S'abonner :  Newsletters    Magazines
Avis sur les produits Avis sur les logiciels Avis sur les jeux Actualités A propos de 01net
735 utilisateurs connectés

cheval troie trouvé par antivir : small.aw [Résolu]

stephm le 17 juillet 2005 à 15h48
Je ne sais plus quoi faire ! J'ai un PC avec XP !
Voila j'ai antivir qui me dit à chaque connexion, que je suis attaqué par un trojan du nom de "tr/Dldr.Small.awa.19 (des fois le chiffre de fin change, ça peut être 3 aussi). Je suis donc allée sur secuser mais il ne le connaît pas. J'ai donc installé Spyware (quelle heureuse idée j'ai eu là !) qui n'a rien changé non plus si ce n'est de me virer mon papier peint du bureau, de m'afficher un cadre noir sur fond rouge où est écrit "DANGER : SPYWARE Full system scan results:

3 Spyware infections
27 Spyware tracks
95 Adult-oriented websites tracks
3 Programs with probable keylogging activity

Windows recommends you the following software products to keep your PC safe:
RazeSpyware RazeSpyware
for as low as $59.95
demo direct download for as low as $59.95
demo direct download " et que quand je vais sur le lien indiqué c'est pour télécharger en direct !


Est-ce que quelqu'un peut m'aider ?
PS : je suis allée dans affichage pour essayer de rétablir mon papier peint : en vain !
J'ai fait une restauration du système avec date antérieure : en vain ça revient systématiquement.

Merci par avance,
Stephm

-->Message édité par gchris le 18/07/2005 00:15:00<--
gchris le 17 juillet 2005 à 15h53
stephm a écrit :
J'ai donc installé Spyware


Spyware quoi ?
---

Tues (desactiver) le service d'affichage des messages : panneau de configuration/outils d'administration/services
Quand la fenêtre s'ouvre il y a service d'afichage des messages (vers le haut)
Clic droit dessus/propriétés
Dans type de démarrage choisis manuel et clique sur arrêter
Fais appliquer et redémarre
Shoot the Messenger automatise cette tache : http://www.grc.com/files/ShootTheMessenger.exe
----

-Télécharge HijackThis: < inclued picture > (lien sur l'image).
-Crée un dossier nommé HijackThis et place le dedans.
-Exécute le et clique sur Do a scan and save log file.
-Copie et colle ici ton rapport ouvert avec le bloc note. Sans rien faire d'autre.
stephm le 17 juillet 2005 à 16h19
je n'ai pas pu cliquer sur arrêter car pas accessible. j'ai donc cliqué sur démarrer ce qui a rendu arrêter accessible mais quand j'ai cliqué dessus un message d'erreur est apparu.

Voici maitenant le rapport :
Logfile of HijackThis v1.99.1
Scan saved at 16:15:07, on 17/07/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\LOGICIELS DIVERS\Antivirus\antivir\AVGUARD.EXE
D:\LOGICIELS DIVERS\Antivirus\antivir\AVWUPSRV.EXE
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\WINDOWS\SOINTGR.EXE
C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
D:\LOGICIELS DIVERS\powerDVD6\PDVDServ.exe
D:\LOGICIELS DIVERS\Antivirus\antivir\AVSched32.EXE
D:\LOGICIELS DIVERS\Antivirus\antivir\AVGNT.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
D:\STEPHANIE\juillet 2005\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://D:\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_BAND_SEARCHBAR_HTML
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://lavache.alinto.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.sony-europe.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - Tiscali -
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - D:\COPERN~1\COPERN~1.DLL
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - D:\COPERN~1\COPERN~1.DLL
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [TiscaliParam] C:\Program Files\Tiscali\Dialer\bootparam.exe
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [SO5 Integrator Pass Two] C:\WINDOWS\SOINTGR.EXE
O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "D:\LOGICIELS DIVERS\powerDVD6\PDVDServ.exe"
O4 - HKLM\..\Run: [AVSCHED32] D:\LOGICIELS DIVERS\Antivirus\antivir\AVSched32.EXE /min
O4 - HKLM\..\Run: [AVGCtrl] "D:\LOGICIELS DIVERS\Antivirus\antivir\AVGNT.EXE" /min
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SNInstall] C:\WINDOWS\system32\cvxh8jkdq2.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Office\OSA9.EXE
O8 - Extra context menu item: Chercher avec Copernic Agent - res://D:\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - D:\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - D:\COPERN~1\COPERN~1.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - D:\COPERN~1\COPERN~1.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .png: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin5.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com/
O15 - Trusted Zone: *.aflashcounter.com
O15 - Trusted Zone: *.blazefind.com
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.flingstone.com
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.searchbarcash.com
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.skoobidoo.com
O15 - Trusted Zone: *.slotch.com
O15 - Trusted Zone: *.slotchbar.com
O15 - Trusted Zone: *.sony-europe.com
O15 - Trusted Zone: *.sonystyle-europe.com
O15 - Trusted Zone: *.vaio-link.com
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: *.xxxtoolbar.com
O15 - Trusted Zone: *.ysbweb.com
O15 - Trusted Zone: *.blazefind.com (HKLM)
O15 - Trusted Zone: *.clickspring.net (HKLM)
O15 - Trusted Zone: *.flingstone.com (HKLM)
O15 - Trusted Zone: *.mt-download.com (HKLM)
O15 - Trusted Zone: *.my-internet.info (HKLM)
O15 - Trusted Zone: *.searchbarcash.com (HKLM)
O15 - Trusted Zone: *.searchmiracle.com (HKLM)
O15 - Trusted Zone: *.skoobidoo.com (HKLM)
O15 - Trusted Zone: *.slotch.com (HKLM)
O15 - Trusted Zone: *.slotchbar.com (HKLM)
O15 - Trusted Zone: *.windupdates.com (HKLM)
O15 - Trusted Zone: *.xxxtoolbar.com (HKLM)
O15 - Trusted Zone: *.ysbweb.com (HKLM)
O15 - Trusted IP range: 67.19.178.84
O15 - Trusted IP range: 67.19.178.84 (HKLM)
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:\LOGICIELS DIVERS\Antivirus\antivir\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - D:\LOGICIELS DIVERS\Antivirus\antivir\AVWUPSRV.EXE
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Merci beaucoup pour ton aide,
stephm
stephm le 17 juillet 2005 à 16h39
j'ai oublié de te dire mon fond d'écran est toujours le même spyware (Razespyware)

Merci
a+
stephm
gchris le 17 juillet 2005 à 17h29
HijackThis -> Do a system scan only -> coche ces lignes :

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://D:\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_BAND_SEARCHBAR_HTML

O4 - HKCU\..\Run: [SNInstall] C:\WINDOWS\system32\cvxh8jkdq2.exe

O8 - Extra context menu item: Chercher avec Copernic Agent - res://D:\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT

O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com/

Clic sur Fix Checked.
----

http://www.mvps.org/winhelp2002/DelDomains.inf
mets-le sur ton bureau.
- Sélectionne-le
- Fais un clic droit
- Choisis " Installer".
----

-Redémarre en mode sans échec (session administrateur si possible), (en tapotant F8 au démarrage). Si tu ne comprend pas, >>regarde ici<<.
-Assures-toi que tu as accès aux fichiers cachés.
-Explorateur windows->outils->options des dossiers->affichage
"Afficher les fichiers cachés"->coché
"Masquer les extensions.."->décoché
"Masquer les fichiers protégers du système"->décoché


-Supprimes manuellement les fichiers suivants: (en gras)

C:\WINDOWS\system32\cvxh8jkdq2.exe

Vide ta corbeille.
---

Redémarre ton pc.
Colle un nouveau log HJT.

http://siri.urz.free.fr/Fix/SmitfraudFix.zip
lance option 1.
et colle le log généré.
stephm le 17 juillet 2005 à 22h09
Quand tu me dis Redémarre en mode sans échec (session administrateur si possible), (en tapotant F8 au démarrage). Si tu ne comprend pas, >>regarde ici<<., je l’ai fait mais 3 propositions s’offrent à moi la première doit être le disque dur, la deuxième est la disquette (floppy) et la troisième je ne savais pas alors je l’ai choisi par élimination. Je ne sais pas si c’est ce qu’il fallait faire. Je suis donc allé voir le lien que tu m’as donné mais il ne fonctionne pas. J’ai donc recherché dans la rubrique Windows XP où j’ai trouvé un sujet sur le mode sans échec et à nouveau un lien de toi qui ne fonctionne pas.

Logfile of HijackThis v1.99.1
Scan saved at 21:55:45, on 17/07/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\LOGICIELS DIVERS\Antivirus\antivir\AVGUARD.EXE
D:\LOGICIELS DIVERS\Antivirus\antivir\AVWUPSRV.EXE
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\WINDOWS\SOINTGR.EXE
C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
D:\LOGICIELS DIVERS\powerDVD6\PDVDServ.exe
D:\LOGICIELS DIVERS\Antivirus\antivir\AVSched32.EXE
D:\LOGICIELS DIVERS\Antivirus\antivir\AVGNT.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Tiscali\Dialer\Dialer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32Info.exe
D:\STEPHANIE\juillet 2005\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://lavache.alinto.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.sony-europe.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - Tiscali -
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - D:\COPERN~1\COPERN~1.DLL
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - D:\COPERN~1\COPERN~1.DLL
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [TiscaliParam] C:\Program Files\Tiscali\Dialer\bootparam.exe
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [SO5 Integrator Pass Two] C:\WINDOWS\SOINTGR.EXE
O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "D:\LOGICIELS DIVERS\powerDVD6\PDVDServ.exe"
O4 - HKLM\..\Run: [AVSCHED32] D:\LOGICIELS DIVERS\Antivirus\antivir\AVSched32.EXE /min
O4 - HKLM\..\Run: [AVGCtrl] "D:\LOGICIELS DIVERS\Antivirus\antivir\AVGNT.EXE" /min
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Office\OSA9.EXE
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - D:\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - D:\COPERN~1\COPERN~1.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - D:\COPERN~1\COPERN~1.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .png: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin5.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{010F41BC-A686-4D30-83F0-A241F77DE93C}: NameServer = 213.36.80.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{010F41BC-A686-4D30-83F0-A241F77DE93C}: NameServer = 213.36.80.1
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:\LOGICIELS DIVERS\Antivirus\antivir\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - D:\LOGICIELS DIVERS\Antivirus\antivir\AVWUPSRV.EXE
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe


Puis voici ce que me dit le rapport de SmitfraudFix :
SmitFraudFix v0.7

Rapport fait à 21:56:34,26 le 17/07/2005
Executé à partir de D:\STEPHANIE\juillet 2005
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

C:\WINDOWS\desktop.html PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

Est-ce cela ?
J’ai toujours l’écran spyware sur mon bureau, est-ce normal ?

Quand tu dis Redémarre ton pc.
Colle un nouveau log HJT.

J’ai relancé HijackThis.exeest-ce cela qu’il fallait faire ?
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
lance option 1. j’ai effectivement tapé 1 puis sur entrée
et colle le log généré. Là je ne saisis pas bien ce que tu me demandes.

Merci encore de ton aide et de ta disponibilité.
A+
stephm
gchris le 17 juillet 2005 à 22h31
Pour le mode sans échec :
Démarrer -> Exécuter -> tape : msconfig -> coche la case "Démarrage en mode diagnostique" et valide, le pc redémarre en mode sans échec.
Pour revenir en mode normal cocher la case correspondante et valider.

- click droit sur le bureau et sélectionner Propriétés
- Propriétés de l'affichage > Personnalisation du bureau > onglet web. Sélectionner la page et supprimer puis décocher verrouiller les éléments du bureau.
stephm le 17 juillet 2005 à 23h08
Merci beaucoup !
Mon papier peint est redevenu normal !
antivir ne me dit plus (enfin pour le moment !) que je suis assaillie par small.
Je te tiens au courant
merci pour toutes ces précisions
a+
stephm
lolo6431 le 22 aout 2005 à 21h58
Bien, appremment ce sujet a été réouvert
Désolé de ne pas avoir respecté les règles en vigueur ici mais je suis tout nouveau et j'ai un peu de mal à m'y retrouver

Mon problème est très exactement le même que celui de stephm

Mon fonds d'écran a été substitué par:

(sur fond rouge)

"DANGER : SPYWARE Full system scan results:

3 Spyware infections
27 Spyware tracks
95 Adult-oriented websites tracks
3 Programs with probable keylogging activity

Windows recommends you the following software products to keep your PC safe:
RazeSpyware RazeSpyware
for as low as $59.95
demo direct download for as low as $59.95
demo direct download "

Merci de votre aide
lolo6431 le 22 aout 2005 à 22h16
Je précise que j'ai lancé Ad-aware, Microsoft anti-spyware et AVG antivirus pour faire le ménage mais le fonds d'écran reste toujours le même malgré de nombreuses tentatives pour en placer un nouveau.
lolo6431 le 23 aout 2005 à 12h36
Personne pour m'aider? :(
Boogie le 23 aout 2005 à 19h42
lolo6431 cree un nouveau sujet c'est preferable ...
-------
>> Ce que nous faisons dans la vie, résonne dans l'Eternité...


PRODUITS

TÉLÉCHARGER - LOGICIELS

JEUX VIDÉOS

LOISIRS

01NET PRO

AVIS ET COMMENTAIRES

A PROPOS DE 01NET

publicité
> Logiciel :
DVD Creator
Un programme simple de création et d'édition vidéo.

01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Nous contacter  |  Charte de confiance  |  Voir notice légale

01net.  -  01men  -  RMC  -  BFM Radio  -  BFM TV  -  La Tribune  -  TousLesPodcasts  -  01informatique.fr  -  Association RMC-BFM
Tous droits réservés © 1999 - 2009 Internext - 01net.