichier>
 C:\Documents&setting\Compaq Propriétaire\local Setting\Temp\<supprime fichier>


 depuis quand que tu ne peut plus faire de copier coller

 [/quote
 Seulement avec ashampoo.... je suis allé voir dans
 C:\Documents&setting\Compaq Propriétaire\local Setting\Temp\nsi5.tmp  
 et dans
 C:\Documents&setting\Compaq Propriétaire\local Setting\Temp\nsm7c.tmp
 je ne l'ai pas trouvé !!!


jmclandes
Tu cartonnes ! (de 500 à 999 messages postés)
  1. Posté le 31/03/2007 à 11:42:17  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

dvdlmbrt a écrit :

bonjour.

 Assure toi d'avoir accès aux dossiers/fichiers cachés
 -> Démarrer
 -> Panneau de configuration
 -> Options des Dossiers, onglet Affichage :
 . Clique sur Afficher les dossiers cachés
 . Décoche Masquer les extensions des fichiers dont le type est connu
 . Décoche Masquer les fichiers protégés du système d'exploitation

 C:\Documents&setting\Compaq Propriétaire\local Setting\Temp\nsi5.temp <supprime fichier>
 C:\Documents&setting\Compaq Propriétaire\local Setting\Temp\nsm7c.tmp <supprime fichier>


 depuis quand que tu ne peut plus faire de copier coller

 



 Autre chose, lorsque je veux faire un jeu,l'écran reste en mode réduit!!!! je sais que ce n'est pas l'endroit pour parler de ça mais cela viendrait-il des diverses suppressions effectées?

dvdlmbrt
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 31/03/2007 à 12:54:49  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
re

 je ne pense pas essais de les agrandir clique droit plein ecrans

jmclandes
Tu cartonnes ! (de 500 à 999 messages postés)
  1. Posté le 02/04/2007 à 19:03:16  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

dvdlmbrt a écrit :

re

 je ne pense pas essais de les agrandir clique droit plein ecrans
 



 Bonjour? Bon depuis que tu m'as fait faire tour ça je n'es plus de problèmes de ces faux antivirus. J'espère que cela durer.Doit-on continuer ou bien arreter là? Si les problèmes ressurgissent faut-il que je fasse une nouvelle demande ou bien puis-je repasser tous les logiciels que tu m'as montrer?
 Pour ce qui est des jeux tout est redevenu normal!!!
 Si on arrete là je te remercie pour toute ton aide.JM

dvdlmbrt
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 03/04/2007 à 03:01:36  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour

 si tu n'as plus de problemes ses que ses ok.


 si tu rencontre de nouveau des probleme crée un nouveau post.

 si tu n'as plus de probleme fais ceci.

 efface tous les logiciel que je t'ai fait telecharger (sauf si tu veux les gardez)
 Nettoye ton ordinateur avec CCleaner .Télécharges Ccleaner :http://download.ccleaner.com/​ccsetup131.exe
 dans les option d'installation decoche en bas le barre yahoo
 Passes le bien dans "nettoyage".et dans  "erreurs"


 se serai sympa si tu pouvait faire sa.
 si tu n'a plus de probleme edit ton 1er poste et a cote du titre mes *resolu*

 Rapporte ton infection a  Malware-Complaints : pour faire condamner les auteurs . Pour faire entendre notre voix, nous devons être le plus nombreux possibles, alors rapport ton infection :
 - Voir les règles de Malware-Complaints
 - Enregistre toi  sur le forum à partir du bouton register en haut :

 Après t'être enregistré, tu as sous forme de liste les types d'infection ( .ErrorSafe"WinAntiVirusPro/Win​AntiSpyware 2006" etc...) :
 http://www.malwarecomplaints.i [...] 5873f(...)
 si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, créé un message dans le sujet "Autres infections" conforme au règle du forum (age, ville, département etc..) :

 Pour poster un message, clics sur le bouton "post reply" et remplir les informations - NE PAS CREER UN SUJET avec le bouton New Top

jmclandes
Tu cartonnes ! (de 500 à 999 messages postés)
  1. Posté le 03/04/2007 à 17:04:14  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

dvdlmbrt a écrit :

bonjour

 si tu n'as plus de problemes ses que ses ok.


 si tu rencontre de nouveau des probleme crée un nouveau post.

 si tu n'as plus de probleme fais ceci.

 efface tous les logiciel que je t'ai fait telecharger (sauf si tu veux les gardez)
 Nettoye ton ordinateur avec CCleaner .Télécharges Ccleaner :http://download.ccleaner.com/​ccsetup131.exe
 dans les option d'installation decoche en bas le barre yahoo
 Passes le bien dans "nettoyage".et dans  "erreurs"


 se serai sympa si tu pouvait faire sa.
 si tu n'a plus de probleme edit ton 1er poste et a cote du titre mes *resolu*

 Rapporte ton infection a  Malware-Complaints : pour faire condamner les auteurs . Pour faire entendre notre voix, nous devons être le plus nombreux possibles, alors rapport ton infection :
 - Voir les règles de Malware-Complaints
 - Enregistre toi  sur le forum à partir du bouton register en haut :

 Après t'être enregistré, tu as sous forme de liste les types d'infection ( .ErrorSafe"WinAntiVirusPro/Win​AntiSpyware 2006" etc...) :
 http://www.malwarecomplaints.i [...] 5873f(...)
 si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, créé un message dans le sujet "Autres infections" conforme au règle du forum (age, ville, département etc..) :

 Pour poster un message, clics sur le bouton "post reply" et remplir les informations - NE PAS CREER UN SUJET avec le bouton New Top
 [/quote
 Ok je vais ce que tu me demandes et encore une fois je te remerci pour toute ton aide. Heureusement qu'il y a des gens comme toi qui peuvent aider des gens comme moi, ce qui évite des achats de logiciels qui sont parfois chers, et dont tous n'ont pas les moyens de se les payer. Encore merci.


 Page :
1

Aller à :
 

Sujets relatifs
wmpnetwk.exe ??? [résolu] antivirus ne fonctionne pas
Pour des problemes avec svchost.exe à 99% avec XP au démarrage Problèmes de pubs intempestives
Problèmes suite à infection Win 32 Malware Gen Fenetre pop up et autres problemes
Mes petits problèmes [résolu] Virus redirection + autres petits problèmes
Faux message d'hadopi/DCPI bloquante Pc [résolu] Avira bloqué et plusieurs autres problèmes
Plus de sujets relatifs à : Problémes de faux antivirus (résolu)

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
Med Bot et Horst : résolu 16
encore win antivirus+pubs intempestives 5
debarassez moi des crazy girls ! 13
virus trojan 10
Backdoor.Pcclient.GV besoin d'aide les amis 0