Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

pub et spyware. que faire ? a l'aide....(résolu)

 

Windows 10 : willyplaisir
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

pub et spyware. que faire ? a l'aide....(résolu)

Prévenir les modérateurs en cas d'abus 
yvanovitch
yvanovitch
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 13/07/2008 à 08:44:19  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
pub intempestive puis alertes spywares. qui peut m'aider ? merci d'avance.
 (résolu)

  1. homepage
blacktig3r
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 13/07/2008 à 09:09:19  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Un bonjour ?

 Commence par poster un rapport HijackThis.

 http://forums.generation-onlin [...] 150c3289e6

 Bonne journée.


(Publicité)
yvanovitch
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 13/07/2008 à 09:43:54  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour, blacktig3r. ai suivi instructions. je bloque a ctrl+c afin de vous faire parvenir rapport. merci de vous occuper de mon cas desesperant.

  1. homepage
blacktig3r
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 13/07/2008 à 10:15:41  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut, Il te faut copier coller le contenu du rapport et de me le poster ici.
 Sélectionne tout le rapport puis clic droit, copier, et clic droit coller dans ta réponse ici.

 @+

yvanovitch
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 13/07/2008 à 10:35:43  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

BlackTig3r a écrit :

Salut, Il te faut copier coller le contenu du rapport et de me le poster ici.
 Sélectionne tout le rapport puis clic droit, copier, et clic droit coller dans ta réponse ici.Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 10:36:37, on 13/07/2008
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v7.00 (7.00.6000.16674)
 Boot mode: Normal

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
 C:\WINDOWS\Explorer.EXE
 C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
 C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
 C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
 C:\Documents and Settings\Administrateur\Applic​ation Data\Microsoft\Live Search\Notification-LiveSearch​.exe
 C:\Documents and Settings\Administrateur\Applic​ation Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.​exe
 C:\Program Files\Windows Live\Messenger\usnsvc.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
 C:\Documents and Settings\Administrateur\Mes documents\HiJackThis.exe

 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Bar = http://www.crawler.com/search/ [...] tbid=60327
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.lemoteur.fr/
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Search_U​RL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support [...] TbId=60327
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,SearchAssistan​t = http://www.crawler.com/search/ie.aspx?tb_id=60327
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,CustomizeSearc​h = http://dnl.crawler.com/support [...] TbId=60327
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7​942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
 O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723​696E350} - (no file)
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5​E23E045} - (no file)
 O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-51647​60863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C​9082467} - C:\WINDOWS\system32\msdxm.ocx
 O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
 O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
 O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.​exe AcRdB7_1_0
 O4 - Startup: Outil de notification Live Search.lnk = C:\Documents and Settings\Administrateur\Applic​ation Data\Microsoft\Live Search\Notification-LiveSearch​.exe
 O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\Office10\EXCEL.EXE/3000
 O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCD​DC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExten​sion.dll
 O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCD​DC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExten​sion.dll
 O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
 O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284​D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
 O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
 O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

 --
 End of file - 5549 bytes
 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 10:36:37, on 13/07/2008
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v7.00 (7.00.6000.16674)
 Boot mode: Normal

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
 C:\WINDOWS\Explorer.EXE
 C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
 C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
 C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
 C:\Documents and Settings\Administrateur\Applic​ation Data\Microsoft\Live Search\Notification-LiveSearch​.exe
 C:\Documents and Settings\Administrateur\Applic​ation Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.​exe
 C:\Program Files\Windows Live\Messenger\usnsvc.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
 C:\Documents and Settings\Administrateur\Mes documents\HiJackThis.exe

 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Bar = http://www.crawler.com/search/ [...] tbid=60327
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.lemoteur.fr/
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Search_U​RL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support [...] TbId=60327
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,SearchAssistan​t = http://www.crawler.com/search/ie.aspx?tb_id=60327
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,CustomizeSearc​h = http://dnl.crawler.com/support [...] TbId=60327
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7​942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
 O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723​696E350} - (no file)
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5​E23E045} - (no file)
 O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-51647​60863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C​9082467} - C:\WINDOWS\system32\msdxm.ocx
 O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
 O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
 O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.​exe AcRdB7_1_0
 O4 - Startup: Outil de notification Live Search.lnk = C:\Documents and Settings\Administrateur\Applic​ation Data\Microsoft\Live Search\Notification-LiveSearch​.exe
 O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\Office10\EXCEL.EXE/3000
 O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCD​DC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExten​sion.dll
 O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCD​DC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExten​sion.dll
 O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
 O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284​D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
 O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
 O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

 --
 End of file - 5549 bytes
 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 10:36:37, on 13/07/2008
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v7.00 (7.00.6000.16674)
 Boot mode: Normal

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
 C:\WINDOWS\Explorer.EXE
 C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
 C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
 C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
 C:\Documents and Settings\Administrateur\Applic​ation Data\Microsoft\Live Search\Notification-LiveSearch​.exe
 C:\Documents and Settings\Administrateur\Applic​ation Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.​exe
 C:\Program Files\Windows Live\Messenger\usnsvc.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
 C:\Documents and Settings\Administrateur\Mes documents\HiJackThis.exe

 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Bar = http://www.crawler.com/search/ [...] tbid=60327
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.lemoteur.fr/
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Search_U​RL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support [...] TbId=60327
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,SearchAssistan​t = http://www.crawler.com/search/ie.aspx?tb_id=60327
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,CustomizeSearc​h = http://dnl.crawler.com/support [...] TbId=60327
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7​942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
 O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723​696E350} - (no file)
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5​E23E045} - (no file)
 O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-51647​60863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C​9082467} - C:\WINDOWS\system32\msdxm.ocx
 O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
 O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
 O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.​exe AcRdB7_1_0
 O4 - Startup: Outil de notification Live Search.lnk = C:\Documents and Settings\Administrateur\Applic​ation Data\Microsoft\Live Search\Notification-LiveSearch​.exe
 O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\Office10\EXCEL.EXE/3000
 O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCD​DC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExten​sion.dll
 O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCD​DC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExten​sion.dll
 O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
 O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284​D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
 O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
 O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

 --
 End of file - 5549 bytes
 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 10:36:37, on 13/07/2008
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v7.00 (7.00.6000.16674)
 Boot mode: Normal

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
 C:\WINDOWS\Explorer.EXE
 C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
 C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
 C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
 C:\Documents and Settings\Administrateur\Applic​ation Data\Microsoft\Live Search\Notification-LiveSearch​.exe
 C:\Documents and Settings\Administrateur\Applic​ation Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.​exe
 C:\Program Files\Windows Live\Messenger\usnsvc.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
 C:\Documents and Settings\Administrateur\Mes documents\HiJackThis.exe

 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Bar = http://www.crawler.com/search/ [...] tbid=60327
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.lemoteur.fr/
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Search_U​RL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support [...] TbId=60327
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,SearchAssistan​t = http://www.crawler.com/search/ie.aspx?tb_id=60327
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,CustomizeSearc​h = http://dnl.crawler.com/support [...] TbId=60327
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7​942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
 O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723​696E350} - (no file)
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5​E23E045} - (no file)
 O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-51647​60863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C​9082467} - C:\WINDOWS\system32\msdxm.ocx
 O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
 O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
 O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.​exe AcRdB7_1_0
 O4 - Startup: Outil de notification Live Search.lnk = C:\Documents and Settings\Administrateur\Applic​ation Data\Microsoft\Live Search\Notification-LiveSearch​.exe
 O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\Office10\EXCEL.EXE/3000
 O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCD​DC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExten​sion.dll
 O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCD​DC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExten​sion.dll
 O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
 O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284​D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
 O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
 O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

 --
 End of file - 5549 bytes
 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 10:36:37, on 13/07/2008
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v7.00 (7.00.6000.16674)
 Boot mode: Normal

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
 C:\WINDOWS\Explorer.EXE
 C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
 C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
 C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
 C:\Documents and Settings\Administrateur\Applic​ation Data\Microsoft\Live Search\Notification-LiveSearch​.exe
 C:\Documents and Settings\Administrateur\Applic​ation Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.​exe
 C:\Program Files\Windows Live\Messenger\usnsvc.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
 C:\Documents and Settings\Administrateur\Mes documents\HiJackThis.exe

 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Bar = http://www.crawler.com/search/ [...] tbid=60327
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.lemoteur.fr/
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Search_U​RL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support [...] TbId=60327
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,SearchAssistan​t = http://www.crawler.com/search/ie.aspx?tb_id=60327
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,CustomizeSearc​h = http://dnl.crawler.com/support [...] TbId=60327
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7​942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
 O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723​696E350} - (no file)
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5​E23E045} - (no file)
 O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-51647​60863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C​9082467} - C:\WINDOWS\system32\msdxm.ocx
 O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
 O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
 O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.​exe AcRdB7_1_0
 O4 - Startup: Outil de notification Live Search.lnk = C:\Documents and Settings\Administrateur\Applic​ation Data\Microsoft\Live Search\Notification-LiveSearch​.exe
 O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\Office10\EXCEL.EXE/3000
 O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCD​DC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExten​sion.dll
 O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCD​DC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExten​sion.dll
 O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
 O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284​D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
 O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
 O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

 --
 End of file - 5549 bytes
 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 10:36:37, on 13/07/2008
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v7.00 (7.00.6000.16674)
 Boot mode: Normal

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
 C:\WINDOWS\Explorer.EXE
 C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
 C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
 C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
 C:\Documents and Settings\Administrateur\Applic​ation Data\Microsoft\Live Search\Notification-LiveSearch​.exe
 C:\Documents and Settings\Administrateur\Applic​ation Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.​exe
 C:\Program Files\Windows Live\Messenger\usnsvc.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
 C:\Documents and Settings\Administrateur\Mes documents\HiJackThis.exe

 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Bar = http://www.crawler.com/search/ [...] tbid=60327
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.lemoteur.fr/
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Search_U​RL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support [...] TbId=60327
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,SearchAssistan​t = http://www.crawler.com/search/ie.aspx?tb_id=60327
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,CustomizeSearc​h = http://dnl.crawler.com/support [...] TbId=60327
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7​942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
 O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723​696E350} - (no file)
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5​E23E045} - (no file)
 O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-51647​60863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C​9082467} - C:\WINDOWS\system32\msdxm.ocx
 O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
 O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
 O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.​exe AcRdB7_1_0
 O4 - Startup: Outil de notification Live Search.lnk = C:\Documents and Settings\Administrateur\Applic​ation Data\Microsoft\Live Search\Notification-LiveSearch​.exe
 O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\Office10\EXCEL.EXE/3000
 O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCD​DC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExten​sion.dll
 O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCD​DC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExten​sion.dll
 O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
 O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284​D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
 O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
 O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

 --
 End of file - 5549 bytes
 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 10:36:37, on 13/07/2008
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v7.00 (7.00.6000.16674)
 Boot mode: Normal

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
 C:\WINDOWS\Explorer.EXE
 C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
 C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
 C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
 C:\Documents and Settings\Administrateur\Applic​ation Data\Microsoft\Live Search\Notification-LiveSearch​.exe
 C:\Documents and Settings\Administrateur\Applic​ation Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.​exe
 C:\Program Files\Windows Live\Messenger\usnsvc.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
 C:\Documents and Settings\Administrateur\Mes documents\HiJackThis.exe

 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Bar = http://www.crawler.com/search/ [...] tbid=60327
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.lemoteur.fr/
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Search_U​RL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support [...] TbId=60327
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,SearchAssistan​t = http://www.crawler.com/search/ie.aspx?tb_id=60327
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,CustomizeSearc​h = http://dnl.crawler.com/support [...] TbId=60327
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7​942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
 O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723​696E350} - (no file)
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5​E23E045} - (no file)
 O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-51647​60863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C​9082467} - C:\WINDOWS\system32\msdxm.ocx
 O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
 O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
 O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.​exe AcRdB7_1_0
 O4 - Startup: Outil de notification Live Search.lnk = C:\Documents and Settings\Administrateur\Applic​ation Data\Microsoft\Live Search\Notification-LiveSearch​.exe
 O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\Office10\EXCEL.EXE/3000
 O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCD​DC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExten​sion.dll
 O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCD​DC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExten​sion.dll
 O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
 O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284​D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
 O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
 O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

 --
 End of file - 5549 bytes
 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 10:36:37, on 13/07/2008
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v7.00 (7.00.6000.16674)
 Boot mode: Normal

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
 C:\WINDOWS\Explorer.EXE
 C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
 C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
 C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
 C:\Documents and Settings\Administrateur\Applic​ation Data\Microsoft\Live Search\Notification-LiveSearch​.exe
 C:\Documents and Settings\Administrateur\Applic​ation Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.​exe
 C:\Program Files\Windows Live\Messenger\usnsvc.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
 C:\Documents and Settings\Administrateur\Mes documents\HiJackThis.exe

 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Bar = http://www.crawler.com/search/ [...] tbid=60327
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.lemoteur.fr/
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Search_U​RL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support [...] TbId=60327
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,SearchAssistan​t = http://www.crawler.com/search/ie.aspx?tb_id=60327
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,CustomizeSearc​h = http://dnl.crawler.com/support [...] TbId=60327
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7​942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
 O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723​696E350} - (no file)
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5​E23E045} - (no file)
 O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-51647​60863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C​9082467} - C:\WINDOWS\system32\msdxm.ocx
 O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
 O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
 O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.​exe AcRdB7_1_0
 O4 - Startup: Outil de notification Live Search.lnk = C:\Documents and Settings\Administrateur\Applic​ation Data\Microsoft\Live Search\Notification-LiveSearch​.exe
 O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\Office10\EXCEL.EXE/3000
 O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCD​DC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExten​sion.dll
 O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCD​DC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExten​sion.dll
 O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
 O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284​D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
 O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
 O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

 --
 End of file - 5549 bytes


 @+
 


(Publicité)
yvanovitch
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 13/07/2008 à 10:37:15  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
voila le rapport. je croise les doigts. merci.

  1. homepage
blacktig3r
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 13/07/2008 à 11:02:22  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut,

 On commence par un petit toilettage.

 ~ Met à jour Antivir ~

 ~ Télécharge Malware Byte's Anti-Malware. Editeur : Malware Byte's ~

 ~ Double cliques sur le fichier d'installation ( Download_mbam-setup.exe ) présent sur le Bureau. ~

 ~ Une fois l'installation terminée et les mises à jour éffectuées, redémarre ton ordinateur en mode sans échec. ~

 
 ~ Une fois en mode sans échec, éxécute MalwareByte's Anti-Malware, puis lance un Examen complet, à l'aide du bouton Rechercher. ~

 ~ Lorsque l'examen sera terminé, une fenêtre s'ouvrira : Clique sur OK. ~

 ~ Dès lors, deux choix se présente à toi : ~

 
  • Si l'Anti-Malware n'a rien détecté, appuie sur OK. Un rapport apparait ensuite, ferme-le.

 
  • Si l'Anti-Malware à détecté des infections, appuie sur Afficher les résultats, puis Supprimer la sélection. Enregistre alors le rapport sur ton Bureau, afin de le poster dans ta prochaine réponse.

 N.B : Un redémarrage de l'ordinateur peut être demandé pour supprimer les infections.

 Ouvre Antivir; va dans l'onglet Scanner, active la recherche de rootkits via le + de rootkit search, puis double clique sur Complete Syteme Scan, ce qui  lancera le scan. Poste moi le rapport généré (qui se trouve dans l'onglet reports).


 
 Pense donc à me poster ces deux rapports :
 - MalwareByte's AntiMalware.
 - Antivir : Analyse complète du système.

yvanovitch
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 13/07/2008 à 14:42:51  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
re-bonjour. avec un peu de retard, voilaune partie des douments demandés. le scan antivir arrive car je l'ai perdu suite a une fausse manoeuvre. a plus tard. Malwarebytes' Anti-Malware 1.20
 Version de la base de données: 930
 Windows 5.1.2600 Service Pack 2

 14:34:21 13/07/2008
 mbam-log-7-13-2008 (14-33-50).txt

 Type de recherche: Examen complet (C:\|)
 Eléments examinés: 59216
 Temps écoulé: 35 minute(s), 28 second(s)

 Processus mémoire infecté(s): 0
 Module(s) mémoire infecté(s): 0
 Clé(s) du Registre infectée(s): 1
 Valeur(s) du Registre infectée(s): 0
 Elément(s) de données du Registre infecté(s): 0
 Dossier(s) infecté(s): 4
 Fichier(s) infecté(s): 8

 Processus mémoire infecté(s):
 (Aucun élément nuisible détecté)

 Module(s) mémoire infecté(s):
 (Aucun élément nuisible détecté)

 Clé(s) du Registre infectée(s):
 HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Uninstall\webmediaplayer (Adware.EGDAccess) -> No action taken.

 Valeur(s) du Registre infectée(s):
 (Aucun élément nuisible détecté)

 Elément(s) de données du Registre infecté(s):
 (Aucun élément nuisible détecté)

 Dossier(s) infecté(s):
 C:\Program Files\WebMediaPlayer (Adware.EGDAccess) -> No action taken.
 C:\Program Files\WebMediaPlayer\resources (Adware.EGDAccess) -> No action taken.
 C:\Program Files\WebMediaPlayer\skins (Adware.EGDAccess) -> No action taken.
 C:\Program Files\WebMediaPlayer\updates (Adware.EGDAccess) -> No action taken.

 Fichier(s) infecté(s):
 C:\Program Files\Motorola Phone Tools\MPT_TEST_Info.exe (Trojan.Agent) -> No action taken.
 C:\Program Files\WebMediaPlayer\sqlite3.d​ll (Adware.EGDAccess) -> No action taken.
 C:\Program Files\WebMediaPlayer\uninst.ex​e (Adware.EGDAccess) -> No action taken.
 C:\Program Files\WebMediaPlayer\WebMediaP​layer.exe (Adware.EGDAccess) -> No action taken.
 C:\Program Files\WebMediaPlayer\resources​\languages_v2.xml (Adware.EGDAccess) -> No action taken.
 C:\Program Files\WebMediaPlayer\resources​\webmedias (Adware.EGDAccess) -> No action taken.
 C:\Program Files\WebMediaPlayer\skins\cla​ssic.skn (Adware.EGDAccess) -> No action taken.
 C:\Documents and Settings\All Users\Bureau\WebMediaPlayer.ln​k (Adware.EGDAccess) -> No action taken.

(Publicité)
yvanovitch
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 13/07/2008 à 15:16:47  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
voila comme promis le scan antivir. je ne sais pas le sauvegarder, donc je tente une copie d'écran. bonne reception.          
 English Deutsch Español Italian   Home  Virus Info  Virus Search Search    
 Home
 
 Support
 
 Solutions
 
 Products
 
 Downloads
 
 Virus Info
 
 Statistics
 
 Phishing Worldmap
 
 VDF History
 
 Virus Science
 
 Submit Sample
 
 Security News
 
 Viruses In the Wild
 
 Company
 
 Press
 
 Partners
 
 Newsletter
  Virus Search

 Search by name:      
 Statistics
 Virus Science

 A · B · C · D · E · F · G · H · I · J · K · L · M · N · O · P · Q · R · S · T · U · V · W · X · Y · Z



 Latest descriptions  
 No.   Name   Type Danger Added on  
 1.    JS/Dldr.Iframe.BM   Malware   10 Jul 2008    
 2.    TR/Spy.Banker.AATZ.3   Trojan   10 Jul 2008    
 3.    TR/Spy.Banker.AATZ.2   Trojan   09 Jul 2008    
 4.    TR/Spy.Banker.AATZ.1   Trojan   09 Jul 2008    
 5.    TR/Spy.Banker.AATZ   Trojan   09 Jul 2008    
 6.    TR/Dldr.Axload.J   Trojan   09 Jul 2008    
 7.    JS/Dldr.Agent.SI   Malware   09 Jul 2008    
 8.    HTML/Dldr.Iframe.DP   Malware   09 Jul 2008    
 9.    TR/Spy.ZBot.dbi   Trojan   09 Jul 2008    
 10.    TR/Crypt.PEPM.Gen   Trojan   03 Jul 2008    
 11.    TR/Virtumonde.24576   Trojan   02 Jul 2008    
 12.    TR/Vundo.ewz.9   Trojan   01 Jul 2008    
 13.    TR/Monderb.318720   Trojan   01 Jul 2008    
 14.    Worm/IrcBot.39673.1   Worm   01 Jul 2008    
 15.    TR/PSW.Steam.DU   Trojan   25 Jun 2008    
 16.    Worm/Sohanad.AS   Worm   20 Jun 2008    
 17.    Worm/Small.AG.1   Worm   20 Jun 2008    
 18.    TR/Vundo.HY   Trojan   19 Jun 2008    
 19.    TR/Agent.247296   Trojan   19 Jun 2008    
 20.    Worm/SdBot.36352   Worm   19 Jun 2008    
 21.    TR/Proxy.Delf.CA   Trojan   19 Jun 2008    
 22.    TR/Agent.AGNY   Trojan   19 Jun 2008    
 23.    TR/Dldr.ConHook.aku   Trojan   18 Jun 2008    
 24.    TR/Zlob.KJ   Trojan   18 Jun 2008    
 25.    TR/Monder.33280.1   Trojan   18 Jun 2008    
 26.    VBS/Autorun.VF   VBS script virus   17 Jun 2008    
 27.    Worm/Khanani.A   Worm   16 Jun 2008    
 28.    Worm/Delf.DW   Worm   16 Jun 2008    
 29.    TR/Drop.Xorer.C   Trojan   16 Jun 2008    
 30.    Worm/Winko.I   Worm   16 Jun 2008    
 31.    Worm/SdBot.571392   Worm   16 Jun 2008    
 32.    TR/Autorun.27648   Trojan   13 Jun 2008    
 33.    TR/Onlinegames.B   Trojan   13 Jun 2008    
 34.    TR/Dldr.WMA.Wimad.L   Trojan   13 Jun 2008    
 35.    VBS/Autorun.AL   VBS script virus   12 Jun 2008    
 36.    TR/Dldr.WMA.GetCodec.A   Trojan   12 Jun 2008    
 37.    TR/VB.aqt.4   Trojan   11 Jun 2008    
 38.    TR/Buzus.hrp   Trojan   11 Jun 2008    
 39.    TR/Dldr.Peregar.CG   Trojan   09 Jun 2008    
 40.    TR/Drop.Agent.95744   Trojan   06 Jun 2008    

 NOTES:
 This information or parts of the information contained herein describe a status, as it was in the moment this information was written and might not be accurate at all times regarding the latest developments.
 For this reason, we recommend you to periodically check our website, http://www.avira.com.
 AntiVir cannot be held responsible for any special, collateral or accidental damages, related in any way to the use of AntiVir Threats Inventory.
 The threats descriptions are provided on an "as-is" basis and AntiVir does not offer any warranties, either implicitly or explicitly.


 Print this page

TR/Crypt.CFI.Gen    
 W32/Elkern.C    
 Worm/KillAV.GR    
 Worm/Mytob.AD    
 Worm/Mytob.BQ    
 
 
 JS/Dldr.Iframe.BM  
 TR/Spy.Banker.AATZ.3  
 TR/Spy.Banker.AATZ.2  
 TR/Spy.Banker.AATZ.1  
 TR/Spy.Banker.AATZ  
 
 

 Get comfortable up to the minute info from Avira as
 
 


 Detects and removes the following malware and its variants:

 Worm/Sober.J
 Worm/Sober.P
 Worm/Sober.Y
 W32/Stanit.A
 Worm/NetSky.AA
 Worm/NetSky.B.1
 Worm/NetSky.C
 Worm/Netsky.D.Dam
 Worm/NetSky.P
 Worm/NetSky.X
 Worm/Mytob.IN.2
 Worm/Mytob.KS
 TR/Spy.Banker.AATZ
 TR/Spy.Banker.AATZ.1
 TR/Spy.Banker.AATZ.2
 TR/Spy.Banker.AATZ.3
 Download here
 
 

 Click here to get the panel...


  © 2008 Avira GmbH Copyright  Privacy  Sitemap  Feedback  Imprint  FAQ  Contact


yvanovitch
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 13/07/2008 à 15:22:31  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
voila une autre partie d'antivir. il te manquera cetainement une donnée que je n'ai pas su extra

 Avira AntiVir Personal
 Report file date: dimanche 13 juillet 2008  15:35

 Scanning for 1419754 virus strains and unwanted programs.

 Licensed to:      Avira AntiVir PersonalEdition Classic
 Serial number:    0000149996-ADJIE-0001
 Platform:         Windows XP
 Windows version:  (Service Pack 2)  [5.1.2600]
 Boot mode:        Normally booted
 Username:         Administrateur
 Computer name:    TITANIUM

 Version information:
 BUILD.DAT     : 8.1.00.295      16479 Bytes  09/04/2008 16:24:00
 AVSCAN.EXE    : 8.1.2.12       311553 Bytes  18/03/2008 09:02:56
 AVSCAN.DLL    : 8.1.1.0         53505 Bytes  07/02/2008 08:43:37
 LUKE.DLL      : 8.1.2.9        151809 Bytes  28/02/2008 08:41:23
 LUKERES.DLL   : 8.1.2.1         12033 Bytes  21/02/2008 08:28:40
 ANTIVIR0.VDF  : 6.40.0.0     11030528 Bytes  18/07/2007 10:33:34
 ANTIVIR1.VDF  : 7.0.5.1       8182784 Bytes  24/06/2008 19:33:02
 ANTIVIR2.VDF  : 7.0.5.86       547840 Bytes  09/07/2008 19:33:13
 ANTIVIR3.VDF  : 7.0.5.103      247296 Bytes  11/07/2008 19:33:15
 Engineversion : 8.1.0.64  
 AEVDF.DLL     : 8.1.0.5        102772 Bytes  25/02/2008 09:58:21
 AESCRIPT.DLL  : 8.1.0.46       283002 Bytes  12/07/2008 19:33:49
 AESCN.DLL     : 8.1.0.22       119157 Bytes  12/07/2008 19:33:47
 AERDL.DLL     : 8.1.0.20       418165 Bytes  12/07/2008 19:33:45
 AEPACK.DLL    : 8.1.1.6        364918 Bytes  12/07/2008 19:33:38
 AEOFFICE.DLL  : 8.1.0.20       192891 Bytes  12/07/2008 19:33:35
 AEHEUR.DLL    : 8.1.0.35      1298806 Bytes  12/07/2008 19:33:34
 AEHELP.DLL    : 8.1.0.15       115063 Bytes  12/07/2008 19:33:21
 AEGEN.DLL     : 8.1.0.29       307573 Bytes  12/07/2008 19:33:20
 AEEMU.DLL     : 8.1.0.6        430451 Bytes  12/07/2008 19:33:18
 AECORE.DLL    : 8.1.0.32       168311 Bytes  12/07/2008 19:33:16
 AVWINLL.DLL   : 1.0.0.7         14593 Bytes  23/01/2008 17:07:53
 AVPREF.DLL    : 8.0.0.1         25857 Bytes  18/02/2008 10:37:50
 AVREP.DLL     : 7.0.0.1        155688 Bytes  16/04/2007 13:26:47
 AVREG.DLL     : 8.0.0.0         30977 Bytes  23/01/2008 17:07:49
 AVARKT.DLL    : 1.0.0.23       307457 Bytes  12/02/2008 08:29:23
 AVEVTLOG.DLL  : 8.0.0.11       114945 Bytes  28/02/2008 08:31:31
 SQLITE3.DLL   : 3.3.17.1       339968 Bytes  22/01/2008 17:28:02
 SMTPLIB.DLL   : 1.2.0.19        28929 Bytes  23/01/2008 17:08:39
 NETNT.DLL     : 8.0.0.1          7937 Bytes  25/01/2008 12:05:10
 RCIMAGE.DLL   : 8.0.0.35      2371841 Bytes  10/03/2008 14:37:25
 RCTEXT.DLL    : 8.0.32.0        86273 Bytes  06/03/2008 12:02:11

 Configuration settings for the scan:
 Jobname.......................​...: Rootkit search
 Configuration file...............: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\PROFILES\rootkit.avp
 Logging.......................​...: high
 Primary action...................: interactive
 Secondary action.................: ignore
 Scan master boot sector..........: on
 Scan boot sector.................: on
 Scan memory......................: off
 Process scan.....................: off
 Scan registry....................: off
 Search for rootkits..............: on
 Scan all files...................: All files
 Scan archives....................: on
 Recursion depth..................: 20
 Smart extensions.................: on
 Macro heuristic..................: on
 File heuristic...................: high
 Expanded search settings.........: 0x00300922

 Start of the scan: dimanche 13 juillet 2008  15:35

 Starting search for hidden objects.
 c:\documents and settings\administrateur\local settings\application data\kmsokau.exe

[INFO]      The process is not visible.

[NOTE]      A backup was created as '48ed0f63.qua'  ( QUARANTINE )
 HKEY_USERS\S-1-5-21-1214440339​-152049171-839522115-500\Softw​are\Microsoft\Windows\CurrentV​ersion\Run\kmsokau

[INFO]      The registry entry is invisible.
 '312168' objects were checked, '2' hidden objects were found.


 End of the scan: dimanche 13 juillet 2008  16:19
 Used time: 44:52 min

 The scan has been done completely.

0 Scanning directories

1 Files were scanned

0 viruses and/or unwanted programs were found

0 Files were classified as suspicious:

0 files were deleted

0 files were repaired

1 files were moved to quarantine

0 files were renamed

0 Files cannot be scanned

1 Files not concerned

0 Archives were scanned

0 Warnings

1 Notes
 312168 Objects were scanned with rootkit scan

2 Hidden objects were found

 ire.il a été envoyé a antivir.

yvanovitch
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 14/07/2008 à 08:02:41  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour a toi. je n'ai plus de contacts. as-tu bien reçu mes rapports ? n'ayant pas de réponses, je pense peut-etre avoir commis une erreur de transmission. a plus tard, j'éspère. merci.

(Publicité)
  1. homepage
blacktig3r
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 14/07/2008 à 09:00:18  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut,

 Tu peux t'inquiéter de ne plus avoir de contact de moi, au bout de 2 jours. J'ai une vie. :)

 ...

 



C:\Program Files\WebMediaPlayer (Adware.EGDAccess) -> No action taken.




 Aucune action entreprise.

 En gros, tu n'as pas bien fais Supprimer la sélection, avant d'enregistrer le rapport.
 Il te faut donc recommencer en prenant bien soin de supprimer la sélection, à la fin de l'analyse.

yvanovitch
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 14/07/2008 à 09:33:20  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour. oui, chacun a une vie.... 1000 excuses, je ne bouge jamais et pense que chacun est comme moi !!! mon systeme est nettoyé de "vidéomédiaplayer" ainsi que du logiciel motorola. les pubs sont toujours là et windows est encore en alerte. faites pour le mieux. votre vie est prioritaire ! merci de votre patience. aplus tard, j'éspère.

  1. homepage
blacktig3r
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 14/07/2008 à 14:18:15  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut,

 Tu as bien repassé Malware Byte's ?

 ~ Télécharge Navilog1 sur ton Bureau. Editeur : IL-MAFIOSO ~

 N.B : Si, lors du téléchargement, tu obtiens une alerte de ton  ~ Antivirus, ignore-là, Navilog1 est détecté par certains AntiVirus comme étant un Malware ( Antivir ... ). Mais ce n'en est nullement un !

 ~ Lance l'installation en double cliquant sur "Navilog.exe" présent sur ton Bureau. ( Clique-droit, "Exécuter en tant qu'administrateur..." sous Vista ) ~
 ~ Une fois l'installation terminée, l'utilitaire s'executera automatiquement ~
 (Si ce n'est pas le cas, double clique sur le raccourci présent sur le Bureau)


 ~ Laisse-guider par l'utilitaire. Choisi l'option 1 puis valide. ~

 /!\ N'utilise pas l'option 2,3 et 4 sans notre accord /!\

 ~ Patiente jusqu'a l'apparition de ce message: ~
 
  • "***Analyse terminée le .....***"
~ Appuie sur une touche comme demandé. Le Bloc-notes va s'ouvir.  ~
 ~ Poste-nous son contenu de cette manière : ~

 
  • Edition / Sélectionner tout
  • Edition / Copier
  • Clique-droit / Coller dans ta  réponse

 N.B : Le rapport se trouve également ici : C:\fixnavi.txt

 En cas de problème, consulte l'aide d'utilisation de Navilog1 en images.

 
  • Si tu as Vista, fais ceci avant :
Désactive l'UAC ( Menu Démarrer \ Panneau de Configuration \ Comptes d'utilisateurs et protection des utilisateurs \ Comptes d'utilisateurs \ Activer ou désactiver le contrôle des comptes d'utilisateurs \ décoche la case Utiliser le contrôle ... et valide par OK , il te sera demandé de redémarrer, fais le )

 
  • Si tu as Spybot, ouvre Spybot , clique sur l'onglet Mode et choisis Mode Avancé
Ne tiens pas compte de l'avertissement.
 En bas à gauche , clique sur Outils
 Toujours dans la colonne de gauche , clique sur Résident ( pas dans la fenêtre centrale )
 Et décoche l'option Resident "TeaTimer"

(Publicité)
yvanovitch
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 14/07/2008 à 15:58:03  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
re-bonjour. encore merci, là, ça y est, je craque !!! cerise surle gateau : je suis visité ! windows alert : un intrus me pirate. bon, je fais d'abord ce que tu me dis, apres, je verrai.  a de suite.

yvanovitch
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 14/07/2008 à 16:18:32  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
salut, re.... voila le rapport Search Navipromo version 3.6.0 commencé le 14/07/2008 à 17:13:23,05

 !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
 !!! Postez ce rapport sur le forum pour le faire analyser !!!
 !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

 Outil exécuté depuis C:\Program Files\navilog1
 Session actuelle : "Administrateur"

 Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO


 Microsoft Windows XP [version 5.1.2600]
 Internet Explorer : 7.0.5730.13
 Système de fichiers : NTFS

 Recherche executé en mode normal

 *** Recherche Programmes installés ***


 *** Recherche dossiers dans "C:\WINDOWS" ***


 *** Recherche dossiers dans "C:\Program Files" ***


 *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1​" ***


 *** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1​\progra~1" ***

 ...\WebMediaPlayer trouvé !

 *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\applic​~1" ***


 *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\locals​~1\applic~1" ***


 *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\menudm​~1\progra~1" ***


 *** Recherche dossiers dans "C:\DOCUME~1\Boomscud\menudm~1​\progra~1" ***

 *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
 pour + d'infos : http://www.gmer.net

 !! Fichier(s)/processus caché(s) différent(s) !!
 !! Résultat Catchme non pris en compte par Navilog1 !!

 *** Recherche avec GenericNaviSearch ***
 !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
 !!! A vérifier impérativement avant toute suppression manuelle !!!

 * Recherche dans "C:\WINDOWS\system32" *

 * Recherche dans "C:\Documents and Settings\Administrateur\locals​~1\applic~1" *

 Fichiers suspects :

 kmsokau.exe trouvé !



 *** Recherche fichiers ***


 C:\WINDOWS\prefetch\WEBMEDIAPL​AYER.EXE-33B0F5F9.pf trouvé !

 *** Recherche clés spécifiques dans le Registre ***

 HKEY_CURRENT_USER\Software\Lan​config trouvé !
 HKEY_CURRENT_USER\Software\mc trouvé !

 *** Module de Recherche complémentaire ***
 (Recherche fichiers spécifiques)

 1)Recherche nouveaux fichiers Instant Access :


 2)Recherche Heuristique :

 * Dans "C:\WINDOWS\system32" :


 * Dans "C:\Documents and Settings\Administrateur\locals​~1\applic~1" :

 kmsokau.dat trouvé !
 uwuai.dat trouvé !

 3)Recherche Certificats :

 Certificat Egroup trouvé !
 Certificat Electronic-Group trouvé !
 Certificat OOO-Favorit trouvé !
 Certificat Sunny-Day-Design-Ltd absent !

 4)Recherche fichiers connus :



 *** Analyse terminée le 14/07/2008 à 17:16:41,38 ***
 navilog :

yvanovitch
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 14/07/2008 à 16:23:39  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
salut, malwarebyte est repassé. il trouve toujours un cheval de troie, mais il l'élimine tout seul, je crois. chaque fois que je "joue", je gagne ! je dois avoir un vraie tete de vainqueur !!!

  1. homepage
blacktig3r
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 14/07/2008 à 16:26:57  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut,

 On supprime. :)

 Ton infection est due à l'installation de ce programme :

  Web-MediaPlayer


 Double clique sur le raccourci de Navilog1, présent sur le bureau.
 Choisis l'option 2, puis valide.
 Laisse toi guider.
 Ton bureau va disparaître.
 Patiente jusqu'à l'apparition de ce message :
 "***Nettoyage Termine le ...***"
 Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir.
 Sauvegarde le rapport.
 Referme le Bloc-notes. Ton bureau va maintenant réapparaître.

 NOTE :Si ton bureau ne réapparait pas, fais "Ctr+Alt+Suppr" pour ouvrir le gestionnaire de tâches.
 Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur "fichier" et choisis "exécuter"
 Tapes "explorer" et valides. Cela te fera apparaitre ton bureau .

 Cliquez sur menu "Démarrer" puis "Panneau de configuration"
 Double-clicquez sur "Options Internet"
 Cliquez sur l'onglet "Contenu" puis sur "Certificats", dans la colonne "Editeurs approuvés", supprimez si présent :
 
  • Montorgueil
  • VIP

yvanovitch
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 14/07/2008 à 17:15:48  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
salut, voila le rapport. dans colonne "éditeurs approuvés", ai rien supprimer car ni"montorgueil", ni "vip" n'étai  Clean Navipromo version 3.6.0 commencé le 14/07/2008 à 17:48:44,21

 Outil exécuté depuis C:\Program Files\navilog1
 Session actuelle : "Administrateur"

 Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO


 Microsoft Windows XP [version 5.1.2600]
 Internet Explorer : 7.0.5730.13
 Système de fichiers : NTFS

 Mode suppression automatique
 avec prise en charge résultats Catchme et GNS


 Nettoyage exécuté au redémarrage de l'ordinateur

 
 *** fsbl1.txt non trouvé ***
 (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
 

 *** Suppression avec sauvegardes résultats GenericNaviSearch ***

 * Suppression dans "C:\WINDOWS\System32" *


 * Suppression dans "C:\Documents and Settings\Administrateur\locals​~1\applic~1" *

 Autres Suppressions :

 kmsokau.exe trouvé !
 Copie kmsokau.exe réalisée avec succès !
 kmsokau.exe supprimé !

 kmsokau.dat trouvé !
 Copie kmsokau.dat réalisée avec succès !
 kmsokau.dat supprimé !

 kmsokau_nav.dat trouvé !
 Copie kmsokau_nav.dat réalisée avec succès !
 kmsokau_nav.dat supprimé !

 kmsokau_navps.dat trouvé !
 Copie kmsokau_navps.dat réalisée avec succès !
 kmsokau_navps.dat supprimé !

 C:\WINDOWS\prefetch\kmsokau*.p​f trouvé !
 Copie C:\WINDOWS\prefetch\kmsokau*.p​f réalisée avec succès !
 C:\WINDOWS\prefetch\kmsokau*.p​f supprimé !



 *** Suppression dossiers dans "C:\WINDOWS" ***


 *** Suppression dossiers dans "C:\Program Files" ***


 *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1​" ***


 *** Suppression dossiers dans "c:\docume~1\alluse~1\menudm~1​\progra~1" ***

 ...\WebMediaPlayer ...suppression...
 ...\WebMediaPlayer supprimé !


 *** Suppression dossiers dans "C:\Documents and Settings\Administrateur\applic​~1" ***


 *** Suppression dossiers dans "C:\Documents and Settings\Administrateur\locals​~1\applic~1" ***


 *** Suppression dossiers dans "C:\Documents and Settings\Administrateur\menudm​~1\progra~1" ***


 *** Suppression dossiers dans "C:\DOCUME~1\Boomscud\menudm~1​\progra~1" ***



 *** Suppression fichiers ***

 C:\WINDOWS\prefetch\WEBMEDIAPL​AYER.EXE-33B0F5F9.pf supprimé !    

 *** Suppression fichiers temporaires ***

 Nettoyage contenu C:\WINDOWS\Temp effectué !
 Nettoyage contenu C:\Documents and Settings\Administrateur\locals​~1\Temp effectué !

 *** Traitement Recherche complémentaire ***
 (Recherche fichiers spécifiques)

 1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

 2)Recherche, création sauvegardes et suppression Heuristique :


 * Dans "C:\WINDOWS\system32" *


 * Dans "C:\Documents and Settings\Administrateur\locals​~1\applic~1" *

 uwuai.dat trouvé !
 Copie uwuai.dat réalisée avec succès !
 uwuai.dat supprimé !

 uwuai_nav.dat trouvé !
 Copie uwuai_nav.dat réalisée avec succès !
 uwuai_nav.dat supprimé !

 uwuai_navps.dat trouvé !
 Copie uwuai_navps.dat réalisée avec succès !
 uwuai_navps.dat supprimé !


 *** Sauvegarde du Registre vers dossier Safebackup ***

 sauvegarde du Registre réalisée avec succès !

 *** Nettoyage Registre ***

 Nettoyage Registre Ok


 *** Certificats ***

 Certificat Egroup supprimé !
 Certificat Electronic-Group supprimé !
 Certificat OOO-Favorit supprimé !
 Certificat Sunny-Day-Design-Ltdt absent !

 *** Nettoyage terminé le 14/07/2008 à 17:57:52,64 ***

 ent présents.

yvanovitch
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 14/07/2008 à 17:19:53  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
re, mon écran est en caractères gras et le bureau est en désordre. je pense qu'en redémarrant mon pc, tout rentrera dans l'ordre ? je ne fais rien pour l'instant. merci a vous. a de suite j'espère.

  1. homepage
blacktig3r
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 14/07/2008 à 17:34:21  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Re,
 On a normalement supprimer les publicités.

 Essaye de redémarrer ton ordinateur.  :??:
 Tiens moi au courant.

yvanovitch
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 14/07/2008 à 18:02:09  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
salut. pc redémarrer avec succés. tout est dans l'ordre et plus de pubs. ai remis "tea timer" actif dans spybot. merci, merci, merci.... et que penses-tu pour intrus ? objet d'un autre sujet ? en attendant, je te rend a ta vie familiale, en remerciant aussi la patience de ton entourage.

  1. homepage
blacktig3r
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 14/07/2008 à 19:47:55  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut,

 Alors c'est niquel.   :super:

 



et que penses-tu pour intrus ? objet d'un autre sujet ?




 Heu ... quel intrus ? J'ai pas compris ...  :heink:

yvanovitch
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 14/07/2008 à 20:12:19  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
re, j'ai des visiteurs privés sur mon pc. ip sur ville voisine. as-tu une idée ?

  1. homepage
blacktig3r
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 14/07/2008 à 20:26:28  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Comment le sais-tu ?

yvanovitch
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 14/07/2008 à 20:34:41  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
je le sais par elertes windows. l'ip est incomplet, mais la ville de départ s'affiche. 3 fois cette semaine. villes dans un rayon de +/- 100km de chez moi. que des visites sans dégats.

  1. homepage
blacktig3r
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 14/07/2008 à 20:35:31  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Alertes Windows ? Le pare-feu ?

yvanovitch
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 14/07/2008 à 20:40:49  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
je ne me souviens plus, désolé. le pare-feu a sans doute fonctionné car il est activé. quoi que.... je ferai attention. mais je n'ai pas la main en cliquant sur l'alerte. ma version xp, peut-etre.... monument historique, comme le pc....

  1. homepage
blacktig3r
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 14/07/2008 à 20:52:39  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Prends un screenshot de ces alertes.
 Poste le ici.

yvanovitch
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 14/07/2008 à 20:59:23  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
sans problèmes, je le fais dès que le probleme revient. je te laisse, bonne soirée a toi. encore merci d'avoir résolut mon soucis.

  1. homepage
blacktig3r
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 14/07/2008 à 21:09:20  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonne soirée.

yvanovitch
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 24/07/2008 à 21:07:14  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:pleure: bonsoir a toi. suite a balayage pc par malwaresbytes'antimalware, celui-ci me détecte un rogue récalcitrant dans c:/installs. malgré les consignes du logiciel, je n'arrive pas a l'éradiquer. peux-tu m'aider ? merci.

 Page :
1

Aller à :
 

Sujets relatifs
PC probablement infecté...merci de votre aide Avira met cinq minutes pour se charger (Résolu)
pb avec spyware antivirus security pro ! spyware.Apropos.c
Spyware semble t'il? (Qvo6) Systeme de sécurité Windows détecte Spyware, Trojan (résolu)
WARNING dangerous spyware Spyware infection !
virus ou spyware ou autre, mais problème [résolu] Peut on faire confiance a Spyware Terminator?
Plus de sujets relatifs à : pub et spyware. que faire ? a l'aide....(résolu)

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
[Résolu] Comment supprimer le virus Antivirus 2008 PRO 43
[résolu]Infécté par des publicité et des ms-dos 11
Fenêtres intempestives dans Mozilla [résolu] 14
Est-ce un virus ? Pb avec toutes mes souries 21
win32:Notre 1