01net    Web


Actuellement en ligne : 214 Utilisateurs dont 25 dans Sécurité, virus et assimilés >S'inscrire      >S'identifier      >Recherche      >Aide  
modéré par A.Ouloube, naheulbeuk, Mérillym, bibou0007, Malekal_morte, IL-MAFIOSO  
01net > Forum de 01net > Sécurité, virus et assimilés > Spam
> adserver5 et CiD
Passionné(e) d'internet, de logiciels, de forums ? 01net recrute...
Auteur
Message
 
<     1       >
Nichou789456123
  
   
      ?   @     Posté le 25/01/2008 19:28:30  
Voter pour ce message
Bonjour,

J'ai des publicités (ex: "Cid : orange" ou "CiD : virgin") et des propositions de téléchargement du serveur adserver5 qui s'affichent sans que je n'appuie sur rien dans internet explorer. J'ai déjà essayé d'arreter cela avec le logiciel LOP S&D, HijackThis mais ces publicités apparaisent toujours. Est-ce déjà arrivé a quelqu'un ? Comment faire pour que cela ne s'affiche plus ? :(
Mérillym
  Modérateur/Helper
   
      ?   @     Posté le 25/01/2008 20:52:31  
Voter pour ce message
:hello:

1) télécharge lopxpMH2.zip:

http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip

* Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat.
* Poste le contenu du rapport qui va s'ouvrir
-------
Dossier prévention>à lire
Si vous vous faites déjà aider sur un autre forum, merci de me le dire !
Nichou789456123
  
   
      ?   @     Posté le 26/01/2008 07:48:08  
Voter pour ce message
Merci le m'aider Mérillym :youpi:

Voici le rapport :

Rapport lopxpMH2 version 2.0 fait à 7:45:04,26 le 26/01/2008
C:\Documents and Settings\Romain\Bureau\lopxpMH2

******************************************
## Répertoires Application Data

Le volume dans le lecteur C s'appelle Win XP SP2+
Le numéro de série du volume est 106A-F540

Répertoire de C:\Documents and Settings\All Users\Application Data

31/08/2006 18:04 <REP> .
31/08/2006 18:04 <REP> ..
16/02/2007 22:23 <REP> Adobe
02/09/2006 09:33 <REP> Apple Computer
02/09/2006 09:28 <REP> Google
20/01/2008 13:51 <REP> knob start mapi third
10/12/2006 12:53 <REP> MAGIX
07/07/2007 21:05 <REP> Messenger Plus!
31/08/2006 18:04 <REP> Microsoft
31/08/2006 18:15 <REP> Spybot - Search & Destroy
30/09/2006 16:54 <REP> WhiteCap (Holiday Edition)
30/09/2006 10:22 <REP> Windows Genuine Advantage
02/07/2007 14:12 <REP> WindowsLiveInstaller
02/07/2007 14:12 <REP> WLInstaller
31/08/2006 18:05 62 desktop.ini
10/12/2006 10:13 1 755 QTSBandwidthCache
2 fichier(s) 1 817 octets
14 Rép(s) 7 029 997 568 octets libres
Le volume dans le lecteur C s'appelle Win XP SP2+
Le numéro de série du volume est 106A-F540

Répertoire de C:\Documents and Settings\Chantal\Application Data

01/09/2006 17:38 <REP> .
01/09/2006 17:38 <REP> ..
01/01/2008 12:04 <REP> Adobe
06/09/2007 17:57 <REP> Google
01/09/2006 17:40 <REP> Identities
10/09/2006 11:44 <REP> Macromedia
04/10/2006 11:01 <REP> Media Player Classic
01/09/2006 17:38 <REP> Microsoft
09/09/2006 15:37 <REP> Mozilla
27/09/2006 11:14 <REP> SecuROM
10/09/2006 07:56 <REP> Simple Sudoku
06/09/2007 17:53 <REP> Sony Ericsson
06/09/2007 17:54 <REP> Teleca
01/09/2006 17:38 62 desktop.ini
1 fichier(s) 62 octets
13 Rép(s) 7 029 997 568 octets libres
Le volume dans le lecteur C s'appelle Win XP SP2+
Le numéro de série du volume est 106A-F540

Répertoire de C:\Documents and Settings\Chantal\Local Settings\Application Data

01/09/2006 17:38 <REP> .
01/09/2006 17:38 <REP> ..
06/09/2007 17:57 <REP> Google
01/09/2006 17:38 <REP> Microsoft
09/09/2006 15:37 <REP> Mozilla
15/09/2007 07:53 47 680 GDIPFONTCACHEV1.DAT
01/09/2006 18:09 5 374 616 IconCache.db
2 fichier(s) 5 422 296 octets
5 Rép(s) 7 029 997 568 octets libres
Le volume dans le lecteur C s'appelle Win XP SP2+
Le numéro de série du volume est 106A-F540

Répertoire de C:\Documents and Settings\Default User\Application Data

31/08/2006 18:04 <REP> .
31/08/2006 18:04 <REP> ..
31/08/2006 18:04 <REP> Microsoft
31/08/2006 18:05 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 7 029 997 568 octets libres
Le volume dans le lecteur C s'appelle Win XP SP2+
Le numéro de série du volume est 106A-F540

Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

31/08/2006 18:05 <REP> .
31/08/2006 18:05 <REP> ..
28/07/2007 20:43 <REP> Apple
31/08/2006 16:30 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 7 029 997 568 octets libres
Le volume dans le lecteur C s'appelle Win XP SP2+
Le numéro de série du volume est 106A-F540

Répertoire de C:\Documents and Settings\LocalService\Application Data

31/08/2006 16:44 <REP> .
31/08/2006 16:44 <REP> ..
31/08/2006 16:44 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 7 029 993 472 octets libres
Le volume dans le lecteur C s'appelle Win XP SP2+
Le numéro de série du volume est 106A-F540

Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

31/08/2006 16:44 <REP> .
31/08/2006 16:44 <REP> ..
31/08/2006 16:44 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 7 029 993 472 octets libres
Le volume dans le lecteur C s'appelle Win XP SP2+
Le numéro de série du volume est 106A-F540

Répertoire de C:\Documents and Settings\NetworkService\Application Data

31/08/2006 16:43 <REP> .
31/08/2006 16:43 <REP> ..
28/07/2007 20:33 <REP> Identities
31/08/2006 16:43 <REP> Microsoft
28/07/2007 20:50 <REP> Mozilla
0 fichier(s) 0 octets
5 Rép(s) 7 030 013 952 octets libres
Le volume dans le lecteur C s'appelle Win XP SP2+
Le numéro de série du volume est 106A-F540

Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

31/08/2006 16:43 <REP> .
31/08/2006 16:43 <REP> ..
31/08/2006 16:43 <REP> Microsoft
28/07/2007 20:50 <REP> Mozilla
0 fichier(s) 0 octets
4 Rép(s) 7 030 013 952 octets libres
Le volume dans le lecteur C s'appelle Win XP SP2+
Le numéro de série du volume est 106A-F540

Répertoire de C:\Documents and Settings\Romain\Application Data

31/08/2006 16:45 <REP> .
31/08/2006 16:45 <REP> ..
20/01/2008 13:50 <REP> About extra corn
08/10/2006 19:46 <REP> Adobe
08/10/2006 19:48 <REP> AdobeUM
25/10/2006 07:45 <REP> Apple Computer
15/12/2007 18:49 <REP> AutoTransfer
22/07/2007 11:01 <REP> Généatique2007
02/09/2006 09:29 <REP> Google
05/01/2008 15:35 <REP> Help
31/08/2006 17:30 <REP> Identities
01/09/2006 09:26 <REP> Macromedia
10/12/2006 12:53 <REP> MAGIX
12/09/2006 04:53 <REP> Media Player Classic
31/08/2006 16:45 <REP> Microsoft
31/08/2006 18:22 <REP> Mozilla
18/11/2006 13:37 <REP> Opera
09/07/2007 08:52 <REP> Real
24/09/2006 14:10 <REP> SecuROM
03/08/2007 11:23 <REP> Sony Ericsson
26/05/2007 11:56 <REP> soundbase_soundbase_2007.5.18_anglais_37341
10/09/2006 07:52 <REP> Sun
03/08/2007 11:30 <REP> Teleca
02/09/2006 19:56 <REP> uTorrent
16/03/2007 21:31 <REP> vlc
09/09/2006 09:48 <REP> Vso
31/08/2006 16:45 62 desktop.ini
1 fichier(s) 62 octets
26 Rép(s) 7 030 013 952 octets libres
Le volume dans le lecteur C s'appelle Win XP SP2+
Le numéro de série du volume est 106A-F540

Répertoire de C:\Documents and Settings\Romain\Local Settings\Application Data

31/08/2006 16:45 <REP> .
31/08/2006 16:45 <REP> ..
07/04/2007 08:29 <REP> {A3F66038-8999-4E8A-A00E-CFB215BA82F7}
08/10/2006 19:46 <REP> Adobe
01/07/2007 18:59 <REP> Apple
03/09/2006 14:09 <REP> Apple Computer
31/08/2006 17:31 <REP> ApplicationHistory
13/01/2007 18:39 <REP> Axialis
04/04/2007 17:26 <REP> Eggiz
02/09/2006 09:29 <REP> Google
05/01/2008 15:35 <REP> Help
12/09/2006 19:02 <REP> Identities
31/08/2006 16:45 <REP> Microsoft
31/08/2006 18:23 <REP> Mozilla
09/09/2006 09:32 <REP> Paint.NET
07/04/2007 08:31 <REP> Pando
27/07/2007 07:21 <REP> PCHealth
01/09/2006 10:49 <REP> Stardock
02/09/2006 09:20 27 136 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
31/08/2006 17:31 129 fusioncache.dat
02/09/2006 16:15 47 680 GDIPFONTCACHEV1.DAT
09/07/2007 21:16 12 416 096 IconCache.db
4 fichier(s) 12 491 041 octets
18 Rép(s) 7 029 989 376 octets libres
Le volume dans le lecteur C s'appelle Win XP SP2+
Le numéro de série du volume est 106A-F540

Répertoire de C:\Documents and Settings\Valentin\Application Data

31/08/2006 22:09 <REP> .
31/08/2006 22:09 <REP> ..
31/08/2006 22:10 <REP> Identities
01/09/2006 10:57 <REP> Macromedia
09/09/2006 11:07 <REP> Media Player Classic
31/08/2006 22:09 <REP> Microsoft
03/09/2006 16:24 <REP> Mozilla
23/01/2008 17:33 <REP> Real
09/09/2006 11:31 <REP> vlc
31/08/2006 22:09 62 desktop.ini
1 fichier(s) 62 octets
9 Rép(s) 7 029 989 376 octets libres
Le volume dans le lecteur C s'appelle Win XP SP2+
Le numéro de série du volume est 106A-F540

Répertoire de C:\Documents and Settings\Valentin\Local Settings\Application Data

31/08/2006 22:09 <REP> .
31/08/2006 22:09 <REP> ..
31/08/2006 22:09 <REP> Microsoft
03/09/2006 16:24 <REP> Mozilla
23/01/2008 17:37 47 680 GDIPFONTCACHEV1.DAT
31/08/2006 22:11 7 544 740 IconCache.db
2 fichier(s) 7 592 420 octets
4 Rép(s) 7 029 989 376 octets libres
Le volume dans le lecteur C s'appelle Win XP SP2+
Le numéro de série du volume est 106A-F540

Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

31/08/2006 16:42 <REP> .
31/08/2006 16:42 <REP> ..
31/08/2006 16:42 <REP> Microsoft
31/08/2006 16:42 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 7 029 989 376 octets libres
Le volume dans le lecteur C s'appelle Win XP SP2+
Le numéro de série du volume est 106A-F540

Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

31/08/2006 16:42 <REP> .
31/08/2006 16:42 <REP> ..
31/08/2006 16:42 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 7 029 989 376 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks


C:\WINDOWS\Tasks\SesamTVMC.job
Mérillym
  Modérateur/Helper
   
      ?   @     Posté le 26/01/2008 13:57:10  
Voter pour ce message
:hello: Rapport incomplet... ;)

Refais un scan et poste-moi le rapport en entier, si nécessaire en deux fois ;)

:super:
-------
Dossier prévention>à lire
Si vous vous faites déjà aider sur un autre forum, merci de me le dire !
Nichou789456123
  
   
      ?   @     Posté le 26/01/2008 16:53:06  
Voter pour ce message
Voila !

Rapport lopxpMH2 version 2.0 fait à 7:45:04,26 le 26/01/2008
C:\Documents and Settings\Romain\Bureau\lopxpMH2

******************************************
## Répertoires Application Data

Le volume dans le lecteur C s'appelle Win XP SP2+
Le numéro de série du volume est 106A-F540

Répertoire de C:\Documents and Settings\All Users\Application Data

31/08/2006 18:04 <REP> .
31/08/2006 18:04 <REP> ..
16/02/2007 22:23 <REP> Adobe
02/09/2006 09:33 <REP> Apple Computer
02/09/2006 09:28 <REP> Google
20/01/2008 13:51 <REP> knob start mapi third
10/12/2006 12:53 <REP> MAGIX
07/07/2007 21:05 <REP> Messenger Plus!
31/08/2006 18:04 <REP> Microsoft
31/08/2006 18:15 <REP> Spybot - Search & Destroy
30/09/2006 16:54 <REP> WhiteCap (Holiday Edition)
30/09/2006 10:22 <REP> Windows Genuine Advantage
02/07/2007 14:12 <REP> WindowsLiveInstaller
02/07/2007 14:12 <REP> WLInstaller
31/08/2006 18:05 62 desktop.ini
10/12/2006 10:13 1 755 QTSBandwidthCache
2 fichier(s) 1 817 octets
14 Rép(s) 7 029 997 568 octets libres
Le volume dans le lecteur C s'appelle Win XP SP2+
Le numéro de série du volume est 106A-F540

Répertoire de C:\Documents and Settings\Chantal\Application Data

01/09/2006 17:38 <REP> .
01/09/2006 17:38 <REP> ..
01/01/2008 12:04 <REP> Adobe
06/09/2007 17:57 <REP> Google
01/09/2006 17:40 <REP> Identities
10/09/2006 11:44 <REP> Macromedia
04/10/2006 11:01 <REP> Media Player Classic
01/09/2006 17:38 <REP> Microsoft
09/09/2006 15:37 <REP> Mozilla
27/09/2006 11:14 <REP> SecuROM
10/09/2006 07:56 <REP> Simple Sudoku
06/09/2007 17:53 <REP> Sony Ericsson
06/09/2007 17:54 <REP> Teleca
01/09/2006 17:38 62 desktop.ini
1 fichier(s) 62 octets
13 Rép(s) 7 029 997 568 octets libres
Le volume dans le lecteur C s'appelle Win XP SP2+
Le numéro de série du volume est 106A-F540

Répertoire de C:\Documents and Settings\Chantal\Local Settings\Application Data

01/09/2006 17:38 <REP> .
01/09/2006 17:38 <REP> ..
06/09/2007 17:57 <REP> Google
01/09/2006 17:38 <REP> Microsoft
09/09/2006 15:37 <REP> Mozilla
15/09/2007 07:53 47 680 GDIPFONTCACHEV1.DAT
01/09/2006 18:09 5 374 616 IconCache.db
2 fichier(s) 5 422 296 octets
5 Rép(s) 7 029 997 568 octets libres
Le volume dans le lecteur C s'appelle Win XP SP2+
Le numéro de série du volume est 106A-F540

Répertoire de C:\Documents and Settings\Default User\Application Data

31/08/2006 18:04 <REP> .
31/08/2006 18:04 <REP> ..
31/08/2006 18:04 <REP> Microsoft
31/08/2006 18:05 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 7 029 997 568 octets libres
Le volume dans le lecteur C s'appelle Win XP SP2+
Le numéro de série du volume est 106A-F540

Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

31/08/2006 18:05 <REP> .
31/08/2006 18:05 <REP> ..
28/07/2007 20:43 <REP> Apple
31/08/2006 16:30 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 7 029 997 568 octets libres
Le volume dans le lecteur C s'appelle Win XP SP2+
Le numéro de série du volume est 106A-F540

Répertoire de C:\Documents and Settings\LocalService\Application Data

31/08/2006 16:44 <REP> .
31/08/2006 16:44 <REP> ..
31/08/2006 16:44 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 7 029 993 472 octets libres
Le volume dans le lecteur C s'appelle Win XP SP2+
Le numéro de série du volume est 106A-F540

Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

31/08/2006 16:44 <REP> .
31/08/2006 16:44 <REP> ..
31/08/2006 16:44 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 7 029 993 472 octets libres
Le volume dans le lecteur C s'appelle Win XP SP2+
Le numéro de série du volume est 106A-F540

Répertoire de C:\Documents and Settings\NetworkService\Application Data

31/08/2006 16:43 <REP> .
31/08/2006 16:43 <REP> ..
28/07/2007 20:33 <REP> Identities
31/08/2006 16:43 <REP> Microsoft
28/07/2007 20:50 <REP> Mozilla
0 fichier(s) 0 octets
5 Rép(s) 7 030 013 952 octets libres
Le volume dans le lecteur C s'appelle Win XP SP2+
Le numéro de série du volume est 106A-F540

Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

31/08/2006 16:43 <REP> .
31/08/2006 16:43 <REP> ..
31/08/2006 16:43 <REP> Microsoft
28/07/2007 20:50 <REP> Mozilla
0 fichier(s) 0 octets
4 Rép(s) 7 030 013 952 octets libres
Le volume dans le lecteur C s'appelle Win XP SP2+
Le numéro de série du volume est 106A-F540

Répertoire de C:\Documents and Settings\Romain\Application Data

31/08/2006 16:45 <REP> .
31/08/2006 16:45 <REP> ..
20/01/2008 13:50 <REP> About extra corn
08/10/2006 19:46 <REP> Adobe
08/10/2006 19:48 <REP> AdobeUM
25/10/2006 07:45 <REP> Apple Computer
15/12/2007 18:49 <REP> AutoTransfer
22/07/2007 11:01 <REP> Généatique2007
02/09/2006 09:29 <REP> Google
05/01/2008 15:35 <REP> Help
31/08/2006 17:30 <REP> Identities
01/09/2006 09:26 <REP> Macromedia
10/12/2006 12:53 <REP> MAGIX
12/09/2006 04:53 <REP> Media Player Classic
31/08/2006 16:45 <REP> Microsoft
31/08/2006 18:22 <REP> Mozilla
18/11/2006 13:37 <REP> Opera
09/07/2007 08:52 <REP> Real
24/09/2006 14:10 <REP> SecuROM
03/08/2007 11:23 <REP> Sony Ericsson
26/05/2007 11:56 <REP> soundbase_soundbase_2007.5.18_anglais_37341
10/09/2006 07:52 <REP> Sun
03/08/2007 11:30 <REP> Teleca
02/09/2006 19:56 <REP> uTorrent
16/03/2007 21:31 <REP> vlc
09/09/2006 09:48 <REP> Vso
31/08/2006 16:45 62 desktop.ini
1 fichier(s) 62 octets
26 Rép(s) 7 030 013 952 octets libres
Le volume dans le lecteur C s'appelle Win XP SP2+
Le numéro de série du volume est 106A-F540

Répertoire de C:\Documents and Settings\Romain\Local Settings\Application Data

31/08/2006 16:45 <REP> .
31/08/2006 16:45 <REP> ..
07/04/2007 08:29 <REP> {A3F66038-8999-4E8A-A00E-CFB215BA82F7}
08/10/2006 19:46 <REP> Adobe
01/07/2007 18:59 <REP> Apple
03/09/2006 14:09 <REP> Apple Computer
31/08/2006 17:31 <REP> ApplicationHistory
13/01/2007 18:39 <REP> Axialis
04/04/2007 17:26 <REP> Eggiz
02/09/2006 09:29 <REP> Google
05/01/2008 15:35 <REP> Help
12/09/2006 19:02 <REP> Identities
31/08/2006 16:45 <REP> Microsoft
31/08/2006 18:23 <REP> Mozilla
09/09/2006 09:32 <REP> Paint.NET
07/04/2007 08:31 <REP> Pando
27/07/2007 07:21 <REP> PCHealth
01/09/2006 10:49 <REP> Stardock
02/09/2006 09:20 27 136 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
31/08/2006 17:31 129 fusioncache.dat
02/09/2006 16:15 47 680 GDIPFONTCACHEV1.DAT
09/07/2007 21:16 12 416 096 IconCache.db
4 fichier(s) 12 491 041 octets
18 Rép(s) 7 029 989 376 octets libres
Le volume dans le lecteur C s'appelle Win XP SP2+
Le numéro de série du volume est 106A-F540

Répertoire de C:\Documents and Settings\Valentin\Application Data

31/08/2006 22:09 <REP> .
31/08/2006 22:09 <REP> ..
31/08/2006 22:10 <REP> Identities
01/09/2006 10:57 <REP> Macromedia
09/09/2006 11:07 <REP> Media Player Classic
31/08/2006 22:09 <REP> Microsoft
03/09/2006 16:24 <REP> Mozilla
23/01/2008 17:33 <REP> Real
09/09/2006 11:31 <REP> vlc
31/08/2006 22:09 62 desktop.ini
1 fichier(s) 62 octets
9 Rép(s) 7 029 989 376 octets libres
Le volume dans le lecteur C s'appelle Win XP SP2+
Le numéro de série du volume est 106A-F540

Répertoire de C:\Documents and Settings\Valentin\Local Settings\Application Data

31/08/2006 22:09 <REP> .
31/08/2006 22:09 <REP> ..
31/08/2006 22:09 <REP> Microsoft
03/09/2006 16:24 <REP> Mozilla
23/01/2008 17:37 47 680 GDIPFONTCACHEV1.DAT
31/08/2006 22:11 7 544 740 IconCache.db
2 fichier(s) 7 592 420 octets
4 Rép(s) 7 029 989 376 octets libres
Le volume dans le lecteur C s'appelle Win XP SP2+
Le numéro de série du volume est 106A-F540

Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

31/08/2006 16:42 <REP> .
31/08/2006 16:42 <REP> ..
31/08/2006 16:42 <REP> Microsoft
31/08/2006 16:42 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 7 029 989 376 octets libres
Le volume dans le lecteur C s'appelle Win XP SP2+
Le numéro de série du volume est 106A-F540

Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

31/08/2006 16:42 <REP> .
31/08/2006 16:42 <REP> ..
31/08/2006 16:42 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 7 029 989 376 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks


C:\WINDOWS\Tasks\SesamTVMC.job
Mérillym
  Modérateur/Helper
   
      ?   @     Posté le 26/01/2008 17:26:15  
Voter pour ce message
Tu es certain que le rapport est complet ? :S

Télécharge Deckard's System Scanner (DSS) (ou DSS) sur ton Bureau.
Execute.. laisse le scan se faire.

Poste le ou les rapports ici.

;)
-------
Dossier prévention>à lire
Si vous vous faites déjà aider sur un autre forum, merci de me le dire !
Nichou789456123
  
   
      ?   @     Posté le 27/01/2008 10:43:07  
Voter pour ce message
ui mon rapport est bien complet mais apparement, il ne trouve pas les bons fichiers. Voila les rapports :

- main :

Deckard's System Scanner v20071014.68
Run by Romain on 2008-01-27 10:31:53
Computer is in Normal Mode.
--------------------------------------------------------------------------------

-- System Restore --------------------------------------------------------------

System Restore is disabled; attempting to re-enable...success.


-- Last 5 Restore Point(s) --
9: 2006-08-31 16:23:20 UTC - RP9 - Le KB917734_WMP10 pour Lecteur Windows Media 10 a été installé.
8: 2006-08-31 16:22:30 UTC - RP8 - Le KB911565 pour Lecteur Windows Media 10 a été installé.
7: 2006-08-31 16:21:46 UTC - RP7 - Installed Windows Media Format SDK KB902344.
6: 2006-08-31 16:20:54 UTC - RP6 - Installed Windows Media Player 10 KB888656.
5: 2006-08-31 16:17:23 UTC - RP5 - Installed Lecteur Windows Media 10


-- First Restore Point --
1: 2006-08-31 15:53:09 UTC - RP1 - Le KB885894 pour Windows XP a été installé.


Backed up registry hives.
Performed disk cleanup.

Percentage of Memory in Use: 78% (more than 75%).
Total Physical Memory: 255 MiB (512 MiB recommended).


-- HijackThis (run as Romain.exe) ----------------------------------------------

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:38:10, on 27/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Microsoft Hardware\Keyboard\type32.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Romain\Bureau\dss.exe
C:\PROGRA~1\HIJACK~1\Romain.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/search?q=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [IntelliType] "C:\Program Files\Microsoft Hardware\Keyboard\type32.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Mapi Third Part Gram] C:\Documents and Settings\All Users\Application Data\knob start mapi third\mpeg wait.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Okay Store] C:\DOCUME~1\Romain\APPLIC~1\ABOUTE~1\Warn Mess Aim.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Srchasst" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_02] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\msagent" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_03] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Help\Tours" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_04] cmd.exe /c md "%USERPROFILE%\Local Settings\Temp" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_05] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_06] rundll32 advpack.dll,LaunchINFSection nlite.inf,nLiteReg (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_07] rundll32 advpack.dll,LaunchINFSection nlite.inf,S (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Srchasst" (User 'SERVICE RÉSEAU')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O24 - Desktop Component 0: (no name) - http://www.fredericviron.com/verne/uploads/img409cd26e3ab0f.gif
O24 - Desktop Component 1: (no name) - file:///C:/DOCUME~1/Romain/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg

--
End of file - 5901 bytes

-- HijackThis Fixed Entries (C:\PROGRA~1\HIJACK~1\backups\) --------------------

backup-20080122-182222-176 O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
backup-20080122-182223-332 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
backup-20080122-182224-453 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

-- File Associations -----------------------------------------------------------

.bat - batfile - DefaultIcon - unable to read value
.cmd - cmdfile - DefaultIcon - unable to read value
.inf - inffile - DefaultIcon - unable to read value
.reg - regfile - DefaultIcon - unable to read value
.txt - txtfile - DefaultIcon - unable to read value


-- Drivers: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled ---------------------

S3 SQTECH905C (DualCamera) - c:\windows\system32\drivers\capt905c.sys <Not Verified; Service & Quality Technology.; SQ905c>


-- Services: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled --------------------

All services whitelisted.


-- Device Manager: Disabled ----------------------------------------------------

No disabled devices found.


-- Scheduled Tasks -------------------------------------------------------------

2006-09-30 19:27:38 108 --a------ C:\WINDOWS\Tasks\SesamTVMC.job


-- Files created between 2007-12-27 and 2008-01-27 -----------------------------

2008-01-23 17:33:04 0 d-------- C:\Documents and Settings\Valentin\Application Data\Real
2008-01-23 16:33:50 0 dr-h----- C:\Documents and Settings\Romain\Recent
2008-01-20 21:00:09 0 d-------- C:\Program Files\Lop SD
2008-01-20 13:51:14 0 d-------- C:\Documents and Settings\All Users\Application Data\knob start mapi third
2008-01-20 13:50:49 0 d-------- C:\Program Files\About extra corn
2008-01-20 13:50:46 0 d-------- C:\Documents and Settings\Romain\Application Data\About extra corn
2008-01-20 10:19:05 0 d-------- C:\Program Files\Tarot Club
2008-01-20 10:15:16 0 d-------- C:\Documents and Settings\Romain\.bztarot
2008-01-20 09:44:49 290816 -----n--- C:\WINDOWS\Setup1.exe <Not Verified; Microsoft Corporation; Microsoft Visual Basic pour Windows>
2008-01-16 19:53:09 0 d-------- C:\Program Files\Webtarot
2008-01-16 19:44:17 131584 --a------ C:\WINDOWS\system32\SpoonUninstall.exe
2008-01-05 15:35:29 0 d-------- C:\Documents and Settings\Romain\Application Data\Help
2008-01-01 12:04:06 0 d-------- C:\Documents and Settings\Chantal\Application Data\Adobe


-- Find3M Report ---------------------------------------------------------------

2008-01-23 18:34:41 0 d-------- C:\Program Files\Easy CD-DA Extractor 10
2008-01-20 13:49:53 0 d-------- C:\Program Files\Messenger Plus! Live
2008-01-20 13:49:49 0 d-------- C:\Program Files\Windows Live
2008-01-20 13:49:49 0 d-------- C:\Program Files\MSN Messenger
2007-12-16 09:50:29 0 d-------- C:\Program Files\eMule
2007-12-15 18:49:28 0 d-------- C:\Documents and Settings\Romain\Application Data\AutoTransfer
2007-10-28 19:24:32 468038 --a------ C:\WINDOWS\system32\perfh00C.dat
2007-10-28 19:24:32 75936 --a------ C:\WINDOWS\system32\perfc00C.dat


-- Registry Dump ---------------------------------------------------------------

*Note* empty entries & legit default entries are not shown


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [04/12/2007 14:00]
"IntelliType"="C:\Program Files\Microsoft Hardware\Keyboard\type32.exe" [22/03/2002 05:41]
"TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [09/07/2007 08:57]
"Mapi Third Part Gram"="C:\Documents and Settings\All Users\Application Data\knob start mapi third\mpeg wait.exe" [27/01/2008 09:26]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [31/05/2005 00:04]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [19/01/2007 12:55]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [19/08/2004 15:09]
"Okay Store"="C:\DOCUME~1\Romain\APPLIC~1\ABOUTE~1\Warn Mess Aim.exe" [20/01/2008 13:50]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"SynchronousMachineGroupPolicy"=0 (0x0)
"SynchronousUserGroupPolicy"=0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoRemoteRecursiveEvents"=1 (0x1)
"ForceClassicControlPanel"=1 (0x1)
"NoSimpleStartMenu"=0 (0x0)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoStrCmpLogical"=1 (0x1)
"NoSaveSettings"=0 (0x0)
"NoTrayItemsDisplay"=0 (0x0)
"NoToolbarsOnTaskbar"=0 (0x0)
"NoResolveTrack"=0 (0x0)
"NoResolveSearch"=0 (0x0)
"NoNetworkConnections"=0 (0x0)
"NoRun"=0 (0x0)
"NoSMHelp"=0 (0x0)
"NoRecentDocsMenu"=0 (0x0)
"NoFind"=0 (0x0)
"NoSMMyPictures"=0 (0x0)
"NoRecentDocsHistory"=0 (0x0)
"NoStartMenuMFUprogramsList"=1 (0x1)
"NoUserNameInStartMenu"=0 (0x0)
"NoStartMenuMorePrograms"=0 (0x0)
"ClearRecentDocsOnExit"=0 (0x0)
"MaxRecentDocs"=10 (0xa)
"NoInstrumentation"=1 (0x1)
"MemCheckBoxInRunDlg"=1 (0x1)
"NoSMBalloonTip"=0 (0x0)
"DisallowCpl"=1 (0x1)
"NoLowDiskSpaceChecks"=1 (0x1)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\DisallowCpl]
"1"=Polices

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lancement rapide d'Adobe Reader.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk
backup=C:\WINDOWS\pss\Lancement rapide d'Adobe Reader.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
"C:\Program Files\iTunes\iTunesHelper.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Meteo Fusion]
"C:\Program Files\Eggiz\Meteo Fusion\Meteo Fusion.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
"C:\Program Files\QuickTime\qttask.exe" -atboottime

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
"C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
"C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WMPNSCFG]
C:\Program Files\Windows Media Player\WMPNSCFG.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"WMPNetworkSvc"=2 (0x2)
"WLSetupSvc"=3 (0x3)
"usnjsvc"=3 (0x3)
"SLService"=2 (0x2)
"rpcapd"=3 (0x3)
"ose"=3 (0x3)
"iPod Service"=3 (0x3)
"gusvc"=3 (0x3)


[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e5b0a7e0-ab35-11dc-bfb0-4c001054f9ee}]
AutoRun\command- F:\AutoTransfer.exe




-- End of Deckard's System Scanner: finished at 2008-01-27 10:40:44 ------------

- extra :

Deckard's System Scanner v20071014.68
Extra logfile - please post this as an attachment with your post.
--------------------------------------------------------------------------------

-- System Information ----------------------------------------------------------

Microsoft Windows XP Professionnel (build 2600) SP 2.0
Architecture: X86; Language: French

CPU 0: Processeur Intel Celeron
Percentage of Memory in Use: 78%
Physical Memory (total/avail): 254.48 MiB / 53.91 MiB
Pagefile Memory (total/avail): 625.41 MiB / 249.29 MiB
Virtual Memory (total/avail): 2047.88 MiB / 1925.7 MiB

A: is Removable (Unformatted)
C: is Fixed (NTFS) - 40.04 GiB total, 6.5 GiB free.
D: is Fixed (NTFS) - 36.65 GiB total, 36.58 GiB free.
E: is CDROM (No Media)

\\.\PHYSICALDRIVE0 - HDS728080PLAT20 - 76.69 GiB - 2 partitions
\PARTITION0 (bootable) - Système de fichiers installable - 40.04 GiB - C:
\PARTITION1 - Système de fichiers installable - 36.65 GiB - D:



-- Security Center -------------------------------------------------------------

AUOptions is disabled.
Windows Internal Firewall is disabled.

FirstRunDisabled is set.

Unable to create WMI object.

-- Environment Variables -------------------------------------------------------

ALLUSERSPROFILE=C:\Documents and Settings\All Users
APPDATA=C:\Documents and Settings\Romain\Application Data
CLASSPATH=.;C:\Program Files\Java\jre1.6.0_01\lib\ext\QTJava.zip
CLIENTNAME=Console
CommonProgramFiles=C:\Program Files\Fichiers communs
COMPUTERNAME=BEAUVOIR
ComSpec=C:\WINDOWS\system32\cmd.exe
DEFAULT_CA_NR=CA8
FP_NO_HOST_CHECK=NO
HOMEDRIVE=C:
HOMEPATH=\Documents and Settings\Romain
LANG=fr
LOGONSERVER=\\BEAUVOIR
NUMBER_OF_PROCESSORS=1
OS=Windows_NT
Path=C:\Program Files\Internet Explorer;;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\Program Files\Fichiers communs\GTK\2.0\bin;C:\Program Files\QuickTime\QTSystem\;C:\Program Files\Fichiers communs\Teleca Shared
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
PROCESSOR_ARCHITECTURE=x86
PROCESSOR_IDENTIFIER=x86 Family 6 Model 6 Stepping 5, GenuineIntel
PROCESSOR_LEVEL=6
PROCESSOR_REVISION=0605
ProgramFiles=C:\Program Files
PROMPT=$P$G
QTJAVA=C:\Program Files\Java\jre1.6.0_01\lib\ext\QTJava.zip
SESSIONNAME=Console
SystemDrive=C:
SystemRoot=C:\WINDOWS
TEMP=C:\DOCUME~1\Romain\LOCALS~1\Temp
TMP=C:\DOCUME~1\Romain\LOCALS~1\Temp
USERDOMAIN=BEAUVOIR
USERNAME=Romain
USERPROFILE=C:\Documents and Settings\Romain
windir=C:\WINDOWS


-- User Profiles ---------------------------------------------------------------

Romain [I](admin)[/I]
Valentin
Chantal


-- Add/Remove Programs ---------------------------------------------------------

--> C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
--> rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Flash Player 9 ActiveX --> C:\WINDOWS\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
Adobe Flash Player Plugin --> C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 7.0.9 - Français --> MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70900000002}
Adobe Shockwave Player --> C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
Adobe® Photoshop® Album Edition Découverte 3.0 --> MsiExec.exe /I{4BDFD2CE-6329-42E4-9801-9B3D1F10D79B}
Archiveur WinRAR --> C:\Program Files\WinRAR\uninstall.exe
AudioShell 1.3 beta 3 --> "C:\Program Files\AudioShell\unins000.exe"
avast! Antivirus --> rundll32 C:\PROGRA~1\ALWILS~1\Avast4\Setup\setiface.dll,RunSetup
CCleaner (remove only) --> "C:\Program Files\CCleaner\uninst.exe"
Codeur Windows Media Série 9 --> msiexec.exe /I {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
Codeur Windows Media Série 9 --> MsiExec.exe /I{E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
Conjugaison --> MsiExec.exe /I{057AA4D8-559F-42B1-98A0-508303834B2E}
ContentSAFER for Wizmax -->
Correctif pour Windows XP (KB914440) --> "C:\WINDOWS\$NtUninstallKB914440$\spuninst\spuninst.exe"
Correctif Windows XP - KB867282 --> C:\WINDOWS\$NtUninstallKB867282$\spuninst\spuninst.exe
Correctif Windows XP - KB885894 --> C:\WINDOWS\$NtUninstallKB885894$\spuninst\spuninst.exe
Disc2Phone --> MsiExec.exe /I{FFAB5ABB-8AAB-42E2-847F-1743E51E01E9}
Encyclopédie Universelle Larousse --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5D02AE2F-0C28-4AB1-91FA-049E6192AB93}\setup.exe" -l0x40c
EVEREST Ultimate Edition v3.01 --> "C:\Program Files\Lavalys\EVEREST Ultimate Edition\unins000.exe"
HijackThis 2.0.2 --> "C:\Program Files\HijackThis\HijackThis.exe" /uninstall
Hotfix for Windows Media Format SDK (KB902344) --> "C:\WINDOWS\$NtUninstallKB902344$\spuninst\spuninst.exe"
IceBreaker --> "C:\Program Files\IceBreaker\uninstall.exe"
iTunes --> MsiExec.exe /I{85B90D8C-70F3-4E84-BD31-5E9489C0F9FB}
J2SE Runtime Environment 5.0 Update 6 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150060}
J2SE Runtime Environment 5.0 Update 9 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150090}
Java(TM) SE Runtime Environment 6 Update 1 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010}
K-Lite Codec Pack 2.77 Full --> "C:\Program Files\K-Lite Codec Pack\unins000.exe"
Lame ACM MP3 Codec --> "C:\WINDOWS\IFinst26.exe" -UC:\Program Files\Lame MP3 Codec\IFU25.inf
Lop SD --> C:\Program Files\Lop SD\Uninstal.exe
Messenger Plus! Live & Sponsor (CiD) --> "C:\Program Files\Messenger Plus! Live\Uninstall.exe"
Microsoft Compression Client Pack 1.0 for Windows XP --> "C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Office 2003 Web Components --> MsiExec.exe /I{90A4040C-6000-11D3-8CFE-0150048383C9}
Microsoft Office PowerPoint Viewer 2003 --> MsiExec.exe /X{90AF040C-6000-11D3-8CFE-0150048383C9}
Microsoft Office Professional Edition 2003 --> MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
Microsoft User-Mode Driver Framework Feature Pack 1.0 --> "C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Microsoft Windows Media Video 9 VCM --> RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmv9vcm.inf, Uninstall
Microsoft® Winter Fun Pack 2004 for Windows® XP --> MsiExec.exe /X{038A524F-58DB-438A-8391-8F7F0CA14B9E}
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565) --> "C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734) --> "C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB913433) --> C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB913433.inf
Mise à jour de sécurité pour Windows XP (KB916281) -->
Mise à jour de sécurité pour Windows XP (KB917953) --> "C:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst.exe"
Mozilla Firefox (2.0.0.11) --> C:\Program Files\Mozilla Firefox\uninstall\helper.exe
NetTTT --> C:\WINDOWS\ST5UNST.EXE -n "C:\Program Files\NetTTT\ST5UNST.LOG"
Photorécit 3 pour Windows --> MsiExec.exe /I{4F41AD68-89F2-4262-A32C-2F70B01FCE9E}
QuickTime --> MsiExec.exe /I{08094E03-AFE4-4853-9D31-6D0743DF5328}
RealPlayer --> C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
Sony Ericsson Themes Creator 3.19 --> C:\Program Files\Sony Ericsson\Themes Creator\Uninstall.exe
Spybot - Search & Destroy 1.4 --> "C:\Program Files\Spybot - Search & Destroy\unins000.exe"
SRVChess --> MsiExec.exe /I{F99FF226-C523-47A3-A003-FEA8368E7337}
Sunbelt Kerio Personal Firewall --> MsiExec.exe /X{E659E0EE-10E6-49B7-8696-60F38D0EB174}
Tarot Club 1.2.1 --> C:\Program Files\Tarot Club\uninst.exe
Tetris --> "C:\Program Files\Tetris\unins000.exe"
VideoLAN VLC media player 0.8.6a --> C:\Program Files\VideoLAN\VLC\uninstall.exe
Visionneuse Journal Windows Microsoft --> MsiExec.exe /X{43DCF766-6838-4F9A-8C91-D92DA586DFA8}
Winbrique --> C:\WINDOWS\unin040c.exe -f"C:\Program Files\Winbrique\DeIsL1.isu" -c"C:\Program Files\Winbrique\_ISREG32.DLL"
Windows Live installer --> MsiExec.exe /I{A90D10BA-1E82-44E1-87DE-56A22BA151DA}
Windows Live Messenger --> MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411}
Windows Live Sign-in Assistant --> MsiExec.exe /I{22B3CC30-77B8-419C-AA4B-F571FDF5D66D}
Windows Media Connect -->
Windows Media Format 11 runtime --> "C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Format 11 SDK --> MsiExec.exe /X{009435FA-9011-4C36-AE7C-CCC9669E7875}
XviD MPEG-4 Video Codec --> "C:\Program Files\XviD\unins000.exe"


-- Application Event Log -------------------------------------------------------

Event Record #/Type4010 / Success
Event Submitted/Written: 01/27/2008 09:34:42 AM
Event ID/Source: 12001 / usnjsvc
Event Description:
The Messenger Sharing USN Journal Reader service started successfully.

Event Record #/Type3973 / Error
Event Submitted/Written: 01/26/2008 00:21:34 PM
Event ID/Source: 1000 / Windows Live Messenger
Event Description:
msnmsgr.exe8.1.178.045b12d6adfsr.dll8.1.178.045b12b2800003d2f7

Event Record #/Type3954 / Success
Event Submitted/Written: 01/26/2008 07:31:10 AM
Event ID/Source: 12001 / usnjsvc
Event Description:
The Messenger Sharing USN Journal Reader service started successfully.

Event Record #/Type3944 / Success
Event Submitted/Written: 01/25/2008 06:42:17 PM
Event ID/Source: 12001 / usnjsvc
Event Description:
The Messenger Sharing USN Journal Reader service started successfully.

Event Record #/Type3927 / Success
Event Submitted/Written: 01/24/2008 08:41:29 AM
Event ID/Source: 12001 / usnjsvc
Event Description:
The Messenger Sharing USN Journal Reader service started successfully.



-- Security Event Log ----------------------------------------------------------

No Errors/Warnings found.


-- System Event Log ------------------------------------------------------------

Event Record #/Type15656 / Error
Event Submitted/Written: 01/27/2008 09:08:25 AM / 01/27/2008 09:09:55 AM
Event ID/Source: 4 / ACPI
Event Description:
AMLI : le BIOS ACPI tente de lire à partir d'une adresse de port E/S non autorisée (0x71) dans la plage
d'adresses protégées 0x70 - 0x71. Cela peut provoquer l'instabilité du système. Contactez le fabricant de
votre ordinateur pour une assistance technique.

Event Record #/Type15655 / Error
Event Submitted/Written: 01/27/2008 09:08:25 AM / 01/27/2008 09:09:55 AM
Event ID/Source: 5 / ACPI
Event Description:
AMLI : le BIOS ACPI tente de lire une adresse de port E/S non autorisée (0x70) dans la gamme
d'adresses protégées 0x70 - 0x71. Cela peut provoquer l'instabilité du système. Contactez le fabricant de
votre ordinateur pour une assistance technique.

Event Record #/Type15628 / Error
Event Submitted/Written: 01/26/2008 07:24:26 AM / 01/26/2008 07:26:01 AM
Event ID/Source: 4 / ACPI
Event Description:
AMLI : le BIOS ACPI tente de lire à partir d'une adresse de port E/S non autorisée (0x71) dans la plage
d'adresses protégées 0x70 - 0x71. Cela peut provoquer l'instabilité du système. Contactez le fabricant de
votre ordinateur pour une assistance technique.

Event Record #/Type15627 / Error
Event Submitted/Written: 01/26/2008 07:24:26 AM / 01/26/2008 07:26:00 AM
Event ID/Source: 5 / ACPI
Event Description:
AMLI : le BIOS ACPI tente de lire une adresse de port E/S non autorisée (0x70) dans la gamme
d'adresses protégées 0x70 - 0x71. Cela peut provoquer l'instabilité du système. Contactez le fabricant de
votre ordinateur pour une assistance technique.

Event Record #/Type15603 / Error
Event Submitted/Written: 01/25/2008 06:35:27 PM / 01/25/2008 06:37:00 PM
Event ID/Source: 4 / ACPI
Event Description:
AMLI : le BIOS ACPI tente de lire à partir d'une adresse de port E/S non autorisée (0x71) dans la plage
d'adresses protégées 0x70 - 0x71. Cela peut provoquer l'instabilité du système. Contactez le fabricant de
votre ordinateur pour une assistance technique.



-- End of Deckard's System Scanner: finished at 2008-01-27 10:40:44 ------------

Mérillym
  Modérateur/Helper
   
      ?   @     Posté le 27/01/2008 13:12:20  
Voter pour ce message
1) Télécharge ces fichiers .zip ;) Ouvre-les et place les fichiers qu'ils contiennent sur ton bureau.
http://dougknox.com/xp/fileassoc/xp_inf_assoc.zip
http://dougknox.com/xp/fileassoc/batch_file_assoc.zip
http://dougknox.com/xp/fileassoc/xp_txt_fix.zip
http://dougknox.com/xp/fileassoc/xp_regfile.zip

Utilisation du fichier:
- double cliquer sur le fichier (Bureau) / Accepter l'avertissement concernant la fusion / ne pas s'étonner de ne rien voir / valider le message disant que la fusion est terminée.

2) Créé un fichier Bloc Notes avec le texte qui se trouve dans l'espace ci-dessous (copie/colle) :

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Mapi Third Part Gram"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Okay Store"=-


-Enregistrer ce fichier dans : Bureau
-Nom du fichier : fix.reg
-Type : tous les fichiers !!!
-cliquer sur Enregistrer
-quitter le Bloc Notes

Utilisation du fichier: fix.reg
- double cliquer sur le fichier (Bureau) / Accepter l'avertissement concernant la fusion / ne pas s'étonner de ne rien voir / valider le message disant que la fusion est terminée.

3) Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.

  • Double-clique sur OTMoveIt.exe pour le lancer.
  • Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée !!!
  • Copie le texte qui se trouve dans l'encadré ci-dessous, et colle le dans le cadre de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved.

    C:\Documents and Settings\All Users\Application Data\knob start mapi third\
    C:\DOCUME~1\Romain\APPLIC~1\ABOUTE~1\


  • Clique sur MoveIt! pour lancer la suppression.
  • Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.
  • Redémarre ton PC

  • Dans ta future réponse, envoie le rapport de OTMoveIt situé sur C:\_OTMoveIt\MovedFiles.

    4) Télécharge HijackThis, renomme le scanner (si c'est pas fait renomme le avant tout scan) et mets-le dans un dossier nommé hijackthis dans tes program files ! (C:\Program Files\HijackThis)

    pour voir comment faire, regarde cette petite vidéo : http://mickael.barroux.free.fr/securite/preparation_hijackthis.avi

    Clique alors sur "Do a system scan and save a logfile"
    Le scan se fait très rapidement, puis un bloc-note apparaît
    (le "logfile")
    Dans ce bloc-note, va dans "Edition", puis "Selectionner Tout",
    le texte est alors séléctionné, retourne dans "Edition" toujours
    en laissant le texte séléctionné, et clique sur copier.
    Colle le contenu ici dans ta prochaine réponse !

    si tu sais pas comment faire pour scanner avec hijackthis, regarde cette petite vidéo : http://pageperso.aol.fr/balltrap34/demohijack.htm






    -->Message édité par Mérillym le 27/01/2008 13:12:59<--
    -------
    Dossier prévention>à lire
    Si vous vous faites déjà aider sur un autre forum, merci de me le dire !
  • Nichou789456123
      
       
          ?   @     Posté le 27/01/2008 14:03:59  
    Voter pour ce message
    voila !!!

    OTM :

    Folder cleanup failed. C:\Documents and Settings\All Users\Application Data\knob start mapi third scheduled to be deleted on reboot.
    C:\DOCUME~1\Romain\APPLIC~1\ABOUTE~1 moved successfully.

    Trend Micro HijackThis :

    Created on 01/27/2008 13:45:00

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14:02:15, on 27/01/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16544)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Microsoft Hardware\Keyboard\type32.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\NOTEPAD.EXE
    C:\Program Files\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/search?q=%s
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [IntelliType] "C:\Program Files\Microsoft Hardware\Keyboard\type32.exe"
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Srchasst" (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_02] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\msagent" (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_03] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Help\Tours" (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_04] cmd.exe /c md "%USERPROFILE%\Local Settings\Temp" (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_05] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_06] rundll32 advpack.dll,LaunchINFSection nlite.inf,nLiteReg (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_07] rundll32 advpack.dll,LaunchINFSection nlite.inf,S (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Srchasst" (User 'SERVICE RÉSEAU')
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
    O24 - Desktop Component 0: (no name) - http://www.fredericviron.com/verne/uploads/img409cd26e3ab0f.gif
    O24 - Desktop Component 1: (no name) - file:///C:/DOCUME~1/Romain/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg

    --
    End of file - 5774 bytes
    Mérillym
      Modérateur/Helper
       
          ?   @     Posté le 27/01/2008 16:10:03  
    Voter pour ce message
    1) Toujours des pubs CiD ?

    2) Avast! est loin de ce que l'on a fait de mieux en matière de protection, voir ce lien pour plus d'informations : http://forum.malekal.com/ftopic3123.php

    Clairement, Antivir est beaucoup plus performant et réactif , il reconnait plus de 1 000 000 de malwares.
    Il n'a rien à envier aux ténors du genre (kaspersky , nod32..).
    C'est pourquoi, je te conseille TRES VIVEMENT de désinstaller Avast! et installer Antivir à la place : http://www.malekal.com/tutorial_antivir.php - Après l'installation, mets le à jour - si ton firewall fait une alerte.. accepte la connexion.
    - Assure toi qu'Antivir est bien à jour, vérifie la date d'update.

    -- Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

    - Ouvre Antivir par le menu Démarrer / Programmes
    - Cliquez sur l'onglet Scanner.
    - Sélectionne Manual Selection
    - Sélectionne tous les disques.
    - Lance le scan - Mets en quarantaine tous les éléments détectés.
    - Une fois le scan terminé Enregistre le rapport.

    Redémarre en mode normal.

    Poste le rapport ici.
    -------
    Dossier prévention>à lire
    Si vous vous faites déjà aider sur un autre forum, merci de me le dire !
    sevyou
      
       
          ?   @     Posté le 08/02/2008 14:03:53  
    Voter pour ce message
    :hello:
    Des fenêtres adserver5 s'ouvrent alors que je n'ai appuyé sur rien. Comment résoudre ce problème??? Je ne sais vraiment pas comment faire. Quelqu'un pourrait-il m'aider s'il vous plaît. Je lui en serais très reconnaissant.
    Mérillym
      Modérateur/Helper
       
          ?   @     Posté le 08/02/2008 15:50:42  
    Voter pour ce message
    :hello:
    Merci de bien vouloir créer ton propre sujet.

    Voir règles du forum ici : http://forum.telecharger.01net.com/telecharger/securite_virus_et_assimiles/fo(...)

    Edite ton précédent message avec < inclued picture > et enlève le rapport.
    -------
    Dossier prévention>à lire
    Si vous vous faites déjà aider sur un autre forum, merci de me le dire !
    <     1       >

    01net > Forum de 01net > Sécurité, virus et assimilés > Spam
    > adserver5 et CiD

    Aller à :

    Page générée en : 0.445s - X2board 2.2

    Nous contacter | Charte de confiance | Voir notice légale

    Tous droits réservés © 1999 - 2008 Groupe Tests - 01net.


    Sites du réseau 01net Network : 01net - 01men - Rmc.fr - Bfmtv.fr - Radiobfm.com - TousLesPodcasts - Micro Achat

    Automobile 
    Comparatif des meilleurs SUV du marché : sportifs, légers, compacts, routiers et même familliaux.
    Conseils
    Comprenez avec notre wiki, les messages d'erreur de Microsoft Windows 98, XP et Vista !