Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

virus serwab

 

11 utilisateurs inconnus
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

virus serwab

Prévenir les modérateurs en cas d'abus 
dadoo_del
dadoo_del
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 17/12/2006 à 13:34:13  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour à tous,

 j'ai vraiment besoin d'aide mon pc fait des choses bizards, il y a des fenetre qui s'ouvrent tout le temps pour dire que mon pc est infecté mais mon anti virus avast ne me dit rien. Comment je peux faire pour me débarasser de ce ou ces vius SVP?

 Merci

  1. homepage
jean-chretien1
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 17/12/2006 à 13:36:17  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bjr,

 1/ Télécharge :

 - Brute Force Uninstaller http://www.merijn.org/files/bfu.zip et décompresse-le dans un dossier propre à lui (C:\BFU)
 Fais un clic droit de souris sur ce lien : http://metallica.geekstogo.com/EGDACCESS.bfu
 et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous.." )
 afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (C:\BFU)

 - Navipromo.zip http://perso.numericable.fr/~a [...] romo07.zip et décompresse-le sur ton bureau

 2/ Copie la suite des instructions dans un fichier texte, sur ton bureau. et redémarre en mode sans échec comme indiqué ici http://www.microsoft.com/windo [...] ilsafe.htm
 Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou autre.

 3/ lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.

 * Sélectionne l'option "Vérifications", et patiente quelques minutes. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

 * Relance Navipromo.bat et sélectionne l'option "Recherche et suppression automatique". Patiente.
 S'il trouve quelque chose, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

 4/ Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
 Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
 - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
 Clique sur "Execute" et laisse-le faire son travail.
 Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.
 Recommence encore une fois.

 5/ Démarrer -> panneau de configuration -> options internet
 Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

 electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"

 => Supprime-les tous

 6/ redémarre normalement et poste le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail > disque C:\

(Publicité)
dadoo_del
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 17/12/2006 à 14:05:36  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
voila le rapport


 Rapport Navipromo.bat 0.71 effectué le 17/12/2006 à 13:51:03,21

 L'opération se déroule en mode sans échec sous le compte Dadoo

 ## Vérifications supplémentaires

 Note : cette section est expérimentale, aucun fichier ne sera supprimé. Si des fichiers sont trouvés à l'aide de cette méthode, ils ne seront pas nécessairement dangereux.

 * Navipromo

 C:\WINDOWS\System32

 azxlfjcuio.exe
 azxlfjcuio_navps.dat
 vwuhrlya.dat
 azxlfjcuio.dat
 azxlfjcuio.dat

 * Trojan Nebula



 * Trojan Vundo

 
 -------------

 Rapport Navipromo.bat 0.71 effectué le 17/12/2006 à 13:52:29,42

 L'opération se déroule en mode sans échec sous le compte Dadoo

 ** Recherche...

 1/ azxlfjcuio trouvé, recherche de azxlfjcuio*
 C:\WINDOWS\system32\azxlfjcuio​.exe
 C:\WINDOWS\system32\azxlfjcuio​_nav.dat
 C:\WINDOWS\system32\azxlfjcuio​_navps.dat
 C:\WINDOWS\system32\azxlfjcuio​.dat
 C:\WINDOWS\prefetch\AZXLFJCUIO​.EXE-2C8E0F35.pf

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Run]

azxlfjcuio REG_SZ c:\windows\system32\azxlfjcuio​.exe azxlfjcuio

 ------------------
 2/ vwuhrlya trouvé, recherche de vwuhrlya*
 C:\WINDOWS\system32\vwuhrlya.d​at
 C:\WINDOWS\system32\vwuhrlya_n​avps.dat
 C:\WINDOWS\system32\vwuhrlya_n​av.dat


 ------------------
 Fin du rapport de recherche
 Adware Navipromo trouvé 2 fois avec cette méthode

 ##############################​##################

 ** Nettoyage...

 1/ Déplacement de azxlfjcuio* vers C:\Navipromo\Backups...
 C:\WINDOWS\System32\azxlfjcuio​* déplacé avec succès !
 C:\WINDOWS\prefetch\azxlfjcuio​* déplacé avec succès

 ------------------
 2/ Déplacement de vwuhrlya* vers C:\Navipromo\Backups...
 C:\WINDOWS\System32\vwuhrlya* déplacé avec succès !

 ------------------
 * Suppression clés et valeurs de registre
 1 entrées de registre netttoyées

 * Backups :

 C:\Navipromo\Backups\HKLMRun.r​eg
 C:\Navipromo\Backups\HKCURun.r​eg
 C:\Navipromo\Backups\Uninstall​.reg
 C:\Navipromo\Backups\ARPCache.​reg
 C:\Navipromo\Backups\azxlfjcui​o.exe
 C:\Navipromo\Backups\azxlfjcui​o_nav.dat
 C:\Navipromo\Backups\azxlfjcui​o_navps.dat
 C:\Navipromo\Backups\azxlfjcui​o.dat
 C:\Navipromo\Backups\AZXLFJCUI​O.EXE-2C8E0F35.pf
 C:\Navipromo\Backups\vwuhrlya.​dat
 C:\Navipromo\Backups\vwuhrlya_​navps.dat
 C:\Navipromo\Backups\vwuhrlya_​nav.dat

 Ajout d'extension .off aux backups

 ## Fin du rapport de Suppression

dadoo_del
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 17/12/2006 à 14:09:41  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
j'ai une autre question STP

 il y a 2 jours environ quand une page internet s'es ouverte toute seule pour me dire que mon pc était infecté j'ai winantivirus pro 2006 qui s'est installé alors que j'avais déjà avast. Je lai supprimer dans ajout et suppression de programme avec succes mais l'icone est toujours sur le bureau et il essaye de lancer à chaque démarrage mais sans suucès.
 j'ai également à chaque démarage un message d'erreur qui apparait et qui dit Il n'y a pas de disque dans le lecteur , pour l'enlever je suis obliger de cliquer une dizaine de fois dessus.
 merci de ton aide

  1. homepage
jean-chretien1
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 17/12/2006 à 14:16:36  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Supprime le dossier jaune C:\Navipromo et vide ta corbeille

 winantivirus pro est bien entendu un programme dangereux, qui laisse un nombre incalculable de traces, un peu partout. je vais te proposer un autre script bfu spécialement destiné à le supprimer, mais juste avant pourrais-tu :
 - préciser le nom exact de cet icone sur ton bureau
 - et également poster un rapport HijackThis : http://sitethemacs.free.fr/aid [...] ackthi.htm

(Publicité)
dadoo_del
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 17/12/2006 à 14:27:34  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
le nom de l'icone sur mon bureau est WintAnivirus pro 2006 il est dans "C:\Program Files\WinAntiVirus Pro 2006\WinAV.exe"

 Logfile of HijackThis v1.99.1
 Scan saved at 14:27:08, on 17/12/2006
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v7.00 (7.00.5730.0011)

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\WINDOWS\SOUNDMAN.EXE
 C:\Program Files\CyberLink\PowerDVD\PDVDS​erv.exe
 C:\Acer\Empowering Technology\eRecovery\Monitor.e​xe
 C:\WINDOWS\system32\RUNDLL32.E​XE
 C:\Program Files\Java\jre1.5.0_06\bin\jus​ched.exe
 C:\Program Files\Acer\Acer eMode Management\AspireService.exe
 C:\Program Files\Acer\Acer eConsole\MediaSync.exe
 C:\Program Files\Winamp\winampa.exe
 C:\Program Files\AGEIA Technologies\TrayIcon.exe
 C:\Program Files\DAEMON Tools\daemon.exe
 C:\Program Files\QuickTime\qttask.exe
 C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 C:\PROGRA~1\MYWEBS~1\bar\1.bin​\mwsoemon.exe
 C:\Program Files\WinAntiVirus Pro 2006\uwa6pcw.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.​exe
 C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe
 C:\Program Files\MSN Messenger\MsnMsgr.Exe
 C:\Program Files\eMule\emule.exe
 C:\Program Files\Acer\Acer eConsole\MediaServerService.ex​e
 C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 C:\Program Files\Alwil Software\Avast4\ashServ.exe
 C:\WINDOWS\system32\drivers\CD​AC11BA.EXE
 C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
 C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
 C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
 C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
 C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\Hiajckthis\HijackThis.exe

 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.google.fr/
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Search_U​RL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKCU\Software\Microsoft\Intern​et Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F​569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.b​in\MWSSRCAS.DLL
 O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F​569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.b​in\MWSSRCAS.DLL
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE​4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MW​SBAR.DLL
 O2 - BHO: CIEIntegrator Object - {2178F3FB-2560-458F-BDEE-631E2​FE0DFE4} - C:\Program Files\WinAntiVirus Pro 2006\winpgi.dll
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF​1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv​.dll
 O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-51647​60863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: IEFW Object - {B5141620-C2B2-4D95-9F0F-134D9​9C87AB0} - C:\Program Files\WinAntiVirus Pro 2006\IEFWBHO.dll
 O3 - Toolbar: My &Web Search - {07B18EA9-A523-4961-B6BB-170DE​4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MW​SBAR.DLL
 O4 - HKLM\..\Run: [LaunchApp] Alaunch
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
 O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDS​erv.exe"
 O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMI​G.EXE" /Spoil /RemAdvDef /Migration32
 O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLG​NT\ImScInst.exe /SYNC
 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLG​NT\TINTSETP.EXE /SYNC
 O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLG​NT\TINTSETP.EXE /IMEName
 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,​NvStartup
 O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
 O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.d​ll,NvTaskbarInit
 O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jus​ched.exe
 O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
 O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
 O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.e​xe
 O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
 O4 - HKLM\..\Run: [AGEIA PhysX SysTray] C:\Program Files\AGEIA Technologies\TrayIcon.exe
 O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.​exe
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
 O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin​\mwsoemon.exe
 O4 - HKLM\..\Run: [WinAntiVirusPro2006] "C:\Program Files\WinAntiVirus Pro 2006\WinAV.exe" /min
 O4 - HKLM\..\Run: [uwa6pcw] "C:\Program Files\WinAntiVirus Pro 2006\uwa6pcw.exe" -c
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-​84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.​exe"
 O4 - HKCU\..\Run: [Configuration de la neuf Box] C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe
 O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
 O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin​\mwsoemon.exe
 O4 - HKCU\..\Run: [PopularScreensaversWallpaper] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin​\F3SCRCTR.DLL,LES
 O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
 O4 - Startup: Registration Ghost Recon Advanced Warfighter.LNK = C:\Program Files\Ubisoft\Ghost Recon Advanced Warfighter\Support\Register\Re​gistrationReminder.exe
 O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/t [...] xdm427YYFR
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFF​ICE11\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv​.dll
 O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv​.dll
 O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C5​71A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\​REFIEBAR.DLL
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O11 - Options group: [INTERNATIONAL] International*
 O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E416​84E07BB} - http://ak.exe.imgfarm.com/imag [...] 0.0.15.cab
 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F​29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/a [...] asinst.cab
 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.​DLL
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.​DLL
 O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.d​ll
 O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.ex​e
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
 O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
 O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
 O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CD​AC11BA.EXE
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1​050\Intel 32\IDriverT.exe
 O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
 O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.ex​e

  1. homepage
jean-chretien1
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 17/12/2006 à 14:34:11  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
pas de pb.

 1/ FAIS UN CLIC-DROIT sur ce lien : http://perso.numericable.fr/~a [...] ftware.bfu
 et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous.." )
 afin de télécharger Winsoftware.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (c:\BFU)

 2/ Redémarre en mode sans échec, sous ta propre session comme tout à l'heure.

 3/ désinstalle via "Ajout/Suppression de programmes", si tu trouves :
 (si l'un de ces programmes ne figure pas dans la liste ajout/suppression de programmes, recherche un fichier "uninstall..." dans un répertoire du même nom, dans C:\Program Files et exécute-le)

 MyWebSearch (ou ressemblant)

 4/ Relance HijackThis en cliquant sur "do a system scan only" et coche ces lignes (uniquement ces lignes) si tu les trouves encore :

 R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F​569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.b​in\MWSSRCAS.DLL
 O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F​569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.b​in\MWSSRCAS.DLL
 O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE​4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MW​SBAR.DLL
 O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin​\mwsoemon.exe
 O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin​\mwsoemon.exe
 O4 - HKCU\..\Run: [PopularScreensaversWallpaper] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin​\F3SCRCTR.DLL,LES
 O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/t [...] xdm427YYFR
 O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E416​84E07BB} - http://ak.exe.imgfarm.com/imag [...] Saver(...)

 Clique sur "fix checked". Valide, puis quitte HijackThis.

 5/ Supprime le dossier C:\Program Files\MyWebSearch et vide ta corbeille.

 6/  Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
 Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : Winsoftware.bfu
 - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu
 Clique sur "Execute" et laisse-le faire son travail.
 Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.
 Recommence encore une fois.

 7/ Redémarre normalement et poste un nouveau rapport HijackThis.      

dadoo_del
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 17/12/2006 à 14:57:08  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
je me suis arréter au 5) car je ne peux pas supprimer C:\Program Files\MyWebSearch  ça me mets un message d'erreur  IMPOSSIBLE DE SUPPRIMER M3OUTLCN.DLL: ACCES REFUSE...
 disque protéger...

 comment je peux faire?

 en tout cas en redémarant en mode normal winantivirus ne c'est pas lancer mais j ai tjs l icone sur le buro!

(Publicité)
  1. homepage
jean-chretien1
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 17/12/2006 à 15:04:03  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
normalement en mode sans échec, tu devrais pouvoir supprimer ce dossier C:\Program Files\MyWebSearch sans pb
 Si tu étais bien dans ce mode, dans quel sous-dossier se trouve le fichier M3OUTLCN.DLL exactement, c'est bien dans C:\Program Files\MyWebSearch\bar\2.bin\M3​OUTLCN.DLL ?

 par ailleurs, je t'ai posé la question sur l'icone sur ton bureau, mais tu as répondu "l'icone sur mon bureau est WintAnivirus pro 2006 il est dans "C:\Program Files\WinAntiVirus Pro 2006\WinAV.exe"
 Quel est le nom de cet icone sur ton bureau, précisément ?

dadoo_del
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 17/12/2006 à 15:08:00  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
et bien j étais en mode sans echec et je suis allae dans C:\Program Files\MyWebSearch je me suis mise sur le dossier et j ai fiat clic droit supprimer et il m a mis le message d'erreur.

 quand à l'icone sur mon bureau c est un raccourci du nom que je t ai mis.

 je suis désolée je suis pas très douée avec tout ça!!

 merci de ton aide

  1. homepage
jean-chretien1
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 17/12/2006 à 15:14:44  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
j'imagine que c'est un raccourci, mais il faut connaitre son nom exact...

 Menu Démarrer > Exécuter, et colle la ligne suivante :

 



regsvr32 /u C:\Program Files\MyWebSearch\bar\2.bin\M3​OUTLCN.DLL




 Valide par entrée, peu importe le message que tu obtiendras.

 Lance HijackThis > "Open the misc tool section" > "Delete a file on reboot"
 -> dans la fenêtre qui s'ouvre, colle ce chemin :
 C:\Program Files\MyWebSearch\bar\2.bin\M3​OUTLCN.DLL
 puis clique sur "Ouvrir"
 Valide le message pour la suppression, mais pas pour qu'il redémarre

 Ensuite, tu passes en mode sans échec, et tu reprends les étapes 5 à 7 du message "posté le 17/12/2006 14:34:11"

 et ne t'arrête pas en plein milieu, s'il y a un souci, tu préciseras à la fin.

(Publicité)
dadoo_del
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 17/12/2006 à 15:19:16  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
quand je veux supprimer le dossier ça m'a remis le message d'erreur:
 C:\Program Files\MyWebSearch\bar\2.bin\M3​OUTLCN.DLL
 le chemin d'accès n'existe pas

 je suis vraiment désolé mais je fais quoi je retourne en mode sans echec quand meme??

  1. homepage
jean-chretien1
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 17/12/2006 à 15:21:33  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bon, pas de panique :)

 Crée un nouveau document texte : clic droit de souris sur le bureau, "Nouveau"> "Document texte". Ouvre-le et copie-colle dedans ces lignes en citation :

 



dir /s "C:\Program Files\MyWebSearch" > list.txt
 notepad list.txt
 del list.txt




 Dans le menu "fichier"/"enregistrer sous", sélectionne :
 "Nom du fichier" : list.bat
 "Type" : "tous les fichiers"
 Clique ensuite sur "enregistrer".

 double-clique dessus, le bloc-notes s'ouvre au bout de quelques instants. Copie et poste son contenu.

dadoo_del
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 17/12/2006 à 15:40:35  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
je suis retourner en mode sans echec faire la fin de la liste. Je n'ai pas retrouvé le dossier mywebsearch dans C:/programfiles

 j'ai fait ce que tu m a dit avec le bloc il n'y a rien qui s'affiche quand je l'ouvre après avoir fait ce que tu as dit.

 J'ai refait un rapport HijackThis

 Logfile of HijackThis v1.99.1
 Scan saved at 15:34:43, on 17/12/2006
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v7.00 (7.00.5730.0011)

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\WINDOWS\SOUNDMAN.EXE
 C:\Program Files\CyberLink\PowerDVD\PDVDS​erv.exe
 C:\WINDOWS\system32\RUNDLL32.E​XE
 C:\Program Files\Java\jre1.5.0_06\bin\jus​ched.exe
 C:\Program Files\Acer\Acer eMode Management\AspireService.exe
 C:\Program Files\Acer\Acer eConsole\MediaSync.exe
 C:\Acer\Empowering Technology\eRecovery\Monitor.e​xe
 C:\Program Files\Winamp\winampa.exe
 C:\Program Files\AGEIA Technologies\TrayIcon.exe
 C:\Program Files\DAEMON Tools\daemon.exe
 C:\Program Files\QuickTime\qttask.exe
 C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.​exe
 C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe
 C:\Program Files\MSN Messenger\MsnMsgr.Exe
 C:\Program Files\eMule\emule.exe
 C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 C:\Program Files\Acer\Acer eConsole\MediaServerService.ex​e
 C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 C:\Program Files\Alwil Software\Avast4\ashServ.exe
 C:\WINDOWS\system32\drivers\CD​AC11BA.EXE
 C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
 C:\WINDOWS\system32\nvsvc32.ex​e
 C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
 C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
 C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
 C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\WINDOWS\system32\wuauclt.ex​e
 C:\Hiajckthis\HijackThis.exe

 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.google.fr/
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Search_U​RL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKCU\Software\Microsoft\Intern​et Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF​1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv​.dll
 O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-51647​60863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O4 - HKLM\..\Run: [LaunchApp] Alaunch
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
 O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDS​erv.exe"
 O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMI​G.EXE" /Spoil /RemAdvDef /Migration32
 O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLG​NT\ImScInst.exe /SYNC
 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLG​NT\TINTSETP.EXE /SYNC
 O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLG​NT\TINTSETP.EXE /IMEName
 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,​NvStartup
 O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
 O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.d​ll,NvTaskbarInit
 O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jus​ched.exe
 O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
 O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
 O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.e​xe
 O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
 O4 - HKLM\..\Run: [AGEIA PhysX SysTray] C:\Program Files\AGEIA Technologies\TrayIcon.exe
 O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.​exe
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
 O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-​84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.​exe"
 O4 - HKCU\..\Run: [Configuration de la neuf Box] C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe
 O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
 O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
 O4 - Startup: Registration Ghost Recon Advanced Warfighter.LNK = C:\Program Files\Ubisoft\Ghost Recon Advanced Warfighter\Support\Register\Re​gistrationReminder.exe
 O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFF​ICE11\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv​.dll
 O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv​.dll
 O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C5​71A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\​REFIEBAR.DLL
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O11 - Options group: [INTERNATIONAL] International*
 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F​29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/a [...] asinst.cab
 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.​DLL
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.​DLL
 O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.d​ll
 O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.ex​e
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
 O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
 O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
 O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CD​AC11BA.EXE
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1​050\Intel 32\IDriverT.exe
 O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
 O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.ex​e



(Publicité)
dadoo_del
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 17/12/2006 à 15:45:20  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
désolé j'avais pas vu après avoir cliquer sur list ça donne ça

 Le volume dans le lecteur C s'appelle ACER
 Le num‚ro de s‚rie du volume est 320D-180E

  1. homepage
jean-chretien1
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 17/12/2006 à 15:45:50  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Pour HijackThis, c'est terminé.

 Démarrer > Panneau de configuration > Options Internet -> "supprimer les fichiers", "supprimer les cookies", puis fais ce scan en ligne : http://www.bitdefender.fr/bd/site/page.php?tab=0#
 Clique, en bas à gauche, sur "scan on line (nouveau)"
 Accepte ensuite la licence puis laisse-lui installer l'ActiveX
 Laisse-toi guider. Poste le rapport lorsqu'il a terminé.

dadoo_del
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 17/12/2006 à 16:38:29  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
et voila le rapport.
 est ce que cça annonce du bon?

 <HTML>
 <HEAD>
 <TITLE>BitDefender Online Scanner - Rapport d'analyse</TITLE>
 <META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=iso-8859-1">
 </HEAD>
 <BODY BGCOLOR=#FFFFFF  leftmargin="10" marginwidth="0" topmargin="20" marginheight="0" >


 <table align="center" border="0" cellpadding="0" cellspacing="0" width="90%">

<tr>

<td width="458">

<p><font face="Arial" color=red><span style="font-size:14pt;"><b>Bit​Defender Online Scanner</b></span></font></p>

</td>

<td width="40%">

<p>&nbsp;</p>

</td>

<td width="10%">

<p>&nbsp;</p>

</td>

</tr>

<tr>

<td colspan="3" width="912">

<p><font face="Arial"><span style="font-size:11pt;"><B>Rap​port d'analyse généré à: Sun, Dec 17, 2006 - 16:33:49</b></span></font></p>

</td>

</tr>

  <tr>

<td width="458">

<p><font face="Arial"><span style="font-size:11pt;"><B>&nb​sp;</b></span></font></p>

</td>

<td width="40%">

<p>&nbsp;</p>

</td>

<td width="10%">

<p>&nbsp;</p>

</td>

</tr>

  <tr>

<td width="458">

<p><font face="Arial"><span style="font-size:11pt;"><B>Voi​e d'analyse: </b></span><span style="font-size:10pt;">C:\;D:​\;E:\;G:\;H:\;I:\;J:\;K:\;</sp​an></font></p>

</td>

<td width="40%">

<p>&nbsp;</p>

</td>

<td width="10%">

<p>&nbsp;</p>

</td>

</tr>

  <tr>

<td width="458">

<p><font face="Arial"><span style="font-size:11pt;"><B>&nb​sp;</b></span></font></p>

</td>

<td width="40%">

<p>&nbsp;</p>

</td>

<td width="10%">

<p>&nbsp;</p>

</td>

</tr>

<tr>

<td width="458">

<table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">

<tr>

<td width="451" colspan="2" bgcolor="#CCCCCC">

<p><font face="Arial" size="2"><B>Statistiques</b></​font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Temps</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">00:42:46</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Fichiers</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">514344</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Directoires</font></p​>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">4504</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Secteurs de boot</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">4</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Archives</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">7886</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Paquets programmes</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">62336</font></p>

</td>

</tr>

</table>

</td>

<td width="40%">

<p>&nbsp;</p>

</td>

<td width="10%">

<p>&nbsp;</p>

</td>

</tr>



  <tr>

<td width="458">

<table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">

<tr>

<td width="451" colspan="2" bgcolor="#CCCCCC">

<p><font face="Arial" size="2"><B>Résultats</b></fon​t></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Virus identifiés</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">4</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Fichiers infectés</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">14</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Fichiers suspects</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">1</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Avertissements</font>​</p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">0</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Désinfectés</font></p​>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">0</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Fichiers effacés</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">15</font></p>

</td>

</tr>

</table>

</td>

<td width="40%">

<p>&nbsp;</p>

</td>

<td width="10%">

<p>&nbsp;</p>

</td>

</tr>

  <tr>

<td width="458">

<table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">

<tr>

<td width="451" colspan="2" bgcolor="#CCCCCC">

<p><font face="Arial" size="2"><B>Info sur les moteurs</b></font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Définition virus</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">339491</font></p>

</td>

</tr>

<tr>

<td width="57%">
        <p><font face="Arial" size="2">Version des moteurs</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42)</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Analyse des plugins</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">14</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Archive des plugins</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">38</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Unpack des plugins</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">6</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">E-mail plugins</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">6</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Système plugins</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">1</font></p>

</td>

</tr>

</table>

</td>

<td width="40%">

<p>&nbsp;</p>

</td>

<td width="10%">

<p>&nbsp;</p>

</td>

</tr>

  <tr>

<td width="458">

<table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">

<tr>

<td width="451" colspan="2" bgcolor="#CCCCCC">

<p><font face="Arial" size="2"><B>Paramètres d'analyse</b></font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Première action</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">Désinfecté</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Seconde Action</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">Supprimé</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Heuristique</font></p​>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">Oui</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Acceptez les avertissements</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">Oui</font></p>

</td>

</tr>
                  <tr>

<td width="57%">

<p><font face="Arial" size="2">Extensions analysées</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">*;</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Excludez les extensions</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">&nbsp;</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Analyse d'emails</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">Oui</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Analyse des Archives</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">Oui</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Analyser paquets programmes</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">Oui</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Analyse des fichiers</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">Oui</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Analyse de boot</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">Oui</font></p>

</td>

</tr>

</table>

</td>

<td width="40%">

<p>&nbsp;</p>

</td>

<td width="10%">

<p>&nbsp;</p>

</td>

</tr>

  <tr>

<td colspan=2> &nbsp;

<table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">

<tr>

<td width="252" bgcolor="#CCCCCC">

<p><font face="Arial" size="2"><B>Fichier analysé</b></font></p>

</td>

<td width="195" bgcolor="#CCCCCC" align="right">

<p align="left"><b><font size="2" face="Arial">&nbsp;Statut</fon​t></b></p>

</td>

</tr>

<tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\Program Files\Uninstall My Web Search.dll</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Détecté avec:  Adware.Mywebsearch.G</font></p​>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\Program Files\Uninstall My Web Search.dll</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Echec de la désinfection</font></p>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\Program Files\Uninstall My Web Search.dll</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Supprimé</font></p>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P28\A0014357.exe</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Infecté par: Trojan.Downloader.Winfixer.O</​font></p>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P28\A0014357.exe</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Echec de la désinfection</font></p>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P28\A0014357.exe</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Supprimé</font></p>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P58\A0018426.DLL</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Détecté avec:  Adware.Mywebsearch.G</font></p​>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P58\A0018426.DLL</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Echec de la désinfection</font></p>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P58\A0018426.DLL</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Supprimé</font></p>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P58\A0018591.exe=>(Embedded EXE g)</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Détecté avec:  Adware.Mywebsearch.G</font></p​>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P58\A0018591.exe=>(Embedded EXE g)</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Echec de la désinfection</font></p>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P58\A0018591.exe=>(Embedded EXE g)</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Supprimé</font></p>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P58\A0018591.exe</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Echec de la mise à jour</font></p>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P58\A0018592.DLL</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Infecté par: Trojan.Funweb.A</font></p>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P58\A0018592.DLL</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Echec de la désinfection</font></p>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P58\A0018592.DLL</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Supprimé</font></p>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P58\A0018628.DLL</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Détecté avec:  Adware.Mywebsearch.G</font></p​>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P58\A0018628.DLL</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Echec de la désinfection</font></p>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P58\A0018628.DLL</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Supprimé</font></p>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P108\A0029735.DLL</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Détecté avec:  Adware.Mywebsearch.G</font></p​>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P108\A0029735.DLL</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Echec de la désinfection</font></p>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P108\A0029735.DLL</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Supprimé</font></p>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P108\A0029737.dll</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Détecté avec:  Adware.Mywebsearch.G</font></p​>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P108\A0029737.dll</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Echec de la désinfection</font></p>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P108\A0029737.dll</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Supprimé</font></p>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P108\A0029750.DLL</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Détecté avec:  Adware.Mywebsearch.G</font></p​>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P108\A0029750.DLL</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Echec de la désinfection</font></p>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P108\A0029750.DLL</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Supprimé</font></p>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P108\A0029756.DLL</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Détecté avec:  Adware.Mywebsearch.G</font></p​>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P108\A0029756.DLL</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Echec de la désinfection</font></p>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P108\A0029756.DLL</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Supprimé</font></p>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P108\A0029764.DLL</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Détecté avec:  Adware.Mywebsearch.G</font></p​>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P108\A0029764.DLL</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Echec de la désinfection</font></p>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P108\A0029764.DLL</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Supprimé</font></p>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P108\A0029801.exe</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Suspecté de: BehavesLike:Trojan.Downloader<​/font></p>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P108\A0029801.exe</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Echec de la désinfection</font></p>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P108\A0029801.exe</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Supprimé</font></p>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P108\A0029841.exe</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Infecté par: Trojan.Downloader.Winfixer.O</​font></p>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P108\A0029841.exe</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Echec de la désinfection</font></p>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P108\A0029841.exe</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Supprimé</font></p>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P108\A0030892.dll</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Détecté avec:  Adware.Mywebsearch.G</font></p​>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P108\A0030892.dll</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Echec de la désinfection</font></p>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">C:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P108\A0030892.dll</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Supprimé</font></p>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">D:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P28\A0014376.exe</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Infecté par: Trojan.Downloader.Winfixer.O</​font></p>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">D:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P28\A0014376.exe</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Echec de la désinfection</font></p>
  </td>
 </tr><tr>
  <td width="57%">
  <p><font face="Arial" size="2">D:\System Volume Information\_restore{18120FB7-​1173-47C3-9BCD-321152D5F4E4}\R​P28\A0014376.exe</font></p>
  </td>
  <td width="43%" align="left">
   <p><font face="Arial" size="2">Supprimé</font></p>
  </td>
 </tr>

</table>

</td>

<td width="10%">

<p>&nbsp;</p>

</td>

</tr>

  <tr>

<td width="458">

<p><font face="Arial"><span style="font-size:11pt;"><B>&nb​sp;</b></span></font></p>

</td>

<td width="40%">

<p>&nbsp;</p>

</td>

<td width="10%">

<p>&nbsp;</p>

</td>

</tr>

  <tr>

<td width="458">

<p><font face="Arial"><span style="font-size:11pt;"><B>&nb​sp;</b></span></font></p>

</td>

<td width="40%">

<p>&nbsp;</p>

</td>

<td width="10%">

<p>&nbsp;</p>

</td>

</tr>

 </table>
 <p>&nbsp;</p>

 </body>
 </html>

  1. homepage
jean-chretien1
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 17/12/2006 à 16:45:35  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
est-ce que tu as toujours des problèmes maintenant ?

dadoo_del
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 17/12/2006 à 16:55:27  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
non ça va y a plus de trucs qui s'ouvrent dans tous les sens mais au démarage j'ai toujours le message d'erreur:

 WINDOWS PAS DE DISQUE

 IL N'A PAS DE DISQUE DANS LE LECTEUR

 et quand je veus l'enlever il faut que je clique au moins dix fois dessus

 mais pour le reste tout est bon merci beaucoup!!

  1. homepage
jean-chretien1
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 17/12/2006 à 16:56:56  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
tu n'aurais pas désinstallé daemon tools par hasard ?

dadoo_del
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 17/12/2006 à 16:58:58  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ben non je l'ai toujours!!mais ça fait un moment que ça me le fait. J'avais choper un virus et j'ai remis le cd de sauvegarde de mon pc pour essayer de le formater et tout et depuis ça me mets toujours ça à chaque fois que je le démarre

  1. homepage
jean-chretien1
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 17/12/2006 à 17:00:42  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
et lorsque tu démarres en mode sans échec, tu as quand même ce message ?

dadoo_del
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 17/12/2006 à 17:06:54  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
non je l'ai pas en mode sans échec

  1. homepage
jean-chretien1
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 17/12/2006 à 17:12:09  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
vas dans démarrer/exécuter/msconfig/ong​let "démarrage"
 Tu décoches [DAEMON Tools]
 Clique ensuite sur "appliquer" et "ok"

 Ensuite tu redémarres l'ordinateur, et à la fenêtre qui s'ouvrira, tu cocheras "démarrage sélectif".

 et regarde si tu as tjs ce message


dadoo_del
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 17/12/2006 à 17:19:14  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok merci c'est bon ça en s'affiche plus!!

 merci pour tout ce que tu as fait pour mon pc lol

 @+

 Page :
1

Aller à :
 

Sujets relatifs
virus serwab virus ou autre ? malgrès le blocage trafic internet continue
Virus Michael Jackson anti virus
virus qui empeche toute execution Les traces d'un ancien virus !
Plus de sujets relatifs à : virus serwab

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
Gros problémes d'infection :s 5
svchost reseau service 9
winantiviruspro comment l enlever ?(resolue) 21
Besoin d aide SVP je ne m en sort pas 11
NeeD HelP FAST --> je rame !! 0