Allez plus loin dans le numérique
53 utilisateurs connectés

comment me débarasser d'un spyware? [résolu]

lovedelui le 18 novembre 2008 à 22h49
bonjour à toutes et à tous
je pense que mon ordinateur est infecté par un spyware car depuis quelques jours des fenêtres intempestives s'ouvrent quand je navigue sur internet (et même parfois quand je n'y suis pas)
après avoir fait des recherches j'ai installé adblock plus, mais je souhaiterai me débarrasser définitivement de ce spyware en le "supprimant"
j'ai parcouru le forum et à vrai dire (n'étant pas une pro en informatique) je n'ai pas trop compris comment procéder
quelqu'un pourrait-il m'éclairer?
merci d'avance
-->Message édité par lovedelui le 19/12/2008 19:33:19<--
bibou0007 le 20 novembre 2008 à 10h54

Bonjour ;
Télécharge HijackThis v2.0.2
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
Mets-le dans un dossier spécialement créé pour lui, par exemple C:\HijackThis
Fais un clic-droit dessus et choisis "renommer"
Appelles-le scanner.exe
Ferme les programmes inutiles.
Exécute-le et clique sur Do a system scan and save a logfile.
Ne coche rien.
Copie le rapport et colle-le dans un message.

tuto ici

-------
http://bibou0007.com/
-------
Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
lovedelui le 20 novembre 2008 à 16h43
bonjour merci pour votre aide
j'ai fait le scan et voici le résultat :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:41:50, on 20/11/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\Program Files\Avast4\aswUpdSv.exe
D:\Program Files\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
D:\Program Files\Avast4\ashMaiSv.exe
D:\Program Files\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
D:\PROGRA~1\Avast4\ashDisp.exe
C:\WINDOWS\RTHDCPL.EXE
D:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\EoRezo\EoEngine.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\documents and settings\marjorie\local settings\application data\bobjw.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\lxcfcoms.exe
C:\Program Files\Mozilla Firefox\firefox.exe
D:\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://eo.st#
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL (file missing)
R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: EoBho - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Nero DriveSpeed] C:\PROGRA~1\Ahead\NEROTO~1\DRIVES~1.EXE
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [trioService] "C:\PROGRA~1\Freeze.com\Under the Sea\\\trioService.exe "
O4 - HKLM\..\Run: [LXCFCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCFtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [iTunesHelper] "D:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [bobjw] "c:\documents and settings\marjorie\local settings\application data\bobjw.exe" bobjw
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/fichiers/hardwaredetection/hardwaredetecti(...)
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game14.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://gamenextfr.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Program Files\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: lxcf_device - Unknown owner - C:\WINDOWS\system32\lxcfcoms.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe

--
End of file - 10086 bytes
lovedelui le 21 novembre 2008 à 18h27
ensuite que dois je faire ?
bibou0007 le 22 novembre 2008 à 21h45
Bonjour,
Si tu es sous vista desactive l UAC ‘’ pour xp passé a la suite ‘’ tuto desactivation de l UAC
Télécharge Lop S&D.exe sur ton Bureau. tuto lop S&D
http://eric.71.mespages.googlepages.com/LopSD.exe
• Double-clique dessus pour lancer l'installation
• Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
• Séléctionne la langue souhaitée , puis choisis l'option 1 (Recherche)
• Patiente jusqu'à la fin du scan
• Poste le rapport généré (C:\lopR.txt)

(Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide)

-------
http://bibou0007.com/
-------
Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
lovedelui le 23 novembre 2008 à 01h47
bonsoir merci pour votre réponse
voici le rapport

--------------------\\ Lop S&D 4.2.4-9c XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.93GHz )
BIOS : Default System BIOS
USER : Marjorie ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1229 [VPS 081122-0] 4.8.1229 (Activated)
C:\ (Local Disk) - NTFS - Total:18 Go (Free:1 Go)
D:\ (Local Disk) - NTFS - Total:167 Go (Free:109 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)

"C:\Lop SD" ( MAJ : 01-11-2008|16:30 )
Option : [1] ( 23/11/2008| 1:39 )

--------------------\\ Listing des dossiers dans APPLIC~1

[07/10/2008|16:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[09/11/2008|02:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[04/07/2007|20:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ahead
[01/10/2007|16:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[06/10/2007|12:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[11/06/2008|21:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Flood Light Games
[13/10/2008|20:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[22/11/2008|19:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[14/07/2008|15:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\IM
[14/07/2008|15:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\IncrediMail
[17/04/2008|20:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[23/07/2007|18:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[24/08/2007|15:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NVIDIA
[17/04/2008|20:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[26/06/2007|17:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SSScanAppDataDir
[26/06/2007|17:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SSScanWizard
[12/06/2008|22:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[24/03/2008|16:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Trymedia
[22/06/2007|09:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[01/08/2007|18:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Winferno
[07/07/2007|14:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WinZip
[13/12/2007|18:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[11/10/2008|16:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo!
[06/09/2008|00:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ZoomBrowser
[25/09/2008|15:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Zylom

[02/02/2008|16:02] C:\DOCUME~1\Brigitte\APPLIC~1\Adobe
[04/07/2007|20:13] C:\DOCUME~1\Brigitte\APPLIC~1\Ahead
[10/12/2007|17:35] C:\DOCUME~1\Brigitte\APPLIC~1\Apple Computer
[29/06/2007|21:49] C:\DOCUME~1\Brigitte\APPLIC~1\ArcSoft
[17/11/2008|10:11] C:\DOCUME~1\Brigitte\APPLIC~1\Canon
[22/11/2008|09:39] C:\DOCUME~1\Brigitte\APPLIC~1\EoRezo
[26/06/2007|12:57] C:\DOCUME~1\Brigitte\APPLIC~1\Google
[20/06/2008|08:52] C:\DOCUME~1\Brigitte\APPLIC~1\Help
[25/06/2007|22:53] C:\DOCUME~1\Brigitte\APPLIC~1\Identities
[26/06/2007|12:57] C:\DOCUME~1\Brigitte\APPLIC~1\Macromedia
[20/09/2007|17:21] C:\DOCUME~1\Brigitte\APPLIC~1\Microsoft
[07/09/2008|19:26] C:\DOCUME~1\Brigitte\APPLIC~1\Mozilla
[22/11/2008|09:41] C:\DOCUME~1\Brigitte\APPLIC~1\OpenOffice.org2
[14/01/2008|20:15] C:\DOCUME~1\Brigitte\APPLIC~1\Shareaza
[29/07/2007|16:36] C:\DOCUME~1\Brigitte\APPLIC~1\ShoppingReport
[20/04/2008|14:59] C:\DOCUME~1\Brigitte\APPLIC~1\Skype
[20/04/2008|14:56] C:\DOCUME~1\Brigitte\APPLIC~1\skypePM
[02/03/2008|17:22] C:\DOCUME~1\Brigitte\APPLIC~1\Sun
[07/07/2007|22:30] C:\DOCUME~1\Brigitte\APPLIC~1\Template
[07/09/2008|19:26] C:\DOCUME~1\Brigitte\APPLIC~1\Thunderbird
[11/10/2008|16:52] C:\DOCUME~1\Brigitte\APPLIC~1\Yahoo!

[21/06/2007|16:14] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[16/10/2007|13:21] C:\DOCUME~1\Erik\APPLIC~1\Ahead
[04/07/2007|21:17] C:\DOCUME~1\Erik\APPLIC~1\Google
[25/06/2007|22:56] C:\DOCUME~1\Erik\APPLIC~1\Identities
[04/07/2007|21:16] C:\DOCUME~1\Erik\APPLIC~1\Macromedia
[04/07/2007|21:11] C:\DOCUME~1\Erik\APPLIC~1\Microsoft
[07/08/2007|15:16] C:\DOCUME~1\Erik\APPLIC~1\ShoppingReport

[01/08/2007|18:40] C:\DOCUME~1\LOCALS~1\APPLIC~1\Google
[11/08/2007|14:36] C:\DOCUME~1\LOCALS~1\APPLIC~1\Macromedia
[21/06/2007|16:14] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[29/07/2007|16:38] C:\DOCUME~1\LOCALS~1\APPLIC~1\Mozilla
[01/08/2007|18:40] C:\DOCUME~1\LOCALS~1\APPLIC~1\ShoppingReport

[28/01/2008|06:53] C:\DOCUME~1\Marjorie\APPLIC~1\Adobe
[23/03/2008|18:30] C:\DOCUME~1\Marjorie\APPLIC~1\Ahead
[24/03/2008|20:18] C:\DOCUME~1\Marjorie\APPLIC~1\Apple Computer
[26/06/2007|18:13] C:\DOCUME~1\Marjorie\APPLIC~1\ArcSoft
[12/11/2008|21:54] C:\DOCUME~1\Marjorie\APPLIC~1\Canon
[23/11/2008|01:17] C:\DOCUME~1\Marjorie\APPLIC~1\EoRezo
[11/06/2008|21:38] C:\DOCUME~1\Marjorie\APPLIC~1\Flood Light Games
[25/06/2007|21:52] C:\DOCUME~1\Marjorie\APPLIC~1\Google
[29/07/2007|23:16] C:\DOCUME~1\Marjorie\APPLIC~1\Help
[13/10/2008|20:04] C:\DOCUME~1\Marjorie\APPLIC~1\Identities
[09/11/2008|22:59] C:\DOCUME~1\Marjorie\APPLIC~1\LimeWire
[27/12/2007|15:28] C:\DOCUME~1\Marjorie\APPLIC~1\ma-config.com
[25/06/2007|21:51] C:\DOCUME~1\Marjorie\APPLIC~1\Macromedia
[28/10/2008|22:40] C:\DOCUME~1\Marjorie\APPLIC~1\Microsoft
[16/09/2008|17:55] C:\DOCUME~1\Marjorie\APPLIC~1\Mozilla
[22/11/2008|17:17] C:\DOCUME~1\Marjorie\APPLIC~1\OpenOffice.org2
[11/08/2008|17:54] C:\DOCUME~1\Marjorie\APPLIC~1\Samsung
[26/06/2007|17:09] C:\DOCUME~1\Marjorie\APPLIC~1\ScanSoft
[14/01/2008|20:27] C:\DOCUME~1\Marjorie\APPLIC~1\Shareaza
[27/10/2008|11:26] C:\DOCUME~1\Marjorie\APPLIC~1\Skype
[27/10/2008|11:25] C:\DOCUME~1\Marjorie\APPLIC~1\skypePM
[21/08/2007|13:30] C:\DOCUME~1\Marjorie\APPLIC~1\Sun
[26/06/2007|19:31] C:\DOCUME~1\Marjorie\APPLIC~1\Template
[16/09/2008|17:55] C:\DOCUME~1\Marjorie\APPLIC~1\Thunderbird
[12/10/2008|11:45] C:\DOCUME~1\Marjorie\APPLIC~1\Yahoo!
[13/10/2008|20:04] C:\DOCUME~1\Marjorie\APPLIC~1\Zylom

[21/06/2007|16:14] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

[07/03/2008|19:52] C:\DOCUME~1\PAT\APPLIC~1\Adobe
[25/06/2007|21:38] C:\DOCUME~1\PAT\APPLIC~1\Ahead
[22/06/2007|09:24] C:\DOCUME~1\PAT\APPLIC~1\Google
[21/06/2007|16:24] C:\DOCUME~1\PAT\APPLIC~1\Identities
[22/06/2007|09:30] C:\DOCUME~1\PAT\APPLIC~1\Macromedia
[22/06/2007|11:54] C:\DOCUME~1\PAT\APPLIC~1\Microsoft
[22/06/2007|10:32] C:\DOCUME~1\PAT\APPLIC~1\Sun

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[18/11/2008 17:31][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[19/10/2008 08:00][--a------] C:\WINDOWS\tasks\rpc.job
[22/11/2008 17:15][--ah-----] C:\WINDOWS\tasks\SA.DAT
[07/10/2003 01:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[09/11/2008|02:00] C:\Program Files\Adobe
[03/07/2007|20:43] C:\Program Files\Ahead
[20/08/2007|13:53] C:\Program Files\Altnet
[22/06/2007|09:03] C:\Program Files\Alwil Software
[15/09/2008|19:18] C:\Program Files\Apple Software Update
[26/06/2007|17:08] C:\Program Files\ArcSoft
[05/07/2007|11:02] C:\Program Files\AskTBar
[05/07/2007|20:18] C:\Program Files\BearShare Applications
[15/09/2008|19:14] C:\Program Files\Bonjour
[06/09/2008|00:38] C:\Program Files\Canon
[22/06/2007|09:48] C:\Program Files\CCleaner
[21/06/2007|16:11] C:\Program Files\ComPlus Applications
[05/07/2007|12:58] C:\Program Files\directx
[21/08/2007|00:59] C:\Program Files\DivX
[12/11/2008|17:49] C:\Program Files\EoRezo
[28/10/2008|22:45] C:\Program Files\Fichiers communs
[29/07/2007|16:36] C:\Program Files\Free Offers from Freeze.com
[25/06/2007|21:31] C:\Program Files\Free.fr
[29/07/2007|16:39] C:\Program Files\Freeze.com
[13/10/2007|13:11] C:\Program Files\GameSpy Arcade
[13/10/2008|20:04] C:\Program Files\Google
[11/08/2008|20:43] C:\Program Files\InstallShield Installation Information
[22/06/2007|14:33] C:\Program Files\Intel
[15/10/2008|20:42] C:\Program Files\Internet Explorer
[07/10/2008|16:47] C:\Program Files\iPod
[31/07/2008|14:34] C:\Program Files\Java
[22/06/2007|09:33] C:\Program Files\Lavalys
[13/11/2007|19:25] C:\Program Files\Lexmark 730 Series
[25/10/2008|14:33] C:\Program Files\LimeWire
[20/11/2008|15:37] C:\Program Files\Lx_cats
[26/08/2008|23:07] C:\Program Files\Messenger
[14/12/2007|17:00] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[21/06/2007|16:14] C:\Program Files\microsoft frontpage
[26/06/2007|17:23] C:\Program Files\Microsoft Office
[13/12/2007|18:24] C:\Program Files\Microsoft SQL Server Compact Edition
[26/06/2007|17:23] C:\Program Files\Microsoft Works
[13/10/2007|19:19] C:\Program Files\MindScape
[26/08/2008|23:00] C:\Program Files\Movie Maker
[23/11/2008|01:35] C:\Program Files\Mozilla Firefox
[11/10/2008|16:44] C:\Program Files\Mozilla Thunderbird
[26/08/2008|23:00] C:\Program Files\msn
[21/06/2007|16:10] C:\Program Files\MSN Gaming Zone
[12/10/2008|12:03] C:\Program Files\MSN Messenger
[27/06/2007|14:13] C:\Program Files\MSXML 4.0
[23/07/2007|18:51] C:\Program Files\Nero
[26/08/2008|22:55] C:\Program Files\NetMeeting
[11/08/2008|20:05] C:\Program Files\OneStepSearch
[22/06/2007|10:33] C:\Program Files\OpenOffice.org 2.2
[26/08/2008|23:07] C:\Program Files\Outlook Express
[17/04/2008|14:58] C:\Program Files\PC Camer@
[15/09/2008|19:14] C:\Program Files\QuickTime
[07/07/2007|15:01] C:\Program Files\QuickZip4
[29/07/2007|16:41] C:\Program Files\Real
[02/10/2007|08:04] C:\Program Files\Realtek
[18/11/2008|18:50] C:\Program Files\Safari
[11/08/2008|17:44] C:\Program Files\Samsung
[26/06/2007|17:09] C:\Program Files\ScanSoft
[21/06/2007|16:13] C:\Program Files\Services en ligne
[17/04/2008|20:23] C:\Program Files\Skype
[21/06/2007|16:24] C:\Program Files\Uninstall Information
[25/06/2007|11:07] C:\Program Files\Wanadoo
[28/10/2008|22:43] C:\Program Files\Windows Live
[17/07/2007|18:20] C:\Program Files\Windows Media Connect 2
[26/08/2008|22:55] C:\Program Files\Windows Media Player
[26/08/2008|22:55] C:\Program Files\Windows NT
[22/06/2007|09:01] C:\Program Files\WindowsUpdate
[21/06/2007|16:14] C:\Program Files\xerox
[12/10/2008|14:49] C:\Program Files\Yahoo!
[13/10/2008|20:55] C:\Program Files\Zylom Games

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[09/11/2008|02:00] C:\Program Files\Fichiers communs\Adobe
[23/07/2007|18:52] C:\Program Files\Fichiers communs\Ahead
[15/09/2008|19:13] C:\Program Files\Fichiers communs\Apple
[06/10/2007|12:33] C:\Program Files\Fichiers communs\Canon
[05/07/2007|12:21] C:\Program Files\Fichiers communs\InstallShield
[22/06/2007|10:32] C:\Program Files\Fichiers communs\Java
[13/12/2007|18:22] C:\Program Files\Fichiers communs\Microsoft Shared
[21/06/2007|16:12] C:\Program Files\Fichiers communs\MSSoap
[21/06/2007|16:55] C:\Program Files\Fichiers communs\ODBC
[17/04/2008|14:58] C:\Program Files\Fichiers communs\PCCamera
[29/07/2007|16:41] C:\Program Files\Fichiers communs\Real
[26/06/2007|17:09] C:\Program Files\Fichiers communs\ScanSoft Shared
[21/06/2007|16:12] C:\Program Files\Fichiers communs\Services
[17/04/2008|20:23] C:\Program Files\Fichiers communs\Skype
[21/06/2007|16:55] C:\Program Files\Fichiers communs\SpeechEngines
[26/08/2008|23:07] C:\Program Files\Fichiers communs\System
[13/12/2007|18:20] C:\Program Files\Fichiers communs\WindowsLiveInstaller

--------------------\\ Process

( 48 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\DOCUME~1\Marjorie\Cookies\marjorie@advertstream[1].txt
C:\DOCUME~1\Marjorie\Cookies\marjorie@directinet.advertserve[1].txt
C:\DOCUME~1\Marjorie\Cookies\marjorie@adultfriendfinder[1].txt
C:\DOCUME~1\Marjorie\Cookies\marjorie@advertising[2].txt
C:\DOCUME~1\Marjorie\Cookies\marjorie@adex.bigpoint[1].txt
C:\DOCUME~1\Marjorie\Cookies\marjorie@adopt.euroclick[1].txt
C:\DOCUME~1\Marjorie\Cookies\marjorie@partypoker[1].txt
C:\DOCUME~1\Marjorie\Cookies\marjorie@2xmoinscher[1].txt
C:\DOCUME~1\Marjorie\Cookies\marjorie@www.2xmoinscher[2].txt

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-11-23 01:40:45
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Recherche d'autres infections


C:\DOCUME~1\Marjorie\LOCALS~1\APPLIC~1\emykesi.dat
C:\DOCUME~1\Marjorie\LOCALS~1\APPLIC~1\emykesi.exe
C:\DOCUME~1\Marjorie\LOCALS~1\APPLIC~1\emykesi_nav.dat
C:\DOCUME~1\Marjorie\LOCALS~1\APPLIC~1\emykesi_navps.dat
==> EGDACCESS <==



[F:263][D:40]-> C:\DOCUME~1\Marjorie\LOCALS~1\Temp
[F:1898][D:0]-> C:\DOCUME~1\Marjorie\Cookies
[F:17762][D:28]-> C:\DOCUME~1\Marjorie\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 23/11/2008| 1:42 - Option : [1]

--------------------\\ Fin du rapport a 1:42:42
bibou0007 le 23 novembre 2008 à 21h37
bonjour
Télécharge navilog1 de (IL MAFIOSO)
lien et tuto ici
suis les indications et poste le rapport dans ton prochain message.

-------
http://bibou0007.com/
-------
Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
lovedelui le 23 novembre 2008 à 22h44
re bonsoir
voici le rapport demandé

Search Navipromo version 3.6.9 commencé le 23/11/2008 à 22:32:02,76

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Marjorie"

Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Marjorie\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\Brigitte\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\Erik\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\PAT\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Marjorie\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\Brigitte\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\Erik\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\PAT\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Marjorie\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\Brigitte\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\Erik\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\PAT\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Marjorie\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\Brigitte\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\Erik\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\PAT\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Marjorie\locals~1\applic~1" :

emykesi.exe trouvé !
emykesi.dat trouvé !
emykesi_nav.dat trouvé !
emykesi_navps.dat trouvé !

* Dans "C:\DOCUME~1\Brigitte\locals~1\applic~1" :


* Dans "C:\DOCUME~1\Erik\locals~1\applic~1" :


* Dans "C:\DOCUME~1\PAT\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 23/11/2008 à 22:43:03,31 ***
lovedelui le 28 novembre 2008 à 16h51
je dois faire quoi ensuite ?
bibou0007 le 02 décembre 2008 à 10h43
1)Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau

2)Vas dans Démarrer/panneau de configuration/options internet
- onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
electronic-group
egroup
Montorgueil
VIP
"Sunny Day Design Ltd"
ooo <<Favorit>>
Favorit

Tu les suppriment.

3)Redémarres normalement et poste le rapport cleannavi.txt
tuto nettoyage automatique navilog1


-------
http://bibou0007.com/
-------
Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
lovedelui le 03 décembre 2008 à 18h59
voici le rapport


Clean Navipromo version 3.6.9 commencé le 03/12/2008 à 18:45:42,84

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Marjorie"

Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\Marjorie\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\Brigitte\locals~1\applic~1" *

* Suppression dans "C:\DOCUME~1\Erik\locals~1\applic~1" *

* Suppression dans "C:\DOCUME~1\PAT\locals~1\applic~1" *


*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Marjorie\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\Brigitte\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\Erik\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\PAT\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Marjorie\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\Brigitte\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\Erik\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\PAT\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Marjorie\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\Brigitte\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\Erik\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\PAT\menudm~1\progra~1" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Marjorie\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\Marjorie\locals~1\applic~1" *


emykesi.exe trouvé !
Copie emykesi.exe réalisée avec succès !
emykesi.exe supprimé !

emykesi.dat trouvé !
Copie emykesi.dat réalisée avec succès !
emykesi.dat supprimé !

emykesi_nav.dat trouvé !
Copie emykesi_nav.dat réalisée avec succès !
emykesi_nav.dat supprimé !

emykesi_navps.dat trouvé !
Copie emykesi_navps.dat réalisée avec succès !
emykesi_navps.dat supprimé !

C:\WINDOWS\prefetch\emykesi*.pf trouvé !
Copie C:\WINDOWS\prefetch\emykesi*.pf réalisée avec succès !
C:\WINDOWS\prefetch\emykesi*.pf supprimé !


* Dans "C:\DOCUME~1\Brigitte\locals~1\applic~1" *


* Dans "C:\DOCUME~1\Erik\locals~1\applic~1" *


* Dans "C:\DOCUME~1\PAT\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 03/12/2008 à 18:49:56,26 ***

bibou0007 le 05 décembre 2008 à 10h56
telecharge Malwarebytes Anti-Malware
lien et tuto
suis les indications et poste le rapport dans ton prochain message.
-------
http://bibou0007.com/
-------
Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
lovedelui le 06 décembre 2008 à 22h54
bonsoir
jai redémarré mon ordinateur en mode sans échec et j'ai lancé malwarebytes
un peu après le début du scan l'écran est devenu bleu et un message est apparu disant ceci :


un probleme a été détecté et windows a été arreté afin de prévenir tout dommage sur votre ordinateur.
si vous voyez cet écran d'erreur d'arrer pour la premiere fois ,redémarrez votre ordinateur. si cet écran apparait encore suivez ces étapes :

desactivez ou desinstallez tous vos utilitaires anti virus, de défragmentation de disque ou de sauvegarde.verifiez la configuration de votre disque dur ainsi que les mises a jour des pilotes. executez CHKDSK /F afin de verifier la presence d'un dommage sur le disque dur, puis redemmarez votre ordinateur.
informations techniques :

*** STOP: 0x00000024 (0x001902FE, 0xF8A65A34, 0xF8A65730, 0x8054BF87)

début du vidage de la memoire physique.
vidage de la memoire physique terminée0.
contactez votre administrateur systeme ou votre groupe de support technique pour
plus d'informations.



sais tu à quoi est du cette erreur ? dois je relancer le scan?
une autre question : dans le tuto de malwarebytes il est dit qu'il faut effectuer une mise à jour. la mienne a été bloquée, une fenetre s'est affichée et je ne pouvais choisir que "ok". la mise à jour n'a pas eu lieu. est ce important de la faire avant de lancer le scan ?

bibou0007 le 07 décembre 2008 à 10h33
la mise a jour dois etre effectuer en mode normal en mode sans echec pas accé au net!
reéssaye de le mettre a jour et lance le scan en mode normal pour voir stp!
-------
http://bibou0007.com/
-------
Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
lovedelui le 07 décembre 2008 à 15h04
j'ai fait la mise à jour et le scan en mode normal


Malwarebytes' Anti-Malware 1.31
Version de la base de données: 1469
Windows 5.1.2600 Service Pack 3

07/12/2008 14:55:29
mbam-log-2008-12-07 (14-55-29).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 164836
Temps écoulé: 59 minute(s), 3 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 10
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 19
Fichier(s) infecté(s): 25

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{100eb1fd-d03e-47fd-81f3-ee91287f9465} (Adware.Shopping.Report) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c5428486-50a0-4a02-9d20-520b59a9f9b2} (Adware.Shopping.Report) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c5428486-50a0-4a02-9d20-520b59a9f9b3} (Adware.Shopping.Report) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{5b4c3b43-49b6-42a7-a602-f7acdca0d409} (Adware.OneStepSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{5b4c3b43-49b6-42a7-a602-f7acdca0d409} (Adware.OneStepSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\OneStepSearch (Adware.OneStepSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\OneStepSearch (Adware.OneStepSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ONESTEP_SEARCH_SERVICE (Adware.OneStepSearch) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\OneStepSearch (Adware.OneStepSearch) -> Quarantined and deleted successfully.
C:\Documents and Settings\LocalService\Application Data\ShoppingReport (Adware.Shopping.Report) -> Quarantined and deleted successfully.
C:\Documents and Settings\LocalService\Application Data\ShoppingReport\cs (Adware.Shopping.Report) -> Quarantined and deleted successfully.
C:\Documents and Settings\LocalService\Application Data\ShoppingReport\cs\db (Adware.Shopping.Report) -> Quarantined and deleted successfully.
C:\Documents and Settings\LocalService\Application Data\ShoppingReport\cs\dwld (Adware.Shopping.Report) -> Quarantined and deleted successfully.
C:\Documents and Settings\LocalService\Application Data\ShoppingReport\cs\report (Adware.Shopping.Report) -> Quarantined and deleted successfully.
C:\Documents and Settings\LocalService\Application Data\ShoppingReport\cs\res1 (Adware.Shopping.Report) -> Quarantined and deleted successfully.
C:\Documents and Settings\Erik\Application Data\ShoppingReport (Adware.Shopping.Report) -> Quarantined and deleted successfully.
C:\Documents and Settings\Erik\Application Data\ShoppingReport\cs (Adware.Shopping.Report) -> Quarantined and deleted successfully.
C:\Documents and Settings\Erik\Application Data\ShoppingReport\cs\db (Adware.Shopping.Report) -> Quarantined and deleted successfully.
C:\Documents and Settings\Erik\Application Data\ShoppingReport\cs\dwld (Adware.Shopping.Report) -> Quarantined and deleted successfully.
C:\Documents and Settings\Erik\Application Data\ShoppingReport\cs\report (Adware.Shopping.Report) -> Quarantined and deleted successfully.
C:\Documents and Settings\Erik\Application Data\ShoppingReport\cs\res1 (Adware.Shopping.Report) -> Quarantined and deleted successfully.
C:\Documents and Settings\Brigitte\Application Data\ShoppingReport (Adware.Shopping.Report) -> Quarantined and deleted successfully.
C:\Documents and Settings\Brigitte\Application Data\ShoppingReport\cs (Adware.Shopping.Report) -> Quarantined and deleted successfully.
C:\Documents and Settings\Brigitte\Application Data\ShoppingReport\cs\db (Adware.Shopping.Report) -> Quarantined and deleted successfully.
C:\Documents and Settings\Brigitte\Application Data\ShoppingReport\cs\dwld (Adware.Shopping.Report) -> Quarantined and deleted successfully.
C:\Documents and Settings\Brigitte\Application Data\ShoppingReport\cs\report (Adware.Shopping.Report) -> Quarantined and deleted successfully.
C:\Documents and Settings\Brigitte\Application Data\ShoppingReport\cs\res2 (Adware.Shopping.Report) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Program Files\OneStepSearch\home.js (Adware.OneStepSearch) -> Quarantined and deleted successfully.
C:\Program Files\OneStepSearch\readme.html (Adware.OneStepSearch) -> Quarantined and deleted successfully.
C:\Documents and Settings\LocalService\Application Data\ShoppingReport\cs\Config.xml (Adware.Shopping.Report) -> Quarantined and deleted successfully.
C:\Documents and Settings\LocalService\Application Data\ShoppingReport\cs\persist.dbs (Adware.Shopping.Report) -> Quarantined and deleted successfully.
C:\Documents and Settings\LocalService\Application Data\ShoppingReport\cs\dwld\WhiteList.xip (Adware.Shopping.Report) -> Quarantined and deleted successfully.
C:\Documents and Settings\LocalService\Application Data\ShoppingReport\cs\report\aggr_storage.xml (Adware.Shopping.Report) -> Quarantined and deleted successfully.
C:\Documents and Settings\LocalService\Application Data\ShoppingReport\cs\report\send_storage.xml (Adware.Shopping.Report) -> Quarantined and deleted successfully.
C:\Documents and Settings\LocalService\Application Data\ShoppingReport\cs\res1\WhiteList.dbs (Adware.Shopping.Report) -> Quarantined and deleted successfully.
C:\Documents and Settings\Erik\Application Data\ShoppingReport\cs\Config.xml (Adware.Shopping.Report) -> Quarantined and deleted successfully.
C:\Documents and Settings\Erik\Application Data\ShoppingReport\cs\persist.dbs (Adware.Shopping.Report) -> Quarantined and deleted successfully.
C:\Documents and Settings\Erik\Application Data\ShoppingReport\cs\db\Aliases.dbs (Adware.Shopping.Report) -> Quarantined and deleted successfully.
C:\Documents and Settings\Erik\Application Data\ShoppingReport\cs\db\Sites.dbs (Adware.Shopping.Report) -> Quarantined and deleted successfully.
C:\Documents and Settings\Erik\Application Data\ShoppingReport\cs\dwld\WhiteList.xip (Adware.Shopping.Report) -> Quarantined and deleted successfully.
C:\Documents and Settings\Erik\Application Data\ShoppingReport\cs\report\aggr_storage.xml (Adware.Shopping.Report) -> Quarantined and deleted successfully.
C:\Documents and Settings\Erik\Application Data\ShoppingReport\cs\report\send_storage.xml (Adware.Shopping.Report) -> Quarantined and deleted successfully.
C:\Documents and Settings\Erik\Application Data\ShoppingReport\cs\res1\WhiteList.dbs (Adware.Shopping.Report) -> Quarantined and deleted successfully.
C:\Documents and Settings\Brigitte\Application Data\ShoppingReport\cs\Config.xml (Adware.Shopping.Report) -> Quarantined and deleted successfully.
C:\Documents and Settings\Brigitte\Application Data\ShoppingReport\cs\persist.dbs (Adware.Shopping.Report) -> Quarantined and deleted successfully.
C:\Documents and Settings\Brigitte\Application Data\ShoppingReport\cs\db\Aliases.dbs (Adware.Shopping.Report) -> Quarantined and deleted successfully.
C:\Documents and Settings\Brigitte\Application Data\ShoppingReport\cs\db\Sites.dbs (Adware.Shopping.Report) -> Quarantined and deleted successfully.
C:\Documents and Settings\Brigitte\Application Data\ShoppingReport\cs\dwld\WhiteList.xip (Adware.Shopping.Report) -> Quarantined and deleted successfully.
C:\Documents and Settings\Brigitte\Application Data\ShoppingReport\cs\report\aggr_storage.xml (Adware.Shopping.Report) -> Quarantined and deleted successfully.
C:\Documents and Settings\Brigitte\Application Data\ShoppingReport\cs\report\send_storage.xml (Adware.Shopping.Report) -> Quarantined and deleted successfully.
C:\Documents and Settings\Brigitte\Application Data\ShoppingReport\cs\res2\WhiteList.dbs (Adware.Shopping.Report) -> Quarantined and deleted successfully.
C:\Program Files\EoRezo (Rogue.Eorezo) -> Delete on reboot.
bibou0007 le 07 décembre 2008 à 19h34
ok as tu encore des soucis?
-------
http://bibou0007.com/
-------
Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
lovedelui le 09 décembre 2008 à 17h07
ben je crains que oui une page de pub vient de s'ouvrir à l'instant
par contre j'ai découvert quelque chose qui m'intrigue
en fait, normalement ma page d'accueil au démarrage d'internet c'est google
et depuis quelques jours quand j ouvre internet je tombe sur cette page
http://lo.st/#home
a chaque fois je remet google mais quand je rallume mon ordi cette page revient
j'ai fouiné un peu et je suis allée dans outils / informations sur la page / médias et là il y a des adresses (http://scache4.eorezo.com/sitecache/default-v3.0.50_10635/http://www0.lo.st/favicon_lo.st.ico)
et j'ai reconnu que c'est une des pub intempestives
bibou0007 le 11 décembre 2008 à 11h43

Télécharge smitfraudfix de S!Ri
lien et tuto ici
suis les indications et poste le rapport dans ton prochain message.

-------
http://bibou0007.com/
-------
Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
lovedelui le 12 décembre 2008 à 19h57
SmitFraudFix v2.385

Rapport fait à 19:51:58,92, 12/12/2008
Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\Program Files\Avast4\aswUpdSv.exe
D:\Program Files\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Canon\CAL\CALMAIN.exe
D:\Program Files\Avast4\ashMaiSv.exe
D:\Program Files\Avast4\ashWebSv.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
D:\PROGRA~1\Avast4\ashDisp.exe
C:\WINDOWS\RTHDCPL.EXE
D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\EoRezo\EoEngine.exe
D:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\wuauclt.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Marjorie


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Marjorie\LOCALS~1\Temp


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Marjorie\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Marjorie\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

C:\Program Files\Google\googletoolbar1.dll PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» RK



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Miniport de pont MAC - Miniport d'ordonnancement de paquets
DNS Server Search Order: 212.27.40.240
DNS Server Search Order: 212.27.40.241

HKLM\SYSTEM\CCS\Services\Tcpip\..\{5256FFCB-A90D-4D54-A4B7-00EB75EEDDAB}: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CS1\Services\Tcpip\..\{5256FFCB-A90D-4D54-A4B7-00EB75EEDDAB}: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CS2\Services\Tcpip\..\{5256FFCB-A90D-4D54-A4B7-00EB75EEDDAB}: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin


ps : à la fin du scan mon anti virus a affiché un message me disant qu'un virus a été découvert et que je devais redémarrer mon pc pour qu'avast le scan
bibou0007 le 13 décembre 2008 à 00h10
oui c est marqué dans le tuto fournis de désactive l antivirus car smitfraud fix et assimilé a un virus car il a un code proche de l un d entre eux cela s appel un faux positif!

Nettoyage:
[list]
  • Redémarre l'ordinateur en mode sans échec (au démarrage de l'ordinateur, tapoter F8 ) tuto mode sans echec

  • Double clique sur SmitfraudFix.exe
  • Sélectionner 2 et pressez Entrée dans le menu pour supprimer les fichiers responsables de l'infection.
  • A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et pressez Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.
  • Le fix déterminera si le fichier wininet.dll est infecté. A la question: Corriger le fichier infecté ? répondre O (oui) et pressez Entrée pour remplacer le fichier corrompu.
  • Un redémarrage sera peut être nécessaire pour terminer la procedure de nettoyage. Le rapport se trouve à la racine du disque système C:\rapport.txt [/list]
  • Poste le rapport dans ton prochain message.

    ps si ton rapport est trés grand merci de le mettre comme indiqué dans ce lien
    http://bibou0007.com/aide-a-la-desinfection-f8/rapport-de-grande-taille-t765.(...)
    -------
    http://bibou0007.com/
    -------
    Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
    bibou0007 le 14 décembre 2008 à 19h10
    telecharge Malwarebytes Anti-Malware
    lien et tuto
    suis les indications et poste le rapport dans ton prochain message.
    -------
    http://bibou0007.com/
    -------
    Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
    lovedelui le 14 décembre 2008 à 21h01
    j'ai déjà effectué un scan avec Malwarebytes Anti-Malware
    dois je le refaire ?
    lovedelui le 15 décembre 2008 à 18h05
    quand je démarre mon ordi et que j'ouvre ma session il y a une fenêtre qui apparait dans la barre des taches en bas de l'écran : un petit bonhomme avec marquer EoEngine à coté
    tu sais ce que c'est?
    bibou0007 le 16 décembre 2008 à 11h58
    salut poste le rapport de malware byte si il est récent

    pour ton problème cela vien eorezo suis cette methode
    http://forum.telecharger.01net.com/telecharger/securite_virus_et_assimiles/tr(...)
    -------
    http://bibou0007.com/
    -------
    Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
    lovedelui le 16 décembre 2008 à 20h59
    le rapport Malwarebytes Anti-Malware se trouve ici
    http://www.bullteam.net/pastebin/?345
    il date du 07/12
    bibou0007 le 17 décembre 2008 à 20h40
    reffait s en un stp
    merci
    -------
    http://bibou0007.com/
    -------
    Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
    lovedelui le 17 décembre 2008 à 22h51
    Malwarebytes' Anti-Malware 1.31
    Version de la base de données: 1512
    Windows 5.1.2600 Service Pack 3

    17/12/2008 22:46:51
    mbam-log-2008-12-17 (22-46-51).txt

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 151314
    Temps écoulé: 33 minute(s), 51 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)


    mon pc est il "guéri" ???
    bibou0007 le 18 décembre 2008 à 10h26
    oui on dirrais bien

    comment va t il est ce que tous va bien,?
    -------
    http://bibou0007.com/
    -------
    Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
    lovedelui le 18 décembre 2008 à 19h16
    apparemment il n'y a plus de pub intempestives qui s'ouvrent
    merci beaucoup pour ton aide je peux enfin naviguer tranquillement !
    je pense que si j'ai un problème je reviendrai ici !
    merci encore
    lovedelui le 18 décembre 2008 à 19h18
    euh ... une dernière question : comment je fais pour ajouter [résolu] dans le titre de mon message ?
    bibou0007 le 18 décembre 2008 à 21h38
    tu te rend sur ton premier message de ton sujet tu clique sur [:jlj:3]

    et tu rajoute résolu a ton titre
    -------
    http://bibou0007.com/
    -------
    Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
    lovedelui le 19 décembre 2008 à 19h33
    merci !


    AIDE DU FORUM

    FORUMS THÉMATIQUES

    FORUMS GÉNÉRAUX

    publicité
    Application iPhone 01netpro
    L’actualité Pro 24h/24, sur votre iPhone avec SAP.

    Service 01net
    Newsletters 01net
    abonnez vous gratuitement !
      
    01Informatique
    01 INFORMATIQUE
    L'hebdo de référence des décideurs informatiques.
    Micro Hebdo
    MICRO HEBDO
    L'hebdo qui vous simplifie la micro
    et Internet.
    L'Ordinateur Individuel
    L'ORDINATEUR INDIVIDUEL
    Le mensuel informatique qui vous informe et vous conseille.
    Tous droits réservés © 1999 - 2009 Internext - 01net.