Pb avec les fenetres qui s'ouvrent

Zéé -  
 Zéé -
Bonjour, g un pb sur mon pc chak 5min une fenetre s'ouvre. Je sollicite ton aide pour que tu puisse m'aider étant nulle en informatique! Je te fé joindre le rapport hijackthis. Merci d'avance.
ogfile of HijackThis v1.99.1
Scan saved at 03:26:23, on 21/03/2009
Platform: Unknown Windows (WinNT 6.00.1905 SP1)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)

Running processes:
C:\Program Files (x86)\Registry Mechanic\RMTray.exe
C:\Program Files (x86)\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Users\Zélia\AppData\Local\kugss.exe
C:\hp\support\hpsysdrv.exe
C:\Program Files (x86)\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe
C:\Program Files (x86)\OrangeHSS\Launcher\Launcher.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files (x86)\Portrait Displays\HP My Display\DTHtml.exe
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\PROGRA~2\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files (x86)\OrangeHSS\systray\systrayapp.exe
C:\Program Files (x86)\OrangeHSS\Deskboard\deskboard.exe
C:\Program Files (x86)\OrangeHSS\connectivity\connectivitymanager.exe
C:\Program Files (x86)\OrangeHSS\connectivity\CoreCom\CoreCom.exe
C:\Program Files (x86)\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~2\COMMON~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files (x86)\MSN Messenger\msnmsgr.exe
C:\Program Files (x86)\Internet Explorer\IEUser.exe
C:\Program Files (x86)\Windows Media Player\wmplayer.exe
C:\Program Files (x86)\MSN Messenger\msnmsgr.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Windows\SysWow64\Macromed\Flash\FlashUtil10a.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Users\Zélia\AppData\Local\Temp\Temp1_hijackthis_199[1].zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail?kw=
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files (x86)\OrangeHSS\SearchURLHook\SearchPageURL.dll
F2 - REG:system.ini: UserInit=C:\Windows\system32\ezShellStart.exe
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files (x86)\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files (x86)\google\googletoolbar1.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [HP Software Update] c:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [DT HPW] "C:\Program Files (x86)\Common Files\Portrait Displays\Shared\DT_startup.exe" -HPW
O4 - HKLM\..\Run: [CamserviceHD] C:\Program Files (x86)\Hercules\Hercules DualPix HD Webcam\Camservice.exe /startup
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files (x86)\OrangeHSS\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [SunJavaUpdateReg] "C:\Windows\system32\jureg.exe" -delete
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [EPSON Stylus Photo RX585 Series] C:\Windows\system32\spool\DRIVERS\x64\3\E_IATICLE.EXE /FU "C:\Windows\TEMP\E_SB7DB.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files (x86)\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [RegistryMechanic] C:\Program Files (x86)\Registry Mechanic\RMTray.exe /H
O4 - HKCU\..\Run: [swg] C:\Program Files (x86)\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [kugss] "c:\users\zélia\appdata\local\kugss.exe" kugss
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files (x86)\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
O11 - Options group: [INTERNATIONAL] International*
O13 - Gopher Prefix:
O15 - Trusted Zone: http://*.mappy.com
O15 - Trusted Zone: http://*.orange.fr
O15 - Trusted Zone: http://rw.search.ke.voila.fr
O15 - Trusted Zone: http://orange.weborama.fr
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files (x86)\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~2\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Planificateur LiveUpdate automatique (Automatic LiveUpdate Scheduler) - Symantec Corporation - c:\Program Files (x86)\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - C:\Program Files (x86)\Common Files\Portrait Displays\Shared\DTSRVC.exe
O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~2\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files (x86)\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files (x86)\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LiveUpdate - Symantec Corporation - c:\Program Files (x86)\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)

20 réponses

pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Navilog : recherche

Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

* Va dans démarrer puis panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.
* Redémarre le PC

Ton PC est infecté par l'ad-aware Navipromo/Magic Control qui affiche des publicités intempestives.
Il s'installe via certains programmes, dont ceux-ci :

● Funky Emoticons
● go-astro
● GoRecord
● HotTVPlayer / HotTVPlayer & Paris Hilton
● Live-Player
● MailSkinner
● Messenger Skinner
● Instant Access
● InternetGameBox
● Officiale Emule (Version d'Emule modifiée)
● Original Solitaire
● SuperSexPlayer
● Speed Downloading
● Sudoplanet
● Webmediaplayer

/!\ Fais attention de ne pas faire la même erreur, donc évite ces programmes /!\

▶ Télécharge sur le bureau Navilog1

*Si ton antivirus s'affole , le désactiver
sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur"
Sous XP : double-clic dessus pour l'installer et le lancer

▶ Quand installé
▶ taper F
▶ Appuyer sur une touche jusqu' arriver aux options
▶ Choisir Recherche ( = taper 1 )

▶ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

▶un rapport : fixnavi.txt dans ==> C:

▶le copier et le coller dans la réponse
0
Zéé
 
Bonjour, je me heurte a un autre pb, en effet, lorsque je télécharge Navilog1 et ke j'essai d'accéder au option je n'y arrive pas. Le msg suivant s'affiche :"Un des fichiers de l'archive Navilog1 est manquant
Desinstallez Navilog1 via ajout/supp des programmes
Desactivez TEMPORAIREMENT vos protections : Anti-Virus / Anti Spywares
Retelechargez Navilog1 et reessayez

Appuyez sur une touche pour continuer..."
Or, g ke g deja tous désativer.....???
Merci d'avance.
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
tu as désactivé le contrôle des comptes et redémarre.
0
Zéé
 
ouiiiii c la 1ére choz ke g faite.
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Fait ceci alors :

Etape 1/ Télécharge :

- FindyKill http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe sur le Bureau.

Note importante : l'infection bagle s'installant au moyen d'un crack/keygen, tu dois IMPERATIVEMENT supprimer ce type de fichier.

# Etape 2/

Lance l'installation avec les paramètres par défaut
- Double-clique sur le raccourci FindyKill sur le Bureau (sous Vista : clic droit sur le raccourci --> Exécuter en temps qu'Administrateur)
- Au menu principal, sélectionne l'option 1 (Recherche)
et l option 4 : Recherche Cracks / Keygens
cette recherche se fait sur le pc et sur les disques amovibles , il est donc important qu ils soient branché ..
- Le rapport est sauvegardé à la racine du disque dur (C:\FindyKill.txt )
Avant de faire quoi que ce soit d'autre, il est fortement recommandé de poster le rapport sur le forum pour avoir l'avis d'un spécialiste.Après confirmation par un intervenant qualifié du forum, passe au nettoyage

Si besoin: Tutoriel

Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

0
Zéé
 
Je te remet le rapport de Findkill pour l'option 1:

############################## [ FindyKill V4.720 ]

# User : Z‚lia (Administrateurs) # PC-DE-ZLIA
# Update on 19/03/09 by Chiquitine29
# Start at: 22:29:23 | 21/03/2009

# AMD Phenom(tm) 8450 Triple-Core Processor
# Microsoft© Windows VistaT dition Familiale Premium (6.0.6001 64-bit) # Service Pack 1
# Internet Explorer 7.0.6001.18000
# Windows Firewall Status : Disabled

# C:\ # Disque fixe local # 454,28 Go (354,31 Go free) [HP] # NTFS
# D:\ # Disque fixe local # 11,48 Go (1,54 Go free) [FACTORY_IMAGE] # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible

############################## [ Processus actifs ]

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files (x86)\Bonjour\mDNSResponder.exe
C:\Program Files (x86)\Common Files\Portrait Displays\Shared\DTSRVC.exe
C:\Windows\SysWOW64\svchost.exe
C:\PROGRA~2\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files (x86)\MSN Messenger\msnmsgr.exe
C:\Program Files (x86)\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Users\Zélia\AppData\Local\kugss.exe
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe
C:\hp\support\hpsysdrv.exe
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin
C:\Program Files (x86)\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files (x86)\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Program Files (x86)\Portrait Displays\HP My Display\DTHtml.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Windows\SysWOW64\conime.exe
C:\Program Files (x86)\OrangeHSS\Launcher\Launcher.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Program Files (x86)\Registry Mechanic\regmech.exe
C:\PROGRA~2\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files (x86)\iPod\bin\iPodService.exe
C:\Program Files (x86)\OrangeHSS\systray\systrayapp.exe
C:\Program Files (x86)\OrangeHSS\Deskboard\deskboard.exe
C:\Program Files (x86)\OrangeHSS\connectivity\connectivitymanager.exe
C:\Program Files (x86)\OrangeHSS\connectivity\CoreCom\CoreCom.exe
C:\Program Files (x86)\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~2\COMMON~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files (x86)\MSN Messenger\usnsvc.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
c:\Program Files (x86)\Symantec\LiveUpdate\AluSchedulerSvc.exe

################## [ Fichiers / Dossiers infectieux C:\ ]


################## [ C:\Windows ]


################## [ C:\Windows\system32 ]


################## [ C:\Windows\system32\drivers ]


################## [ C:\.. Application Data ... ]


################## [ Registre / Clés infectieuses ]
0
Zéé
 
ça c'est le rapport de l'option 4:

################################### [ FindyKill V4.720 ]

# User : Z‚lia (Administrateurs) # PC-DE-ZLIA
# Update on 19/03/09 by Chiquitine29
# Start at: 22:33:22 | 21/03/2009

# AMD Phenom(tm) 8450 Triple-Core Processor
# Microsoft© Windows VistaT dition Familiale Premium (6.0.6001 64-bit) # Service Pack 1
# Internet Explorer 7.0.6001.18000
# Windows Firewall Status : Disabled

# C:\ # Disque fixe local # 454,28 Go (354,31 Go free) [HP] # NTFS
# D:\ # Disque fixe local # 11,48 Go (1,54 Go free) [FACTORY_IMAGE] # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible

################################### [ Cracks / Keygens ... ]

################## [ ! Fin du rapport # FindyKill V4.720 ! ]

Merci d'avance!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Rien essaye de me faire ça on verra navilog après :

Telecharge malwarebytes

NB : S'il te manque COMCTL32.OCX alors télécharge le ici

Tu l´instale; le programme va se mettre automatiquement a jour.

Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des elements on ete trouvés > click sur supprimer la selection.

si il t´es demandé de redemarrer > click sur "yes".

A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.

PS : les rapport sont aussi rangé dans l onglet rapport/log

Tutoriaux
0
Zéé
 
bonjour, voila le rapport de Malwarebytes :

Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1749
Windows 6.0.6001 Service Pack 1

22/03/2009 14:55:44
mbam-log-2009-03-22 (14-55-44).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 279189
Temps écoulé: 40 minute(s), 10 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Vide la quarantaine de malware et fait ceci maintenant :

Pour commencer : faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner

Télécharge Superantispyware (SAS)

Choisis "enregistrer" et enregistre-le sur ton bureau.

Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

Créé une icône sur le bureau.

Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Preferences, clique sur le bouton "Preferences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

Close browsers before scanning
Scan for tracking cookies
Terminate memory threats before quarantining
- Laisse les autres lignes décochées.

- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

Dans la colonne de gauche, coche C:\Fixed Drive.

Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"

Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

Pour recopier les informations sur le forum, fais ceci :

- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.

- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

- Copie son contenu dans ta réponse.

Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.

0
Zéé
 
coucou, je te joint le rapport du super antiSpyware:

SUPERAntiSpyware Scan Log
https://www.superantispyware.com/

Generated 03/22/2009 at 05:02 PM

Application Version : 4.25.1014

Core Rules Database Version : 3784
Trace Rules Database Version: 1741

Scan type : Complete Scan
Total Scan Time : 01:07:06

Memory items scanned : 824
Memory threats detected : 0
Registry items scanned : 6435
Registry threats detected : 1
File items scanned : 168495
File threats detected : 90

Adware.Tracking Cookie
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@smartadserver[1].txt
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@kitkat.solution.weborama[2].txt
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@adrevolver[2].txt
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@specificclick[1].txt
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@adviva[1].txt
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@doubleclick[1].txt
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@premiere.solution.weborama[1].txt
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@cdiscount[2].txt
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@adtech[1].txt
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@www.googleadservices[1].txt
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@ad.yieldmanager[1].txt
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@xiti[1].txt
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@adserving.favorit-network[2].txt
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@apmebf[1].txt
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@estat[1].txt
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@serving-sys[2].txt
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@notrefamille.112.2o7[1].txt
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@tradedoubler[2].txt
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@tracking.publicidees[2].txt
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@advertising[1].txt
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@adv.bewebmedia[2].txt
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@lagarderefrance.solution.weborama[2].txt
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@atdmt[2].txt
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@fr.sitestat[2].txt
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@content.yieldmanager[2].txt
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@mediaplex[2].txt
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@ad.zanox[1].txt
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@bs.serving-sys[1].txt
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@weborama[1].txt
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@msnportal.112.2o7[1].txt
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@statse.webtrendslive[2].txt
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@zanox[2].txt
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@fr.sitestat[1].txt
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@track.effiliation[1].txt
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@bluestreak[2].txt
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@www.adserver5[2].txt
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@content.yieldmanager[3].txt
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@iv2.bluestreak[1].txt
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@media.adrevolver[1].txt
C:\Users\Famille\AppData\Roaming\Microsoft\Windows\Cookies\Low\famille@2o7[2].txt
C:\Users\Famille\AppData\Roaming\Microsoft\Windows\Cookies\Low\famille@ad.yieldmanager[2].txt
C:\Users\Famille\AppData\Roaming\Microsoft\Windows\Cookies\Low\famille@adtech[1].txt
C:\Users\Famille\AppData\Roaming\Microsoft\Windows\Cookies\Low\famille@advertising[1].txt
C:\Users\Famille\AppData\Roaming\Microsoft\Windows\Cookies\Low\famille@aolfr.122.2o7[1].txt
C:\Users\Famille\AppData\Roaming\Microsoft\Windows\Cookies\Low\famille@at.atwola[2].txt
C:\Users\Famille\AppData\Roaming\Microsoft\Windows\Cookies\Low\famille@atwola[1].txt
C:\Users\Famille\AppData\Roaming\Microsoft\Windows\Cookies\Low\famille@doubleclick[1].txt
C:\Users\Famille\AppData\Roaming\Microsoft\Windows\Cookies\Low\famille@fl01.ct2.comclick[1].txt
C:\Users\Famille\AppData\Roaming\Microsoft\Windows\Cookies\Low\famille@fr.at.atwola[1].txt
C:\Users\Famille\AppData\Roaming\Microsoft\Windows\Cookies\Low\famille@media6degrees[2].txt
C:\Users\Famille\AppData\Roaming\Microsoft\Windows\Cookies\Low\famille@partypoker[2].txt
C:\Users\Famille\AppData\Roaming\Microsoft\Windows\Cookies\Low\famille@tacoda[2].txt
C:\Users\Famille\AppData\Roaming\Microsoft\Windows\Cookies\Low\famille@tradedoubler[2].txt
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\invité@2o7[2].txt
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\invité@atdmt[2].txt
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\invité@bluestreak[1].txt
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\invité@bs.serving-sys[2].txt
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\invité@serving-sys[1].txt
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\invité@tradedoubler[2].txt
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\invité@weborama[2].txt
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@2o7[1].txt
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@ad.yieldmanager[2].txt
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@ad.zanox[2].txt
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@ads.pointroll[2].txt
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@adserver.aol[1].txt
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@advertising[2].txt
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@aimfar.solution.weborama[2].txt
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@aolfr.122.2o7[1].txt
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@apmebf[1].txt
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@at.atwola[2].txt
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@atdmt[2].txt
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@atwola[1].txt
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@bluestreak[1].txt
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@cetelem.solution.weborama[2].txt
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@clickintext[2].txt
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@doubleclick[1].txt
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@fr.at.atwola[1].txt
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@media.adrevolver[1].txt
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@mediaplex[2].txt
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@partypoker[1].txt
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@sfr.122.2o7[2].txt
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@tacoda[1].txt
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@track.effiliation[1].txt
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@tracking.publicidees[1].txt
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@tradedoubler[1].txt
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@weborama[1].txt
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Cookies\Low\invité@xiti[1].txt
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@bs.serving-sys[2].txt

Trojan.DNSChanger-Codec
HKU\S-1-5-21-434978606-374615184-2380475680-1000\Software\fcn

Adware.Vundo/Variant-MSFake
C:\PROGRAM FILES (X86)\NAVILOG1\REG.EXE
C:\USERS\ZéLIA\APPDATA\ROAMING\MICROSOFT\LIVE SEARCH\SUPPRESSION-LIVE-SEARCH.EXE

merci d'avance.
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
pas mal supprime tout ce que SAS à trouvé ensuite fait ceci :

Télécharger RemoveIT Pro

Fais un scan et poste moi le full rapport log.

A la fin du 1er scan, s'il demande de faire un scan complet dite oui et à la fin du 2ème scan, si virus trouvé cliquez sur fix pour nettoyer des virus trouvés.
0
Zéé
 
g Réalisé le scan mais c'est impossible de te faire parvenir le report log!
:S
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
As t-il trouvé des virus et les a tu fixer.
0
Zéé
 
oui g trouvé des virus (il me semble 3/4) et je l'ai bien fixé.
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
ok maintenant fait ceci pour voir s'il ne plus de virus.

Fais un scan en ligne avec Internet explorer
Rend toi sur ce site : https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan

Voici un tutoriel
0
Zéé
 
g fé un Scan avc internet explorer sa ma detecter 14 fichiers infectés!!
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Je peux voir le rapport. Merci.
0
Zéé
 
Bonjour,
Enfaite le rapport j'arrive pas à l'avoir!
Dc je t'ai copier/coller le resultat du scan:

Cookie/Apmebf Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@apmebf[1].txt

Cookie/Xiti Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@xiti[1].txt

Cookie/Serving... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\Zélia\AppData\Roaming\Microsoft\Wind...Cookies\zélia@bs.serving-sys[1].txt

Cookie/Mediapl... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@mediaplex[2].txt

Cookie/Adtech Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@adtech[2].txt

Cookie/Smartad... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\Zélia\AppData\Roaming\Microsoft\Wind...\Cookies\zélia@smartadserver[2].txt

Cookie/YieldMa... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\Zélia\AppData\Roaming\Microsoft\Wind...ookies\zélia@ad.yieldmanager[1].txt

Cookie/Serving... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\Zélia\AppData\Roaming\Microsoft\Wind...ws\Cookies\zélia@serving-sys[1].txt

Cookie/Zedo Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@zedo[1].txt

Cookie/Weboram... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@weborama[1].txt

Cookie/Adviva Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@adviva[1].txt

Cookie/Tradedo... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\Zélia\AppData\Roaming\Microsoft\Wind...s\Cookies\zélia@tradedoubler[2].txt

Cookie/Adverti... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\Zélia\AppData\Roaming\Microsoft\Wind...ws\Cookies\zélia@advertising[2].txt

Cookie/Adrevol... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@adrevolver[2].txt

Cookie/FastCli... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@fastclick[1].txt

Cookie/RealMed... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\Zélia\AppData\Roaming\Microsoft\Wind...s\Cookies\zélia@247realmedia[1].txt

Cookie/Atlas D... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@atdmt[2].txt

Cookie/Bluestr... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Cookies\zélia@bluestreak[1].txt

Cookie/Doublec... Cookie de surveillance Latent(e) Afficher +Infos
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Que des cookies donc plus de virus, maintenant un nouvel hijackthis.
0
Zéé
 
Bjr, ms je ne vois pas ce que c hijackthis. .??
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Pour commencer : faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner

Ensuite :

Télécharge le fichier d'installation d'HijackThis.

Enregistre HJTInstall.exe sur ton bureau.

Renomme Hijackthis en Tutu

Double-clique sur HJTInstall.exe (tutu) pour lancer le programme

Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis

Accepte la licence en cliquant sur le bouton "I Accept"

Choisis l'option "Do a system scan and save a log file"

Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

Colle le rapport que tu viens de copier sur ce forum

Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

Tutoriaux (ne fixe rien pour le moment !!)

Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

0
Zéé
 
Voici le rapport hijackthis:



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:05:36, on 29/03/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\MSN Messenger\msnmsgr.exe
C:\Program Files (x86)\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files (x86)\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\hp\support\hpsysdrv.exe
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe
C:\Program Files (x86)\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files (x86)\Portrait Displays\HP My Display\DTHtml.exe
C:\Program Files (x86)\Java\jre6\bin\jusched.exe
C:\Program Files (x86)\OrangeHSS\Launcher\Launcher.exe
C:\PROGRA~2\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files (x86)\OrangeHSS\systray\systrayapp.exe
C:\Program Files (x86)\OrangeHSS\Deskboard\deskboard.exe
C:\Program Files (x86)\OrangeHSS\connectivity\connectivitymanager.exe
C:\Program Files (x86)\OrangeHSS\connectivity\CoreCom\CoreCom.exe
C:\Program Files (x86)\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~2\COMMON~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\CCleaner\CCleaner.exe
C:\Program Files (x86)\LimeWire\LimeWire.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.ke.voila.fr/S/voila?kw=
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files (x86)\OrangeHSS\SearchURLHook\SearchPageURL.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files (x86)\google\googletoolbar1.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files (x86)\google\googletoolbar1.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [HP Software Update] c:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [DT HPW] "C:\Program Files (x86)\Common Files\Portrait Displays\Shared\DT_startup.exe" -HPW
O4 - HKLM\..\Run: [CamserviceHD] C:\Program Files (x86)\Hercules\Hercules DualPix HD Webcam\Camservice.exe /startup
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files (x86)\OrangeHSS\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [SunJavaUpdateReg] "C:\Windows\system32\jureg.exe" -delete
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [EPSON Stylus Photo RX585 Series] C:\Windows\system32\spool\DRIVERS\x64\3\E_IATICLE.EXE /FU "C:\Windows\TEMP\E_SB7DB.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files (x86)\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [RegistryMechanic] C:\Program Files (x86)\Registry Mechanic\RMTray.exe /H
O4 - HKCU\..\Run: [swg] C:\Program Files (x86)\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [kugss] "c:\users\zélia\appdata\local\kugss.exe" kugss
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files (x86)\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-434978606-374615184-2380475680-1001\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User 'Famille')
O4 - HKUS\S-1-5-21-434978606-374615184-2380475680-1001\..\Run: [EPSON Stylus Photo RX585 Series] C:\Windows\system32\spool\DRIVERS\x64\3\E_IATICLE.EXE /FU "C:\Windows\TEMP\E_SB7DB.tmp" /EF "HKCU" (User 'Famille')
O4 - HKUS\S-1-5-21-434978606-374615184-2380475680-1001\..\Run: [MsnMsgr] "C:\Program Files (x86)\MSN Messenger\MsnMsgr.Exe" /background (User 'Famille')
O4 - HKUS\S-1-5-21-434978606-374615184-2380475680-1001\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe (User 'Famille')
O4 - HKUS\S-1-5-21-434978606-374615184-2380475680-1001\..\Run: [PcSync] C:\Program Files (x86)\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Famille')
O4 - HKUS\S-1-5-21-434978606-374615184-2380475680-1001\..\Run: [RegistryMechanic] C:\Program Files (x86)\Registry Mechanic\RMTray.exe /H (User 'Famille')
O4 - HKUS\S-1-5-21-434978606-374615184-2380475680-1001\..\Run: [caqoe] "c:\users\zélia\appdata\local\caqoe.exe" caqoe (User 'Famille')
O4 - HKUS\S-1-5-21-434978606-374615184-2380475680-1001\..\Run: [Fourinternet] "C:\ProgramData\slow peak peak.gqzgcx5" (User 'Famille')
O4 - HKUS\S-1-5-21-434978606-374615184-2380475680-1001\..\Run: [Amok Mode Dupe Platform] "C:\ProgramData\cool mail upload.g7phzj" (User 'Famille')
O4 - HKUS\S-1-5-21-434978606-374615184-2380475680-501\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User 'Invité')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files (x86)\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O15 - Trusted Zone: http://*.mappy.com
O15 - Trusted Zone: http://*.orange.fr
O15 - Trusted Zone: http://rw.search.ke.voila.fr
O15 - Trusted Zone: http://orange.weborama.fr
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files (x86)\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Planificateur LiveUpdate automatique (Automatic LiveUpdate Scheduler) - Symantec Corporation - c:\Program Files (x86)\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - C:\Program Files (x86)\Common Files\Portrait Displays\Shared\DTSRVC.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~2\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files (x86)\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files (x86)\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LiveUpdate - Symantec Corporation - c:\Program Files (x86)\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Tu relance hijackthis, mais là tu clique juste sur faire un scan, ensuite tu sélectionne les lignes puis,

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail?kw=
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [kugss] "c:\users\zélia\appdata\local\kugss.exe" kugss
O4 - HKUS\S-1-5-21-434978606-374615184-2380475680-1001\..\Run: [caqoe] "c:\users\zélia\appdata\local\caqoe.exe" caqoe (User 'Famille')
O4 - HKUS\S-1-5-21-434978606-374615184-2380475680-1001\..\Run: [Fourinternet] "C:\ProgramData\slow peak peak.gqzgcx5" (User 'Famille')
O4 - HKUS\S-1-5-21-434978606-374615184-2380475680-1001\..\Run: [Amok Mode Dupe Platform] "C:\ProgramData\cool mail upload.g7phzj" (User 'Famille')
O15 - Trusted Zone: http://rw.search.ke.voila.fr
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone

Tu cliques en bas sur le bouton FIX CHECKED et valides .

2- Redémarres l'ordi .
( important pour que certaines modifs faites avec hijakthis soient prises en compte )

Ensuite ceci :

Télécharge Toolscleaner sur ton Bureau :

* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

Puis ceci :

pour voir si ton pc est à jour :

http://www.filehippo.com/updatechecker/UpdateChecker.exe (attention certain logiciels mis en lien pour les mises à jour peuvent être en anglais, rechercher à ce moment là celui en français)

Voici un tuto

Et pour finir :

Purge de la restauration système

*Désactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
---> Redémarre ton PC ...

*Réactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarre ton PC ...

( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

Tuto xp : http://service1.symantec.com/

tuto vista : Désactive et reactive ta restauration

0
Zéé
 
Voici le rapport:

Rapport ToolsCleaner version 2.3.2 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\FindyKill.txt: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files (x86)\Navilog1: trouvé !
C:\Program Files (x86)\FindyKill: trouvé !
C:\Program Files (x86)\Navilog1\Navilog1.bat: trouvé !
C:\Program Files (x86)\Trend Micro\HijackThis: trouvé !
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files (x86)\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\FindyKill: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FindyKill: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\Navilog1: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\FindyKill: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\FindyKill: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
C:\Users\Famille\Desktop\HijackThis.lnk: trouvé !
C:\Users\Invité\Desktop\HijackThis.lnk: trouvé !
C:\Users\Public\Desktop\Navilog1.lnk: trouvé !
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Recent\HijackThis.lnk: trouvé !
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes\FindyKill: trouvé !
C:\Users\Zélia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FindyKill: trouvé !
C:\Users\Zélia\Desktop\HijackThis.lnk: trouvé !

---------------------------------
-->- Suppression:
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
tu peux supprimer ensuite les mises à jour?
0
Zéé
 
Je n'ai pas pu faire les mises à jour!
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Pourquoi tu n'as pas pu faire les mises à jour?
0
Zéé
 
ça me dit " ERROR: impossible de se connecter au serveur distant" !!
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
tu as bien eu le bon? tu as réussi à le télécharger? ensuite tu as cliquer dessus et là il scan juste ton pc, pourquoi serveur distant?
0
Zéé
 
j'ai pu télécharger filehippo.com mais lorsque je clique dessus au démarrage il y'a marqué ça.
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
tu peux réessayer.
0
Zéé
 
C'est toujours pareil!!
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
il ne te demande pas de faire ok sur ce message d'erreur?
0
Zéé
 
non il y'a pas de OK pr le message d'erreur. Enfaite, je peux entrer c comme ci il y'a un pb de conexion!
0