Au secour j'ai le virus CWS.GOOGLEMS.3

Stéphan. -  
 stephan -
Bonjour à tous...
Alors voila les amis(e)...J'ai windows xp avec e-truste comme anti virus, kério comme pare-feu, un Adware se personnal, et spybot-search et destroy. et je viens de choper, je ne sais comment un A dware du type : "CWS-GOOGLEMS.3" HKEY_CURR...Mon Adware le détecte bien, et je le supprime, mais a chaque nouvelle mise en route ou connection il est a nouveau la ! Alors peut-on me dire comment faire pour le supprimer définitivement et le plus explicite possible car je ne suis pas un vertuose de l'informatique...En vous remerciant par avance. Bien a vous.
Stéphan.
A voir également:

65 réponses

stéphan...
 
bon voila, je suis arrivé a répondre...mon pc ne fait pas ce que je veux, erf !
alors voila juste la au dessus mon problème, en espérant cette fois que vous pourez le lire et m'aider...Mille merci en attendant, j'attend vos news avec impatience car je ne sais plus comment faire.
Salutations, Stéphan.
0
Rumbacampus Messages postés 1244 Statut Membre 184
 
Bonne nuit

Commences par effectuer une sauvegarde de ta base de registre et de ton système.
Si tu ne sais pas faire, crée un point de restauration.

Ensuite, s’il s’agit bien de CWS-GOOGLEMS.3, il va falloir désactiver la dll correspondante.
Pour ça, vas dans démarrer « exécuter » et tapes (attention aux espaces):

Regsvr32 /u word10.dll

Si ça ne marche pas, il faudra préciser le chemin complet.
Recherches la dll avec la commande « rechercher » du menu « démarrer »
Ensuite, dans « exécuter », tapes :

Regsvr32 /u c:\chemin complet\word10.dll
(chemin complet, c’est par exemple « program files\office »)

Si tu as réussi cette opération,
Dans « exécuter », tapes regedit et effaces les clés suivantes (si elles existent) :

HKEY_CLASSES_ROOT\interface\{84f2d0d3-79de-42cd-b8bb-f7dbaebddd4e}
HKEY_CLASSES_ROOT\searchword.searchhelp
HKEY_CLASSES_ROOT\typelib\{355f8396-c845-4966-a103-8a05d0004248}

Ensuite, vas effacer la dll.
Vides la corbeille.

Relances ton ordinateur. Si tout est normal, refais un point de restauration, puis dans « exécuter » tapes :

Cleanmgr

Ensuite, 2 fois OK

Coches toutes les cases sauf « compression des fichiers non utilisés », puis vas sur « autres options »et coches « nettoyer » dans « restauration système »

Si ça ne marche pas avec tout ça, (ou si tu ne trouves pas la dll), lances hijackthis (tu trouveras sur ce forum ce qu’il faut)

Salut & @+
0
Rumbacampus Messages postés 1244 Statut Membre 184
 
Re

Avant de te lancer dans hijackthis si tu ne trouves pas ta dll, essaies de la localiser avec DLLCompare obtenu ici :
http://www.dialcollect.org/content/html/spyware.htm
Si tout échoue, copies ton log Hijack ici

Bonne nuit
0
stephan...
 
Je viens de prendre connaissance de ton message, un grand merci tout d'abord d'y avoir répondu.
Visiblement c'est un truc pas simple que j'ai, ou alors comme je l'avais dit je ne suis pas un virtuose de l'informatique(mais sa c'est sur !!)....
Enfin bon je vais tenter de faire ce que tu viens de m'écrire même si pour moi tout sa reste dur a comprendre...j'epère que je vais y arriver aussi. Je ne manquerai pas de te tenir informé de la suite.
Encore merci sincèrement.
Stéphan...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Rumbacampus Messages postés 1244 Statut Membre 184
 
Bonjour

J'y pense, pour commencer, ouvres "poste de travail" "outils" "option des dossiers" "affichage" et coches "afficher les fichiers et dossiers cachés" décoches "masquer les fichiers proégés du système" (tu recocheras cette case quand tout sera réglé).
Généralement, la dll doit se trouver là :
C:\documents and settings\%x%\application data\microsoft\word (où %x% est le dossier administrateur, regarde sur tous les sous-dossiers)
Cherche quand même comme dit plus haut.

@+
0
stephan..
 
Bon voila je suis aller comme tu mas dit pour mon truc la le log ! erff je suis désolé je suis une vrai buse en informatique !!! aie,aie ! enfin voila tien le rapport qui pour moi reste du charabia !! merci

ogfile of HijackThis v1.99.1
Scan saved at 11:18:56, on 13/05/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
C:\Program Files\CA\eTrust Antivirus\InoRT.exe
C:\Program Files\CA\eTrust Antivirus\InoTask.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Analog Devices\SoundMAX\PmProxy.exe
C:\WINDOWS\LTSMMSG.exe
C:\WINDOWS\System32\00THotkey.exe
C:\WINDOWS\system32\TFNF5.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
C:\WINDOWS\system32\TPWRTRAY.EXE
C:\PROGRA~1\CA\ETRUST~1\realmon.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spamihilator\spamihilator.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
C:\Program Files\Rainlendar\Rainlendar.exe
C:\PROGRA~1\INCRED~1\bin\IMAPP.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Microsoft Works\MSWorks.exe
C:\Program Files\Microsoft Works\wkswp.exe
C:\Program Files\Microsoft Works\wkgdcach.exe
C:\DOCUME~1\MENOUD~1\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis[1].zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O2 - BHO: CoTGT_BHO Class - {C333CF63-767F-4831-94AC-E683D962C63C} - (no file)
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [PmProxy] C:\Program Files\Analog Devices\SoundMAX\PmProxy.exe
O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Spamihilator] "C:\Program Files\Spamihilator\spamihilator.exe"
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: wkcalrem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
O4 - Startup: Rainlendar.lnk = C:\Program Files\Rainlendar\Rainlendar.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: Interface Chat Wanadoo - http://chat4.x-echo.com/version6/Applet/wchatsign.cab
O16 - DPF: ppctlcab - http://ppupdates.ca.com/downloads/scanner/ppctlcab.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://ppupdates.ca.com/downloads/scanner/axscanner.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2091C4C5-8712-4634-AD8F-F125C133B63B}: NameServer = 80.10.246.5 80.10.246.136
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Serveur RPC eTrust Antivirus (InoRPC) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
O23 - Service: Serveur eTrust Antivirus Temps réel (InoRT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRT.exe
O23 - Service: Serveur de jobs eTrust Antivirus (InoTask) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoTask.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
0
stephan...
 
bon, je suis aller faire ce que tu m'as dit dans menu demarrer, exécuter et taper : Regsvr32 /u word10.dll
A cela j'ai un message qui me dit : loadlibary("word10.dll") à échoué-module introuvable !
et je suis embeté car je ne connais pas le chemin complet comme tu ma dis..(?) Alors comment faire ? je ne sais plus ou j'en suis. Je dois ré-installer tout sur mon pc ?
0
stephan...
 
je repense aussi a un truc la.
en général une fois que j'ai fait mon analyse et que j'ai supprimé le virus et les négligables sur mon Adware et bien ou bout de quelques temps mais pas a chaque fois tout de même et bien j'ai une fenetre qui s'affiche et qui se multiplie sur mon écran et me vide la liste dans " demarrer " puis " tout les programes".
Ma liste et vide e je suis obliger aussi de couper le pc a la sauvage sur le bouton marche arret et de redémarrer en mode sans échec. la fenetre est : THOKEY.exe ou aussi TPWR TRAY. exe en titre, puis en dessous : cannot load PowrProf.dll avec une croix rouge. Sa vient aussi de mon virus c'est lié ? je suis condané à reformater ? merci pour l'aide apporté et de me lire.
A vite j'espère...je suis vénere la erff comprend rien de ce qui m'arrive.
Cordialement stephan.
0
stephan...
 
Re...
Voila j'ai fait aussi le recherche pour " dll " sur le cite que tu m'as dit. ci-joint aussi le rapport, mais je n'arrive a rien !

* DLLCompare Log version()
Files Found that Windows does not See or cannot Access
*Not everything listed here means you are infected!
________________________________________________

O^E says: "There were no files found :)"
________________________________________________

1 297 items found: 1 297 files, 0 directories.
Total of file sizes: 269 172 544 bytes 256,70 M

Administrator Account = Vrai

--------------------End log---------------------
En espérant que toute mes infos t'aider a voir ce qui se passe dans mon pc. encore merci, j'attend de tes news.
@+
0
stephan...
 
bon alors j'ai fait un new scanne avec mon anti virus mon Adware et spybot. Mon anti virus ne me détecte rien, spybot non plus, mais Adware se si, il ma détecté un virus du fourniseur : BroadCastPC.
de la catégorie : Data mineur. Objet : fichier. et la taille 34304Bytes.
J'ai tout supprimé, tout viré et remis a jour ensuite j'ai coupé mon pc et redémarrer, puis refais une analyse. et la plus rien je suis ok !! mais peux-tu me dire pour cette fenetre que je te disais plus haut qui me vide ma liste de tout mes programes ( THOKEY.exe ou aussi TPWR TRAY. exe ) de plus, je n'ai plus rien en ce qui conserne " CWS.GOOGLEMS.3 je dois penser quoi de tout sa ? sa va revenir ? je suis quitte ou pas ? merci pour la réponse a tout mes messages..
A bientot amicalement
@+
0
Rumbacampus Messages postés 1244 Statut Membre 184
 
Re

Non, les pbs que tu soulignes ont, me semble-t'il un rapport avec ton satellite du notebook toshiba A ta place, je désinstallerais le programme (microsoft activesync, ou quelquechose comme çà ?)
et je réinstallerais.
Pour le reste si tout est OK, tant mieux. Ad-Aware avait dû résoudre la majeure partie du problème.
Pour être complètement sûr, démarre ton ordi en mode sans échec, puis lance ton antivirus, ensuite, spybot SD et ad-aware.
Supprimes ce qu'ils trouveront (éventuellement) puis relance ton ordi en mode normal, crée un point de restauration et nettoies tes restaurations comme expliqué en 2

Salut & @+
0
Rumbacampus Messages postés 1244 Statut Membre 184
 
re et fin, j'espère

Laisse tomber les "entrées à risque négligeable" d'ad-aware (mets croix rouge), ça n'a aucun intéret et parfois, ça peut perturber certains programmes.

@+
0
stephan...
 
Re et tout d'abord encore un grand merci de me lire, et de me suivre dans mon problème...
J'ai bien pris note de ton info concernant mes négligables sur Adware.Je vais de se pas annuler cette fonction alors si cela ne perturbe en rien au bon fonctionnement.
Pour ce qui est du programe a désinstaller puis a réinstaller microsoft activeseync..un truc du genre lol désolé !euh et bien je dois faire comment pour le désinstaller et réinstaller ? Je dois aller dans ajout et sup des programes ? et pour le réinstaller j'ai un CD pour sa ? ma question va te parraitre surement nul mais bon.. moi quand je ne sais pas je demande, je ne fais pas le gars sur de moi lol
Alors si tu peux me dire comment faire...
Mille merci
@+
0
stephan...
 
RE...
Bon alors j'ai créé un point de restauration apres avoir fait mes scannes en mode sans échec avec sybot, mon Adware et mon anti-virus comme tu me l'avais dit... rien de détecté visiblement sauf des trucs de mon anti-virus du genre :

c:\windows\system32\config\software. erreur ouverture
c:\windows\system32\config\sécurity. erreur ouverture
c:\windows\system32\config\sécurity\LOG. erreur ouverture
c:\windows\system32\config\default. erreur ouverture
c:\windows\system32\config\SAM LOG. erreur ouverture

Puis d'autre aussi comme des fichiers sécurisé, de mon Adware, Spybot, et d'autre programe... mais sa je crois que c'est normal.

Mais pour les autres qu'est ce que sa veut bien vouloir dire ? c'est grave ? Sinon tien moi toujours au courant tu sais pour le truc microsoft actvesync... que je dois éventuellement désinstaller puis réinstaller et que je te demandais la marche a suivre juste plus haut dans le message. merci encore a toi.
A toute je pense...bye.
0
stephan...
 
bon j'ai encore regarder pour ce que tu ma parlé, mon progrme a désinstaller... mais je ne vois rien, je prefere attendre que tu me réponde pour éviter de faireune gaffe !! doué comme je suis lol!!
Bon bein tu me tiens informé de mes deux derniers message .
Merci a toi..
@+
0
Rumbacampus Messages postés 1244 Statut Membre 184
 
Re

En regardant ton log hijackthis, j'en ai conclus que t'avais un Note Book Toshiba, ou que tu en as eu un sur ta machine. (le processus 00thotkey.exe lance, en principe, la console de gestion du notebook)
Mais je me trompe peut-être ? C'est peut-être un autre périphérique ? C'est toi qui sais!
Si tu as (ou as eu) un note book, les erreurs de chargement de powfprof.dll pourraient venir de là.
Dans ce cas, désinstalles le programme d'interface de ton note book.
En principe (mais là aussi, je me trompe peut-être), c'est "microsoft activesync")
Pour désinstaller ce programme, vas sur "démarrer" "Parametres" "Panneau de configuration"
et désinstalles.
Ensuite, (toujours si tu as un noteBook que tu utilises) tu as un CD d'installation qui (normalement comprends outlook express 2002 et le fameux programme dont on parle)..
Tu réinstalles le programme. Facile, il suffit d'insérer le CD dans ton lecteur et de suivre les instructions.
Si tu n'as pas de notebook et qu'il n'y en a jamais eu branché sur ton ordinateur, oublies tout ça...
Il va falloir comprendre l'origine et l'utilité de 00THotkey.exe .
As-tu du matériel Toshiba ?
Toutes les nouvelles annonces de ton antivirus sont normales, t'inquiètes.

Salut & @+
0
stephan...
 
Re, Re lol.
Bon alors... d'abord, c'est quoi un " Note book " Moi je pense a un truc ou tu notes des choses a faire dessus, c'est sa ? ( mais j'suis nul j'te le rappel lol )
Je ne vois pas trop ce que sa peut-etre franchement. Mon pc et installer comme il m'a été vendu je viens de regarder la de suite mes CD d'installation, j'en ai un de TOSHIBA et de microsoft ou il y a Works, Tableur, Calendrier,Organisateur,Messagerie,Base de données...Mais pas Note book ! Je n'ai rien d'exceptionnel dessus,quelques logiciels oui téléchargé et installer, comme des jeux, Divx,Incrédimail,msn,Realplayer,Winmx,eMul,Railendar(agenda), une came et mes logiciels de sécurité comme Adware,ccleaner etc...Pour ce qui est du matériel TOSHIBA je n'ai rien.juste mon pc qui est un TOSHIBA, sinon rien d'autre pas d'autre matériel installé.
Donc voila pour résumer, je n'ai pas eu de Note book a ma connaissance, mais vu que je ne sais pas trop ce que c'est !
Maintenant je repense a un truc, juste la, quand tu me dis que j'ai, ou que j'ai eu, un Note book. j'ai fait reformaté mon pc, il y a quelques mois pour les mêmes raisons, cette fenetre la ( thotkey.exe ) et je pense a quelques choses,a un logiciel que j'avais téléchargé et installé un scanner, je ne me rappel plus le nom...ah oui voila le nom est "PastPatrol" tu dois surement connaitre. voila...alors suite a son intallation peu de temps apres, j'ai eu se type de message. Alors je me pose la question juste la, est ce que ce logiciel, une fois installé ne rentrait pas en conflit avec d'autre programe et me ferait apparaitre cette fameuse fenetre : thotkey.exe ???Enfin je dis peut-etre n'importe quoi la mais bon je voulais te dire cela aussi...Mais depuis que j'ai (avant hier) désinstallé ce logiciel je n'ai plus pour le moment ( je touche du bois) de probleme.Donc voila pour résumer je n'ai pas eu de Note book a ma connaissance et surtout si c'est un truc que l'on branche !! et je n'ai non plus aucun matériel Toshiba installé..Sinon ok merci pour les infos concernant les annonces de mon anti virus. Cool ouf deja sa !
@ + et merci.. ( me sent ridicule avec mes pauvres merci... erff lol )
0
Rumbacampus Messages postés 1244 Statut Membre 184
 
Re

Bon, si tu n’as pas de Note Book (c’est un organisateur amélioré que tu peux mettre en liaison avec ton ordinateur), ce fichier est peut-être installé directement par Toshiba.
Je te demanderais bien de regarder dans le CD d’installation, mais je crains que tu ne t’en sortes pas.
Il faut comprendre ce qu’est ce fichier avant de décider de la marche à suivre.
(En effet, il correspond à l’un des fichiers de l’interface de Toshiba, mais puisque tu ne l’as pas ! on peut craindre que ce soit un ver)
Vas dans system 32 du dossier windows et cliques droit sur ce fichier “ Propriétés“ et regardes le programme et le concepteur.
Tu peux aussi tester ton fichier là :
http://virusscan.jotti.org
et dis-moi ce qu’ils te disent.
Salut & @+
0
stephan...
 
re,
Bon je vais regarder dans systeme32 etc et je te redis cela...Mais pour le cite la virusscan je fais quoi, je veux dire je clique ou ? en plus il est en anglais erff !
merci.
@+ tiens moi au courant.
0
Rumbacampus Messages postés 1244 Statut Membre 184
 
Re

C'est très simple, tu cliques sur "parcourir" (en haut de la page), tu recherches ton fichier. Quand tu l'as trouvé, tu cliques sur "submit"
et tu copies le résultat
à+
0