Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

Suppression de popup indesirable et fatiguant

 

18 utilisateurs inconnus
Ajouter une réponse
 

 
Page photos
 
 Mot :  Pseudo :  
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

Suppression de popup indesirable et fatiguant

Prévenir les modérateurs en cas d'abus 
ma_mat
  1. Posté le 25/01/2007 à 15:23:57  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour,

 Voila 3 jours que je suis embetté par des fenetres qui s'ouvrent toutes seule sur mon ordinateur. J'ai donc fait une analyse avec kapersky qui n'a rien trouvé mais j'ai aussi passé hitman pro ce qui n'a absolument rien changé non plus. Les fenetres qui s'ouvrent sont differentes les une des autres ( fenetre vide, popup pour casino, popup pour skype....)

 Je ne sait plus quoi faire et sa devient vraiment trés embettant.

narco4
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 25/01/2007 à 15:26:38  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,

 - Télécharge HiJackThis de Merijn sur ton bureau.
 - Renomme le fichier HiJackThis.exe en Scanner.exe pour cela, fais un clic droit sur le fichier HiJackThis.exe et choisis renommer dans la liste
 - Tape Scanner.exe et Appuye sur la touche Entrée.
 - Génère un rapport en suivant ces indications :

- Double-clic sur Scanner.exe

- Exécute le et clique sur Do a scan and save log file.

- Le rapport s'ouvre sur le Bloc-Note
 - Colle le rapport ici, pour cela :

- Menu Edition / Selectionner Tout

- Menu Edition / copier

- Ici dans un nouveau message : clic droit / coller
 Aide : N'hésite pas à consulter l'aide HiJackThis -

(Publicité)
ma_mat
  1. Posté le 25/01/2007 à 15:31:09  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
voila

 Logfile of HijackThis v1.99.1
 Scan saved at 14:30:36, on 25/01/2007
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
 C:\Program Files\NVIDIA Corporation\NetworkAccessManag​er\Apache Group\Apache2\bin\apache.exe
 C:\Program Files\Autodesk\3dsMax8\mentalr​ay\satellite\raysat_3dsmax8ser​ver.exe
 C:\Program Files\NVIDIA Corporation\NetworkAccessManag​er\bin\nSvcIp.exe
 C:\Program Files\NVIDIA Corporation\NetworkAccessManag​er\bin\nSvcLog.exe
 C:\WINDOWS\system32\nvsvc32.ex​e
 C:\WINDOWS\system32\svchost.ex​e
 C:\Program Files\NVIDIA Corporation\NetworkAccessManag​er\bin\nSvcAppFlt.exe
 C:\Program Files\NVIDIA Corporation\NetworkAccessManag​er\Apache Group\Apache2\bin\apache.exe
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\SOUNDMAN.EXE
 C:\WINDOWS\system32\wscntfy.ex​e
 C:\Program Files\NVIDIA Corporation\NetworkAccessManag​er\bin\nTrayFw.exe
 C:\Program Files\Java\jre1.5.0_10\bin\jus​ched.exe
 C:\Program Files\Winamp\winampa.exe
 C:\Program Files\QuickTime\qttask.exe
 C:\Program Files\Logitech\Desktop Messenger\8876480\Program\Back​Web-8876480.exe
 C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.​exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\Program Files\Logitech\SetPoint\KEM.ex​e
 C:\Program Files\Logitech\SetPoint\KHALMN​PR.EXE
 C:\Program Files\MSN Messenger\msnmsgr.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\Program Files\Winamp\winamp.exe
 C:\PROGRA~1\MOZILL~1\FIREFOX.E​XE
 C:\Documents and Settings\3D2A Studio\Bureau\scanner.exe.exe

 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.google.fr/
 R1 - HKCU\Software\Microsoft\Window​s\CurrentVersion\Internet Settings,ProxyOverride = localhost
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelpe​r.dll
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF​1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv​.dll
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA Corporation\nTune\\nTune.exe" clear
 O4 - HKLM\..\Run: [nTrayFw] C:\Program Files\NVIDIA Corporation\NetworkAccessManag​er\bin\nTrayFw.exe
 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,​NvStartup
 O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
 O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.d​ll,NvTaskbarInit
 O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
 O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jus​ched.exe"
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.​exe
 O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
 O4 - HKLM\..\Run: [Link Axis Log Help] C:\Documents and Settings\All Users\Application Data\Rect Bore Link Axis\JumpExtra.exe
 O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\Back​Web-8876480.exe
 O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-​84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.​exe"
 O4 - HKCU\..\Run: [debug ping] C:\DOCUME~1\3D2AST~1\APPLIC~1\​PHONEA~1\Junk Dead.exe
 O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adob​e Gamma Loader.exe
 O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMC​onf.exe
 O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.ex​e
 O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Off​ice10\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv​.dll
 O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv​.dll
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilte​r.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilte​r.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilte​r.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilte​r.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilte​r.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilte​r.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilte​r.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilte​r.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilte​r.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilte​r.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilte​r.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilte​r.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilte​r.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilte​r.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilte​r.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilte​r.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilte​r.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilte​r.dll
 O14 - IERESET.INF: START_PAGE_URL=http://www.file​s-ftp.com/~unicorni/phpBB2/ind​ex.php
 O16 - DPF: {17492023-C23A-453E-A040-C7C58​0BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
 O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0C​C6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
 O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C​9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532 [...] taller.exe
 O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E​7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532 [...] taller.exe
 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.​DLL
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.​DLL
 O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
 O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManag​er\bin\nSvcAppFlt.exe
 O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManag​er\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing)
 O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
 O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
 O23 - Service: RaySat_3dsmax8 Server (mi-raysat_3dsmax8) - Unknown owner - C:\Program Files\Autodesk\3dsMax8\mentalr​ay\satellite\raysat_3dsmax8ser​ver.exe
 O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManag​er\bin\nSvcIp.exe
 O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManag​er\bin\nSvcLog.exe
 O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.ex​e

narco4
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 25/01/2007 à 15:33:12  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Télécharge lopxpMH http://perso.numericable.fr/~a [...] pxpMH2.zip sur ton bureau.
 Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat. Poste le contenu du rapport qui va s'ouvrir.

ma_mat
  1. Posté le 25/01/2007 à 15:37:10  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
et voili voilou :)

 Rapport fait à 14:35:47,98 le 25/01/2007

 ******************************​************
 ## Répertoires Application Data

 Le volume dans le lecteur C n'a pas de nom.
 Le num‚ro de s‚rie du volume est 1CD5-2969

 R‚pertoire de C:\Documents and Settings\3D2A Studio\Application Data

 02/01/2005  17:45    <REP>          .
 02/01/2005  17:45    <REP>          ..
 16/08/2006  06:09    <REP>          Adobe
 16/08/2006  10:00    <REP>          AdobeUM
 22/08/2006  06:36    <REP>          Ahead
 05/10/2006  17:38    <REP>          Apple Computer
 19/01/2007  11:30    <REP>          BitDownload
 07/09/2006  09:52    <REP>          Bitmanagement Software
 07/09/2006  08:57    <REP>          blaxxun interactive
 11/12/2006  17:21    <REP>          DassaultSystemes
 11/01/2007  17:37    <REP>          DivX
 12/01/2007  14:00    <REP>          GeoVid
 07/09/2006  10:54    <REP>          Google
 27/11/2006  16:31    <REP>          Help
 02/01/2005  17:45    <REP>          Identities
 18/08/2006  08:35    <REP>          Kazaa Lite
 11/10/2006  12:36    <REP>          Lavasoft
 16/08/2006  05:26    <REP>          Logitech
 16/08/2006  05:15    <REP>          Macromedia
 02/01/2005  17:45    <REP>          Microsoft
 16/08/2006  06:01    <REP>          Mozilla
 22/01/2007  16:39    <REP>          PHONE ANTE
 04/09/2006  09:22    <REP>          Real
 22/01/2007  16:06    <REP>          Simply Super Software
 05/01/2007  15:29    <REP>          SmartFTP
 17/08/2006  04:29    <REP>          Sun
 16/10/2006  07:12    <REP>          temp
 16/08/2006  05:07    <REP>          Visicom Media
 02/01/2005  17:45                62 desktop.ini
 16/08/2006  09:55                 0 dm.ini
 15/08/2001  11:48               536 winpmltspb6

3 fichier(s)              598 octets

28 R‚p(s)  89ÿ133ÿ244ÿ416 octets libres
 Le volume dans le lecteur C n'a pas de nom.
 Le num‚ro de s‚rie du volume est 1CD5-2969

 R‚pertoire de C:\Documents and Settings\3D2A Studio\Local Settings\Application Data

 02/01/2005  17:45    <REP>          .
 02/01/2005  17:45    <REP>          ..
 16/08/2006  10:00    <REP>          Adobe
 22/08/2006  06:36    <REP>          Ahead
 05/10/2006  17:38    <REP>          Apple Computer
 16/08/2006  08:41    <REP>          ApplicationHistory
 25/10/2006  14:14    <REP>          Axialis
 11/12/2006  17:21    <REP>          DassaultSystemes
 21/09/2006  13:21    <REP>          GHISLER
 07/09/2006  10:54    <REP>          Google
 27/11/2006  16:31    <REP>          Help
 02/01/2005  17:52    <REP>          Identities
 16/08/2006  05:14    <REP>          Macromedia
 02/01/2005  17:45    <REP>          Microsoft
 18/08/2006  05:46    <REP>          Mozilla
 10/01/2007  14:39    <REP>          RcIncidents
 02/01/2005  17:48           102ÿ912 DCBC2A71-70D8-4DAN-EHR8-E0D61D​EA3FDF.ini
 16/08/2006  08:41               134 fusioncache.dat
 16/08/2006  04:55            16ÿ760 GDIPFONTCACHEV1.DAT
 05/09/2006  17:02         3ÿ725ÿ310 IconCache.db

4 fichier(s)        3ÿ845ÿ116 octets

16 R‚p(s)  89ÿ133ÿ244ÿ416 octets libres
 Le volume dans le lecteur C n'a pas de nom.
 Le num‚ro de s‚rie du volume est 1CD5-2969

 R‚pertoire de C:\Documents and Settings\Administrateur\Applic​ation Data

 24/01/2007  17:17    <REP>          .
 24/01/2007  17:17    <REP>          ..
 24/01/2007  17:17    <REP>          Microsoft
 24/01/2007  17:17                62 desktop.ini

1 fichier(s)               62 octets

3 R‚p(s)  89ÿ133ÿ244ÿ416 octets libres
 Le volume dans le lecteur C n'a pas de nom.
 Le num‚ro de s‚rie du volume est 1CD5-2969

 R‚pertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data

 24/01/2007  17:17    <REP>          .
 24/01/2007  17:17    <REP>          ..
 24/01/2007  17:17    <REP>          Microsoft

0 fichier(s)                0 octets

3 R‚p(s)  89ÿ133ÿ244ÿ416 octets libres
 Le volume dans le lecteur C n'a pas de nom.
 Le num‚ro de s‚rie du volume est 1CD5-2969

 R‚pertoire de C:\Documents and Settings\All Users\Application Data

 02/01/2005  18:23    <REP>          .
 02/01/2005  18:23    <REP>          ..
 16/08/2006  10:00    <REP>          Adobe
 05/10/2006  17:36    <REP>          Apple Computer
 16/08/2006  06:13    <REP>          Autodesk
 11/12/2006  17:21    <REP>          DassaultSystemes
 12/01/2007  14:00    <REP>          GeoVid
 11/10/2006  15:43    <REP>          Google
 16/08/2006  05:05    <REP>          Kaspersky Anti-Virus Personal
 16/08/2006  05:15    <REP>          Macrovision
 02/10/2006  18:04    <REP>          Messenger Plus!
 02/01/2005  18:23    <REP>          Microsoft
 19/01/2007  11:30    <REP>          Rect Bore Link Axis
 11/10/2006  10:17    <REP>          Spybot - Search & Destroy
 22/01/2007  16:07    <REP>          TEMP
 07/09/2006  09:08    <REP>          Windows Genuine Advantage
 02/01/2005  18:23                62 desktop.ini
 14/11/2006  10:56             1ÿ755 QTSBandwidthCache
 10/02/2003  00:13               416 systmsp2pb6

3 fichier(s)            2ÿ233 octets

16 R‚p(s)  89ÿ133ÿ240ÿ320 octets libres
 Le volume dans le lecteur C n'a pas de nom.
 Le num‚ro de s‚rie du volume est 1CD5-2969

 R‚pertoire de C:\Documents and Settings\Default User\Application Data

 02/01/2005  18:23    <REP>          .
 02/01/2005  18:23    <REP>          ..
 02/01/2005  18:23    <REP>          Microsoft
 02/01/2005  18:23                62 desktop.ini

1 fichier(s)               62 octets

3 R‚p(s)  89ÿ133ÿ240ÿ320 octets libres
 Le volume dans le lecteur C n'a pas de nom.
 Le num‚ro de s‚rie du volume est 1CD5-2969

 R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

 02/01/2005  18:23    <REP>          .
 02/01/2005  18:23    <REP>          ..
 02/01/2005  17:35    <REP>          Microsoft

0 fichier(s)                0 octets

3 R‚p(s)  89ÿ133ÿ240ÿ320 octets libres
 Le volume dans le lecteur C n'a pas de nom.
 Le num‚ro de s‚rie du volume est 1CD5-2969

 R‚pertoire de C:\Documents and Settings\LocalService\Applicat​ion Data

 02/01/2005  17:44    <REP>          .
 02/01/2005  17:44    <REP>          ..
 02/01/2005  17:44    <REP>          Microsoft
 11/10/2006  11:04    <REP>          Webroot

0 fichier(s)                0 octets

4 R‚p(s)  89ÿ133ÿ240ÿ320 octets libres
 Le volume dans le lecteur C n'a pas de nom.
 Le num‚ro de s‚rie du volume est 1CD5-2969

 R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

 02/01/2005  17:44    <REP>          .
 02/01/2005  17:44    <REP>          ..
 02/01/2005  17:44    <REP>          Microsoft

0 fichier(s)                0 octets

3 R‚p(s)  89ÿ133ÿ240ÿ320 octets libres
 Le volume dans le lecteur C n'a pas de nom.
 Le num‚ro de s‚rie du volume est 1CD5-2969

 R‚pertoire de C:\Documents and Settings\NetworkService\Applic​ation Data

 02/01/2005  17:43    <REP>          .
 02/01/2005  17:43    <REP>          ..
 02/01/2005  17:43    <REP>          Microsoft

0 fichier(s)                0 octets

3 R‚p(s)  89ÿ133ÿ240ÿ320 octets libres
 Le volume dans le lecteur C n'a pas de nom.
 Le num‚ro de s‚rie du volume est 1CD5-2969

 R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

 02/01/2005  17:43    <REP>          .
 02/01/2005  17:43    <REP>          ..
 02/01/2005  17:43    <REP>          Microsoft

0 fichier(s)                0 octets

3 R‚p(s)  89ÿ133ÿ240ÿ320 octets libres
 Le volume dans le lecteur C n'a pas de nom.
 Le num‚ro de s‚rie du volume est 1CD5-2969

 R‚pertoire de C:\WINDOWS\system32\config\sys​temprofile\Application Data

 02/01/2005  17:37    <REP>          .
 02/01/2005  17:37    <REP>          ..
 02/01/2005  17:37    <REP>          Microsoft
 02/01/2005  17:37                62 desktop.ini

1 fichier(s)               62 octets

3 R‚p(s)  89ÿ133ÿ240ÿ320 octets libres
 Le volume dans le lecteur C n'a pas de nom.
 Le num‚ro de s‚rie du volume est 1CD5-2969

 R‚pertoire de C:\WINDOWS\system32\config\sys​temprofile\Local Settings\Application Data

 02/01/2005  17:37    <REP>          .
 02/01/2005  17:37    <REP>          ..
 02/01/2005  17:37    <REP>          Microsoft

0 fichier(s)                0 octets

3 R‚p(s)  89ÿ133ÿ236ÿ224 octets libres

 ******************************​************
 Recherche des taches planifiées dans C:\WINDOWS\tasks

 Le volume dans le lecteur C n'a pas de nom.
 Le num‚ro de s‚rie du volume est 1CD5-2969

 R‚pertoire de C:\WINDOWS\Tasks

 19/01/2007  11:30               284 AC696DED91C71DDD.job
 02/01/2005  17:44                 6 SA.DAT
 02/01/2005  17:33                65 desktop.ini
 02/01/2005  17:33    <REP>          ..
 02/01/2005  17:33    <REP>          .

3 fichier(s)              355 octets

2 R‚p(s)  89ÿ133ÿ236ÿ224 octets libres

 ******************************​************
 ## Répertoires de Program files

 Le volume dans le lecteur C n'a pas de nom.
 Le num‚ro de s‚rie du volume est 1CD5-2969

 R‚pertoire de C:\Program Files

 25/01/2007  10:43    <REP>          .
 25/01/2007  10:43    <REP>          ..
 01/12/2006  08:03    <REP>          7-Zip
 24/11/2006  11:16    <REP>          A4Desk
 06/10/2006  12:24    <REP>          Adobe
 16/08/2006  05:49    <REP>          AMD
 16/08/2006  05:51    <REP>          ASUS
 12/10/2006  09:06    <REP>          Autodesk
 16/08/2006  08:35    <REP>          AviSynth 2.5
 16/08/2006  05:49    <REP>          AvRack
 10/10/2006  16:50    <REP>          Axialis
 12/10/2006  08:28    <REP>          backburner 2
 19/01/2007  11:31    <REP>          BitDownload
 07/09/2006  09:52    <REP>          Bitmanagement Software
 07/09/2006  13:39    <REP>          blaxxun Contact
 07/09/2006  10:24    <REP>          Blender Foundation
 30/11/2006  08:53    <REP>          CamStudio
 28/08/2006  06:27    <REP>          CANAL Numedia
 02/01/2005  17:31    <REP>          ComPlus Applications
 22/01/2007  10:08    <REP>          DebugMode
 06/10/2006  12:26    <REP>          directx
 11/01/2007  17:37    <REP>          DivX
 29/08/2006  07:34    <REP>          EasyPHP1-8
 25/01/2007  12:02    <REP>          eMule
 24/01/2007  12:01    <REP>          eRightSoft
 12/01/2007  14:00    <REP>          Fichiers communs
 15/01/2007  07:49    <REP>          Fraps
 12/01/2007  14:00    <REP>          GeoVid
 25/01/2007  10:43    <REP>          Hijackthis
 24/01/2007  10:08    <REP>          Hitman Pro
 25/12/2006  08:20    <REP>          Internet Explorer
 22/01/2007  18:00    <REP>          iTunes
 07/01/2007  08:16    <REP>          Java
 16/08/2006  05:05    <REP>          Kaspersky Lab
 24/01/2007  10:08    <REP>          Lavasoft
 16/08/2006  05:20    <REP>          Logitech
 16/08/2006  05:15    <REP>          Macromedia
 07/11/2006  03:31    <REP>          Messenger
 18/12/2006  08:06    <REP>          Messenger Plus! Live
 04/09/2006  10:19    <REP>          MessengerPlus! 3
 02/01/2005  17:35    <REP>          microsoft frontpage
 07/09/2006  15:00    <REP>          Microsoft Office
 02/01/2005  17:32    <REP>          Movie Maker
 25/01/2007  14:22    <REP>          Mozilla FireFox
 16/08/2006  06:00    <REP>          Mozilla.org
 01/12/2006  15:26    <REP>          MSECACHE
 11/09/2006  12:30    <REP>          MSN
 02/01/2005  17:31    <REP>          MSN Gaming Zone
 18/12/2006  08:06    <REP>          MSN Messenger
 22/08/2006  06:35    <REP>          Nero
 02/01/2005  17:33    <REP>          NetMeeting
 16/08/2006  06:00    <REP>          Netscape
 16/08/2006  05:53    <REP>          NVIDIA Corporation
 25/12/2006  08:19    <REP>          Outlook Express
 19/01/2007  11:30    <REP>          PHONE ANTE
 16/08/2006  08:35    <REP>          pspvideo9
 12/10/2006  09:00    <REP>          QuickTime
 04/09/2006  09:23    <REP>          Real
 16/08/2006  05:49    <REP>          Realtek Sound Manager
 16/08/2006  05:59    <REP>          Right Hemisphere
 16/08/2006  05:24    <REP>          SaveOE
 15/11/2006  14:40    <REP>          scol
 02/01/2005  17:33    <REP>          Services en ligne
 05/01/2007  15:29    <REP>          SmartFTP Setup Files
 24/01/2007  14:42    <REP>          Spybot - Search & Destroy
 06/10/2006  07:44    <REP>          Superscape
 21/09/2006  13:20    <REP>          totalcmd
 12/10/2006  09:35    <REP>          TurnTool
 06/10/2006  09:23    <REP>          Ulead Systems
 11/01/2007  17:26    <REP>          VDCodecPack3.6
 13/10/2006  07:40    <REP>          Virtools
 03/11/2006  17:11    <REP>          Virtools Web Player 3.0
 13/10/2006  07:40    <REP>          Virtools Web Player 3.5
 16/08/2006  05:06    <REP>          Visicom Media
 16/11/2006  11:58    <REP>          Winamp
 06/10/2006  12:27    <REP>          Windows Media Components
 07/11/2006  03:27    <REP>          Windows Media Player
 02/01/2005  17:31    <REP>          Windows NT
 01/12/2006  16:03    <REP>          WinRAR
 02/01/2005  17:35    <REP>          xerox
 24/01/2007  10:04    <REP>          Yahoo!

0 fichier(s)                0 octets

81 R‚p(s)  89ÿ133ÿ232ÿ128 octets libres

 ******************************​************
 ## Popups autorisées

 * Internet Explorer

 ! REG.EXE VERSION 3.0

 HKEY_CURRENT_USER\Software\Mic​rosoft\Internet Explorer\New Windows\Allow

www.world-in-world.fr REG_BINARY

chat4.x-echo.com REG_BINARY

www.clubic.com REG_BINARY

admin.1and1.fr REG_BINARY

www.3d2a.fr REG_BINARY

www.01net.com REG_BINARY  

 * Mozilla Firefox (1 autorisé  2 interdit)

 ---------- C:\DOCUMENTS AND SETTINGS\3D2A STUDIO\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\​G409HJS3.DEFAULT\HOSTPERM.1
 host cookie 2 popupsponsor.com
 host cookie 2 popuptraffic.com
 host cookie 2 paypopup.com
 host popup 1 www.world-in-world.fr
 host popup 1 scheme:file
 host popup 1 world-in-world.fr

 ******************************​************
 ## Registre

 * [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Run]

Link Axis Log Help REG_SZ C:\Documents and Settings\All Users\Application Data\Rect Bore Link Axis\JumpExtra.exe

 * [HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Windows\CurrentVersion\​Run]

debug ping REG_SZ C:\DOCUME~1\3D2AST~1\APPLIC~1\​PHONEA~1\Junk Dead.exe

 ******************************​************
 ## Zones de sécurité

 * HKCU Domains (4)

 * P3P History (5)

 ******************************​************
 ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

 Le volume dans le lecteur C n'a pas de nom.
 Le num‚ro de s‚rie du volume est 1CD5-2969

 R‚pertoire de C:\WINDOWS

 Le volume dans le lecteur C n'a pas de nom.
 Le num‚ro de s‚rie du volume est 1CD5-2969

 R‚pertoire de C:\WINDOWS


 *************** Fin du rapport ****************

(Publicité)
narco4
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 25/01/2007 à 15:57:13  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Note comment démarrer en mode sans échec https://www.microsoft.com/tech [...] x?mfr=true
 Tu vas t'en servir de l'étape 3 à l'étape 8 sans accès à internet.

 1/ Télécharge :

 - CCleaner http://www.filehippo.com/download_ccleaner.html ("Download Latest Version", sur la droite).
 Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.


 2/ Crée un nouveau document texte : clic droit de souris sur le bureau, "Nouveau"> "Document Texte". Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, (copie tout d'un trait) :

 



REGEDIT4

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Run]
 "Link Axis Log Help"=-
 [HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Windows\CurrentVersion\​Run]
 "debug ping"=-
 [HKEY_CURRENT_USER\Software\Mic​rosoft\Internet Explorer\New Windows\Allow]
 "dns-look-up.com"=-
 "www.dns-look-up.com"=-
 "searchweb2.com"=-
 "mysearchnow.com"=-
 "www.mysearchnow.com"=-
 "www.searchweb2.com"=-
 "lop.com"=-
 "www.lop.com"=-
 "searchbee.net"=-
 "www.searchbee.net"=-
 "netsearchsoft.com"=-
 "www.netsearchsoft.com"=-




 Puis "fichier"/"enregistrer sous" :
 dans : sur le bureau
 Nom du fichier : reglop.reg
 Type de fichier : "tous les fichiers"
 clique sur "enregistrer"
 L'icône de reglop.reg doit ressembler à cela http://www.hiboox.com/images/4​905/avnoztv.jpg


 ****Copie ce qui suit dans un fichier texte et redémarre en mode sans échec (choisis ta session habituelle, pas le compte "Administrateur" ou autre)*****


 3/ Assure toi d'avoir accès aux dossiers/fichiers cachés :

Ouvrir un dossier, n'importe lequel. Aller dans :

Outils/Options des dossiers/Affichage et

- cocher "afficher les dossiers et fichiers cachés",

- décocher "masquer les extensions des fichiers dont le type est connu".

- décocher masquer les fichiers protégés du système d'exploitation (recommandé)"

"appliquer" et "ok"




 4/ recherche et supprime ces 3 dossiers, si tu les trouves :


 C:\Documents and Settings\All Users\Application Data \Rect Bore Link Axis <<le dossier
 C:\Documents and Settings\3D2A Studio\Application Data\PHONE ANTE <<le dossier
 C:\Program Files\PHONE ANTE <<le dossier


 5/ démarrer/exécuter, tape cmd et valide par entrée. Colle la ligne suivante dans la fenêtre noire qui s'ouvre :



 del /a C:\WINDOWS\Tasks\AC696DED91C71​DDD.job






 valide par entrée, puis ferme la fenêtre de commande.

 6/ double clique sur reglop.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
 Si c'est bien le cas, clique sur "oui"

 7/ Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

 8/ Redémarre normalement et poste un nouveau rapport HijackThis, toutes fenêtres et applications fermées. Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

ma_mat
  1. Posté le 25/01/2007 à 16:18:31  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Tous c'est bien passé(j'avais deja essayé de passé ccleanner mais sans succés)
 Pour l'instant je n'ai pas eu d'ouverture de fenetre intempestive. J'atend je verais bien.
 En tout cas merci beaucoup pour les explications trés clair!

 



Voici le nouveau rapport :

 Logfile of HijackThis v1.99.1
 Scan saved at 15:15:14, on 25/01/2007
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
 C:\Program Files\NVIDIA Corporation\NetworkAccessManag​er\Apache Group\Apache2\bin\apache.exe
 C:\Program Files\Autodesk\3dsMax8\mentalr​ay\satellite\raysat_3dsmax8ser​ver.exe
 C:\Program Files\NVIDIA Corporation\NetworkAccessManag​er\bin\nSvcIp.exe
 C:\WINDOWS\Explorer.EXE
 C:\Program Files\NVIDIA Corporation\NetworkAccessManag​er\bin\nSvcLog.exe
 C:\WINDOWS\system32\nvsvc32.ex​e
 C:\WINDOWS\system32\svchost.ex​e
 C:\Program Files\NVIDIA Corporation\NetworkAccessManag​er\Apache Group\Apache2\bin\apache.exe
 C:\Program Files\NVIDIA Corporation\NetworkAccessManag​er\bin\nSvcAppFlt.exe
 C:\WINDOWS\SOUNDMAN.EXE
 C:\Program Files\NVIDIA Corporation\NetworkAccessManag​er\bin\nTrayFw.exe
 C:\Program Files\Java\jre1.5.0_10\bin\jus​ched.exe
 C:\Program Files\Winamp\winampa.exe
 C:\Program Files\QuickTime\qttask.exe
 C:\Program Files\Logitech\Desktop Messenger\8876480\Program\Back​Web-8876480.exe
 C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.​exe
 C:\Program Files\Logitech\SetPoint\KEM.ex​e
 C:\Program Files\Logitech\SetPoint\KHALMN​PR.EXE
 C:\WINDOWS\system32\wscntfy.ex​e
 C:\Documents and Settings\3D2A Studio\Bureau\scanner.exe.exe
 C:\Program Files\Fichiers communs\Ahead\lib\NMIndexStore​Svr.exe

 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.google.fr/
 R1 - HKCU\Software\Microsoft\Window​s\CurrentVersion\Internet Settings,ProxyOverride = localhost
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelpe​r.dll
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF​1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv​.dll
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA Corporation\nTune\\nTune.exe" clear
 O4 - HKLM\..\Run: [nTrayFw] C:\Program Files\NVIDIA Corporation\NetworkAccessManag​er\bin\nTrayFw.exe
 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,​NvStartup
 O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
 O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.d​ll,NvTaskbarInit
 O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
 O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jus​ched.exe"
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.​exe
 O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
 O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\Back​Web-8876480.exe
 O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-​84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.​exe"
 O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adob​e Gamma Loader.exe
 O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMC​onf.exe
 O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.ex​e
 O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Off​ice10\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv​.dll
 O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv​.dll
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilte​r.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilte​r.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilte​r.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilte​r.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilte​r.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilte​r.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilte​r.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilte​r.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilte​r.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilte​r.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilte​r.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilte​r.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilte​r.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilte​r.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilte​r.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilte​r.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilte​r.dll
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilte​r.dll
 O14 - IERESET.INF: START_PAGE_URL=http://www.file​s-ftp.com/~unicorni/phpBB2/ind​ex.php
 O16 - DPF: {17492023-C23A-453E-A040-C7C58​0BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
 O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0C​C6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
 O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C​9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532 [...] taller.exe
 O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E​7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532 [...] taller.exe
 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.​DLL
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.​DLL
 O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
 O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManag​er\bin\nSvcAppFlt.exe
 O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManag​er\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing)
 O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
 O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
 O23 - Service: RaySat_3dsmax8 Server (mi-raysat_3dsmax8) - Unknown owner - C:\Program Files\Autodesk\3dsMax8\mentalr​ay\satellite\raysat_3dsmax8ser​ver.exe
 O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManag​er\bin\nSvcIp.exe
 O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManag​er\bin\nSvcLog.exe
 O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.ex​e


narco4
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 25/01/2007 à 17:30:50  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
fais ce scan en ligne : http://www.bitdefender.fr/bd/site/page.php?tab=0#
 Clique, en bas à gauche, sur "scan on line (nouveau)"
 Accepte ensuite la licence puis laisse-lui installer l'ActiveX
 Laisse-toi guider.
 poste le rapport

(Publicité)
 Page :
1

Aller à :
 

Sujets relatifs
pb suppression de fichiers dans temp (cheval de trois) suppression de kaspersky
[résolu] Suppression du fichier win32.exe Nouveaux spywares après suppression dialer trojan
Un pourriel fatiguant HELP : 2 virus(Win32): suppression et quarantaine impossible
Suppression du logiciel magentic prob apres suppression de system doctor
suppression fichier "idd.tmp.exe" et "temp0000585" popup ?????
Plus de sujets relatifs à : Suppression de popup indesirable et fatiguant

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
icone avast message électronique dans la barre des taches. 23
virus 3
Trojan.Downloader.Winfixer.E dans ccleaner!!! 20
processus PictureViewer.exe virus ou pas? 1
processus PictureViewer.exe virus ou pas? 2