Vers sur mon pc nem220.dll
goam
Messages postés
97
Statut
Membre
-
Rumbacampus Messages postés 1244 Statut Membre -
Rumbacampus Messages postés 1244 Statut Membre -
Bonsoir, je viens de lire un peu les posts, j'ai vu que qq un avait eu pb semblable au mien, donc je vous post le resultat du scan de hijackthis, afin que vous puissiez me dire quel(s) est/sont les fichiers a supprimer en mode sans echec pour enlever ce vers.
Pour info mon antivirus est avast (a jour), j'utilise le firewall de XP (sp2) a jour et je suis derriere une freebox parametrée en firewall. J'ai egalement adaware d'installé. Je pense avoir detecté l'intrus mais je ne suis pas sur a 100%, a vous de me dire ... pour la procedure je pense que c'est la meme, en mode sans echec...
Merci de votre soutient
Voici le resultat du scan :
Logfile of HijackThis v1.99.1
Scan saved at 21:11:12, on 21/03/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\GigaByte\VGA Utility Manager\G-VGA.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Media Access\MediaAccK.exe
C:\Program Files\Internet Optimizer\optimize.exe
C:\Program Files\Media Access\MediaAccess.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Gigabyte\Gigabyte Windows Utility Manager\gwum.exe
C:\Back Up Julien\Logiciel\Antivirus\HijackThis.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [VGAUtil] C:\Program Files\GigaByte\VGA Utility Manager\G-VGA.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: gwum.lnk = C:\Program Files\Gigabyte\Gigabyte Windows Utility Manager\gwum.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c283.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1109803486374
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{54F307F0-93B3-47AC-AFCF-BAA83AD5EA36}: NameServer = 212.27.32.176,212.27.32.177
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
Encore une fois merci de votre aide.
Pour info mon antivirus est avast (a jour), j'utilise le firewall de XP (sp2) a jour et je suis derriere une freebox parametrée en firewall. J'ai egalement adaware d'installé. Je pense avoir detecté l'intrus mais je ne suis pas sur a 100%, a vous de me dire ... pour la procedure je pense que c'est la meme, en mode sans echec...
Merci de votre soutient
Voici le resultat du scan :
Logfile of HijackThis v1.99.1
Scan saved at 21:11:12, on 21/03/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\GigaByte\VGA Utility Manager\G-VGA.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Media Access\MediaAccK.exe
C:\Program Files\Internet Optimizer\optimize.exe
C:\Program Files\Media Access\MediaAccess.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Gigabyte\Gigabyte Windows Utility Manager\gwum.exe
C:\Back Up Julien\Logiciel\Antivirus\HijackThis.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [VGAUtil] C:\Program Files\GigaByte\VGA Utility Manager\G-VGA.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: gwum.lnk = C:\Program Files\Gigabyte\Gigabyte Windows Utility Manager\gwum.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c283.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1109803486374
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{54F307F0-93B3-47AC-AFCF-BAA83AD5EA36}: NameServer = 212.27.32.176,212.27.32.177
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
Encore une fois merci de votre aide.
A voir également:
- Vers sur mon pc nem220.dll
- Mon pc est lent - Guide
- Télécharger musique gratuitement sur pc - Télécharger - Conversion & Extraction
- Plus de son sur mon pc - Guide
- Reinitialiser pc - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
8 réponses
Bonsoir
Tout d'abord, crée un dossier hijackthis sur C:\
C'est dans ce dossier que tu dois lancer hijackthis, sinon il ne pourra pas faire de sauvegarde !
ensuite, va analyser ton log là :
http://www.hijackthis.de/index.php
Arrete les process Media Acck.exe, Media Acess.exe et optimize.exe avec le gestionnaire des taches.
Va dans les dossiers "Media Access" et "Internet Optimiser"
Désinstalle les programmes avec le fichier de désinstallation s'il existe.
Sinon, utilise "ajout suppression de programmes"
Dans hijackthis, fixe les lignes :
O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
Avec regedit, recherche les lignes qui contiennent "internet optimizer" et Media access"
Pour chaque ligne trouvée, dans "fichier" choisi "exporter" pour établir une sauvegarde de la clef sur le bureau et supprime chaque ligne concernée.
recherche "nem220.dll" Si tu le trouve, supprime-le.
Efface tes fichiers temp et le cache internet.
reboot
Relog. Si tout est normal (et si les symptomes d'infection ont disparu), désactive la restauration, reboot et réactive
Après tu pourras effacer les suvegardes de clefs.
@+
Tout d'abord, crée un dossier hijackthis sur C:\
C'est dans ce dossier que tu dois lancer hijackthis, sinon il ne pourra pas faire de sauvegarde !
ensuite, va analyser ton log là :
http://www.hijackthis.de/index.php
Arrete les process Media Acck.exe, Media Acess.exe et optimize.exe avec le gestionnaire des taches.
Va dans les dossiers "Media Access" et "Internet Optimiser"
Désinstalle les programmes avec le fichier de désinstallation s'il existe.
Sinon, utilise "ajout suppression de programmes"
Dans hijackthis, fixe les lignes :
O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
Avec regedit, recherche les lignes qui contiennent "internet optimizer" et Media access"
Pour chaque ligne trouvée, dans "fichier" choisi "exporter" pour établir une sauvegarde de la clef sur le bureau et supprime chaque ligne concernée.
recherche "nem220.dll" Si tu le trouve, supprime-le.
Efface tes fichiers temp et le cache internet.
reboot
Relog. Si tout est normal (et si les symptomes d'infection ont disparu), désactive la restauration, reboot et réactive
Après tu pourras effacer les suvegardes de clefs.
@+
juste pour info, j'ai donc créé sur C: un dossier hijackthis, j'ai refait un scan, que j'ai mis dans l'analyseur sur le web. Voici le lien pour voir le resultat : http://www.hijackthis.de/index.php#anl
Maintenant je vais opérer comme expliqué ci dessus. Mais je ne comprends pas une chose, le lien me dit que je n'ai pas de firewall actif, et pourtant meme celui de XP est actif ! (sinon il y a avast et la freebox)
Bon je vous tiens au courant apres l'intervention.
Merci
Maintenant je vais opérer comme expliqué ci dessus. Mais je ne comprends pas une chose, le lien me dit que je n'ai pas de firewall actif, et pourtant meme celui de XP est actif ! (sinon il y a avast et la freebox)
Bon je vous tiens au courant apres l'intervention.
Merci
Bien me revoila apres la manip, maintenant concernant les deux premiers tout va bien, ils n'apparaissent plus dans la liste.
Il me reste un seul petit souci : O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\wsem303.dll
Je ne sais pas trop comment virer la dll, mais je vais essayer en appliquant la methode que precedement.
Je vous tiens au courant.
En tout cas merci, car pour le moment les conseils sont tres bons et ça fonctionne bien.
Il me reste un seul petit souci : O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\wsem303.dll
Je ne sais pas trop comment virer la dll, mais je vais essayer en appliquant la methode que precedement.
Je vous tiens au courant.
En tout cas merci, car pour le moment les conseils sont tres bons et ça fonctionne bien.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
desolé pour le mauvais depart au dessus !
bien je resume : tout va bien. il me reste juste a enlever 2 choses :
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c283.cab
et
O2 - BHO: (no name) - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\wsem303.dll (file missing)
pour ce dernier, il marque missing, car j'ai renomé la DLL pour voir.
Mais je ne sais pas comment on supprime ces deux bidules.
Je m'en remets donc une fois de plus a vous.
Merci
bien je resume : tout va bien. il me reste juste a enlever 2 choses :
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c283.cab
et
O2 - BHO: (no name) - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\wsem303.dll (file missing)
pour ce dernier, il marque missing, car j'ai renomé la DLL pour voir.
Mais je ne sais pas comment on supprime ces deux bidules.
Je m'en remets donc une fois de plus a vous.
Merci
Bonsoir
Renomme wsern303.dll
Télécharge et installe ces 4 utilitaires gratuits: Spybot SD, A2Free, Ad-aware, Spywblaster, (Tu en auras besoin pour te protéger dans l'avenir et ça va nous servir pour nettoyer)
1)Spybot SD : http://www.spybot.info/fr/index.html Choisi la langue, “mode avancé”, clique sur “outils”, coche “résident”, “ Active X“, “BHOS“, “Pages du Navigateur“. Pour “Résident“, coche “SDHelper“ et “TeaTimer“. Ensuite, coche sur “réglages“, “Modules aditionnels“, là tu coches tout sauf les “traceurs d’utilisation“ (Quand t’auras un moment, après, lis l’aide et configure le reste éventuellement) Met à jour.
2)A2Free : http://www.emsisoft.net/fr/ (crée un compte pour avoir ta clef) Active et met à jour.
3)Ad-Aware : http://www.lavasoft.de/software/adaware/ clique sur l’“engrenage“ pour configurer, ensuite clique sur les boutons à gauche et clique sur tout ce qui est rouge. Met à jour.
4)Spywareblaster : http://www.javacoolsoftware.com/spywareblaster.html (ceci n’est pas un nettoyeur, ça fonctionnera en arrière plan) Met à jour, active toutes les protections et ferme le programme (tu n’as plus à t’en occuper, sauf pour le mettre à jour, disons, 1 fois/semaine)
Ensuite, arrète ton PC, complètement, pas reset ni reboot)
Démarre-le en mode sans échec.
Lance en 1er Spybot et supprime ce qu’il trouve ;
Lance A2Free et supprime tout ce qu’il trouve.
Lance Ad-Aware et supprime ce qu’il trouvera (à mon avis pas grand-chose, mais bon, tout le monde trouve que c’est un bon, alors…)
Supprime les fichiers temp et vide le cache internet, ainsi que le cahe de Sun java si tu l'as installé (Panneau de config)
Tu reboot
Ne vas pas sur internet.
Lance hijackthis et tu vois si tout est résolu.
Si oui, tu désactive la restauration, tu reboot, tu réactive et tu donnes de tes nouvelles.
Sinon, tu donnes de tes nouvelles aussi
@+
Renomme wsern303.dll
Télécharge et installe ces 4 utilitaires gratuits: Spybot SD, A2Free, Ad-aware, Spywblaster, (Tu en auras besoin pour te protéger dans l'avenir et ça va nous servir pour nettoyer)
1)Spybot SD : http://www.spybot.info/fr/index.html Choisi la langue, “mode avancé”, clique sur “outils”, coche “résident”, “ Active X“, “BHOS“, “Pages du Navigateur“. Pour “Résident“, coche “SDHelper“ et “TeaTimer“. Ensuite, coche sur “réglages“, “Modules aditionnels“, là tu coches tout sauf les “traceurs d’utilisation“ (Quand t’auras un moment, après, lis l’aide et configure le reste éventuellement) Met à jour.
2)A2Free : http://www.emsisoft.net/fr/ (crée un compte pour avoir ta clef) Active et met à jour.
3)Ad-Aware : http://www.lavasoft.de/software/adaware/ clique sur l’“engrenage“ pour configurer, ensuite clique sur les boutons à gauche et clique sur tout ce qui est rouge. Met à jour.
4)Spywareblaster : http://www.javacoolsoftware.com/spywareblaster.html (ceci n’est pas un nettoyeur, ça fonctionnera en arrière plan) Met à jour, active toutes les protections et ferme le programme (tu n’as plus à t’en occuper, sauf pour le mettre à jour, disons, 1 fois/semaine)
Ensuite, arrète ton PC, complètement, pas reset ni reboot)
Démarre-le en mode sans échec.
Lance en 1er Spybot et supprime ce qu’il trouve ;
Lance A2Free et supprime tout ce qu’il trouve.
Lance Ad-Aware et supprime ce qu’il trouvera (à mon avis pas grand-chose, mais bon, tout le monde trouve que c’est un bon, alors…)
Supprime les fichiers temp et vide le cache internet, ainsi que le cahe de Sun java si tu l'as installé (Panneau de config)
Tu reboot
Ne vas pas sur internet.
Lance hijackthis et tu vois si tout est résolu.
Si oui, tu désactive la restauration, tu reboot, tu réactive et tu donnes de tes nouvelles.
Sinon, tu donnes de tes nouvelles aussi
@+
Bien me revoila, je pense une derniere fois.
Donc j'ai suivi la methode, au passage de spybot il a trouvé des trucs et je les ai effacé, pour a2 rien, pour adaware des trucs marqué MRU list (je ne sais pas ce que c'est et je n'ai pas touché).
J'ai donc eteint et demarré en mode sans echec une nouvelle fois, passé spybot, il n'a rien vu. Donc j'ai eteint et demarré normalement, spybot a encore un scan automatique au demarrage, rien trouvé. Ensuite j'ai fait hijackthis, je suis ensuite allé dans les logs que j'ai copié sur une page web, le lien que tu m'avais donné et mis a part un truc avec un point d'interrogation : O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c283.cab
il ne trouve rien de special.
Je ne sais pas trop ce que c'est !
En revanche, dans tes posts a chaque fois tu me parles de la restauration automatique, mais en fait je l'ai enlevé et jamais remise, faut il la remettre ? est ce vraiment important ?
Voila les nouvelles je pense que cette fois ça doit etre bon. Enfin si tu peux me donner ton avis une derniere fois.
Quoi qu'il en soit un gros MERCI pour ton aide, ça ma evité une reinstallation ;o)
Vraiment un site tres bien que je recommenderai !
Juste une petite question d'ou te vienne toutes ces connaissances sur les virus ? y'a un bouquin "virus pour les nuls" qq part ??? ;o)
A bientot pour ta reponse et encore merci
Donc j'ai suivi la methode, au passage de spybot il a trouvé des trucs et je les ai effacé, pour a2 rien, pour adaware des trucs marqué MRU list (je ne sais pas ce que c'est et je n'ai pas touché).
J'ai donc eteint et demarré en mode sans echec une nouvelle fois, passé spybot, il n'a rien vu. Donc j'ai eteint et demarré normalement, spybot a encore un scan automatique au demarrage, rien trouvé. Ensuite j'ai fait hijackthis, je suis ensuite allé dans les logs que j'ai copié sur une page web, le lien que tu m'avais donné et mis a part un truc avec un point d'interrogation : O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c283.cab
il ne trouve rien de special.
Je ne sais pas trop ce que c'est !
En revanche, dans tes posts a chaque fois tu me parles de la restauration automatique, mais en fait je l'ai enlevé et jamais remise, faut il la remettre ? est ce vraiment important ?
Voila les nouvelles je pense que cette fois ça doit etre bon. Enfin si tu peux me donner ton avis une derniere fois.
Quoi qu'il en soit un gros MERCI pour ton aide, ça ma evité une reinstallation ;o)
Vraiment un site tres bien que je recommenderai !
Juste une petite question d'ou te vienne toutes ces connaissances sur les virus ? y'a un bouquin "virus pour les nuls" qq part ??? ;o)
A bientot pour ta reponse et encore merci
Re
Ferme tous les programmes, fixe la ligne O16 - DPF: etc. http$://static.windupdates.com/cab/DownloadsUnlimited/ie/bridge-c283.cab
Ferme l'hijack.
Arrête ton ordinateur et démarre-le.
Nettoie le cache internet (options internet : supprimer cookies et fichiers temp)
Effectue un nettoyage de disque. (démarrer/program./accessoires/outils système/répondre OK à tout sauf "compression des fichiers)
La restauration, ça te permet, si tu rencontre des difficultés de remettre ton système dans un état antérieur.
Par exemple, si tu installe un programme merdique qui se désinstalle mal, (ou si une m' s'installe toute seule, tu peux, en revenant sur un point fiable de restauration antérieur, remettre tout en état.
Ca peut donc être utile.
Va voir là :
http://www.microsoft.com/france/windows/xp/pro/utilisez/info/info.asp?mar=/france/windows/xp/pro/utilisez/info/xp_mille1001.html
Pense à mettre tes outils à jour régulièrement.
@+
Ferme tous les programmes, fixe la ligne O16 - DPF: etc. http$://static.windupdates.com/cab/DownloadsUnlimited/ie/bridge-c283.cab
Ferme l'hijack.
Arrête ton ordinateur et démarre-le.
Nettoie le cache internet (options internet : supprimer cookies et fichiers temp)
Effectue un nettoyage de disque. (démarrer/program./accessoires/outils système/répondre OK à tout sauf "compression des fichiers)
La restauration, ça te permet, si tu rencontre des difficultés de remettre ton système dans un état antérieur.
Par exemple, si tu installe un programme merdique qui se désinstalle mal, (ou si une m' s'installe toute seule, tu peux, en revenant sur un point fiable de restauration antérieur, remettre tout en état.
Ca peut donc être utile.
Va voir là :
http://www.microsoft.com/france/windows/xp/pro/utilisez/info/info.asp?mar=/france/windows/xp/pro/utilisez/info/xp_mille1001.html
Pense à mettre tes outils à jour régulièrement.
@+