[prosessus theshow et autre inconnu]

bonsoir a tous g un processus ki sappelle theshow.exe et d'autre processus que je ne connais pas ils sont du style vzmmv.exe et je me demande ce que je dois fqire je suis assez inquiet car j'ai que 15 ans et c'est un nouveau pc j'aimerais savoir aussi si je dois faire une renitialisation de mon pc ? merci de repondre.

50 réponses

Résumé de la discussion

Le fil traite des processus potentiellement malveillants, notamment theshow.exe et vzmmv.exe, et de la question de savoir s'il convient de réinitialiser un nouveau PC entièrement. Pour y répondre, plusieurs suggèrent d'afficher les éléments cachés et système, puis d'utiliser HijackThis, de cocher les lignes citées et de valider 'fix checked' ensuite. D'autres préconisent aussi un scan en ligne et le partage du rapport pour constater l'évolution, ou d'attendre la présence d'un proche pour accompagner la manipulation. En cas de doute, certains recommandent d'attendre l'avis d'un adulte et d'éviter toute manipulation supplémentaire tant qu'un spécialiste n'a pas vérifié les éléments sensibles concernant l'ordinateur.

Bobot (l’IA à votre service)
  1. salut,
    fais les analyser ici
    va sur ce site
    http://virusscan.jotti.org/
    clic sur parcourir,
    recherche et met le processus
    dans "nom du fichier"
    valide et clic sur submit

    et dis moi s'il trouve quelque chose

    ensuite tu peux faire cela
    fais un scan av en ligne ici:
    http://www.bitdefender.fr

    et poste le rapport

    a+
    0
    1. salut bruno

      le mieux c'est que tu les fassent analyser ici:
      http://www.virustotal.com/xhtml/virustotal_en.html

      une fois sur le site, tu clic sur parcourir, recherche et selectionne le fichier.
      valide
      et clic sur send

      ton ou tes fichiers seront analyses par plusieurs antivirus simultanément

      a+
      0
      1. je voudrai bien mai je le trouve pas ce processus il apparai pas
        0
        1. kan je fai une recherche de theshow il trouve pas mm mn prog regcleaner ne la pas sur sa liste et jai un processus ki change de nom a cheke fois ke je fais terminer processus je me demande si sa serai pa mieu de renitaliser le pc
          0
          1. voila sa ma donner ça :
            Logfile of HijackThis v1.99.1
            Scan saved at 22:09:05, on 17/08/2005
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Unable to get Internet Explorer version!

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            c:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
            c:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
            c:\Program Files\Norton AntiVirus\navapsvc.exe
            C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
            c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
            C:\WINDOWS\system32\spoolsv.exe
            c:\Program Files\Norton AntiVirus\SAVScan.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\UAService.exe
            c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\windows\system\hpsysdrv.exe
            C:\WINDOWS\system32\hphmon06.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
            C:\WINDOWS\SOUNDMAN.EXE
            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            C:\WINDOWS\ALCWZRD.EXE
            C:\WINDOWS\ALCMTR.EXE
            C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
            C:\Program Files\MSN Messenger\msnmsgr.exe
            C:\PROGRA~1\HELPAN~1\Pavilion\XPHWWBF4\plugin\bin\pchbutton.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
            C:\DOCUME~1\ALLUSE~1\APPLIC~1\NURBTH~1\Theshow.exe
            C:\WINDOWS\system32\taskmgr.exe
            C:\Program Files\Netscape\Netscape Browser\netscape.exe
            C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\mrzutrgc.exe
            C:\QuEtZaLcOatL-ScRiPt-v1.6\mirc.exe
            C:\Program Files\WinRAR\WinRAR.exe
            C:\hijack\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q404&bd=pavilion&pf=desktop
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=pavilion&pf=desktop
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.pliubtwjrnley.com/7LC1_dB0DhhPm8dPiJlZAfH15j0jf1ZMF0AGPXSelrU4uESD3BVk61TFM1LNNI5/.html
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.fr/
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q404&bd=pavilion&pf=desktop
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {1D378D92-144B-E558-155D-C0A2863FD29C} - C:\DOCUME~1\HP_PRO~1\APPLIC~1\SECTDU~1\BowsMeta.exe
            O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
            O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
            O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - c:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll (file missing)
            O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
            O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - c:\Program Files\Norton AntiVirus\NavShExt.dll
            O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
            O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
            O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - c:\Program Files\Norton AntiVirus\NavShExt.dll
            O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll (file missing)
            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
            O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
            O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
            O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
            O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
            O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
            O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
            O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
            O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
            O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
            O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
            O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
            O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
            O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.03.0000.1005\fr\msnappau.exe"
            O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [adiras] adiras.exe
            O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
            O4 - HKLM\..\Run: [Camera Detector] C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE -autorun
            O4 - HKLM\..\Run: [bias draw list readme] C:\Documents and Settings\All Users\Application Data\nurb the bias draw\Theshow.exe
            O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
            O4 - HKCU\..\Run: [RECT MEET] C:\DOCUME~1\HP_PRO~1\APPLIC~1\DATAOK~1\ErrorRdrHtm.exe
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\HELPAN~1\Pavilion\XPHWWBF4\plugin\bin\pchbutton.exe
            O4 - HKCU\..\Run: [Steam] "c:\valve\steam\steam.exe" -silent
            O4 - Startup: wkcalrem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
            O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
            O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
            O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
            O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
            O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
            O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
            O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_regular.cab
            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
            O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
            O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
            O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
            O17 - HKLM\System\CCS\Services\Tcpip\..\{2D1C85BA-5913-461F-A634-1F9EDC878B07}: NameServer = 217.19.192.132 217.19.192.131
            O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
            O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
            O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
            O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
            O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
            O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - c:\Program Files\Norton AntiVirus\navapsvc.exe
            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
            O23 - Service: SAVScan - Symantec Corporation - c:\Program Files\Norton AntiVirus\SAVScan.exe
            O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
            O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\FICHIE~1\SONYSH~1\AVLib\Sptisrv.exe
            O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
            O23 - Service: SecuROM User Access Service (UserAccess) - Unknown owner - C:\WINDOWS\system32\UAService.exe
            0
            1. tu as installé messenger plus recement ?
              0
              1. sa fai un moment ke g messenger je fai les mise jour kan il y en mai a un moment javai msn+ g un pote ki ma di de lenlever car ct un spyware c pr ça
                0
                1. s'il avait été installé avec les sponsors (spyware), et que tu l'as désinstallé, les sponsors eux sont toujours la.

                  telecharge lopxp ici
                  http://get.yourfile.net/pz67417.zip

                  dezippe le et lance lopxp.bat
                  le bloc note va s'ouvrir, copie et colle le resultat ici
                  0
                  1. voila le resultat :
                    Le volume dans le lecteur C s'appelle HP_PAVILION
                    Le num‚ro de s‚rie du volume est 30D9-1DC0

                    R‚pertoire de C:\Documents and Settings\All Users\Application Data

                    17/08/2005 21:31 <REP> Avg7
                    17/08/2005 21:31 <REP> ..
                    17/08/2005 21:31 <REP> .
                    14/08/2005 10:02 <REP> nurb the bias draw
                    01/07/2005 16:09 <REP> Sony Corporation
                    12/06/2005 21:12 <REP> ACD Systems
                    22/02/2005 19:19 <REP> QuickTime
                    18/01/2005 19:48 2ÿ924 hpzinstall.log
                    25/12/2004 20:36 <REP> Microsoft
                    02/01/2004 05:08 <REP> Symantec
                    02/01/2004 01:57 <REP> Motive
                    02/01/2004 01:44 <REP> Apple Computer
                    02/01/2004 01:39 <REP> Adobe
                    02/01/2004 01:36 <REP> InterVideo
                    01/01/2004 23:51 <REP> Hewlett-Packard
                    01/01/2004 22:59 62 desktop.ini
                    01/01/2004 22:11 <REP> SBSI
                    2 fichier(s) 2ÿ986 octets
                    15 R‚p(s) 155ÿ426ÿ983ÿ936 octets libres
                    Le volume dans le lecteur C s'appelle HP_PAVILION
                    Le num‚ro de s‚rie du volume est 30D9-1DC0

                    R‚pertoire de C:\Documents and Settings\HP_Propri‚taire\Application Data

                    17/08/2005 21:31 <REP> ..
                    17/08/2005 21:31 <REP> .
                    17/08/2005 21:30 <REP> Microsoft
                    14/08/2005 10:02 <REP> sect dupe
                    14/08/2005 10:02 <REP> Data okay mail
                    12/08/2005 17:41 8ÿ288 wklnhst.dat
                    05/08/2005 21:43 <REP> AdobeUM
                    01/07/2005 16:14 <REP> Sony Corporation
                    12/06/2005 21:17 <REP> ACD Systems
                    29/05/2005 17:35 <REP> Netscape
                    13/05/2005 18:48 <REP> Real
                    08/05/2005 11:02 <REP> MSNInstaller
                    09/04/2005 11:00 <REP> Mozilla
                    22/01/2005 20:18 <REP> Adobe
                    17/01/2005 22:02 <REP> Macromedia
                    01/01/2005 22:44 <REP> Sonic
                    01/01/2005 22:44 <REP> Leadertech
                    01/01/2005 22:23 <REP> Microsoft Web Folders
                    26/12/2004 16:41 <REP> Help
                    26/12/2004 00:35 <REP> Motive
                    25/12/2004 20:49 <REP> Intervideo
                    02/01/2004 05:04 <REP> Symantec
                    02/01/2004 02:12 <REP> SampleView
                    02/01/2004 01:45 <REP> Apple Computer
                    01/01/2004 23:07 <REP> Sun
                    01/01/2004 22:59 62 desktop.ini
                    01/01/2004 22:06 <REP> Identities
                    2 fichier(s) 8ÿ350 octets
                    25 R‚p(s) 155ÿ426ÿ983ÿ936 octets libres
                    Le volume dans le lecteur C s'appelle HP_PAVILION
                    Le num‚ro de s‚rie du volume est 30D9-1DC0

                    R‚pertoire de C:\WINDOWS\Tasks

                    17/08/2005 21:32 6 SA.DAT
                    17/08/2005 19:42 384 Symantec NetDetect.job
                    14/08/2005 10:02 <REP> ..
                    14/08/2005 10:02 <REP> .
                    12/08/2005 22:18 586 Norton AntiVirus - Analyser mon ordinateur - HP_Propri‚taire.job
                    02/07/2005 16:20 274 Connexion facile … Internet.job
                    05/08/2004 19:00 65 desktop.ini
                    5 fichier(s) 1ÿ315 octets
                    2 R‚p(s) 155ÿ426ÿ983ÿ936 octets libres
                    0
                    1. Déconnecte toi d'internet:
                      Ferme tout les programmes en cours
                      Vide le cache de tous les navigateurs et supprime les cookies:

                      Pour Internet Explorer:
                      * Panneau de configuration >> Options internet >> Onglet "Général"
                      - Clic sur [supprimer les cookies]
                      - Clic sur [Supprimer les fichiers] et coche la case "Supprimer tout le contenu hors connexion"
                      Valide avec ok

                      Pour Firefox:
                      menu 'Outils' > Options
                      icône 'Vie privée'
                      rubrique Cache, appuyer sur le bouton "Vider le cache"
                      rubrique Cookies appuyer sur le bouton "Effacer"
                      valide ok

                      Pour Mozilla
                      Edition > Préférences > Avancé > Cache
                      clic sur "Vider le cache"
                      et pour les cookies:
                      Outils > Gestionnaire de cookies > Gérer les cookies stockés
                      clic sur "Supprimer les cookies"
                      valider ok

                      ------------------------------------------

                      Redémarre en mode sans échec
                      Redemarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
                      Choisis le mode sans échec dans les options et valide avec entrée.

                      Rend visible les fichiers cachés et systeme
                      panneau de configuration > options des dossiers > onglet affichage
                      Cocher la case devant " afficher les fichiers et dossiers cachés "
                      Décocher la case devant " masquer les extentions des fichiers dont le type est connu"
                      Décocher la case devant " masquer les fichiers protégés du système"
                      clic sur [Appliquer] puis sur [ok] pour valider

                      -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                      Lance hijackthis et clic sur [do a system scan only]
                      cocher la case au début des lignes suivantes:

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.pliubtwjrnley.com/7LC1_dB0DhhPm8dPiJlZAfH15j0jf1ZMF0AGPXSelrU4uESD3BVk61TFM1LNNI5/.html

                      O2 - BHO: (no name) - {1D378D92-144B-E558-155D-C0A2863FD29C} - C:\DOCUME~1\HP_PRO~1\APPLIC~1\SECTDU~1\BowsMeta.exe
                      O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
                      O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)

                      O4 - HKLM\..\Run: [bias draw list readme] C:\Documents and Settings\All Users\Application Data\nurb the bias draw\Theshow.exe
                      O4 - HKCU\..\Run: [RECT MEET] C:\DOCUME~1\HP_PRO~1\APPLIC~1\DATAOK~1\ErrorRdrHtm.exe

                      O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_regular.cab

                      -----------------------------------

                      recherche et supprime ces dossiers:

                      C:\Documents and Settings\All Users\Application Data\nurb the bias draw
                      C:\Documents and Settings\HP_Propriétaire\Application Data\Data okay mail
                      C:\Documents and Settings\HP_Propriétaire\Application Data\sect dupe

                      -----------------------------------

                      Ensuite, tres important:

                      :: Supprimer les fichiers temporaires ::

                      Manuellement:

                      * C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp
                      * C:\Windows\Temp
                      vider tout le contenu de ces dossiers

                      redemarre le pc et fais un scan ici:
                      http://www.pandasoftware.com/activescan/fr/activescan_principal.htm
                      et reposte un hijackthis

                      Ne pas oublier après les manips de recacher les fichiers systeme dans les options des dossiers.

                      a+
                      0
                      1. je pense ke je v i arriver a fair tt sa car le mode sns echec je ne sais pa lutiliser est ce ke c grave pour mon pc ce ke g ? car si oui jessairai mai jorai peur de fair une face manip. et la renitialisation ne marcherai pa?
                        0
                        1. je vais devoir fair sa demain g imprimer ce ke tu ma di
                          si ji ariv pa je c pa comen je ferai
                          0
                          1. Bonjour j'aimerai savoir les fichiers que tu me demande de chocher ceux avc plein de chiffre il fls font parti de kl disque dur?
                            0
                            1. salut

                              apparement ils sont tous dans C:

                              a+
                              0
                              1. je suis allé au surcouf a coter de chez moi je leurs ai raconter ils mon dit kils allaient faire un diagnostic tu penses que sa serai pa mieu de passer par eux carmoi je me sens capable mais j'ai cette peur
                                Merci de repondre

                                a+
                                0
                            2. c'est toi qui vois...

                              Tu as peur de quoi ?

                              a+
                              0
                              1. ba j'ai peur de faire une fausse manip j'ai tellement peur que je veux meme faire une reinstalation du systeme
                                et a la fin quand tu me dis de recacher les fichiers systeme dans les options de dossier ça je sais pa ou c'est.

                                a+
                                0
                                1. a et oci ta mozilla et firefox mais moi g netscape
                                  0
                                  1. j'ai essayé de te detailler un maximum les etapes, à un moment je te demande de rendre visible tous les fichiers et dossiers et en fais pour tous recacher il suffit de faire l'inverse.
                                    Ce serait domage de tout reinstaller pour ca, maintenant si tu le sent pas je peux pas t'obliger lol.
                                    En tout cas si tu as des questions sur certains points de la manip n'hésite pas.
                                    je repase demain en milieu d'apres midi.
                                    0
                                    1. ok merci dsl de te deranger
                                      di moi si je tembete ?

                                      a++
                                      bonne nuit et merci encore de maider
                                      0
                                      • 1
                                      • 2
                                      • 3