Probleme avec "AdWare.Win32.Agent"

Val -  
loloetseb Messages postés 5684 Statut Membre -
Bonjour,
Je suis bien embêtée avec ce truc, que j'essaie d'oter sans succès. J'ai trouvé diverses solutions sur ce site, mais le soucis est que je n'ai même plus de connection internet.
J'ai essayé une restauration du pc, il me dit bien qu'il l'a trouvé, mais veut rien faire d'autre, lui =/
Et moi, comme je suis une brêle en informatique, bah j'ai rien d'autre à faire qu'à pleurer =)
Quelqu'un aurait-il la gentillesse de m'aider, s'il vous plaît ?
En vous remerciant par avance,
Val.
A voir également:

198 réponses

loloetseb Messages postés 5684 Statut Membre 174
 
Oui lors de l'utilisation msnfix soit il arrive a desinfecter et il sort le rapport,soit il n'arrive pas et demande un redemarrage pour faire la desinfection (ou non).

Dis moi ce qu'il a fait et postes moi le rapport
0
Val
 
il reste fixe
sur l écran bleu il y a :

scan ...........

et le curseur clignote,
c est tout
0
loloetseb Messages postés 5684 Statut Membre 174
 
Tu parles de la page bleu de demarrage windows ou de msnfix

Regardes ci dessous le lien ,tu as la procedure de decrite

https://www.malekal.com/supprimer-virus-desinfecter-pc/
0
Val
 
au dessus de l écran bleu, il y a msn fix
et juste scan .......
c est un peu décourageant :(
c est toujours pareil et ça bouge pas
0
loloetseb Messages postés 5684 Statut Membre 174
 
Y'a pas marqué nettoyage ,rien?

Bon ce qui est certain c'est qu'il y a une infection msn car ces deux logiciels sont prevues pour desinfecter ce type d'infection.
0
Val
 
nan, rien d autre que scan ......
des fois (rares) le voyant du disque dur clignote, mais jamais plus d 1 ou 2 fois
0
loloetseb Messages postés 5684 Statut Membre 174
 
Sinon ,tu as essayé de renommer sdfix car l'infection peut detecter le logiciel et bloquer son utilisation (c'est ce qui s'est passé a priori)

Regardes le tutorial dessous

https://www.malekal.com/slenfbot-still-an-other-irc-bot/
0
Val
 
ben meme en le renomant, j y suis pas arrivée
je crois que c est plus grave que ce qu on croyait, Docteur :(
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
loloetseb Messages postés 5684 Statut Membre 174
 
Laisses encore un peu scanné ,si rien ne se passe dans 10mn, arrettes msnfix et essaies de voir si en renommant sd fix,on y arrive pas? On doit y arriver

On arrive a bout de toutes les infections t'inquietes pas
0
Val
 
on a essayé en mode sans échec, puis en mode normal
ça fait toujours pareil
je fais comme tu me dis, j attend encore 10 mn
0
Val > Val
 
bon, ben je réessaie en renomant
si ça marche pas,
je suis là dans ...
7 ou 8 heures !!!
XD
sérieusement, je renome et je te redis
0
loloetseb Messages postés 5684 Statut Membre 174
 
Attends 2 mn
0
loloetseb Messages postés 5684 Statut Membre 174
 
Nouvelle procedure avant de relancer sdfix ou msn fix
0
loloetseb Messages postés 5684 Statut Membre 174
 
Tu as un trojan vundo sur msn messanger et a priori superantispyware doi pouvoir le supprimer ou au moins le mettre en quarantaine.

Lance superantispyware ,va dans preference,mets le en francais ,ensuite tu fais mise a jour,puis scanner votre ordinateur,puis scan complet,puis suivant (le scan va se lancer),laisses le scan se terminer ,puis termines en mettant tout ce qu'il te trouve en quarantaine
0
loloetseb Messages postés 5684 Statut Membre 174
 
Enduites on réessaiera msnfix et sdfix.Sinon on passera à la grosse artillerie et cavalerie.
0
Val
 
oups ...
j avais déjà relancé
mais je me suis rendue compte (si ça peut etre important) que quand je le renome, sur le bureau il est bien enregistré sd-fix.exe mais quand j ouvre le C: il est là sous SDFix ptetre que c est là que ça m...
bon, je fais ce que tu dis plus haut et je te redis
0
loloetseb Messages postés 5684 Statut Membre 174
 
Oui fait superantispyware et tu peux supprimer sdfix,car il ne fonctionne pas sous vista (grrrr).Gardes par contre msnfix
0
loloetseb Messages postés 5684 Statut Membre 174
 
Supprimes aussi msnfix.Apres le scan superantispyware,tu m'envoies le rapport

Ensuite tu re-telecharges msnfix avec ce nouveau lient

http://www.commentcamarche.net/telecharger/telecharger 34055374 msn fix

tutorial ici

https://www.malekal.com/supprimer-virus-desinfecter-pc/
0
Val
 
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/

Generated 01/30/2009 at 00:35 AM

Application Version : 4.25.1012

Core Rules Database Version : 3729
Trace Rules Database Version: 1699

Scan type : Complete Scan
Total Scan Time : 00:38:58

Memory items scanned : 702
Memory threats detected : 0
Registry items scanned : 7012
Registry threats detected : 0
File items scanned : 28840
File threats detected : 17

Adware.Tracking Cookie
C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@doubleclick[1].txt
C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@boursoramabanque.solution.weborama[2].txt
C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@atdmt[2].txt
C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@apmebf[1].txt
C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@mediaplex[1].txt
C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@serving-sys[1].txt
C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@cetelem.solution.weborama[2].txt
C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@hollywood.solution.weborama[2].txt
C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@weborama[1].txt
C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@xiti[1].txt
C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@tradedoubler[1].txt
C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@2o7[2].txt
C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@msnportal.112.2o7[1].txt
C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@bluestreak[2].txt
C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@smartadserver[1].txt
C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@bs.serving-sys[2].txt
C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@advertising[2].txt
0
loloetseb Messages postés 5684 Statut Membre 174
 
Tu n'as pas fni la procedure car aucune action a ete faite sur l'infection ,une fois le scan terminé,il te demande de supprimer les elements ,as tu fait ca ?
0
loloetseb Messages postés 5684 Statut Membre 174
 
Non erreur de ma part,la procedure a bien ete effectué
0
Val
 
t as failli me faire peter un fusible, là !!! XD
j ai re-re-téléchargé msnfix
je suis de nouveau sur l écran bleu avec mon

scan.......

et le curseur qui clignote
le soucis, c est qu on ne voit pas trop l avancement, comme ça
0
loloetseb Messages postés 5684 Statut Membre 174
 
Peux tu reessayé msnfix avec le nouveau lien.Suit bien la procedure du tutorial
0
Val
 
tu crois que je peux le laisser comme ça pour aller dormir ??
parce que je ne te cache pas que je me lève dans 4 heures et ce soir, c est moi qui ne tient plus en l air ..
il est toujours sur le meme écran bleu, avec toujours la meme ligne :
scan ...
0
loloetseb Messages postés 5684 Statut Membre 174
 
C'est l'enfer,tu ne vois pas de page d'avancement au niveau du nettoyage comme indiqué sur le tutorial.Tu executes bien le scan avec les droits admin?
0
Val
 
ui :(
le titre de la fenetre c est : Administrateur : MSNFix - menu
alors si toi tu dis que c est l enfer ...
aïe aïe aïe !!
je vais essayer de le jeter par la fenetre, on ne sait jamais, ça peut ptetre marcher
0
loloetseb Messages postés 5684 Statut Membre 174
 
Bon ce qui est plutot satisfaisant,c'est que le trojan vundo present sur live messenger n'apparait plus sur le rapport superantiispyware.

On attends de voir ce que donne msnfix


,ensuite on va essayer clean zip (je vais te donner la procedure)

Puis

tu vas me refaire un rapport hijack this,on va supprimer certains logiciels que tu as sur l'ordinateur (quitte à les reinstaller apres,notamment msn messanger,live messenger,live search ,etc).

Car si on arrive pas à desinfecter msn avec des logiciels de desinfections appropriés et que mks se bloque dessus,c est qu'il doit y avoir quelque chose.Grrrrrrrrrrrr.
0
Val
 
tu vois que je commence à t agacer !!! XD
je crois que tu n as pas vu mon avant dernier message sur la page précédente
je suis désolée ...
j y arrive plus.jmendors sur le clavier, là :(
je termine tot, demain 15:00
alors le temps de rentrer et je serai là plus tot, au cas ou
0
loloetseb Messages postés 5684 Statut Membre 174
 
Si aucune avancée sur msnfix arrettes le

Télécharge sur ton bureau Clean (zip) :http://www.malekal.com/download/clean.zip


= Clic droit sur Clean.zip et Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
=double-clic Dossier Clean
= double-clic Clean. ( avec comme symbole une roue dentée)
= Option 1 = taper 1
= copier/coller le rapport dans la réponse
0
Val
 
ok ...
bon bah tu veux pas que j aille dormir, en gros ?!? XD
alors un ptit dernier pour la route !!
je te tiens au courant =)
0
Val > Val
 
C:\Windows\System32\PerfStringBackup.INI -->29/01/2009 23:58:50
C:\Windows\System32\perfh00C.dat -->29/01/2009 23:58:50
C:\Windows\System32\perfh009.dat -->29/01/2009 23:58:50
C:\Windows\System32\perfc00C.dat -->29/01/2009 23:58:50
C:\Windows\System32\perfc009.dat -->29/01/2009 23:58:50
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 -->29/01/2009 23:51:09
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 -->29/01/2009 23:51:09
C:\Windows\System32\SkanerOnline.dll -->21/01/2009 17:11:48
C:\Windows\System32\FNTCACHE.DAT -->18/01/2009 01:11:36
C:\Windows\System32\ifxcardm.dll -->18/01/2009 00:46:59
C:\Windows\System32\axaltocm.dll -->18/01/2009 00:46:57
C:\Windows\System32\mrt.exe -->10/01/2009 02:35:28
C:\Windows\System32\mshtml.dll -->12/12/2008 06:52:52
C:\Windows\System32\javaws.exe -->07/12/2008 18:04:03
C:\Windows\System32\javaw.exe -->07/12/2008 18:04:02
C:\Windows\System32\java.exe -->07/12/2008 18:04:00
C:\Windows\System32\deploytk.dll -->07/12/2008 18:03:56
C:\Windows\System32\shell32.dll -->06/11/2008 14:14:25
C:\Windows\System32\Apphlpdm.dll -->01/11/2008 04:44:34
C:\Windows\System32\GameUXLegacyGDFs.dll -->01/11/2008 02:21:40
C:\Windows\System32\PortableDeviceApi.dll -->22/10/2008 04:57:30
C:\Windows\System32\tzres.dll -->22/10/2008 02:22:11
C:\Windows\System32\gdi32.dll -->21/10/2008 06:25:18
C:\Windows\System32\connect.dll -->21/10/2008 06:25:17
C:\Windows\System32\wuaueng.dll -->16/10/2008 22:13:38

C:\Windows\msnfix.txt -->30/01/2009 01:09:54
C:\Windows\WindowsUpdate.log -->29/01/2009 23:54:13
C:\Windows\FSSTM.LOG -->29/01/2009 23:51:22
C:\Windows\bootstat.dat -->29/01/2009 23:51:04
C:\Windows\ntbtlog.txt -->29/01/2009 23:42:17
C:\Windows\MEMORY.DMP -->29/01/2009 00:26:48
C:\Windows\PFRO.log -->26/01/2009 22:05:55
C:\Windows\setupact.log -->26/01/2009 21:03:48
C:\Windows\WindowsShell.Manifest -->18/01/2009 01:17:53
C:\Windows\DtcInstall.log -->18/01/2009 01:16:26
C:\Windows\DPINST.LOG -->18/12/2008 23:34:32
C:\Windows\DirectX.log -->18/12/2008 08:49:24
C:\Windows\msxml4-KB954430-enu.LOG -->13/11/2008 08:55:25
C:\Windows\ih8.hotfix.xml.log -->29/10/2008 11:13:38
C:\Windows\ih8.config.xml.log -->29/10/2008 11:13:38
0
Val > Val
 
C:\Windows\System32\mrt.exe -->10/01/2009 02:35:28
C:\Windows\System32\javaws.exe -->07/12/2008 18:04:03
C:\Windows\System32\javaw.exe -->07/12/2008 18:04:02
C:\Windows\System32\java.exe -->07/12/2008 18:04:00
C:\Windows\System32\SkanerOnline.dll -->21/01/2009 17:11:48
C:\Windows\System32\ifxcardm.dll -->18/01/2009 00:46:59
C:\Windows\System32\axaltocm.dll -->18/01/2009 00:46:57
C:\Windows\System32\mshtml.dll -->12/12/2008 06:52:52
C:\Windows\System32\deploytk.dll -->07/12/2008 18:03:56
C:\Windows\System32\shell32.dll -->06/11/2008 14:14:25
C:\Windows\System32\Apphlpdm.dll -->01/11/2008 04:44:34
C:\Windows\System32\GameUXLegacyGDFs.dll -->01/11/2008 02:21:40
C:\Windows\System32\PortableDeviceApi.dll -->22/10/2008 04:57:30
C:\Windows\System32\tzres.dll -->22/10/2008 02:22:11
C:\Windows\System32\gdi32.dll -->21/10/2008 06:25:18
C:\Windows\System32\connect.dll -->21/10/2008 06:25:17
C:\Windows\System32\wuaueng.dll -->16/10/2008 22:13:38
0
Val > Val
 
voilà
ça tenait sur 2 rapports
alors ??
diagnostic ???
0
Val > Val
 
... et le hijackthis


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:32:11, on 30/01/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Program Files\DigitalPersona\Bin\DpAgent.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Hp\QuickPlay\QPService.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Hp\HP Software Update\hpwuSchd2.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Orange\Systray\SystrayApp.exe
C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\WINDOWS\System32\rundll32.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Orange\AntivirusFirewall\FSGUI\fsguidll.exe
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Windows\system32\conime.exe
C:\Program Files\Internet Explorer\iexplore.exe
c:\program files\aol\aol toolbar 5.0\AolTbServer.exe
C:\Windows\system32\NOTEPAD.EXE
C:\Windows\system32\NOTEPAD.EXE
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Utilisateur\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\1.0"
O4 - HKLM\..\Run: [DpAgent] C:\Program Files\DigitalPersona\Bin\dpagent.exe
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [HP Health Check Scheduler] [ProgramFilesFolder]Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [WAWifiMessage] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Orange\AntivirusFirewall\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O8 - Extra context menu item: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 5.0\resources\fr-fr\local\search.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} (MksSkanerOnline Class) - http://www.mks.com.pl/skaner/SkanerOnline.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
O23 - Service: Biometric Authentication Service (DpHost) - DigitalPersona, Inc. - C:\Program Files\DigitalPersona\Bin\DpHostW.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Common\FSMA32.EXE
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
0
loloetseb Messages postés 5684 Statut Membre 174
 
Salut val,

Désolé pour hier soir de t'avoir lâcher mais mon opérateur internet a à priori choisi d'aller dormir aussi (plus de connexion).Je te donne la procedure

Redémarrez obligatoirement votre ordinateur en mode sans échec. Pour cela :
Redémarrez votre ordinateur.

Dès l'allumage de celui-ci tapotez la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisissez "mode sans échec" et attendez un peu..

Entrez à nouveau dans votre le dossier Clean que vous avez dézippé tout à l'heure. Double-cliquez sur clean ou clean.cmd choisissez l'option 2 et validez par la touche entrée de votre clavier. Suivez ce que vous indiquera le logiciel et acceptez tous les nettoyages qu'il pourrait vous proposer.

Dès qu'il à terminé, supprimez les dossiers Clean et Clean.zip, videz votre corbeille.
Terminez, pas redémarrer normalement votre ordinateur.
0
loloetseb Messages postés 5684 Statut Membre 174
 
Ensuite refais un scan rapide superantipsyware (apres mise a jour).

Vides d'abord la quarantaine (avant de lancer le scan,pour cela tu vas dans preferences,statistiques et rapports,puis tu suppprimes tout ce qu'il y a dedans).

Lances le scan rapide,laisse faire le scan,puis suivant (s'il te trouve des infections,postes moi le rapport).

Ensuite,refais la procedure Msnfix (ca devrait marcher)
0
Val
 
Bonjour !

je croyais que j étais arrivée a bout de ta résistance nerveuse ! XD
mais au moins, comme ça, on a dormi =)
bonne journée ?

je t envoie le rapport et je lance de suite le msnfix
à plus tard

SUPERAntiSpyware Scan Log
https://www.superantispyware.com/

Generated 01/30/2009 at 07:58 PM

Application Version : 4.25.1012

Core Rules Database Version : 3737
Trace Rules Database Version: 1706

Scan type : Quick Scan
Total Scan Time : 00:26:18

Memory items scanned : 725
Memory threats detected : 0
Registry items scanned : 492
Registry threats detected : 0
File items scanned : 21756
File threats detected : 11

Adware.Tracking Cookie
C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@doubleclick[1].txt
C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@atdmt[2].txt
C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@apmebf[1].txt
C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@mediaplex[1].txt
C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@xiti[1].txt
C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@tradedoubler[1].txt
C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@2o7[2].txt
C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@msnportal.112.2o7[1].txt
C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@bluestreak[1].txt
C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@smartadserver[1].txt
C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@advertising[1].txt
0
loloetseb Messages postés 5684 Statut Membre 174
 
Salut Val,ca va,on dira qu'on est resistant tous les deux!!!!

Tu ne m'as pas posté ,comme indiqué le rapport clean.zip (snif,snif)
0