S'abonner :  Newsletters    Magazines
Avis sur les produits Avis sur les logiciels Avis sur les jeux Actualités A propos de 01net
816 utilisateurs connectés

plus de visualisation de disque dur

anmilode le 20 septembre 2008 à 13h50
Bonjour à toute la communauté,

A l'issue de l'ouverture d'une page internet mon PC s'est retrouvé infecté, et j'ai perdu la visualisation de mes DD C et D dans mon poste de travail. Que dois je faire pour remédier à ce probleme? Restauration systeme inopérante, utilisation de sysbot et ad-aware pour désinfecter effectuée, mais probleme toujours récurrent. Merci de bien vouloir éclairer ma bougie.
[ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Nous\Application Data\Microsoft\Internet Explorer\Quick Launch\HijackThis.lnk: trouvé !
C:\Documents and Settings\Nous\Bureau\GenProc.zip: trouvé !
C:\Documents and Settings\Nous\Bureau\GenProc: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Nous\Application Data\Microsoft\Internet Explorer\Quick Launch\HijackThis.lnk: supprimé !
C:\Documents and Settings\Nous\Bureau\GenProc.zip: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\Nous\Bureau\GenProc: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
-->Message édité par anmilode le 25/09/2008 08:38:30<--
kmisol le 20 septembre 2008 à 17h35
:hello: anmilode

Peut-être une infection par disque amovible ...

Fais un scan [:Poulbot:6] HijackThis et poste le rapport.

[:lolo 1:7] : Avant de lancer HijackThis, tu devras renommer le fichier :
Pour cela, rends-toi sur ton PC, sur le fichier en gras :

C:\ (ou D:\) program files\Trend Micro\HijackThis\HijackThis.exe

Clique droit dessus et choisis "renommer" : tape anmilode.exe et valide.
Puis, clique droit sur "anmilode.exe" et choisis Envoyer vers -> Bureau (créer un raccourci).
Reviens sur le bureau et clique sur le nouvel icône pour le lancer.

-->Message édité par kmisol le 22/09/2008 22:08:29<--
-------
"Le soleil se lève avant moi ; moi, je me couche après lui : nous sommes quittes !" ;) Jules Renard / La Terre : faîtes gaffe, on n' en a qu' une ! http://www.defipourlaterre.org/ - http://www.malampe.org/
anmilode le 20 septembre 2008 à 21h05
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:01:33, on 20/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avast4\aswUpdSv.exe
C:\Program Files\Avast4\ashServ.exe
C:\PROGRA~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avast4\ashMaiSv.exe
C:\Program Files\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
D:\eMule\emule.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.01net.com/telecharger/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\SHOCKW~1\SWHELP~1.EXE -Update -1100458 -Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; IE7-01NET.COM-1.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; IE7-01NET.COM-1.1)
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/m(...)
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 6401 bytes

Voilà le rapport que HijackThis m'a sorti.
Peut etre sera tu en mesures de m'apporter de precieuses reponses kmisol.
Merci d'avance.
kmisol le 21 septembre 2008 à 19h39
:hello: anmilode

Sur ton bureau, télécharge GenProc (de narco4 & jean-chretien1)

Dézippe le dossier ; double-clique sur GenProc.bat [:jean-chretien1:3] … et poste
le contenu du rapport qui s'ouvre (que tu découvres une procédure ou pas !).

[:Poulbot:6] Aide en images

-------
"Le soleil se lève avant moi ; moi, je me couche après lui : nous sommes quittes !" ;) Jules Renard / La Terre : faîtes gaffe, on n' en a qu' une ! http://www.defipourlaterre.org/ - http://www.malampe.org/
anmilode le 22 septembre 2008 à 09h43
Voilà le rapport recu avec GenProc.

J'avoue que je suis un peu perdu. Merci d'avance si tu peux me dépanner kmisol.


GenProc 2.100 [3] 22/09/2008 - Windows [XP] : Aucune infection caractéristique trouvée

Initialisation GenProc 2.100 [22/09/2008] à [ 8:32:58,62]

*** Liste des composants GenProc ***

C:\Documents and Settings\Nous\Bureau\GenProc\Arguments
C:\Documents and Settings\Nous\Bureau\GenProc\Canned
C:\Documents and Settings\Nous\Bureau\GenProc\ChangeLog
C:\Documents and Settings\Nous\Bureau\GenProc\GenProc.bat
C:\Documents and Settings\Nous\Bureau\GenProc\outil
C:\Documents and Settings\Nous\Bureau\GenProc\Arguments\Argument.txt
C:\Documents and Settings\Nous\Bureau\GenProc\Arguments\Debug.txt
C:\Documents and Settings\Nous\Bureau\GenProc\Canned\Bagle_Dl.txt
C:\Documents and Settings\Nous\Bureau\GenProc\Canned\bfu_Dl.txt
C:\Documents and Settings\Nous\Bureau\GenProc\Canned\BTFix_Dl.txt
C:\Documents and Settings\Nous\Bureau\GenProc\Canned\BTFix_Exec.txt
C:\Documents and Settings\Nous\Bureau\GenProc\Canned\CCleaner_Dl.txt
C:\Documents and Settings\Nous\Bureau\GenProc\Canned\FixWareOut_Dl.txt
C:\Documents and Settings\Nous\Bureau\GenProc\Canned\FixWebHancer_Dl.txt
C:\Documents and Settings\Nous\Bureau\GenProc\Canned\FixWebHancer_Exec.txt
C:\Documents and Settings\Nous\Bureau\GenProc\Canned\Flash_Disinfector_Dl.txt
C:\Documents and Settings\Nous\Bureau\GenProc\Canned\Flash_Disinfector_Exec.txt
C:\Documents and Settings\Nous\Bureau\GenProc\Canned\FxNdotN_Dl.txt
C:\Documents and Settings\Nous\Bureau\GenProc\Canned\FxNdotN_Exec.txt
C:\Documents and Settings\Nous\Bureau\GenProc\Canned\Haxfix_Dl.txt
C:\Documents and Settings\Nous\Bureau\GenProc\Canned\Look2me_Dl.txt
C:\Documents and Settings\Nous\Bureau\GenProc\Canned\Look2me_Exec.txt
C:\Documents and Settings\Nous\Bureau\GenProc\Canned\Lop_Dl.txt
C:\Documents and Settings\Nous\Bureau\GenProc\Canned\Lop_Exec.txt
C:\Documents and Settings\Nous\Bureau\GenProc\Canned\MSNfix_Dl.txt
C:\Documents and Settings\Nous\Bureau\GenProc\Canned\MSNfix_Exec.txt
C:\Documents and Settings\Nous\Bureau\GenProc\Canned\Navilog1_Dl.txt
C:\Documents and Settings\Nous\Bureau\GenProc\Canned\Navilog1_Exec.txt
C:\Documents and Settings\Nous\Bureau\GenProc\Canned\Purity_Dl.txt
C:\Documents and Settings\Nous\Bureau\GenProc\Canned\Purity_Exec.txt
C:\Documents and Settings\Nous\Bureau\GenProc\Canned\RemGAIN_Dl.txt
C:\Documents and Settings\Nous\Bureau\GenProc\Canned\RemGAIN_Exec.txt
C:\Documents and Settings\Nous\Bureau\GenProc\Canned\rustock_Dl.txt
C:\Documents and Settings\Nous\Bureau\GenProc\Canned\SDfix_Dl.txt
C:\Documents and Settings\Nous\Bureau\GenProc\Canned\SDfix_Exec.txt
C:\Documents and Settings\Nous\Bureau\GenProc\Canned\SmitfraudFix_Dl.txt
C:\Documents and Settings\Nous\Bureau\GenProc\Canned\SmitfraudFix_Exec.txt
C:\Documents and Settings\Nous\Bureau\GenProc\Canned\ToolbarSD_Dl.txt
C:\Documents and Settings\Nous\Bureau\GenProc\Canned\ToolbarSD_Exec.txt
C:\Documents and Settings\Nous\Bureau\GenProc\Canned\Vundo_Dl.txt
C:\Documents and Settings\Nous\Bureau\GenProc\Canned\Vundo_Exec.txt
C:\Documents and Settings\Nous\Bureau\GenProc\Canned\Winsoftware_bfu_Dl.txt
C:\Documents and Settings\Nous\Bureau\GenProc\Canned\Winsoftware_bfu_Exec.txt
C:\Documents and Settings\Nous\Bureau\GenProc\ChangeLog\BagleLog.txt
C:\Documents and Settings\Nous\Bureau\GenProc\ChangeLog\BTFixLog.txt
C:\Documents and Settings\Nous\Bureau\GenProc\ChangeLog\FlashLog.txt
C:\Documents and Settings\Nous\Bureau\GenProc\ChangeLog\HaxfixLog.txt
C:\Documents and Settings\Nous\Bureau\GenProc\ChangeLog\LopLog.txt
C:\Documents and Settings\Nous\Bureau\GenProc\ChangeLog\MSNFixLog.txt
C:\Documents and Settings\Nous\Bureau\GenProc\ChangeLog\NaviLog.txt
C:\Documents and Settings\Nous\Bureau\GenProc\ChangeLog\PurityLog.txt
C:\Documents and Settings\Nous\Bureau\GenProc\ChangeLog\RemGainLog.txt
C:\Documents and Settings\Nous\Bureau\GenProc\ChangeLog\SDfixLog.txt
C:\Documents and Settings\Nous\Bureau\GenProc\ChangeLog\SmitLog.txt
C:\Documents and Settings\Nous\Bureau\GenProc\ChangeLog\ToolbarSDLog.txt
C:\Documents and Settings\Nous\Bureau\GenProc\ChangeLog\VundoLog.txt
C:\Documents and Settings\Nous\Bureau\GenProc\ChangeLog\WinSoftware.txt
C:\Documents and Settings\Nous\Bureau\GenProc\outil\CCleanerOK.txt
C:\Documents and Settings\Nous\Bureau\GenProc\outil\Lancements.bat
C:\Documents and Settings\Nous\Bureau\GenProc\outil\OSVers.bat
C:\Documents and Settings\Nous\Bureau\GenProc\outil\sed-3.59.exe
C:\Documents and Settings\Nous\Bureau\GenProc\outil\sed.bat
C:\Documents and Settings\Nous\Bureau\GenProc\outil\supprime.bat
C:\Documents and Settings\Nous\Bureau\GenProc\outil\swreg.exe
C:\Documents and Settings\Nous\Bureau\GenProc\outil\UAC.vbs
C:\Documents and Settings\Nous\Bureau\GenProc\outil\Uninstall.bat
C:\Documents and Settings\Nous\Bureau\GenProc\outil\Var.bat
C:\Documents and Settings\Nous\Bureau\GenProc\outil\[2].txt

*** Liste des étapes franchies avec succès ***

Tests infections
Bagle
WareOut
Haxfix
lop
Navipromo
WinSoftware
ToolbarSD
Vundo
Smitfraud
SDfix
WebHancer
RemGain
NewDotNet
Purity
Look2Me
MSNFix
Flash
Bilan
kmisol le 22 septembre 2008 à 22h09
:hello: anmilode

Fais ces deux scans ...

1. Télécharge, installe et mets à jour Malwarebytes Anti-malware ;
puis, fais un scan et poste le rapport.

PS : pour supprimer les infections, choisis l'option Supprimer la sélection
ou clique sur le bouton Remove Selected (version anglaise) en bas à gauche.

----
2. Scanne en ligne avec BitDefender pour voir.

Poste (copie-colle) le rapport dans ton prochain message.
-------
"Le soleil se lève avant moi ; moi, je me couche après lui : nous sommes quittes !" ;) Jules Renard / La Terre : faîtes gaffe, on n' en a qu' une ! http://www.defipourlaterre.org/ - http://www.malampe.org/
anmilode le 23 septembre 2008 à 21h30
Salut kmisol

comme tu me l'as indiqué j'ai effectué les vérifications nécessaires. RAS au scan BitDefender, et l'analyse avec Malwarebytes à permis de résoudre quelques problemes. En tout état de cause j'ai retrouvé dans mon poste de travail la visualisation de mes DD, C et D. Je te poste le rapport. Merci beaucoup pour ton aide, et au plaisir de te retrouver sur la toile.

Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1197
Windows 5.1.2600 Service Pack 3

23/09/2008 20:15:16
mbam-log-2008-09-23 (20-15-10).txt

Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 110856
Temps écoulé: 1 hour(s), 23 minute(s), 37 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 5
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 8

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\VSPlugin (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\fqbewlna.bdql (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\fqbewlna.toolbar.1 (Trojan.FakeAlert) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives (Hijack.Drives) -> Bad: (12) Good: (0) -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\tdsspopup1.url (Malware.Trace) -> No action taken.
C:\WINDOWS\system32\tdsspopup2.url (Malware.Trace) -> No action taken.
C:\WINDOWS\system32\tdsspopup3.url (Malware.Trace) -> No action taken.
C:\WINDOWS\system32\casino1.ico (Malware.Trace) -> No action taken.
C:\WINDOWS\system32\casino2.ico (Malware.Trace) -> No action taken.
C:\WINDOWS\system32\casino3.ico (Malware.Trace) -> No action taken.
C:\WINDOWS\system32\tdssinit.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\tdssservers.dat (Trojan.Agent) -> No action taken.
kmisol le 24 septembre 2008 à 01h42
:hello: anmilode

Télécharge ToolsCleaner (par A.Rothstein et dj QUIOU) sur ton bureau.
  • Clique sur Recherche et laisse le scan agir ...
  • Clique sur Suppression pour finaliser.
  • Tu peux, si tu le souhaites, te servir des Options facultatives.
  • Clique sur Quitter pour obtenir le rapport.
  • Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

  • ******
    Puis, si tu estimes que ton problème est réglé,
    replaces-toi sur ton 1er message et clique sur < inclued picture >.
    Une fois dans le message, inscris (copie/colle) en titre, ce qui est cadré …

    Plus de visualisation de disque dur [résolu]

    … et clique sur > Poster ce message.

    ******
    Quelques conseils ...
    http://www.malekal.com/securiser_ordinateur.html
    et aussi ...
    http://www.malekal.com/securiser_internet_explorer.html


    -------
    "Le soleil se lève avant moi ; moi, je me couche après lui : nous sommes quittes !" ;) Jules Renard / La Terre : faîtes gaffe, on n' en a qu' une ! http://www.defipourlaterre.org/ - http://www.malampe.org/


    PRODUITS

    TÉLÉCHARGER - LOGICIELS

    JEUX VIDÉOS

    LOISIRS

    01NET PRO

    AVIS ET COMMENTAIRES

    A PROPOS DE 01NET

    publicité
    Espace Kids
    Découvrez notre sélection de logiciels et de jeux pour les enfants !

    Service 01net
    Newsletters 01net
    abonnez vous gratuitement !
      
    01Informatique
    01 INFORMATIQUE
    L'hebdo de référence des décideurs informatiques.
    Micro Hebdo
    MICRO HEBDO
    L'hebdo qui vous simplifie la micro
    et Internet.
    L'Ordinateur Individuel
    L'ORDINATEUR INDIVIDUEL
    Le mensuel informatique qui vous informe et vous conseille.
    Nous contacter  |  Charte de confiance  |  Voir notice légale

    01net.  -  01men  -  RMC  -  BFM Radio  -  BFM TV  -  TousLesPodcasts  -  01informatique.fr  -  Association RMC-BFM
    Tous droits réservés © 1999 - 2009 Internext - 01net.