Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

publicités intempestives indéstructibles

 

LOGICIELS : paulclio et 52 utilisateurs inconnus
Ajouter une réponse
 

 
Page photos
 
 Mot :  Pseudo :  
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

publicités intempestives indéstructibles

Prévenir les modérateurs en cas d'abus 
hercule19
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 29/01/2006 à 14:13:50  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
je n'arrive pas à me debarasser de plusieurs publicités qui apparaissent à chaque fois et rendent ma naviguation désagréable . Ni ad-aware ni kaspersky ni ewido et autres n'arrivent à m'en débarasser.j'ai passer des heures à essayer de suivre quelques conseils donnés sur ce forum mais rien à faire.
 Je vous en prie aidez moi d'autant plus que je ne suis pas un doué d'informatique . Merci d'avance .

gchris
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 29/01/2006 à 14:19:33  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
-Télécharge HijackThis: http://www.spywareinfo.com/~me​rijn/images/hijackthis_big.gif (lien sur l'image).
 -Crée un dossier nommé HijackThis et place le dedans.
 -Exécute le et clique sur Do a scan and save log file.
 -Copie et colle ici ton rapport ouvert avec le bloc note. Sans rien faire d'autre.

(Publicité)
hercule19
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 29/01/2006 à 16:19:03  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Logfile of HijackThis v1.99.1
 Scan saved at 14:14:02, on 29/01/2006
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\LEXBCES.EX​E
 C:\WINDOWS\system32\LEXPPS.EXE
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\Program Files\ewido anti-malware\ewidoctrl.exe
 C:\WINDOWS\Explorer.EXE
 C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
 C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
 C:\WINDOWS\System32\svchost.ex​e
 C:\Program Files\Skype\Phone\Skype.exe
 C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
 C:\WINDOWS\system32\wuauclt.ex​e
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\Documents and Settings\Mr ALAMI\Bureau\HijackThis.exe

 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.menara.ma/
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://www.menara.ma
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Menara
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF105​77473F7} - c:\program files\google\googletoolbar1.dl​l
 O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-00902​71D4F88} - C:\Program Files\Yahoo!\Companion\Install​s\cpn0\yt.dll
 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-00902​7A5CD4F} - c:\program files\google\googletoolbar1.dl​l
 O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
 O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
 O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
 O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dl​l/cmwordtrans.html
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFF​ICE11\EXCEL.EXE/3000
 O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dl​l/cmbacklinks.html
 O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dl​l/cmsimilar.html
 O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dl​l/cmsearch.html
 O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dl​l/cmcache.html
 O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010​333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbme​s.dll
 O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010​333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbme​s.dll
 O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-08002​00c9a66} - %windir%\bdoscandel.exe (file missing)
 O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-08002​00c9a66} - %windir%\bdoscandel.exe (file missing)
 O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C5​71A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\​REFIEBAR.DLL
 O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F​0318AFE} - (no file)
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra button: Abonnés - {62471838-7ADF-4534-9D38-E1C3F​F381AED} - http://abonne.menara.ma (file missing) (HKCU)
 O14 - IERESET.INF: START_PAGE_URL=http://www.mena​ra.ma
 O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730​F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
 O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0​A5519FF} (MsnMessengerSetupDownloadCont​rol Class) - http://messenger.msn.com/downl [...] loader.cab
 O16 - DPF: {EE8B6D5F-FEF2-11D0-B13F-00A02​4798EF3} (Microsoft Search Settings Control) - http://lg.home.microsoft.com/s [...] ttings.cab
 O17 - HKLM\System\CCS\Services\Tcpip​\..\{0CFBCF3B-85C0-442D-8A74-D​4BA3EA71FDE}: NameServer = 212.217.1.4 212.217.0.13
 O17 - HKLM\System\CS1\Services\Tcpip​\..\{0CFBCF3B-85C0-442D-8A74-D​4BA3EA71FDE}: NameServer = 212.217.1.4 212.217.0.13
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305​202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.​dll" (file missing)
 O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.d​ll
 O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
 O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
 O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EX​E
 O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

 merci

gchris
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 29/01/2006 à 19:51:57  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
quel genre de pub ?
 peux-tu en faire une impression d'écran ?

hercule19
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 29/01/2006 à 21:10:02  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ce sont des pubs type casino ou émoticones ou antispyware à télécharger dont voici quelques exemples :javascript:Download('fr+600+-​+index+logo');

 Remove malicious software from your PC
 Protect your personal data and system:
 Have you been downloading music or free software lately? Music and Free applications are the main Adware source.

 Is your computer slower than it has ever been? Adware and Spyware directly affect your system's performance.

 Has your computer been crashing or freezing a lot lately? Nine out of ten
 computers are attacked by online spies.
 voici d'autres :





 Do you receive Spam email and get a new toolbar every day on your browser? The invasion of privacy is just the first step of Spyware's destruction process.

 Are you tired of those hundreds of ads & windows popping up every time? Prevent privacy transgressions, unwanted advertisement and performance leaks now! Search for Spy & Adware Now Free
 
 Please read the following: clicking the button above confirms you agree to the End User License Agreement of this software.  

 Copyright © 2006 WinAntiSpyware.com. All Rights Reserved. Trademarks mentioned are the property of their respective holders.
 Become an affiliate | End User License Agreement | Privacy Policy
 d'autres :HELLO,

 Does your computer seem to be running slower than usual? Well, if you've downloaded any music, movie clips, or games in the past 2 months, then your computer may be infected with "AdWare" and "SpyWare"!

 Advertisers use downloadable music as a vehicle to "legally" add "SpyWare" and AdWare to consumer PCs. If you're suspicious that Internet Advertisers have added "AdWare" or "SpyWare" to your computer, then here's your chance to scan your computer at no charge.

 Scan here. It wont cost you a cent!

 "AdWare" and "SpyWare" infections can cause your computer to freeze up, or even crash your hard drive. Your computer was very expensive, so SCAN YOUR SYSTEM TODAY. It wont cost you a dime.
 ce sont des adresses de ce type :
 www.casinodelrio.com
 www.nuker.com
 www.the-best-promos.com
 www.traffic.waypointcash.com
 www.winantispyware.com
 et j'en passe
 seulement je n'arrive pas à vous coller une image
 merci encore pour votre soutient

(Publicité)
gchris
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 29/01/2006 à 21:35:41  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Télécharge l2mfix
 Mets-le sur ton bureau.
 Double-clique sur l2mfix.
 Dans le dossier extrait, double-clique l2mfix.bat et choisis l'option 1 (et entrée).
 Attend qu'il termine et copie/colle le rapport généré.
 
 Nb : surtout, ne pas choisir l'option 2 ni aucuns autres fichiers de l2mfix.
 ~~~~

 - télécharge et installe ewido http://download.ewido.net/ewido-setup.exe
 - Pendant l'installation décoche "Install background guard (required for automatic updates)" et "Install scan via context menu".
 - lance Ewido et mets-le à jour
 - Redémarre en mode sans échec, (en tapotant F8 au démarrage).  Si tu ne comprend pas, >>regarde ici<<.
 - Lance ewido
 - clique "Complete System Scan"
 Attention, pendant le scan, ne pas ouvrir de dossier ou le panneau de configuration
 - quand le scan est terminé, clique sur "Save Report" et localise le rapport.
 ---

 Redémarre ton pc
 colle le rapport d'ewido

hercule19
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 29/01/2006 à 22:23:55  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
es-ce bien ceci car je n'ai pas trouvé l2mfix.bat
 L2MFIX find log 010406
 These are the registry keys present
 ******************************​******************************​**********************
 Winlogon/notify:
 Windows Registry Editor Version 5.00

 [HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Windows NT\CurrentVersion\Winlogon\Notify]

 [HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
 "Asynchronous"=dword:00000000
 "Impersonate"=dword:00000000
 "DllName"=hex(2):63,00,72,00,7​9,00,70,00,74,00,33,00,32,00,2​e,00,64,00,6c,00,\
  6c,00,00,00
 "Logoff"="ChainWlxLogoffEvent"

 [HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
 "Asynchronous"=dword:00000000
 "Impersonate"=dword:00000000
 "DllName"=hex(2):63,00,72,00,7​9,00,70,00,74,00,6e,00,65,00,7​4,00,2e,00,64,00,\
  6c,00,6c,00,00,00
 "Logoff"="CryptnetWlxLogoffEve​nt"

 [HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
 "DLLName"="cscdll.dll"
 "Logon"="WinlogonLogonEvent"
 "Logoff"="WinlogonLogoffEvent"
 "ScreenSaver"="WinlogonScreenS​averEvent"
 "Startup"="WinlogonStartupEven​t"
 "Shutdown"="WinlogonShutdownEv​ent"
 "StartShell"="WinlogonStartShe​llEvent"
 "Impersonate"=dword:00000000
 "Asynchronous"=dword:00000001

 [HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
 @=""
 "DLLName"="igfxsrvc.dll"
 "Asynchronous"=dword:00000001
 "Impersonate"=dword:00000001
 "Unlock"="WinlogonUnlockEvent"

 [HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
 "DLLName"="wlnotify.dll"
 "Logon"="SCardStartCertProp"
 "Logoff"="SCardStopCertProp"
 "Lock"="SCardSuspendCertProp"
 "Unlock"="SCardResumeCertProp"
 "Enabled"=dword:00000001
 "Impersonate"=dword:00000001
 "Asynchronous"=dword:00000001

 [HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
 "Asynchronous"=dword:00000000
 "DllName"=hex(2):77,00,6c,00,6​e,00,6f,00,74,00,69,00,66,00,7​9,00,2e,00,64,00,\
  6c,00,6c,00,00,00
 "Impersonate"=dword:00000000
 "StartShell"="SchedStartShell"
 "Logoff"="SchedEventLogOff"

 [HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
 "Logoff"="WLEventLogoff"
 "Impersonate"=dword:00000000
 "Asynchronous"=dword:00000001
 "DllName"=hex(2):73,00,63,00,6​c,00,67,00,6e,00,74,00,66,00,7​9,00,2e,00,64,00,\
  6c,00,6c,00,00,00

 [HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
 "DLLName"="WlNotify.dll"
 "Lock"="SensLockEvent"
 "Logon"="SensLogonEvent"
 "Logoff"="SensLogoffEvent"
 "Safe"=dword:00000001
 "MaxWait"=dword:00000258
 "StartScreenSaver"="SensStartS​creenSaverEvent"
 "StopScreenSaver"="SensStopScr​eenSaverEvent"
 "Startup"="SensStartupEvent"
 "Shutdown"="SensShutdownEvent"
 "StartShell"="SensStartShellEv​ent"
 "PostShell"="SensPostShellEven​t"
 "Disconnect"="SensDisconnectEv​ent"
 "Reconnect"="SensReconnectEven​t"
 "Unlock"="SensUnlockEvent"
 "Impersonate"=dword:00000001
 "Asynchronous"=dword:00000001

 [HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
 "Asynchronous"=dword:00000000
 "DllName"=hex(2):77,00,6c,00,6​e,00,6f,00,74,00,69,00,66,00,7​9,00,2e,00,64,00,\
  6c,00,6c,00,00,00
 "Impersonate"=dword:00000000
 "Logoff"="TSEventLogoff"
 "Logon"="TSEventLogon"
 "PostShell"="TSEventPostShell"
 "Shutdown"="TSEventShutdown"
 "StartShell"="TSEventStartShel​l"
 "Startup"="TSEventStartup"
 "MaxWait"=dword:00000258
 "Reconnect"="TSEventReconnect"
 "Disconnect"="TSEventDisconnec​t"

 [HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
 "DLLName"="wlnotify.dll"
 "Logon"="RegisterTicketExpired​NotificationEvent"
 "Logoff"="UnregisterTicketExpi​redNotificationEvent"
 "Impersonate"=dword:00000001
 "Asynchronous"=dword:00000001

 ******************************​******************************​**********************
 useragent:
 Windows Registry Editor Version 5.00

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Internet Settings\User Agent\Post Platform]
 "Mozilla/4.0 (compatible; MSIE 6.0; Menara)"="IEAK"
 "SV1"=""

 ******************************​******************************​**********************
 Shell Extension key:
 Windows Registry Editor Version 5.00

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Shell Extensions\Approved]
 "{00022613-0000-0000-C000-0000​00000046}"="Feuille de propri‚t‚s du fichier multim‚dia"
 "{176d6597-26d3-11d1-b350-0800​36a75b03}"="Gestion de scanneur ICM"
 "{1F2E5C40-9550-11CE-99D2-00AA​006E086C}"="Page de s‚curit‚ NTFS"
 "{3EA48300-8CF6-101B-84FB-666C​CB9BCD32}"="Page des propri‚t‚s de OLE DocFile"
 "{40dd6e20-7c17-11ce-a804-00aa​003ca9f6}"="Extensions de l'environnement pour le partage"
 "{41E300E0-78B6-11ce-849B-4445​53540000}"="PlusPack CPL Extension"
 "{42071712-76d4-11d1-8b24-00a0​c9068ff3}"="Extension Affichage Carte du Panneau de configuration"
 "{42071713-76d4-11d1-8b24-00a0​c9068ff3}"="Extension Affichage cran du Panneau de configuration"
 "{42071714-76d4-11d1-8b24-00a0​c9068ff3}"="Extension Affichage Panorama du Panneau de configuration"
 "{4E40F770-369C-11d0-8922-00A0​24AB2DBB}"="Page de s‚curit‚ DS"
 "{513D916F-2A8E-4F51-AEAB-0CBC​76FB1AF8}"="Page de compatibilit‚"
 "{56117100-C0CD-101B-81E2-00AA​004AE837}"="Gestionnaire de donn‚es endommag‚es de l'environnement"
 "{59099400-57FF-11CE-BD94-0020​AF85B590}"="Extension copie de disquette"
 "{59be4990-f85c-11ce-aff7-00aa​003ca9f6}"="Extensions de l'environnement pour les objets r‚seau de Microsoft Windows"
 "{5DB2625A-54DF-11D0-B6C4-0800​091AA605}"="Gestion d'‚cran ICM"
 "{675F097E-4C4D-11D0-B6C1-0800​091AA605}"="Gestion d'imprimante ICM"
 "{764BF0E1-F219-11ce-972D-00AA​00A14F56}"="Extensions de l'environnement de compression de fichiers"
 "{77597368-7b15-11d0-a0c2-0800​36af3f03}"="Extension de l'environnement d'imprimante Web"
 "{7988B573-EC89-11cf-9C00-00AA​00A14F56}"="Disk Quota UI"
 "{853FE2B1-B769-11d0-9C4E-00C0​4FB6C6FA}"="Menu contextuel de cryptage"
 "{85BBD920-42A0-1069-A2E4-0800​2B30309D}"="Porte-documents"
 "{88895560-9AA2-1069-930E-00AA​0030EBC8}"="Extension ic“ne HyperTerminal"
 "{BD84B380-8CA2-1069-AB1D-0800​0948F534}"="Fonts"
 "{DBCE2480-C732-101B-BE72-BA78​E9AD5B27}"="Profil ICC"
 "{F37C5810-4D3F-11d0-B4BF-00AA​00BBB723}"="Page de s‚curit‚ des imprimantes"
 "{f81e9010-6ea4-11ce-a7ff-00aa​003ca9f6}"="Extensions de l'environnement pour le partage"
 "{f92e8c40-3d33-11d2-b1aa-0800​36a75b03}"="Display TroubleShoot CPL Extension"
 "{7444C717-39BF-11D1-8CD9-00C0​4FC29D45}"="Extension de cryptographie PKO"
 "{7444C719-39BF-11D1-8CD9-00C0​4FC29D45}"="Extension de cryptographie Sign"
 "{7007ACC7-3202-11D1-AAD2-0080​5FC1270E}"="Connexions r‚seau"
 "{992CFFA0-F557-101A-88EC-00DD​010CCC48}"="Connexions r‚seau"
 "{E211B736-43FD-11D1-9EFB-0000​F8757FCD}"="&Scanneurs et appareils photo"
 "{FB0C9C8A-6C50-11D1-9F1D-0000​F8757FCD}"="&Scanneurs et appareils photo"
 "{905667aa-acd6-11d2-8080-0080​5f6596d2}"="&Scanneurs et appareils photo"
 "{3F953603-1008-4f6e-A73A-04AA​C7A992F1}"="&Scanneurs et appareils photo"
 "{83bbcbf3-b28a-4919-a5aa-7302​7445d672}"="&Scanneurs et appareils photo"
 "{F0152790-D56E-4445-850E-4F31​17DB740C}"="Remote Sessions CPL Extension"
 "{5F327514-6C5E-4d60-8F16-D07F​A08A78ED}"="Auto Update Property Sheet Extension"
 "{60254CA5-953B-11CF-8C96-00AA​00B8708C}"="Extensions de l'interpr‚teur de commandes pour l'environnement d'ex‚cution de scripts Windows"
 "{2206CDB2-19C1-11D1-89E0-00C0​4FD7A829}"="Liaison de donn‚es Microsoft"
 "{DD2110F0-9EEF-11cf-8D8E-00AA​0060F5BF}"="Tasks Folder Icon Handler"
 "{797F1E90-9EDD-11cf-8D8E-00AA​0060F5BF}"="Tasks Folder Shell Extension"
 "{D6277990-4C6A-11CF-8D87-00AA​0060F5BF}"="Tƒches planifi‚es"
 "{0DF44EAA-FF21-4412-828E-260A​8728E7F1}"="Barre des tƒches et menu D‚marrer"
 "{2559a1f0-21d7-11d4-bdaf-00c0​4f60b9f0}"="Rechercher"
 "{2559a1f1-21d7-11d4-bdaf-00c0​4f60b9f0}"="Aide et support"
 "{2559a1f2-21d7-11d4-bdaf-00c0​4f60b9f0}"="Aide et support"
 "{2559a1f3-21d7-11d4-bdaf-00c0​4f60b9f0}"="Ex‚cuter..."
 "{2559a1f4-21d7-11d4-bdaf-00c0​4f60b9f0}"="Internet"
 "{2559a1f5-21d7-11d4-bdaf-00c0​4f60b9f0}"="Courrier ‚lectronique"
 "{D20EA4E1-3957-11d2-A40B-0C50​20524152}"="Polices"
 "{D20EA4E1-3957-11d2-A40B-0C50​20524153}"="Outils d'administration"
 "{875CB1A1-0F29-45de-A1AE-CFB4​950D0B78}"="Audio Media Properties Handler"
 "{40C3D757-D6E4-4b49-BB41-0E5B​BEA28817}"="Video Media Properties Handler"
 "{E4B29F9D-D390-480b-92FD-7DDB​47101D71}"="Wav Properties Handler"
 "{87D62D94-71B3-4b9a-9489-5FE6​850DC73E}"="Avi Properties Handler"
 "{A6FD9E45-6E44-43f9-8644-0859​8F5A74D9}"="Midi Properties Handler"
 "{c5a40261-cd64-4ccf-84cb-c394​da41d590}"="Video Thumbnail Extractor"
 "{5E6AB780-7743-11CF-A12B-00AA​004AE837}"="Barre d'outils Internet Microsoft"
 "{22BF0C20-6DA7-11D0-B373-00A0​C9034938}"="tat du t‚l‚chargement"
 "{91EA3F8B-C99B-11d0-9815-00C0​4FD91972}"="Dossier Bureau ‚tendu"
 "{6413BA2C-B461-11d1-A18A-0800​36B11A03}"="Dossier du shell augment‚"
 "{F61FFEC1-754F-11d0-80CA-00AA​005B4383}"="BandProxy"
 "{7BA4C742-9E81-11CF-99D3-00AA​004AE837}"="Bande du navigateur Microsoft"
 "{30D02401-6A81-11d0-8274-00C0​4FD5AE38}"="Bande de recherche"
 "{32683183-48a0-441b-a342-7c2a​440a9478}"="Media Band"
 "{169A0691-8DF9-11d1-A1C4-00C0​4FD75D13}"="Volet int‚gr‚ de recherche"
 "{07798131-AF23-11d1-9111-00A0​C98BA67D}"="Recherche Web"
 "{AF4F6510-F982-11d0-8595-00AA​004CD6D8}"="Utilitaire des options de l'arborescence du Registre"
 "{01E04581-4EEE-11d0-BFE9-00AA​005B4383}"="&Adresse"
 "{A08C11D2-A228-11d0-825B-00AA​005B4383}"="BoŒte d'entr‚e de l'adresse"
 "{00BB2763-6A77-11D0-A535-00C0​4FD7D062}"="Saisie semi-automatique Microsoft"
 "{7376D660-C583-11d0-A3A5-00C0​4FD706EC}"="TridentImageExtrac​tor"
 "{6756A641-DE71-11d0-831B-00AA​005B4383}"="Liste de saisie semi-automatique MRU"
 "{6935DB93-21E8-4ccc-BEB9-9FE3​C77A297A}"="Liste de saisie semi-automatique personnalis‚e MRU"
 "{7e653215-fa25-46bd-a339-34a2​790f3cb7}"="Accessible"
 "{acf35015-526e-4230-9596-becb​e19f0ac9}"="Barre de progrŠs auto-ouvrante"
 "{E0E11A09-5CB8-4B6C-8332-E007​20A168F2}"="Analyseur de la barre d'adresses"
 "{00BB2764-6A77-11D0-A535-00C0​4FD7D062}"="Liste de saisie semi-automatique de l'historique Microsoft"
 "{03C036F1-A186-11D0-824A-00AA​005B4383}"="Liste de saisie semi-automatique du dossier Shell Microsoft"
 "{00BB2765-6A77-11D0-A535-00C0​4FD7D062}"="Conteneur de la liste de saisie semi-automatique multiple Microsoft"
 "{ECD4FC4E-521C-11D0-B792-00A0​C90312E1}"="Menu Site de bandes"
 "{3CCF8A41-5C85-11d0-9796-00AA​00B90ADF}"="Shell DeskBarApp"
 "{ECD4FC4C-521C-11D0-B792-00A0​C90312E1}"="Barre du Bureau"
 "{ECD4FC4D-521C-11D0-B792-00A0​C90312E1}"="Shell Rebar BandSite"
 "{DD313E04-FEFF-11d1-8ECD-0000​F87A470C}"="Assistance utilisateur"
 "{EF8AD2D1-AE36-11D1-B2D2-0060​97DF8C11}"="ParamŠtres du dossier global"
 "{EFA24E61-B078-11d0-89E4-00C0​4FC9E26E}"="Favorites Band"
 "{0A89A860-D7B1-11CE-8350-4445​53540000}"="Shell Automation Inproc Service"
 "{E7E4BC40-E76A-11CE-A9BB-00AA​004AE837}"="Shell DocObject Viewer"
 "{A5E46E3A-8849-11D1-9D8C-00C0​4FC99D61}"="Microsoft Browser Architecture"
 "{FBF23B40-E3F0-101B-8488-00AA​003E56F8}"="InternetShortcut"
 "{3C374A40-BAE4-11CF-BF7D-00AA​006946EE}"="Microsoft Url History Service"
 "{FF393560-C2A7-11CF-BFF4-4445​53540000}"="Historique"
 "{7BD29E00-76C1-11CF-9DD0-00A0​C9034933}"="Temporary Internet Files"
 "{7BD29E01-76C1-11CF-9DD0-00A0​C9034933}"="Temporary Internet Files"
 "{CFBFAE00-17A6-11D0-99CB-00C0​4FD64497}"="Microsoft Url Search Hook"
 "{A2B0DD40-CC59-11d0-A3A5-00C0​4FD706EC}"="Image de d‚marrage de la Suite IE4"
 "{67EA19A0-CCEF-11d0-8024-00C0​4FD75D13}"="CDF Extension Copy Hook"
 "{131A6951-7F78-11D0-A979-00C0​4FD705A2}"="ISFBand OC"
 "{9461b922-3c5a-11d2-bf8b-00c0​4fb93661}"="Search Assistant OC"
 "{3DC7A020-0ACD-11CF-A9BB-00AA​004AE837}"="Internet"
 "{871C5380-42A0-1069-A2EA-0800​2B30309D}"="Internet Name Space"
 "{EFA24E64-B078-11d0-89E4-00C0​4FC9E26E}"="Explorer Band"
 "{9E56BE60-C50F-11CF-9A2C-00A0​C90A90CE}"="Sendmail service"
 "{9E56BE61-C50F-11CF-9A2C-00A0​C90A90CE}"="Sendmail service"
 "{88C6C381-2E85-11D0-94DE-4445​53540000}"="Dossier ActiveX Cache"
 "{E6FB5E20-DE35-11CF-9C87-00AA​005127ED}"="WebCheck"
 "{ABBE31D0-6DAE-11D0-BECA-00C0​4FD940BE}"="Subscription Mgr"
 "{F5175861-2688-11d0-9C5E-00AA​00A45957}"="Dossier Inscription"
 "{08165EA0-E946-11CF-9C87-00AA​005127ED}"="WebCheckWebCrawler​"
 "{E3A8BDE6-ABCE-11d0-BC4B-00C0​4FD929DB}"="WebCheckChannelAge​nt"
 "{E8BB6DC0-6B4E-11d0-92DB-00A0​C90C2BD7}"="TrayAgent"
 "{7D559C10-9FE9-11d0-93F7-00AA​0059CE02}"="Code Download Agent"
 "{E6CC6978-6B6E-11D0-BECA-00C0​4FD940BE}"="ConnectionAgent"
 "{D8BD2030-6FC9-11D0-864F-00AA​006809D9}"="PostAgent"
 "{7FC0B86E-5FA7-11d1-BC7C-00C0​4FD929DB}"="WebCheck SyncMgr Handler"
 "{352EC2B7-8B9A-11D1-B8AE-0060​08059382}"="Gestionnaire d'applications d'environnement"
 "{0B124F8F-91F0-11D1-B8B5-0060​08059382}"="num‚rateur d'applications install‚es"
 "{CFCCC7A0-A282-11D1-9082-0060​08059382}"="Publication d'application Darwin"
 "{e84fda7c-1d6a-45f6-b725-cb26​0c236066}"="Shell Image Verbs"
 "{66e4e4fb-f385-4dd0-8d74-a2ef​d1bc6178}"="Shell Image Data Factory"
 "{3F30C968-480A-4C6C-862D-EFC0​897BB84B}"="Extracteur de miniatures de fichier + GDI"
 "{9DBD2C50-62AD-11d0-B806-00C0​4FD706EC}"="Gestionnaire de miniatures - Informations de r‚sum‚ (DOCFILES)"
 "{EAB841A0-9550-11cf-8C16-0080​5F1408F3}"="Extracteur de miniatures HTML"
 "{eb9b1153-3b57-4e68-959a-a326​6bc3d7fe}"="Shell Image Property Handler"
 "{CC6EEFFB-43F6-46c5-9619-51D5​71967F7D}"="Assistant Publication de sites Web"
 "{add36aa8-751a-4579-a266-d66f​5202ccbb}"="Commande d'impressions via le Web"
 "{6b33163c-76a5-4b6c-bf21-45de​9cd503a1}"="Objet Assistant de publication Shell"
 "{58f1f272-9240-4f51-b6d4-fd63​d1618591}"="Assistant Obtenir une identit‚ Passport"
 "{7A9D77BD-5403-11d2-8785-2E04​20524153}"="Comptes d'utilisateurs"
 "{BD472F60-27FA-11cf-B8B4-4445​53540000}"="Compressed (zipped) Folder Right Drag Handler"
 "{888DCA60-FC0A-11CF-8F0F-00C0​4FD7D062}"="Compressed (zipped) Folder SendTo Target"
 "{f39a0dc0-9cc8-11d0-a599-00c0​4fd64433}"="Fichier de chaŒne"
 "{f3aa0dc0-9cc8-11d0-a599-00c0​4fd64434}"="Raccourci de chaŒne"
 "{f3ba0dc0-9cc8-11d0-a599-00c0​4fd64435}"="Channel Handler Object"
 "{f3da0dc0-9cc8-11d0-a599-00c0​4fd64437}"="Channel Menu"
 "{f3ea0dc0-9cc8-11d0-a599-00c0​4fd64438}"="Channel Properties"
 "{63da6ec0-2e98-11cf-8d82-4445​53540000}"="FTP Folders Webview"
 "{883373C3-BF89-11D1-BE35-0800​36B11A03}"="Microsoft DocProp Shell Ext"
 "{A9CF0EAE-901A-4739-A481-E35B​73E47F6D}"="Microsoft DocProp Inplace Edit Box Control"
 "{8EE97210-FD1F-4B19-91DA-6791​4005F020}"="Microsoft DocProp Inplace ML Edit Box Control"
 "{0EEA25CC-4362-4A12-850B-86EE​61B0D3EB}"="Microsoft DocProp Inplace Droplist Combo Control"
 "{6A205B57-2567-4A2C-B881-F787​FAB579A3}"="Microsoft DocProp Inplace Calendar Control"
 "{28F8A4AC-BBB3-4D9B-B177-82BF​C914FA33}"="Microsoft DocProp Inplace Time Control"
 "{8A23E65E-31C2-11d0-891C-00A0​24AB2DBB}"="Directory Query UI"
 "{9E51E0D0-6E0F-11d2-9601-00C0​4FA31A86}"="Shell properties for a DS object"
 "{163FDC20-2ABC-11d0-88F0-00A0​24AB2DBB}"="Directory Object Find"
 "{F020E586-5264-11d1-A532-0000​F8757D7E}"="Directory Start/Search Find"
 "{0D45D530-764B-11d0-A1CA-00AA​00C16E65}"="Directory Property UI"
 "{62AE1F9A-126A-11D0-A14B-0800​361B1103}"="Directory Context Menu Verbs"
 "{ECF03A33-103D-11d2-854D-0060​08059367}"="MyDocs Copy Hook"
 "{ECF03A32-103D-11d2-854D-0060​08059367}"="MyDocs Drop Target"
 "{4a7ded0a-ad25-11d0-98a8-0800​361b1103}"="MyDocs Properties"
 "{750fdf0e-2a26-11d1-a3ea-0800​36587f03}"="Offline Files Menu"
 "{10CFC467-4392-11d2-8DB4-00C0​4FA31A66}"="Offline Files Folder Options"
 "{AFDB1F70-2A4C-11d2-9039-00C0​4F8EEB3E}"="Dossier Fichiers hors connexion"
 "{143A62C8-C33B-11D1-84FE-00C0​4FA34A14}"="Microsoft Agent Character Property Sheet Handler"
 "{ECCDF543-45CC-11CE-B9BF-0080​C87CDBA6}"="DfsShell"
 "{60fd46de-f830-4894-a628-6fa8​1bc0190d}"="%DESC_PublishDropT​arget%"
 "{7A80E4A8-8005-11D2-BCF8-00C0​4F72C717}"="MMC Icon Handler"
 "{0CD7A5C0-9F37-11CE-AE65-0800​2B2E1262}"=".CAB file viewer"
 "{32714800-2E5F-11d0-8B85-00AA​0044F941}"="Des &personnes..."
 "{8DD448E6-C188-4aed-AF92-4495​6194EB1F}"="Windows Media Player Play as Playlist Context Menu Handler"
 "{CE3FB1D1-02AE-4a5f-A6E9-D9F1​B4073E6C}"="Windows Media Player Burn Audio CD Context Menu Handler"
 "{F1B9284F-E9DC-4e68-9D7E-4236​2A59F0FD}"="Windows Media Player Add to Playlist Context Menu Handler"
 "{5E44E225-A408-11CF-B581-0080​29601108}"="Adaptec DirectCD Shell Extension"
 "{BDEADF00-C265-11D0-BCED-00A0​C90AB50F}"="Dossiers Web"
 "{00020D75-0000-0000-C000-0000​00000046}"="Microsoft Office Outlook Desktop Icon Handler"
 "{0006F045-0000-0000-C000-0000​00000046}"="Microsoft Office Outlook Custom Icon Handler"
 "{42042206-2D85-11D3-8CFF-0050​04838597}"="Microsoft Office HTML Icon Handler"
 "{B41DB860-8EE4-11D2-9906-E49F​ADC173CA}"="WinRAR shell extension"
 "{2559a1f7-21d7-11d4-bdaf-00c0​4f60b9f0}"="Set Program Access and Defaults"
 "{596AB062-B4D2-4215-9F74-E910​9B0A8153}"="Previous Versions Property Page"
 "{9DB7A13C-F208-4981-8353-73CC​61AE2783}"="Previous Versions"
 "{692F0339-CBAA-47e6-B5B5-3B84​DB604E87}"="Extensions Manager Folder"
 "{E4CAA75E-9B5F-45EB-8E4E-8B74​3B44F171}"="Pop-Up Stopper Anti-Spyware Toolbar"
 "{21569614-B795-46b1-85F4-E737​A8DC09AD}"="Shell Search Band"
 "{640167b4-59b0-47a6-b335-a6b3​c0695aea}"="Portable Media Devices"
 "{cc86590a-b60a-48e6-996b-41d2​5ed39a1e}"="Portable Media Devices Menu"

 ******************************​******************************​**********************
 HKEY ROOT CLASSIDS:
 ******************************​******************************​**********************
 Files Found are not all bad files:

 C:\WINDOWS\SYSTEM32\

browseui.dll   Thu 24 Nov 2005   0:08:34   A....      1 022 976   999,00 K

cmdlin~1.dll   Fri 16 Dec 2005  14:02:38   A....         43 520    42,50 K

danim.dll      Sat  5 Nov 2005   3:17:22   A....      1 056 768     1,01 M

gccoll~1.dll   Tue 15 Nov 2005  12:12:08   A....        126 680   123,71 K

gcunco~1.dll   Tue 15 Nov 2005  12:12:06   A....         95 448    93,21 K

gdi32.dll      Thu 29 Dec 2005   2:56:04   A....        280 064   273,50 K

hashlib.dll    Tue 15 Nov 2005  12:12:08   A....        117 976   115,21 K

mscloc~1.dll   Sun 29 Jan 2006  20:01:34   A....         20 992    20,50 K

mshtml.dll     Thu 24 Nov 2005   0:08:36   A....      3 013 632     2,87 M

shdocvw.dll    Thu  1 Dec 2005   4:01:16   A....      1 492 992     1,42 M

urlmon.dll     Sat  5 Nov 2005   3:17:26   A....        606 208   592,00 K

 11 items found:  11 files, 0 directories.

Total of file sizes:  7 877 256 bytes      7,51 M
 Locate .tmp files:

 No matches found.
 ******************************​******************************​**********************
 Directory Listing of system files:
 Le volume dans le lecteur C n'a pas de nom.
 Le num‚ro de s‚rie du volume est 0CCC-5B9C

 R‚pertoire de C:\WINDOWS\System32

 22/01/2006  12:40    <REP>          dllcache
 06/02/2005  15:28    <REP>          Microsoft

0 fichier(s)                0 octets

2 R‚p(s)  33ÿ867ÿ866ÿ112 octets libres
 vraiment dédolé si le raport ci dessus n'est pas celui que vous attendez .
 sinon là je vais entamer la 2eme étape et vous envoyer le raport d'ewido

hercule19
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 29/01/2006 à 23:10:51  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
voici le raport de ewido-------------------------​------------------------------​--
 ewido anti-malware - Rapport de scan
 ------------------------------​---------------------------

 + Créé le:  21:04:03, 29/01/2006
 + Somme de contrôle: 96CFE960

 + Résultats du scan:

  C:\Documents and Settings\Mr ALAMI\Cookies\mr alami@estat[1].txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder
  C:\Documents and Settings\Mr ALAMI\Cookies\mr alami@weborama[1].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
  C:\Documents and Settings\Mr ALAMI\Cookies\mr alami@wreport.weborama[1].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
  C:\WINDOWS\system32\msclock32.​dll -> Adware.NaviPromo : Nettoyer et sauvegarder


 ::Fin du rapport

(Publicité)
hercule19
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 30/01/2006 à 15:00:58  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
je retrouve toujours ces pubs meme si elles ont été détectés par ewido .je pense qu'elels n'ont pas pu etre suprimées .

gchris
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 31/01/2006 à 00:11:57  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
http://www.f-secure.com/blacklight/try.shtml
 télécharge ce scanner
 exécute le et colle le rapport.
 ---

 Fais ce scan en ligne :

 http://www.kaspersky.com/virusscanner

 - choisis Kaspersky online scanner
 - colle ici le rapport (si infecté).
 --

 et aussi un deuxième avis :

 http://www.pandasoftware.com/a [...] ncipal.htm
 clique sur "analyser votre pc"
 entre un email valide, indique ta localisation et coche la case "j'accepte"
 clique sur "analyser maintenant"
 accepte le téléchargement/installation du fichier activeX
 une fois terminé copie/colle ici le rapport.
 ---

hercule19
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 31/01/2006 à 01:56:15  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
01/30/06 23:43:20 [Info]: BlackLight Engine 1.0.30 initialized
 01/30/06 23:43:20 [Info]: OS: 5.1 build 2600 (Service Pack 2)
 01/30/06 23:43:20 [Note]: 7019 4
 01/30/06 23:43:20 [Note]: 7005 0
 01/30/06 23:44:27 [Note]: 7006 0
 01/30/06 23:44:27 [Note]: 7011 1604
 01/30/06 23:44:28 [Note]: 7018 1860
 01/30/06 23:44:28 [Info]: Hidden process: C:\windows\system32\yqleidvhcn​.exe
 01/30/06 23:44:28 [Note]: FSRAW library version 1.7.1014
 01/30/06 23:44:56 [Info]: Hidden file: C:\WINDOWS\system32\msclock32.​dll
 01/30/06 23:44:56 [Note]: 10002 1
 01/30/06 23:45:01 [Info]: Hidden file: C:\WINDOWS\system32\yqleidvhcn​.dat
 01/30/06 23:45:01 [Note]: 10002 1
 01/30/06 23:45:01 [Info]: Hidden file: C:\windows\system32\yqleidvhcn​.exe
 01/30/06 23:45:01 [Note]: 10002 1
 01/30/06 23:45:02 [Info]: Hidden file: C:\WINDOWS\system32\yqleidvhcn​_nav.dat
 01/30/06 23:45:02 [Note]: 10002 1
 01/30/06 23:45:02 [Info]: Hidden file: C:\WINDOWS\system32\yqleidvhcn​_navps.dat
 01/30/06 23:45:02 [Note]: 10002 1
 01/30/06 23:45:12 [Note]: 7006 0
 01/30/06 23:45:12 [Note]: 7011 1604
 01/30/06 23:45:12 [Note]: 7018 1860
 01/30/06 23:45:12 [Info]: Hidden process: C:\windows\system32\yqleidvhcn​.exe
 01/30/06 23:45:12 [Note]: FSRAW library version 1.7.1014
 01/30/06 23:45:41 [Info]: Hidden file: C:\WINDOWS\system32\msclock32.​dll
 01/30/06 23:45:41 [Note]: 10002 1
 01/30/06 23:45:45 [Info]: Hidden file: C:\WINDOWS\system32\yqleidvhcn​.dat
 01/30/06 23:45:45 [Note]: 10002 1
 01/30/06 23:45:45 [Info]: Hidden file: C:\windows\system32\yqleidvhcn​.exe
 01/30/06 23:45:45 [Note]: 10002 1
 01/30/06 23:45:45 [Info]: Hidden file: C:\WINDOWS\system32\yqleidvhcn​_nav.dat
 01/30/06 23:45:45 [Note]: 10002 1
 01/30/06 23:45:46 [Info]: Hidden file: C:\WINDOWS\system32\yqleidvhcn​_navps.dat
 01/30/06 23:45:46 [Note]: 10002 1
 01/30/06 23:51:42 [Note]: 7007 0

(Publicité)
hercule19
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 31/01/2006 à 12:37:29  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
------------------------------​------------------------------​-------------------
 KASPERSKY ON-LINE SCANNER REPORT
 Tuesday, January 31, 2006 10:36:06
 Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
 Kaspersky On-line Scanner version: 5.0.67.0
 Kaspersky Anti-Virus database last update: 31/01/2006
 Kaspersky Anti-Virus database records: 163460
 ------------------------------​------------------------------​-------------------

 Scan Settings:
  Scan using the following antivirus database: standard
  Scan Archives: true
  Scan Mail Bases: true

 Scan Target - My Computer:
  A:\
  C:\
  D:\
  E:\

 Scan Statistics:
  Total number of scanned objects: 47910
  Number of viruses found: 0
  Number of infected objects: 0
  Number of suspicious objects: 0
  Duration of the scan process: 2352 sec
 No malware has been detected. The sections that have been scanned are CLEAN.

 Scan process completed.

hercule19
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 31/01/2006 à 13:15:22  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

 Incident                                                                        Statut                        Analyse                                                                                                    Adware:adware/navipromo                                                         No Désinfecté                 C:\WINDOWS\SYSTEM32\msegcompid​.dll                                                                                                    Outil indésirable:application/myway                                             No Désinfecté                 C:\PROGRAM FILES\MyWay                                                                                                    Dialer:dialer.b                                                                 No Désinfecté                 HKEY_CURRENT_USER\SOFTWARE\P2E​CLIENT                                                                                                    Adware:adware/magiccontrol                                                      No Désinfecté                 Registre Windows                                                                                                    Spyware:Cookie/Weborama                                                         No Désinfecté                 C:\Documents and Settings\Mr ALAMI\Cookies\mr alami@weborama[1].txt                                                                                                    Spyware:Cookie/Xiti                                                             No Désinfecté                 C:\Documents and Settings\Mr ALAMI\Cookies\mr alami@xiti[1].txt                                                                                                    Spyware:Cookie/Weborama                                                         No Désinfecté                 C:\Documents and Settings\Mr ALAMI\Cookies\mr alami@weborama[1].txt                                                                                                    Spyware:Cookie/Xiti                                                             No Désinfecté                 C:\Documents and Settings\Mr ALAMI\Cookies\mr alami@xiti[1].txt                                                                                                    Adware:Adware/NaviPromo                                                         No Désinfecté                 C:\WINDOWS\system32\msclock32.​dll.ren                                                                                                    Outil indésirable:Application/Proces​sor                                         No Désinfecté                 C:\WINDOWS\system32\Process.ex​e                                                                                                    

gchris
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 31/01/2006 à 20:12:06  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
-Télécharge : Pocket KillBox
 -Décomresse-le (clic droit -> extraire tout)

 Sélectionne ce texte :

 



C:\WINDOWS\SYSTEM32\msegcompid​.dll
 C:\PROGRAM FILES\MyWay
 C:\Documents and Settings\Mr ALAMI\Cookies\mr alami@weborama[1].txt
 C:\Documents and Settings\Mr ALAMI\Cookies\mr alami@xiti[1].txt
 C:\Documents and Settings\Mr ALAMI\Cookies\mr alami@weborama[1].txt
 C:\Documents and Settings\Mr ALAMI\Cookies\mr alami@xiti[1].txt
 C:\WINDOWS\system32\Process.ex​e
 C:\windows\system32\yqleidvhcn​.exe
 C:\WINDOWS\system32\msclock32.​dll
 C:\WINDOWS\system32\yqleidvhcn​.dat
 C:\WINDOWS\system32\yqleidvhcn​_nav.dat
 C:\WINDOWS\system32\yqleidvhcn​_navps.dat
 




 Clic droit -> Copier.
 ---

 - Ouvres killbox.exe
 - Sélectionne "delete on reboot"
 - Clique sur "File" -> "Past from clip board"
 - Clique sur la croix rouge et et blanche
 - Répond par "yes et laisse redémarrer ton pc.
 ---

 Supprime ce dossier : C:\!KillBox

 Refais les scan et colle les nouveaux rapports.

(Publicité)
hercule19
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 31/01/2006 à 23:12:57  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
voici le raport apres avoir fait ce que vous m'avez demandé mais j'ai l'impression qu'il est identique au precedent . ai-je mal suivi vos conseils ou les fichiers n'ont pas été suprimés que dois je faire ?
 C:\WINDOWS\SYSTEM32\msegcompid​.dll
 C:\PROGRAM FILES\MyWay
 C:\Documents and Settings\Mr ALAMI\Cookies\mr alami@weborama[1].txt
 C:\Documents and Settings\Mr ALAMI\Cookies\mr alami@xiti[1].txt
 C:\Documents and Settings\Mr ALAMI\Cookies\mr alami@weborama[1].txt
 C:\Documents and Settings\Mr ALAMI\Cookies\mr alami@xiti[1].txt
 C:\WINDOWS\system32\Process.ex​e
 C:\windows\system32\yqleidvhcn​.exe
 C:\WINDOWS\system32\msclock32.​dll
 C:\WINDOWS\system32\yqleidvhcn​.dat
 C:\WINDOWS\system32\yqleidvhcn​_nav.dat
 C:\WINDOWS\system32\yqleidvhcn​_navps.dat

hercule19
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 31/01/2006 à 23:15:21  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
                                                                    Statut                        Analyse                                                                                                    Adware:adware/navipromo                                                         No Désinfecté                 Registre Windows                                                                                                    Dialer:dialer.b                                                                 No Désinfecté                 HKEY_CURRENT_USER\SOFTWARE\P2E​CLIENT                                                                                                    Outil indésirable:application/myway                                             No Désinfecté                 HKEY_LOCAL_MACHINE\SOFTWARE\MY​WAY                                                                                                    Adware:adware/magiccontrol                                                      No Désinfecté                 Registre Windows                                                                                                    Spyware:Cookie/Weborama                                                         No Désinfecté                 C:\Documents and Settings\Mr ALAMI\Cookies\mr alami@weborama[2].txt                                                                                                    Spyware:Cookie/Xiti                                                             No Désinfecté                 C:\Documents and Settings\Mr ALAMI\Cookies\mr alami@xiti[1].txt                                                                                                    Spyware:Cookie/Weborama                                                         No Désinfecté                 C:\Documents and Settings\Mr ALAMI\Cookies\mr alami@weborama[2].txt                                                                                                    Spyware:Cookie/Xiti                                                             No Désinfecté                 C:\Documents and Settings\Mr ALAMI\Cookies\mr alami@xiti[1].txt                                                                                                    Adware:Adware/NaviPromo                                                         No Désinfecté                 C:\WINDOWS\system32\msclock32.​dll.ren                                                                                                    

hercule19
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 01/02/2006 à 15:59:21  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
dois je chanter victoire mon ami puisque les publicités n'apparaissent plus sur mon ordinateur malgré que le raport montre toujours la prédence de logiciels malveillants .

gchris
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 01/02/2006 à 20:06:36  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Supprime le dossier en gras :

 C:\PROGRAM FILES\MyWay <-dossier
 ---

 Désactive tous guard antispyware comme Tea Timer (spybot); Ad-Watch (Ad-Aware); ewido guard; Microsoft antispyware ou autres...

 Crée un fichier texte avec le bloc-note
 copie/colle ceci dans le fichier :

 



REGEDIT4

 [-HKEY_CURRENT_USER\SOFTWARE\P2​ECLIENT]

 [-HKEY_LOCAL_MACHINE\SOFTWARE\M​YWAY]
 




 Enregistre le fichier sur ton bureau en prenant soins de mettre "tous fichiers" dans "Type" et nomme-le remove.reg
 Double-clic sur remove.reg et accepte la fusion à ton registre.
 ---

-Télécharge : Pocket KillBox
 -Décomresse-le (clic droit -> extraire tout)

 Sélectionne ce texte :

 



C:\WINDOWS\system32\msclock32.​dll.ren  
 C:\WINDOWS\SYSTEM32\msegcompid​.dll
 C:\Documents and Settings\Mr ALAMI\Cookies\mr alami@weborama[1].txt
 C:\Documents and Settings\Mr ALAMI\Cookies\mr alami@xiti[1].txt
 C:\Documents and Settings\Mr ALAMI\Cookies\mr alami@weborama[1].txt
 C:\Documents and Settings\Mr ALAMI\Cookies\mr alami@xiti[1].txt
 C:\WINDOWS\system32\Process.ex​e
 C:\windows\system32\yqleidvhcn​.exe
 C:\WINDOWS\system32\msclock32.​dll
 C:\WINDOWS\system32\yqleidvhcn​.dat
 C:\WINDOWS\system32\yqleidvhcn​_nav.dat
 C:\WINDOWS\system32\yqleidvhcn​_navps.dat
 




 Clic droit -> Copier.
 ---

 - Ouvres killbox.exe
 - Sélectionne "delete on reboot"
 - Clique sur "File" -> "Past from clip board"
 - Clique sur la croix rouge et et blanche
 - Répond par "yes et laisse redémarrer ton pc.
 ---

 Supprime ce dossier : C:\!KillBox


 Refais un scan.                                                                                                    

molly75
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 02/02/2006 à 12:54:27  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
je me permets de vnir dans votre discussion car j'ai exactement le même problème, voilà le rapport


 Logfile of HijackThis v1.99.1
 Scan saved at 11:53:15, on 02/02/2006
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\WINDOWS\Explorer.EXE
 C:\Program Files\USB Storage RW\shwicon.exe
 C:\HP\KBD\KBD.EXE
 C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVC​OMS.EXE
 C:\Program Files\Fichiers communs\Real\Update_OB\realsch​ed.exe
 C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
 C:\Program Files\Mouse\MouseDrv.exe
 C:\Program Files\iTunes\iTunesHelper.exe
 C:\Program Files\QuickTime\qttask.exe
 C:\Program Files\MSN Messenger\MsnMsgr.Exe
 C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
 C:\WINDOWS\system32\rundll32.e​xe
 C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
 C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
 C:\Program Files\PS2 Keyboard English Edition 2.0\kb_2k.exe
 C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
 C:\WINDOWS\system32\CTsvcCDA.E​XE
 C:\WINDOWS\System32\nvsvc32.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\Program Files\WinZip\WZQKPICK.EXE
 C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
 C:\Program Files\iPod\bin\iPodService.exe
 C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
 C:\WINDOWS\system32\wscntfy.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
 C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
 C:\Program Files\Softwin\BitDefender Professional Edition\vsserv.exe
 c:\progra~1\softwin\bitdef~1\b​dmcon.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
 c:\Program Files\Microsoft Works\MSWorks.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\IDG92PSH\Hij​ackThis[1].exe

 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://fr7.hpwis.com/
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Default_Search_U​RL = http://srch-fr7.hpwis.com/
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.google.fr/
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://fr7.hpwis.com/
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Search_U​RL = http://srch-fr7.hpwis.com/
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://fr7.hpwis.com/
 R1 - HKCU\Software\Microsoft\Intern​et Connection Wizard,ShellNext = http://192.168.3.1/ServicesAcces.html
 R1 - HKCU\Software\Microsoft\Window​s\CurrentVersion\Internet Settings,ProxyOverride = localhost
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelpe​r.dll
 O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F3​09A0E64} - c:\Program Files\Microsoft Money\System\mnyside.dll
 O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400​523e39a} - C:\Program Files\Siber Systems\AI RoboForm\RoboForm.dll
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF105​77473F7} - c:\program files\google\googletoolbar1.dl​l
 O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400​523e39a} - C:\Program Files\Siber Systems\AI RoboForm\RoboForm.dll
 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-00902​7A5CD4F} - c:\program files\google\googletoolbar1.dl​l
 O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
 O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.e​xe
 O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
 O4 - HKLM\..\Run: [KYE_Showicon] "C:\Program Files\USB Storage RW\shwicon.exe" -t"KYE\USB Storage RW"
 O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
 O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r
 O4 - HKLM\..\Run: [WCOLOREAL] "C:\Program Files\Coloreal\coloreal.exe"
 O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,​NvStartup
 O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded
 O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.​exe
 O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVC​OMS.EXE
 O4 - HKLM\..\Run: [ybenybyz] C:\WINDOWS\ybenybyz.exe
 O4 - HKLM\..\Run: [BDMCon] c:\progra~1\softwin\bitdef~1\b​dmcon.exe
 O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsch​ed.exe"  -osboot
 O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
 O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
 O4 - HKLM\..\Run: [DeluxMouse] C:\Program Files\Mouse\MouseDrv.exe
 O4 - HKLM\..\Run: [eDonkey2000] C:\Program Files\eDonkey2000\eDonkey2000.​exe -t
 O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
 O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
 O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
 O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\Back​Web-8876480.exe
 O4 - HKCU\..\Run: [RoboForm] "C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
 O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\WINSOS\WINSOS.EXE" MINI
 O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adob​e Gamma Loader.exe
 O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
 O4 - Global Startup: hpoddt01.exe.lnk = ?
 O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMC​onf.exe
 O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
 O4 - Global Startup: PS2 Keyboard English Edition 2.0.lnk = ?
 O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
 O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
 O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dl​l/cmwordtrans.html
 O8 - Extra context menu item: Barre RoboForm &2 - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolba​r.html
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Off​ice10\EXCEL.EXE/3000
 O8 - Extra context menu item: Enregistrer le &formulaire [ - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.h​tml
 O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dl​l/cmbacklinks.html
 O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dl​l/cmsimilar.html
 O8 - Extra context menu item: Personnaliser le &menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeI​EMenu.html
 O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dl​l/cmsearch.html
 O8 - Extra context menu item: Remplir le formulaire ] - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.​html
 O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dl​l/cmcache.html
 O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF​3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.​html
 O9 - Extra 'Tools' menuitem: Remplir le formulaire ] - {320AF880-6646-11D3-ABEE-C5DBF​3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.​html
 O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF​3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.h​tml
 O9 - Extra 'Tools' menuitem: Enregistrer le &formulaire [ - {320AF880-6646-11D3-ABEE-C5DBF​3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.h​tml
 O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400​523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolba​r.html
 O9 - Extra 'Tools' menuitem: Barre RoboForm &2 - {724d43aa-0d85-11d4-9908-00400​523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolba​r.html
 O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F​0318AFE} - C:\WINDOWS\System32\Shdocvw.dl​l
 O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046​DEA8A21} - c:\Program Files\Microsoft Money\System\mnyside.dll
 O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
 O16 - DPF: Interface Chat Voila - http://chat10.x-echo.com/versi [...] atsign.cab
 O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.g [...] r_cert.cab
 O16 - DPF: {00B71CFB-6864-4346-A978-C0A14​556272C} (Checkers Class) - http://messenger.zone.msn.com/ [...] b31267.cab
 O16 - DPF: {14B87622-7E19-4EA8-93B3-97215​F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/ [...] b31267.cab
 O16 - DPF: {17492023-C23A-453E-A040-C7C58​0BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
 O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A​763E36F} (Image Uploader 3.0 Control) - http://www.mypixmania.com/fr/f [...] loader.cab
 O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6​333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/ [...] b31267.cab
 O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C​1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/w [...] 0-3-24.cab
 O16 - DPF: {6DB731A3-B074-4118-8B1C-32511​C65D836} (FotovistaPhotoUploader.ctrFpu​) - http://www.mypixmania.com/fr/f [...] ex/fpu.cab
 O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04​F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840 [...] scan53.cab
 O16 - DPF: {7DA181BB-EF8D-4A7E-8C53-7BFC7​18EF71D} (Upload Class) - http://photos.wanadoo.fr/al/pr [...] Ephoto.cab
 O16 - DPF: {8B3B8135-9DAA-40E7-8941-96279​5F9C1CB} - http://scripts.downloadv3.com/ [...] _FR_XP.cab
 O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD​1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/ [...] b31267.cab
 O16 - DPF: {8EC69950-F299-40AC-A004-3BF51​76F8F7B} (FlowScan Control) - http://www.checkspy.com/fr/FlowScan.cab
 O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E4​3997CAA} (Aurigma Image Uploader 3.5 Combo Control) - http://www.pixdiscount.fr/clie [...] oader3.cab
 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F​29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/a [...] asinst.cab
 O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABC​A09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewf [...] anager.ocx
 O16 - DPF: {B2B0AEDF-7CDF-4792-BB67-7654A​D1E1B13} - http://scripts.downloadv3.com/ [...] _FR_XP.cab
 O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0​A5519FF} (MsnMessengerSetupDownloadCont​rol Class) - http://messenger.msn.com/downl [...] loader.cab
 O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-22031​3175592} (ZoneIntro Class) - http://messenger.zone.msn.com/ [...] b32846.cab
 O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD​30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/ [...] axscan.cab
 O16 - DPF: {BD393C14-72AD-4790-A095-76522​973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/ [...] b31267.cab
 O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA9​77D5643} (ZoneChess Object) - http://messenger.zone.msn.com/ [...] b31267.cab
 O16 - DPF: {E87F6C8E-16C0-11D3-BEF7-00902​7438003} (Persits Software XUpload) - http://www.bellapix.com/XUpload.ocx
 O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1​036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/aio/ [...] gh.cab?326
 O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F3855​91623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/ [...] b31267.cab
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305​202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.​dll" (file missing)
 O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.d​ll
 O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
 O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.E​XE
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1​1\Intel 32\IDriverT.exe
 O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
 O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.ex​e
 O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.e​xe
 O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender Professional Edition\vsserv.exe" /service (file missing)
 O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

hercule19
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 02/02/2006 à 15:44:01  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
le fichier C:\PROGRAM FILES\MyWay <-dossier est introuvable
 le raport apres la 2eme étape est le suivant :

 Incident                                                                        Statut                        Analyse                                                                                                    Adware:adware/navipromo                                                         No Désinfecté                 Registre Windows                                                                                                    Dialer:dialer.b                                                                 No Désinfecté                 HKEY_CLASSES_ROOT\CLSID\{1CD49​DC9-FD88-41FA-B892-47E037267D4​5}                                                                                                    Adware:adware/magiccontrol                                                      No Désinfecté                 Registre Windows                                                                                                    Spyware:Cookie/Weborama                                                         No Désinfecté                 C:\Documents and Settings\Mr ALAMI\Cookies\mr alami@weborama[1].txt                                                                                                    

gchris
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 02/02/2006 à 20:22:39  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Désactive tous guard antispyware comme Tea Timer (spybot); Ad-Watch (Ad-Aware); ewido guard; Microsoft antispyware ou autres...

 Crée un fichier texte avec le bloc-note
 copie/colle ceci dans le fichier :

 



REGEDIT4

 [-HKEY_CLASSES_ROOT\CLSID\{1CD4​9DC9-FD88-41FA-B892-47E037267D​45}]
 




 Enregistre le fichier sur ton bureau en prenant soins de mettre "tous fichiers" dans "Type" et nomme-le remove2.reg
 Double-clic sur remove2.reg et accepte la fusion à ton registre.
 ---

 -Télécharger spybot: http://img36.exs.cx/img36/2375​/download0hy.gif
 -Tenir à jour et vacciner régulièrement via l'icone: vaccination
 -Passe le et supprime tout ce qu'il trouve.

 Nb : si tu rencontres un problème pour télécharger les mises à jour, tu peux le faire d'ici : http://www.spybotupdates.com/u [...] cludes.exe
 ---

 -Télécharger Adware SE: http://img36.exs.cx/img36/2375​/download0hy.gif
 -Le patch pour franciser ad aware SE: PATCH FR
 -Mets le à jour et clique sur l'engrennage (deuxième icône en haut à droite) >> "Interface" >> Français.
 -Clique sur l'engrennage >> "Analyse" >> Coche la case "Analyser dans les archives".
 -Scanner le pc et supprimer tout ce qu'il trouve.
 ---


 Lance HijackThis.

 HijackThis doit être placé dans un dossier bien à lui.

 - Télécharge Move_hijackthis.zip
 - Dézippe-le sur ton bureau
 - Double-click sur Move hijackthis.vbs pour le lancer.
 - Si tu as un message qu'un script potentiellement dangereux s'exécute, ignore-le ou accepte, ce n'est pas dangereux.

 HijackThis va maintenant être exécuté depuis cette location : C:\Program Files\Hijackthis\hijackthis.ex​e

 Colle le nouveau log généré.

molly75
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 02/02/2006 à 23:43:26  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
c pour qui la réponse?

hercule19
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 03/02/2006 à 00:40:49  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Logfile of HijackThis v1.99.1
 Scan saved at 22:39:35, on 02/02/2006
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\LEXBCES.EX​E
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\WINDOWS\system32\LEXPPS.EXE
 C:\Program Files\ewido anti-malware\ewidoctrl.exe
 C:\WINDOWS\Explorer.EXE
 C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
 C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
 C:\WINDOWS\System32\svchost.ex​e
 C:\Program Files\Skype\Phone\Skype.exe
 C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\Program Files\WinRAR\WinRAR.exe
 C:\WINDOWS\System32\rsvp.exe
 C:\Program Files\Hijackthis\hijackthis.ex​e

 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.menara.ma/
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://www.menara.ma
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Menara
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7​942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.​dll
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF105​77473F7} - c:\program files\google\googletoolbar1.dl​l
 O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-00902​71D4F88} - C:\Program Files\Yahoo!\Companion\Install​s\cpn0\yt.dll
 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-00902​7A5CD4F} - c:\program files\google\googletoolbar1.dl​l
 O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
 O4 - HKLM\..\Run: [yqleidvhcn] c:\windows\system32\yqleidvhcn​.exe yqleidvhcn
 O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
 O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
 O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dl​l/cmwordtrans.html
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFF​ICE11\EXCEL.EXE/3000
 O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dl​l/cmbacklinks.html
 O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dl​l/cmsimilar.html
 O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dl​l/cmsearch.html
 O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dl​l/cmcache.html
 O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010​333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbme​s.dll
 O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010​333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbme​s.dll
 O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-08002​00c9a66} - %windir%\bdoscandel.exe (file missing)
 O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-08002​00c9a66} - %windir%\bdoscandel.exe (file missing)
 O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C5​71A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\​REFIEBAR.DLL
 O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F​0318AFE} - (no file)
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra button: Abonnés - {62471838-7ADF-4534-9D38-E1C3F​F381AED} - http://abonne.menara.ma (file missing) (HKCU)
 O14 - IERESET.INF: START_PAGE_URL=http://www.mena​ra.ma
 O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C​29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downl [...] nicode.cab
 O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730​F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F​29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/a [...] asinst.cab
 O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0​A5519FF} (MsnMessengerSetupDownloadCont​rol Class) - http://messenger.msn.com/downl [...] loader.cab
 O16 - DPF: {EE8B6D5F-FEF2-11D0-B13F-00A02​4798EF3} (Microsoft Search Settings Control) - http://lg.home.microsoft.com/s [...] ttings.cab
 O17 - HKLM\System\CCS\Services\Tcpip​\..\{0CFBCF3B-85C0-442D-8A74-D​4BA3EA71FDE}: NameServer = 212.217.1.4 212.217.0.13
 O17 - HKLM\System\CS1\Services\Tcpip​\..\{0CFBCF3B-85C0-442D-8A74-D​4BA3EA71FDE}: NameServer = 212.217.1.4 212.217.0.13
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305​202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.​dll" (file missing)
 O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.d​ll
 O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
 O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
 O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EX​E
 O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

hercule19
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 03/02/2006 à 15:54:40  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
voici egalement le dernier raport de panda activescan

 Incident                                                                        Statut                        Analyse                                                                                                    Adware:adware/navipromo                                                         No Désinfecté                 Registre Windows                                                                                                    Dialer:dialer.b                                                                 No Désinfecté                 HKEY_CLASSES_ROOT\CLSID\{C6760​A07-A574-4705-B113-7856315922C​3}                                                                                                    Spyware:spyware/altnet                                                          No Désinfecté                 Registre Windows                                                                                                    Spyware:Cookie/Weborama                                                         No Désinfecté                 C:\Documents and Settings\Mr ALAMI\Cookies\mr alami@weborama[2].txt                                                                                                    Spyware:Cookie/Xiti                                                             No Désinfecté                 C:\Documents and Settings\Mr ALAMI\Cookies\mr alami@xiti[1].txt                                                                                                    Spyware:Cookie/Weborama                                                         No Désinfecté                 C:\Documents and Settings\Mr ALAMI\Cookies\mr alami@weborama[2].txt                                                                                                    Spyware:Cookie/Xiti                                                             No Désinfecté                 C:\Documents and Settings\Mr ALAMI\Cookies\mr alami@xiti[1].txt                                                                                                    

gchris
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 03/02/2006 à 19:07:38  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
HijackThis -> Do a system scan only -> coche ces lignes :

 O4 - HKLM\..\Run: [yqleidvhcn] c:\windows\system32\yqleidvhcn​.exe yqleidvhcn
 O9 - Extra button: Abonnés - {62471838-7ADF-4534-9D38-E1C3F​F381AED} - http://abonne.menara.ma (file missing) (HKCU)

 Clique sur Fix Checked.
 ---

 - Télécharge : Pocket KillBox
 - Décomresse-le (clic droit -> extraire tout)
 - Ouvres killbox.exe
 - Sélectionne "Delete on reboot"

 (Fais un copier/coller, pour ne pas te planter)

 -Colles      c:\windows\system32\yqleidvhcn​.exe       dans la case blanche
 -Cliques sur "delete file" (croix rouge et blanche).
 - Répond "Yes" aux messages
 - laisse redémarrer le pc.

 Supprime ce dossier : C:\!KillBox
 ---

 Désactive tous guard antispyware comme Tea Timer (spybot); Ad-Watch (Ad-Aware); ewido guard; Microsoft antispyware ou autres...

 Crée un fichier texte avec le bloc-note
 copie/colle ceci dans le fichier :

 



REGEDIT4

 [-HKEY_CLASSES_ROOT\CLSID\{C676​0A07-A574-4705-B113-7856315922​C3}]
 




 Enregistre le fichier sur ton bureau en prenant soins de mettre "tous fichiers" dans "Type" et nomme-le remove.reg
 Double-clic sur remove.reg et accepte la fusion à ton registre.
 ---

hercule19
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 03/02/2006 à 23:35:56  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
je n'arrive pas a reussir l'etape suivante :

 - Télécharge : Pocket KillBox
 - Décomresse-le (clic droit -> extraire tout)
 - Ouvres killbox.exe
 - Sélectionne "Delete on reboot"

 (Fais un copier/coller, pour ne pas te planter)

 -Colles c:\windows\system32\yqleidvhcn​.exe dans la case blanche
 -Cliques sur "delete file" (croix rouge et blanche).
 - Répond "Yes" aux messages
 - laisse redémarrer le pc.

 Supprime ce dossier : C:\!KillBox
 ---
 quand je cole c:\windows\system32\yqleidvhcn​.exe dans la case blanche et je clique sur la croix rouge j'ai le message suivant :pendingFileRenameOperations Registry Data has been removed by external process !
 le pc ne redemare donc pas

gchris
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 04/02/2006 à 11:39:15  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Télécharge ceci et exécute-le. (Attention à la fin quand tu mets oui, il te déloge de ta session).
 ---

 refais le scan.

hercule19
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 04/02/2006 à 15:47:56  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

 Incident                                                                        Statut                        Analyse                                                                                                    Adware:adware/navipromo                                                         No Désinfecté                 Registre Windows                                                                                                    Spyware:Cookie/Weborama                                                         No Désinfecté                 C:\Documents and Settings\Mr ALAMI\Cookies\mr alami@weborama[2].txt                                                                                                    je pense qu'on y arrive mon ami

gchris
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 04/02/2006 à 15:56:30  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Navipromo ne peut plus être actif sur ton pc, il reste simplement une entrée sans effet dans le registre que je ne peux déceller du fait que panda ne donne pas toujours ou se situe la valeur.
 Mais pas de problème avec, c'est donc Ok.

gchris
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 04/02/2006 à 15:58:48  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
http://www.trendmicro.com/spyw [...] e_scan.asp

 Fais ce scan, et colle le rapport.

hercule19
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 04/02/2006 à 17:03:49  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
je n'ai rien compris sur le scan precedent panda n'a detecter que 2 logiciels espions
 Adware:adware/navipromo No Désinfecté Registre Windows
 Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\Mr ALAMI\Cookies\mr alami@weborama[2].txt
 alors que  le present raport montre :
 Incident                                                                        Statut                        Analyse                                                                                                    Spyware:spyware/altnet                                                          No Désinfecté                 Registre Windows                                                                                                    Spyware:Cookie/Weborama                                                         No Désinfecté                 C:\Documents and Settings\Mr ALAMI\Cookies\mr alami@weborama[1].txt                                                                                                    Spyware:Cookie/Xiti                                                             No Désinfecté                 C:\Documents and Settings\Mr ALAMI\Cookies\mr alami@xiti[1].txt                                                                                                    Spyware:Cookie/Weborama                                                         No Désinfecté                 C:\Documents and Settings\Mr ALAMI\Cookies\mr alami@weborama[1].txt                                                                                                    Spyware:Cookie/Xiti                                                             No Désinfecté                 C:\Documents and Settings\Mr ALAMI\Cookies\mr alami@xiti[1].txt                                                                                                    

hercule19
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 04/02/2006 à 21:43:50  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
dans tous les cas tu es un as gchris .Aucune pub n'aparait maintenant sur mon pc :youpi:

gchris EST LE MEILLEUR  :love:

molly75
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 05/02/2006 à 14:11:45  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
et moi  :pleure:

gchris
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 05/02/2006 à 14:14:22  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

molly75 a écrit :

et moi  :pleure:
 




 Tu fais comme tout le monde, tu crées un sujet si tu as besoin. ;)

 Page :
1

Aller à :
 

Sujets relatifs
pubs intempestives malgré adwcleaner Publicités intempestives avec Chrome [Résolu]
Virus publicités sous vista Publicités intempestives
ouverture de publicités Liens publicités
Publicités intempestives Besoin d'aide : des publicités s'ouvrent sans cesse !!
Publicités destructrices Publicités envahissantes
Plus de sujets relatifs à : publicités intempestives indéstructibles

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
resultat de l'aide de Roach systeme 1
Spysheriff mais plus de mode sans echec [Résolu] 21
Problème de souris 14
infecté par generic.malware.dld.c1e25abe!!!!!!!!!!! [Résolu] 3
probleme avec gain.gator et claria 5