J ai elitebar et clike

c413127 Messages postés 15 Statut Membre -  
 regis59 -
salut a tous
voila je me suis choper elitebar et clike me et je sais pas comment on fait pour s endebarasser g essaier de suivre vos message mais j ai rien compris car je suis super nul en pcet quand je redemare mon pc et que je fait f8 c tout ecrie en anglais et je comprent rien
j ai esaier plusien anti virus et rien ni fait
svp pouvait pouvez vous m aide merci d avance

4 réponses

  1. jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
     
    Salut, en premier lieu, fait les 2 manip suivantes:

    A/ si tu ne les as pas, telecharge sur
    http://www.florensac-chasse-trap.com
    section virus
    CleanUp312.exe
    ne les utilise pas tout de suite

    B)telecharge hijackthis:
    http://www.merijn.org/files/hijackthis.zip
    Dezippe le dans un dossier prévu a cet effet.
    Par exemple C:\hijackthis

    ensuite, lance clean up
    ensuite
    lance Hijackthis:
    clic sur "do a system scan and save logfile" et pas autre chose
    fais un copier coller du log entier ici. (attention il y a un ascenseur sur la droite)

    a+
    0
    1. c413127 Messages postés 15 Statut Membre
       
      je te remerci beaucoup pour ton aide mais entre temps g essaier un truc que j ai lu sur le forum et sa a laire de marcher pour l instan y rien qui est revenus
      je vais teste aujourd hui pour voir et si il revien je te fait signe
      je te remerci encore pour ta reponce
      0
    2. greg
       
      Logfile of HijackThis v1.99.1
      Scan saved at 19:07:48, on 09/05/2005
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Norton AntiVirus\navapsvc.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\WINDOWS\System32\userinit32.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\System32\sstray.exe
      C:\PROGRA~1\NORTON~1\navapw32.exe
      C:\WINDOWS\System32\MSMSN7.exe
      C:\WINDOWS\System32\RUNDLL32.EXE
      C:\WINDOWS\System32\MSMSN7.exe
      C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      C:\Program Files\Club-Internet\Lanceur\lanceur.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Documents and Settings\Greg\Local Settings\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      F2 - REG:system.ini: UserInit=userinit.exe,userinit32.exe
      O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
      O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
      O4 - HKLM\..\Run: [adiras] adiras.exe
      O4 - HKLM\..\Run: [MS MSN Menssenger 7.0] MSMSN7.exe
      O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
      O4 - HKLM\..\Run: [checkrun] C:\windows\system32\eliteuwp32.exe
      O4 - HKLM\..\Run: [HELPER] C:\WINDOWS\System32\france.exe -N
      O4 - HKLM\..\RunServices: [MS MSN Menssenger 7.0] MSMSN7.exe
      O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
      O4 - HKCU\..\Run: [MS MSN Menssenger 7.0] MSMSN7.exe
      O4 - Startup: Club-Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
      O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
      O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
      O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
      O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
      O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab
      O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{3AA8081A-DB6D-47F8-9AE9-7551AD4E60ED}: NameServer = 194.117.200.10 194.117.200.15
      O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINDOWS\System32\vbsys2.dll
      O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
      O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
      0
  2. c413127 Messages postés 15 Statut Membre
     
    merci pour tout
    0
  3. regis59
     
    c413127 et greg, c est la meme personne?
    0