Avaste semble Absent ? j ai besoin d aide

grosblem_95 Messages postés 18 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Suite a plusieur telechargement tel que TUNEBITE ET une VERSIOn RECENTE D OFFICE Jai du contracter un virus
Description : 1) Avast semble absent de la barre des taches et de la zonne de notification
lorsque je clique sur son icone il ne se passe rien et si jessai d'aller sur le site officiel internet
se referme aussitot
dans outil d aministration/service, je constate que toute les rubrique sont déconnecter
j'ai telecharge une application pour désinstaler Avast et cela na pas réussit et j ai chargé un autre
logitiel gratuit antivirus mais sans espoir mais par contre j ai bien la confirmation de la présence de
avast lors de linstalation de pc tools antiverus. Que se soit pour avast ou PC tools j' ai un message
qui dit "C/programme files/alvil softwar/avst4/ashavast.exen'est pas une application win32
2)De meme j ai un souci avec le son: pluspossible de lire un fichier son exepté lors de
l'ouverture de XP . le controleur de son est absent luis aussi de la barre des taches et le message
suivant apparait "aucun periphérique mélangeur n'est disponnible" j ai essaye la
aussi en passant par outil d administration/service/audio windows et redemarer le service mais
rien n'a changé.
De l'aide, de l'aide SVP

14 réponses

Utilisateur anonyme
 
Bonsoir grosblem_95

Tu oublies de mentionner qu'il s'agissait d'un crack.!!!!!!!

Télécharges FindyKill de Chiquitine29 sur ton bureau :
http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe

! Déconnectes toi et ferme toutes applications en cours !

• Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut .

• Branches tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

• Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .

• Au menu principal choisis l'option " F " pour français et tapes sur [entrée] .

• Au second menu Choisis l'option " 2 " (suppression) et tapes sur [entrée]

Laisses travailler l'outil et ne touche à rien ...

--> Postes le rapport qui apparait à la fin , sur le forum ...

( le rapport est sauvegardé aussi sous C:\FindyKill.txt )

a+

0
grosblem_95 Messages postés 18 Statut Membre
 
Re bonsoir ARCHET9
voici le raport demande le son remarche a nouveau mais le probleme de l'antiverus demeure pour le moment
j'ai des mis a jour qui m'attendent je vais m'en occuper redemarer le PC et ......
Merci encorre pour ce premier depannage
a+

############################## | FindyKill V5.028 |


############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
C:\WINDOWS\system32\E_S00RP1.EXE
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
C:\Program Files\PC Tools AntiVirus\PCTAVSvc.exe

################## | D: |

Supprimé ! G:\autorun.inf

################## | C:\WINDOWS |

Supprimé ! C:\WINDOWS\ban_list.txt
Supprimé ! C:\WINDOWS\mdelk.exe
Supprimé ! C:\WINDOWS\wintems.exe

################## | C:\WINDOWS\Prefetch |

Supprimé ! C:\WINDOWS\Prefetch\101843.EXE-0AC82C0E.pf
Supprimé ! C:\WINDOWS\Prefetch\114250.EXE-1E26AC77.pf
Supprimé ! C:\WINDOWS\Prefetch\115218.EXE-17D7C93C.pf
Supprimé ! C:\WINDOWS\Prefetch\126625.EXE-076DF30B.pf
Supprimé ! C:\WINDOWS\Prefetch\14928187.EXE-0849D6E8.pf
Supprimé ! C:\WINDOWS\Prefetch\177421.EXE-24652C0A.pf
Supprimé ! C:\WINDOWS\Prefetch\530406.EXE-1F276C83.pf
Supprimé ! C:\WINDOWS\Prefetch\545296.EXE-221DB811.pf
Supprimé ! C:\WINDOWS\Prefetch\98984.EXE-01431580.pf
Supprimé ! C:\WINDOWS\Prefetch\MDELK.EXE-07594376.pf
Supprimé ! C:\WINDOWS\Prefetch\WINTEMS.EXE-300B635E.pf
Supprimé ! C:\WINDOWS\Prefetch\WINUPGRO.EXE-081C00E2.pf
Supprimé ! C:\WINDOWS\Prefetch\WINUPGRO.EXE-1C461ECB.pf

################## | C:\WINDOWS\system32 |

Supprimé ! C:\WINDOWS\system32\srosa2.sys
Supprimé ! C:\WINDOWS\system32\wfsintwq.sys

################## | C:\WINDOWS\system32\drivers |


################## | D:\Documents and Settings\B‚zy Eric\Application Data |

Supprimé ! D:\Documents and Settings\B‚zy Eric\Application Data\drivers\downld
Supprimé ! D:\Documents and Settings\B‚zy Eric\Application Data\drivers\winupgro.exe
Supprimé ! D:\Documents and Settings\B‚zy Eric\Application Data\drivers

################## | Références de comparaison Bagle MD5 : |

File : D:\Documents and Settings\B‚zy Eric\Application Data\drivers\winupgro.exe
-> Crc32 : b57ac074 | Md5 : e2fe1eb7926e1de1c3b64993900ed178


################## | Autres suppressions ... |

Supprimé ! "C:\APPS\SMP\SMPSYS.EXE"
-> Size : 813568 | Crc32 : b57ac074 | Md5 : e2fe1eb7926e1de1c3b64993900ed178


################## | Zip File ... |

################## | Temporary Internet Files |


################## | Registre |

Supprimé ! [HKLM\SYSTEM\ControlSet003\Services\sK9Ou0s]
Supprimé ! [HKLM\SYSTEM\ControlSet003\Services\srosa]
Supprimé ! [HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S]
Supprimé ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA]
Supprimé ! [HKCU\Software\bisoft]
Supprimé ! [HKCU\Software\DateTime4]
Supprimé ! [HKCU\Software\WS35]
Supprimé ! [HKCU\Software\WS4001]
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Supprimé ! [HKCU\Software\Local AppWizard-Generated Applications\patch]
Supprimé ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]

################## | Etat |

# Mode sans echec restauré !

# Affichage des fichiers cachés : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | PEH |

Corrompu : C:\Program Files\Alwil Software\Avast4\ashAvast.exe
[Offset = 0000011C - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashChest.exe
[Offset = 0000010C - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashDisp.exe
[Offset = 00000124 - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashLogV.exe
[Offset = 0000010C - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
[Offset = 0000010C - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashPopWz.exe
[Offset = 0000011C - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashQuick.exe
[Offset = 0000011C - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashServ.exe
[Offset = 00000124 - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashSimp2.exe
[Offset = 0000011C - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
[Offset = 00000124 - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashSkPcc.exe
[Offset = 00000104 - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashSkPck.exe
[Offset = 00000114 - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashUpd.exe
[Offset = 00000104 - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
[Offset = 00000114 - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\aswRegSvr.exe
[Offset = 000000D4 - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
[Offset = 00000114 - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\copyx64.exe
[Offset = 000000CC - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\sched.exe
[Offset = 000000FC - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\VisthLic.exe
[Offset = 0000010C - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\VisthUpd.exe
[Offset = 000000F4 - Valeur = 0x0001]

Corrompu : C:\Program Files\PC Tools AntiVirus\PCTAV.exe
[Offset = 0000010C - Valeur = 0x0001]

Corrompu : C:\Program Files\PC Tools AntiVirus\Update.exe
[Offset = 00000104 - Valeur = 0x0001]

Corrompu : C:\WINDOWS\$hf_mig$\KB978207-IE8\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.



################## | ! Fin du rapport # FindyKill V5.028 ! |
0
Utilisateur anonyme
 
Re....

Le ver "Bagle" a shooté ton Avast
==> Regardes les dernières lignes..du rapport précédent qui commencent
par "corrompu"......

==> Avast est donc Hs....Sympa les Cracks !!!!!!</gras>

Ton pc est donc sans aucune protection pour le moment....
==> Evites de t'en servir......avant que l'on ai finit......

Fais un scan avec cet antispyware :
Malwarebytes + tutoriel

Tu l´installes; mets le a jour...(onglet mise a jour)
Click maintenant sur l´onglet recherche et coche la case :
"Executer un examen rapide".
Puis click sur "rechercher".
Laisses le scanner le pc...
A la fin du scan, clique sur Afficher les résultats
Si des elements on ete trouvés :
> click sur supprimer la selection.
si il t´es demandé de redemarrer > click sur "oui".
A la fin un rapport va s´ouvrir;
sauvegarde le de maniere a le retrouver en vue de le poster sur le forum.
Copies et colles le rapport stp.

a+

a+

0
grosblem_95 Messages postés 18 Statut Membre
 
bonsoir archet9
voici le rsultat du scan.
en consultant ma messagerie j ai pu constater que pctools antivirus avait pris le dessus concernant la surveillance de mes mails mais le probleme semble etre toujours le meme quand on clique sur avast et sur pctoools toujours le meme message ils ne sont pas des application win32

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3651
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

28/01/2010 19:31:53
mbam-log-2010-01-28 (19-31-53).txt

Type de recherche: Examen rapide
Eléments examinés: 292805
Temps écoulé: 22 minute(s), 58 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 27
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 14
Fichier(s) infecté(s): 26

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{a4730ebe-43a6-443e-9776-36915d323ad3} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea1-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{07b18ea1-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\884ed2fb-facc-5dc6-3417-1f90498f6caf (Adware.AdRotator) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3a0240ef-91af-cfb8-3634-9d4f93409504} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\RegistryDoktorFrNE (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\WakeNet (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\FocusInteractive (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\AppDataLow\HavingFunOnline (Adware.BHO.FL) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
D:\Documents and Settings\Bézy Eric\Application Data\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.
D:\Documents and Settings\Bézy Eric\Application Data\FunWebProducts\Data (Adware.MyWebSearch) -> Quarantined and deleted successfully.
D:\Documents and Settings\Bézy Eric\Application Data\FunWebProducts\Data\Bézy Eric (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Installr (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Installr\2.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images\101x135 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\History (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Settings (Adware.MyWebSearch) -> Quarantined and deleted successfully.
D:\Documents and Settings\All Users\AVP 2009 (Malware.Trace) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
D:\Documents and Settings\Bézy Eric\Local Settings\Application Data\cccukas_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
D:\Documents and Settings\Bézy Eric\Local Settings\Application Data\cccukas_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
D:\Documents and Settings\Bézy Eric\Local Settings\Application Data\cccukas.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
D:\Documents and Settings\Bézy Eric\Local Settings\Application Data\cigwmyo_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
D:\Documents and Settings\Bézy Eric\Local Settings\Application Data\cigwmyo_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
D:\Documents and Settings\Bézy Eric\Local Settings\Application Data\cigwmyo.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\884ed2fb-facc-5dc6-3417-1f90498f6caf.exe (Adware.AdRotator) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\zbbhmbvaasdqosv.dll-uninst.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Thumbs.db (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Installr\2.bin\F3EZSETP.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images\001543C9.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images\00323526.urr (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images\00369AC2.urr (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images\0036C359.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images\003DB32A.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images\004446B2.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images\wrkparam.lst (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images\101x135\0036C359.jpg (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images\101x135\Thumbs.db (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\Thumbs.db (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\History\search2 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Settings\setting2.htm (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Settings\settings.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully.
D:\Documents and Settings\Bézy Eric\Local Settings\Temp\minime.exe (Trojan.Swizzor) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\NfoyxLnQ.exe.a_a (Trojan.Agent) -> Quarantined and deleted successfully.
0
grosblem_95 Messages postés 18 Statut Membre
 
Bonjour archet9

merci pour ce tuyau

j'instal des ce soir sur mon pc car la je profites du boulot

A+
0
Utilisateur anonyme
 
Clique sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Clique sur navilog1.exe pour le télécharger
Choisis Enregistrer

et enregistre-le sur ton bureau.

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valide.

Patiente jusqu'au message :
*** Analyse Terminée le ..... ***
Appuie sur une touche comme demandé, le bloc note va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le bloc note.
Le rapport est en outre sauvegardé à la racine du disque (C:\fixnavi.txt)
poste le rapport obtenu

ENSUITE:

Pour faire le point:

Télécharge RSIT (de random/random) sur le bureau :

- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur "Continue" dans la fenêtre
- RSIT téléchargera HijackThis si il n’est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenu de log.txt plus info.txt (réduit ds la barre de taches) à la fin de l’analyse .

Les rapports sont dans le dossier ici C:\rsit
a+

0
grosblem_95 Messages postés 18 Statut Membre
 
RE,
je ne sais pas si tu as bien recut le dernier message donc je le rédite.

j ai désinstalé avast4 et Pctool antivirus, j'ai chargé la derniere version d'avast sur ce site.
apres quelque scans sur disques dur, externe, et autres j'ai mis des fichiers en quarentaine.
les manips que tu conseilles sont elles encorre d'actualité ?
que faudrait il rajouter au PC pour eviter ce genre de problemes ?
merci encorre pour tes précieux conseils

a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Oui car le rapport Malwarebytes montre qu'iy a d'autres infections sur ton pc....

De pus pour ton antivirus, AVAST n'est pas un bon choix !
==> Il ne détecte plus grand chose ....

a+

0
grosblem_95 Messages postés 18 Statut Membre
 
enfin.....

alors avast ne serai plus efficace malgres cette nouvelle version ?
voici les rapport demandés
Bonne lecture

Rapport Navilog
Fix Navipromo version 4.0.6 commencé le 30/01/2010 14:42:06,21

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 03.01.2010 à 11h00 par IL-MAFIOSO

Recherche executée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu D:\Documents and Settings\B‚zy Eric\locals~1\Temp effectué !

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !

*** Scan terminé 30/01/2010 14:49:41,17 ***

Rapport LOGtxt

Logfile of random's system information tool 1.06 (written by random/random)
Run by Bézy Eric at 2010-01-30 14:58:45
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 17 GB (57%) free of 31 GB
Total RAM: 1215 MB (67% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:59:00, on 30/01/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\E_S00RP1.EXE
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\SAgent4.exe
C:\WINDOWS\system32\svchost.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\vVX3000.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Program Files\Fichiers communs\Goto Software\Vaderetro_Mgr.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Program Files\SFR\Media Center\MediaCenter.exe
C:\Program Files\Auchan\Photogenie\dd.exe
C:\Program Files\SFR\Media Center\httpd\httpd.exe
C:\Program Files\SFR\Media Center\httpd\httpd.exe
C:\Program Files\Microsoft Office\Office\WINWORD.EXE
C:\WINDOWS\msagent\AgentSvr.exe
D:\Documents and Settings\Bézy Eric\Bureau\rsit\RSIT.exe
C:\Program Files\trend micro\Bézy Eric.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.usr.com/product-registration/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=localhost:1035
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Aide à la navigation SFR - {0F6E720A-1A6B-40E1-A294-1D4D19F156C8} - C:\Program Files\Neuf\Kit\SFRNavErrorHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [VRManager] C:\Program Files\Fichiers communs\Goto Software\Vaderetro_Mgr.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /P26 "EPSON Stylus DX4800 Series" /M "Stylus DX4800" /EF "HKCU"
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [Neuf Media Center] "C:\Program Files\SFR\Media Center\MediaCenter.exe"
O4 - HKCU\..\Run: [Device Detection] C:\Program Files\Auchan\Photogenie\dd.exe
O4 - HKCU\..\Run: [MsgCenterExe] "C:\Program Files\Fichiers communs\Real\Update_OB\RealOneMessageCenter.exe" -osboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [NeroHomeFirstStart] C:\Program Files\Fichiers communs\Ahead\Lib\NMFirstStart.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [NeroHomeFirstStart] C:\Program Files\Fichiers communs\Ahead\Lib\NMFirstStart.exe (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {26FCCDF9-A7E1-452A-A73D-7BF7B4D0BA6C} (AOL Pictures Uploader Class) - http://o.aolcdn.com/pictures/ap/Resources/v2.15/cab/aolpPlugins.10.6.0.8.cab
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-2.0.cab
O16 - DPF: {A90A5822-F108-45AD-8482-9BC8B12DD539} (Crucial cpcScan) - http://www.orderingmemory.com/controls/cpcScanner.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = B
O17 - HKLM\Software\..\Telephony: DomainName = B
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = B
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - Unknown owner - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe (file missing)
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: EPSON V3 Service2(03) (EPSON_PM_RPCV2_01) - SEIKO EPSON CORPORATION - C:\WINDOWS\system32\E_S00RP1.EXE
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Epson Printer Status Agent4 (StatusAgent4) - SEIKO EPSON CORPORATION - C:\WINDOWS\system32\SAgent4.exe
0
Utilisateur anonyme
 
bonjour si tu permet archet9 je prend un peu d'avance

Télécharge Ad-remover ( de C_XX ) sur ton bureau :

ici http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
ou ici https://www.androidworld.fr/

désactive l'uac comme ICI

! Déconnecte toi et ferme toutes applications en cours (Navigateur compris) !

• Clique droit / "executer en tant qu'admin..." sur Ad-remover.exe qui est sur ton bureau pour lancer l'outil .

• Au menu principal choisis l'option "S" et tape sur [entrée] .

• le scan démarre , laisse travailler l'outil et ne touche à rien ...

/!\ l'outil donne l'impression qu'il a planté et qu'il ne se passe rien , mais ce n'est pas le cas ! ( le scan est très discret et assez long , donc patience ... )

--> Poste le rapport qui apparait à la fin dans ta prochaine pour analyse ...

( Le rapport est sauvegardé aussi sous C:\Ad-report-SCAN.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus :
(AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

Aides en images (Recherche) : http://pagesperso-orange.fr/NosTools/tuto_adr_2.html
0
grosblem_95 Messages postés 18 Statut Membre
 
bonsoir,

qu est ce L UAC ?
D'apres l'exemple de ZEBULON .FR , on parle de VISTA et je suis sur XP
y a pas d erreur ?

a+
0
Utilisateur anonyme
 
si c'est une erreur fais le reste
0
grosblem_95 Messages postés 18 Statut Membre
 
.Salut
voici le dernier rapport
faites en bon usage

======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 29.01.2010 à 16:43
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 9:38:33, 31/01/2010 | Mode Normal | Option: SCAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: Les-MENZ-Bureau | Utilisateur actuel: B‚zy Eric
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.

C:\WINDOWS\Downloaded Program Files\F3initialsetup1.0.0.15-3.inf
C:\Program Files\BSplayer_WhenUSave_Installer
C:\Program Files\Viewpoint
D:\DOCUME~1\BZYERI~1\APPLIC~1\ItsLabel
D:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint
D:\Documents and Settings\B‚zy Eric\Local Settings\Application Data\Kiwee Toolbar
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Kiwee Toolbar
.
HKCU\software\appdatalow\ce583ab8-94c3-b670-00c4-04e6a35f66bc
HKCU\software\EoRezo
HKCU\software\FunWebProducts
HKCU\software\ItsLabel
HKCU\software\microsoft\internet explorer\searchscopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser\\{0E5CBF21-D15F-11D0-8301-

00AA005B4383}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\software\classes\AxMetaStream.MetaStreamCtl
HKLM\software\classes\AxMetaStream.MetaStreamCtl.1
HKLM\software\classes\AxMetaStream.MetaStreamCtlSecondary
HKLM\software\classes\AxMetaStream.MetaStreamCtlSecondary.1
HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKLM\software\MetaStream
HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
HKLM\software\microsoft\windows\currentversion\uninstall\ViewpointMediaPlayer
HKLM\software\Viewpoint
HKU\.default\software\AGI
HKU\.default\software\recfree.com
HKU\s-1-5-18\software\AGI
HKU\s-1-5-18\software\recfree.com
HKU\s-1-5-21-1346728683-4050317073-1836694237-1006\software\EoRezo
HKU\s-1-5-21-1346728683-4050317073-1836694237-1006\software\FunWebProducts
HKU\s-1-5-21-1346728683-4050317073-1836694237-1006\software\ItsLabel
.
============== Scan additionnel ==============
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\WINDOWS\system32\blank.htm
Show_ToolBar: yes
Search Page: hxxp://home.microsoft.com/access/allinone.asp
Search Bar: hxxp://g.msn.fr/0SEFRFR/SAOS02
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Enable Browser Extensions: yes
Default_Search_URL: hxxp://www.google.com/ie
Start Page Restore: hxxp://www.sfr.fr/kit/adsl/
Use Search Asst: no
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: 8859d0bee19aca01
Start Page Redirect Cache AcceptLangs: fr
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
3995 Octet(s) - C:\Ad-Report-SCAN[1].log
.
5 Fichier(s) - D:\DOCUME~1\BZYERI~1\LOCALS~1\Temp
6 Fichier(s) - C:\WINDOWS\Temp
86 Fichier(s) - C:\WINDOWS\Prefetch
.
0 Fichier(s) - C:\Ad-Remover\BACKUP
0 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 9:44:52 | 31/01/2010 - SCAN[1]
.
============== E.O.F ==============
.
0
Utilisateur anonyme
 
Ok....

Reprends AD-REMOVER
Relances le et choisis cette fois l'option : L
Colles le rapport stp....

Puis :

RSIT montre également une infection liée à tes supports amovibles !

• Télécharge USBFIX
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe­

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectés sans les ouvrir

• Double clic sur le raccourci UsbFix présent sur ton bureau .

• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

• Au second menu Choisis l'option " 2 " (suppression) et tape sur [entrée]

• Laisse travailler l'outil.

• Ensuite post le rapport UsbFix.txt qui apparaitra.

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

a+
0
grosblem_95 Messages postés 18 Statut Membre
 
voici les rapports

. Quand on coit toutes ces depuis quelques jours il faut vraiement faire confiences, Nest ce pas ?


======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 29.01.2010 à 16:43
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 17:01:07, 31/01/2010 | Mode Normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: Les-MENZ-Bureau | Utilisateur actuel: B‚zy Eric
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.

C:\WINDOWS\Downloaded Program Files\F3initialsetup1.0.0.15-3.inf
C:\Program Files\BSplayer_WhenUSave_Installer
C:\Program Files\Viewpoint
D:\DOCUME~1\BZYERI~1\APPLIC~1\ItsLabel
D:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint
D:\Documents and Settings\B‚zy Eric\Local Settings\Application Data\Kiwee Toolbar
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Kiwee Toolbar

(!) -- Fichiers temporaires supprimés.

.
HKCU\software\appdatalow\ce583ab8-94c3-b670-00c4-04e6a35f66bc
HKCU\software\EoRezo
HKCU\software\FunWebProducts
HKCU\software\ItsLabel
HKCU\software\microsoft\internet explorer\searchscopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\software\classes\AxMetaStream.MetaStreamCtl
HKLM\software\classes\AxMetaStream.MetaStreamCtl.1
HKLM\software\classes\AxMetaStream.MetaStreamCtlSecondary
HKLM\software\classes\AxMetaStream.MetaStreamCtlSecondary.1
HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKLM\software\MetaStream
HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
HKLM\software\microsoft\windows\currentversion\uninstall\ViewpointMediaPlayer
HKLM\software\Viewpoint
HKU\.default\software\AGI
HKU\.default\software\recfree.com
.
============== Scan additionnel ==============
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\WINDOWS\system32\blank.htm
Show_ToolBar: yes
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Start Page: hxxp://fr.msn.com/
Enable Browser Extensions: yes
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Use Search Asst: no
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: 8859d0bee19aca01
Start Page Redirect Cache AcceptLangs: fr
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
3827 Octet(s) - C:\Ad-Report-CLEAN[1].log
4331 Octet(s) - C:\Ad-Report-SCAN[1].log
.
30 Fichier(s) - D:\DOCUME~1\BZYERI~1\LOCALS~1\Temp
6 Fichier(s) - C:\WINDOWS\Temp
2 Fichier(s) - C:\WINDOWS\Prefetch
.
17 Fichier(s) - C:\Ad-Remover\BACKUP
60 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 17:07:39 | 31/01/2010 - CLEAN[1]
.
============== E.O.F ==============
.

Rapport USBFIX

############################## | UsbFix V6.083 |


############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 428
C:\WINDOWS\system32\csrss.exe 492
C:\WINDOWS\system32\winlogon.exe 516
C:\WINDOWS\system32\services.exe 560
C:\WINDOWS\system32\lsass.exe 572
C:\WINDOWS\system32\svchost.exe 732
C:\WINDOWS\system32\logonui.exe 776
C:\WINDOWS\system32\svchost.exe 816
C:\WINDOWS\System32\svchost.exe 884
C:\WINDOWS\system32\svchost.exe 920
C:\WINDOWS\system32\svchost.exe 1012
C:\WINDOWS\System32\wudfhost.exe 1100
C:\WINDOWS\system32\svchost.exe 1108
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe 1252
C:\WINDOWS\system32\userinit.exe 1380
C:\WINDOWS\Explorer.EXE 1404

################## | Elements infectieux |

Supprimé ! C:\Recycler\S-1-5-21-1346728683-4050317073-1836694237-1006
Supprimé ! D:\Recycler\S-1-5-21-1346728683-4050317073-1836694237-1006
Supprimé ! F:\Recycler\S-1-5-21-1346728683-4050317073-1836694237-1006

################## | Registre |


################## | Mountpoints2 |


################## | Listing des fichiers présent |

[31/01/2010 17:07|--a--c---|4210] C:\Ad-Report-CLEAN[1].log
[31/01/2010 09:44|--a--c---|4331] C:\Ad-Report-SCAN[1].log
[26/05/2006 12:32|-rahsc---|215] C:\BOOT.BAK
[27/12/2008 21:39|--ahsc---|297] C:\BOOT.INI
[05/08/2004 13:00|-rahsc---|4952] C:\Bootfont.bin
[14/01/2010 21:21|--a--c---|240128] C:\cgi_neufmusic.doc
[30/01/2010 14:49|--a--c---|828] C:\cleannavi.txt
[05/08/2004 13:00|-rahs----|263488] C:\cmldr
[03/03/2008 22:43|--a--c---|8590] C:\debug.log
[17/09/2009 21:30|--a--c---|10002] C:\drwtsn32.log
[26/05/2006 12:14|--a--c---|5464] C:\DWNLOG.TXT
[19/01/2010 20:45|--a--c---|154] C:\fairuse.log
[?|?|?] C:\hiberfil.sys
[26/05/2006 12:33|-rahsc---|0] C:\IO.SYS
[26/05/2006 12:35|--ah-c---|848] C:\IPH.PH
[26/05/2006 12:33|-rahsc---|0] C:\MSDOS.SYS
[05/08/2004 13:00|--a------|47564] C:\NTDETECT.COM
[05/11/2008 11:36|--a------|252240] C:\NTLDR
[09/02/2008 13:31|--a--c---|0] C:\OrbPVR.db
[?|?|?] C:\pagefile.sys
[26/05/2006 12:03|--a--c---|1011] C:\SAUDIT.TXT
[28/12/2009 21:43|--a--c---|848] C:\twacker.log
[07/11/2007 07:00|--a--c---|17734] D:\eula.1028.txt
[07/11/2007 07:00|--a--c---|17734] D:\eula.1031.txt
[07/11/2007 07:00|--a--c---|10134] D:\eula.1033.txt
[07/11/2007 07:00|--a--c---|17734] D:\eula.1036.txt
[07/11/2007 07:00|--a--c---|17734] D:\eula.1040.txt
[07/11/2007 07:00|--a--c---|118] D:\eula.1041.txt
[07/11/2007 07:00|--a--c---|17734] D:\eula.1042.txt
[07/11/2007 07:00|--a--c---|17734] D:\eula.2052.txt
[07/11/2007 07:00|--a--c---|17734] D:\eula.3082.txt
[10/10/2008 12:51|--a--c---|284] D:\Frontpage.htm
[07/11/2007 07:00|--a--c---|1110] D:\globdata.ini
[07/11/2007 07:03|--a--c---|562688] D:\install.exe
[07/11/2007 07:00|--a--c---|843] D:\install.ini
[07/11/2007 07:03|--a--c---|76304] D:\install.res.1028.dll
[07/11/2007 07:03|--a--c---|96272] D:\install.res.1031.dll
[07/11/2007 07:03|--a--c---|91152] D:\install.res.1033.dll
[07/11/2007 07:03|--a--c---|97296] D:\install.res.1036.dll
[07/11/2007 07:03|--a--c---|95248] D:\install.res.1040.dll
[07/11/2007 07:03|--a--c---|81424] D:\install.res.1041.dll
[07/11/2007 07:03|--a--c---|79888] D:\install.res.1042.dll
[07/11/2007 07:03|--a--c---|75792] D:\install.res.2052.dll
[07/11/2007 07:03|--a--c---|96272] D:\install.res.3082.dll
[29/02/2004 16:44|--a--c---|52576] D:\orange.bmp
[12/11/2007 22:05|--ah-c---|474] D:\os847477.bin
[31/01/2010 17:16|--a--c---|3514] D:\UsbFix.txt
[07/11/2007 07:00|--a--c---|5686] D:\vcredist.bmp
[07/11/2007 07:12|--a--c---|232960] D:\VC_RED.MSI
[15/03/2009 21:12|--ah-c---|11469] D:\ZbThumbnail.info
[28/12/2008 10:31|---hs----|32768] G:\FOUND.000
[14/08/2008 13:58|---------|32768] G:\wd_windows_tools
[17/01/2009 16:46|--a------|3102137] I:\€a Plane Pour Moi .mp3
[28/11/2009 12:46|--a------|5546362] I:\C'est Ma Terre.mp3
[31/12/2009 19:27|--a------|2928074] I:\Chihuahua.wma
[31/12/2009 19:32|--a------|3423974] I:\la chenille.wma
[29/11/2009 18:35|--a------|6107495] I:\Le Papa Pingouin.mp3
[10/11/2002 02:05|--a------|5431662] I:\le sampa.wma
[23/11/2009 17:30|--a------|3713743] I:\Mamadou Avait Mal Aux Dents.mp3
[06/01/2010 22:20|--a------|2948297] I:\01-La Valse des tiquettes-Jeanne Cherhal-Le Soldat Rose.mp3
[29/11/2009 19:08|--a------|1999178] I:\01-petit bbogie-Pierre Lozere-Balalaika(23-07-2007 14-26-29).wma
[29/11/2009 19:07|--a------|2208338] I:\07-Papa clown-Pierre Lozere-Balalaika(23-07-2007 14-26-29).wma
[29/11/2009 18:32|--a------|3343296] I:\01-Guillirock-Pierre LozŠre-Guili Rock.wma
[17/01/2009 16:42|--a------|4728206] I:\Bizoo d'eskimo.mp3
[19/01/2009 18:25|-ra------|3104875] I:\Moi, j'aime skier.mp3
[28/12/2008 21:56|--a------|3184502] I:\Swing momes-boogie boogie-Le bal qui balance.wma
[29/12/2008 16:43|--a------|2930794] I:\Swing momes-Pour danse le pas mieux-Le bal qui balance.wma
[28/11/2009 12:00|--a------|3552819] I:\Christophe Mae - Ca Fait Mal.mp3
[31/12/2009 19:26|--a------|3334248] I:\la dance d'helene.wma
[23/01/2010 14:04|--a------|6251198] I:\01-C'est bon pour le moral-COMPAGNIE CREOLE-C'est Bon pour le moral.wma
[23/01/2010 14:04|--a------|5383580] I:\02-Ca fait rire les oiseaux-Compagnie Cr‚ole-C'est Bon pour le moral.wma
[23/01/2010 14:04|--a------|7414754] I:\06-Le Bal Masqu‚-Compagnie Cr‚ole-C'est Bon pour le moral.wma
[20/11/2009 13:53|--a------|32768] K:\9878F000
[13/05/2009 13:30|--a------|780496] K:\annick.pdf
[19/12/2009 08:42|--a------|4500] K:\BOOTEX.LOG
[06/10/2009 07:23|--a------|271] K:\Couriel SFR.url
[31/12/2009 10:35|--a------|140] K:\neufbox Music.url
[30/11/2009 11:54|--a------|19968] K:\Xp professionnel.doc
[06/01/2010 20:29|--a------|296] K:\WMPInfo.xml

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# F:\autorun.inf -> Dossier créé par UsbFix.
# G:\autorun.inf -> Dossier créé par UsbFix.
# I:\autorun.inf -> Dossier créé par UsbFix.
# K:\autorun.inf -> Dossier créé par UsbFix.

################## | ! Fin du rapport # UsbFix V6.083 ! |


a+
0
Utilisateur anonyme
 
je te laisse archet 9 bonne desinfection
0
Utilisateur anonyme
 
Comment va le pc?

a+

0
grosblem_95 Messages postés 18 Statut Membre
 
Salut !

comment va mon PC !

en apparence ca va , j ai fais quelques utilisation habtuelles, rien d'intriguant, de ce qui se passe en profondeur je l'ignore.
tu disais ultèrieurement que Avast n'était pas forcement le bon choix.
par quoi le remplacer ?
que faudrait il rajouter pour augmenter la sécurite de mon PC
Faut il conserver Ad renov, Findy kill, Malwarebyte, Navilog,Rsit et USBFIX ?

Il ne faut pas oublier que tout ceci est arrive par ce que je voulais charger un logitiel qui pouvait débrider mes fichiers musiques telechargés légalement mais que he ne peux pas utiliser comme je le veux.

a bientot et merci encorre
0
Utilisateur anonyme
 
Pour avast....si tu as la dernière version ,conserves la....
==> Pas suffisemment de recul sur cette dernière version !

Pour desinstaller les outils utilisés

Telecharge ToolsCleaner2--> http://pc-system.fr/
-Une fois téléchargé, installe-le et lance-le
-Clique sur Recherche et laisse le scan se terminer
-Clique sur SUPPRESSION
-Clique sur Quitter pour que le rapport puisse se créer
-Poste moi le rapport se trouvant ici--> C:\TCleaner.txt

puis

---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse(Sauvegarde la base de registre).
* Décoche la case plus vieux que 24 h

TRES IMPORTANT:

---> Il est nécessaire de désactiver,redémarrer puis réactiver la restauration système pour la purger :
XP:
https://www.tayo.fr/desactiver-restauration-systeme-sur-windows-xp-tutoriel.php
VISTA:
https://www.tayo.fr/desactiver-restauration-windows-vista-tutoriel.php

---> Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème :
https://www.vulgarisation-informatique.com/creer-point-restauration.php

a+

0
grosblem_95 Messages postés 18 Statut Membre
 
SLT

toutes les taches ontete effectuees
et voici le rapport

c est bien avast derniere version
et dans tous les ANTI....... que rajoutons nous ?

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

D:\UsbFix.txt: trouvé !
D:\Documents and Settings\Bézy Eric\Application Data\Microsoft\Office\Récents\UsbFix.lnk: trouvé !
D:\Documents and Settings\Bézy Eric\Bureau\nettoyage\UsbFix: trouvé !
D:\Documents and Settings\Bézy Eric\Bureau\nettoyage\Rsit: trouvé !
D:\Documents and Settings\Bézy Eric\Bureau\nettoyage\ad renover\Ad-R.exe: trouvé !
D:\Documents and Settings\Bézy Eric\Bureau\nettoyage\navilog\Navilog1.exe: trouvé !
D:\Documents and Settings\Bézy Eric\Bureau\nettoyage\navilog\cleannavi.txt: trouvé !
D:\Documents and Settings\Bézy Eric\Bureau\nettoyage\rsit\Rsit.exe: trouvé !
D:\Documents and Settings\Bézy Eric\Bureau\nettoyage\usbfix\UsbFix.exe: trouvé !
D:\Documents and Settings\Bézy Eric\Bureau\nettoyage\usbfix\UsbFix.txt: trouvé !
D:\Documents and Settings\Bézy Eric\Recent\UsbFix.lnk: trouvé !

---------------------------------
--> Suppression:

D:\Documents and Settings\Bézy Eric\Bureau\nettoyage\ad renover\Ad-R.exe: supprimé !
D:\Documents and Settings\Bézy Eric\Bureau\nettoyage\navilog\Navilog1.exe: supprimé !
D:\UsbFix.txt: supprimé !
D:\Documents and Settings\Bézy Eric\Application Data\Microsoft\Office\Récents\UsbFix.lnk: supprimé !
D:\Documents and Settings\Bézy Eric\Bureau\nettoyage\navilog\cleannavi.txt: supprimé !
D:\Documents and Settings\Bézy Eric\Bureau\nettoyage\rsit\Rsit.exe: supprimé !
D:\Documents and Settings\Bézy Eric\Bureau\nettoyage\usbfix\UsbFix.exe: supprimé !
D:\Documents and Settings\Bézy Eric\Bureau\nettoyage\usbfix\UsbFix.txt: supprimé !
D:\Documents and Settings\Bézy Eric\Recent\UsbFix.lnk: supprimé !
D:\Documents and Settings\Bézy Eric\Bureau\nettoyage\UsbFix: supprimé !
D:\Documents and Settings\Bézy Eric\Bureau\nettoyage\Rsit: supprimé !
0
grosblem_95 Messages postés 18 Statut Membre
 
SLT

toutes les taches ontete effectuees
et voici le rapport

c est bien avast derniere version
et dans tous les ANTI....... que rajoutons nous ?

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

D:\UsbFix.txt: trouvé !
D:\Documents and Settings\Bézy Eric\Application Data\Microsoft\Office\Récents\UsbFix.lnk: trouvé !
D:\Documents and Settings\Bézy Eric\Bureau\nettoyage\UsbFix: trouvé !
D:\Documents and Settings\Bézy Eric\Bureau\nettoyage\Rsit: trouvé !
D:\Documents and Settings\Bézy Eric\Bureau\nettoyage\ad renover\Ad-R.exe: trouvé !
D:\Documents and Settings\Bézy Eric\Bureau\nettoyage\navilog\Navilog1.exe: trouvé !
D:\Documents and Settings\Bézy Eric\Bureau\nettoyage\navilog\cleannavi.txt: trouvé !
D:\Documents and Settings\Bézy Eric\Bureau\nettoyage\rsit\Rsit.exe: trouvé !
D:\Documents and Settings\Bézy Eric\Bureau\nettoyage\usbfix\UsbFix.exe: trouvé !
D:\Documents and Settings\Bézy Eric\Bureau\nettoyage\usbfix\UsbFix.txt: trouvé !
D:\Documents and Settings\Bézy Eric\Recent\UsbFix.lnk: trouvé !

---------------------------------
--> Suppression:

D:\Documents and Settings\Bézy Eric\Bureau\nettoyage\ad renover\Ad-R.exe: supprimé !
D:\Documents and Settings\Bézy Eric\Bureau\nettoyage\navilog\Navilog1.exe: supprimé !
D:\UsbFix.txt: supprimé !
D:\Documents and Settings\Bézy Eric\Application Data\Microsoft\Office\Récents\UsbFix.lnk: supprimé !
D:\Documents and Settings\Bézy Eric\Bureau\nettoyage\navilog\cleannavi.txt: supprimé !
D:\Documents and Settings\Bézy Eric\Bureau\nettoyage\rsit\Rsit.exe: supprimé !
D:\Documents and Settings\Bézy Eric\Bureau\nettoyage\usbfix\UsbFix.exe: supprimé !
D:\Documents and Settings\Bézy Eric\Bureau\nettoyage\usbfix\UsbFix.txt: supprimé !
D:\Documents and Settings\Bézy Eric\Recent\UsbFix.lnk: supprimé !
D:\Documents and Settings\Bézy Eric\Bureau\nettoyage\UsbFix: supprimé !
D:\Documents and Settings\Bézy Eric\Bureau\nettoyage\Rsit: supprimé !
0
Utilisateur anonyme
 
Tu peu installer ce pare feu ,car celui de Xp est une passoire...
https://www.commentcamarche.net/telecharger/securite/6291-comodo-firewall-free-windows/

a+
0