[virus] impossibilité de me connecter

François -  
 François -
Bonjour,
Je viens poster dans ce forum car j'ai un petit souci d'ordinateur, en effet, je n'arrive plus à aller sur internet avec mon ordinateur (autre que celui ci). Je pense que c'est due a un virus que j'aurais attrapé en surfant. J'ai désinstallé norton antivirus qui ne marchait plus sur cet ordinateur pour y installer "mac afee". Il n'a détecté qu'un virus du nom de new win32, que j'ai ensuite supprimé et pourtant toujours pas possibilité d'accéder au net, ni par AOL ni par internet explorer ni par d'autre logiciels tel MSN messenger (pourtant le modem est allumé et fonctionne). C'est suite a des surfs sur internet avec mon antivirus défaillant que ce problème est apparu, je pense. J'avais lu sur un des posts de ce forum une méthode qui vous permettez de savoir ce qui n'allait pas dans mon ordinateur a partir d'un compte rendu du logiciel "Hijackthis" ? c'est ça ?
L'ordinateur est un Pentium 2, 350 MHz avec windows98, il date de plusieurs années et se fait très vieux. C'est l'ordinateur de mon père et j'aimerais lui réparer (au moins temporairement). J'écris ce message depuis le mien qui lui est neuf. D'ailleurs pour le mien j'ai acheté un cd de WindowsXp édition familiale que j'ai activé sur le net, et j'aurais voulu savoir si je pouvais également l'installer sur celui de mon père et l'activer ensuite (l'achat de ce cd étant assez honereux et n'étant possible qu'avec l'achat d'un nouvel ordinateur)

Merci d'avance pour vos explications et si possible vos solutions ;D
Cordialement, François...
Configuration: P2 350MHz Windows98

12 réponses

  1. Utilisateur anonyme
     
    salut
    a l aide d une disquette ou cle usb
    télécharge HijackThis ici:
    http://www.hijackthis.de/downloads/hijackthis_199.zip

    installe le sur le pc infecte
    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum,sauvegarde le eventuellement sur ta disquette et ensuite a partir de ton pc poste le ici

    Démo : (merci à balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage

    A+
    0
  2. François
     
    merci pour la réponse rapide régis59 mais malheureusement je me heurte a un autre problème... J'ai mis le fichier rar de hijackthis sur ma clé, que j'ai ensuite branché sur le deuxième ordinateur, j'ai mis le fichier rar sur c: puis j'ai créé un dossier C:\Hijackthis
    J'ai extrais le fichier .exe ds ce dossier mais tout de suite mac afee s'affole et m'envoie comme message :
    "Le fichier C:\Hijackthis\hijackthis.exe a été infecté par le virus W32/Generic.worm!p2p mais il a été supprimé pour terminer le processus de désinfection"
    Voila! Donc bien sur quand je rentre dans mon dossier, pas de trace de hijackthis.exe...
    Je précise aussi quelque chose, je ne sais pas si ça t'aidera: Après 3 ou 4 minutes d'inactivité sur l'ordinateur, un message d'erreur apparait pour dire:
    "Explorer
    Ce programme va être arrêté car il a effectué une opération non conforme
    Si le problème persiste contactez...etc,etc "
    Si je clique sur Détails il dit : explorer a causé une exception 6d007fH dans le module WEBCHECK.DLL à 015f:789625a9
    Enfin ça c'est que la première ligne ensuite le reste est trop compliqué...
    Bon ben j'espère que toi tu y comprendras quelquechose et que tu sauras m'aider !
    Là je retente un scan de mac afee mais je crois pas qu'il détectera grand chose. Merci pour l'aide Régis, passé et future :D
    A très bientot je l'espère.
    0
  3. Utilisateur anonyme
     
    salut mon ami
    au lien de l enregistrer comme ceci Le fichier C:\Hijackthis, enregistre le sous le nom de c:\Francois.exe et reessai

    a+
    0
    1. François
       
      Impossible !!!
      J'ai essayé de plein de manières différentes mais aucun moyen de faire entrer Hijackthis sur l'ordi infecté, même s'il est décompressé avant et avec un autre nom. Si tot arrivé, le virus l'infecte et mac afee le supprime ensuite...
      J'ai vérifié et sur l'ordi de départ (celui avec lequel j'écris) Hijackthis n'est pas infecté. Ya bien un virus sur le deuxième ordi qui reconnait hijackthis, et qui l'infecte ensuite.
      Ca te fait un autre défis Régis ;) si tu peux me régler le problème je te paie ..... des prunes ? t'aimes bien ??
      Merci, a plus tard.
      0
    2. François
       
      Ah si !!!! Voila j'y suis arrivé, j'ai désactivé mac afee le temps de faire ce que je devais faire et j'ai le fichier log, voila le contenu:

      Logfile of HijackThis v1.99.1
      Scan saved at 23:33:13, on 28/08/05
      Platform: Windows 98 Gold (Win9x 4.10.1998)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\SYSTEM\KERNEL32.DLL
      C:\WINDOWS\SYSTEM\MSGSRV32.EXE
      C:\WINDOWS\SYSTEM\MPREXE.EXE
      C:\WINDOWS\SYSTEM\mmtask.tsk
      C:\WINDOWS\SYSTEM\MSTASK.EXE
      C:\WINDOWS\SYSTEM\WINCA32.EXE
      C:\WINDOWS\SYSTEM\CRYW32.EXE
      C:\WINDOWS\SYSTEM\MSFY.EXE
      C:\PROGRAM FILES\FICHIERS COMMUNS\AOL\ACS\AOLACSD.EXE
      C:\WINDOWS\TASKMON.EXE
      C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
      C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
      C:\PROGRAM FILES\THOMSON\SPEEDTOUCH USB\DRAGDIAG.EXE
      C:\WINDOWS\SYSTEM\SYSTRAY.EXE
      C:\WINDOWS\D3EQ.EXE
      C:\PROGRAM FILES\FICHIERS COMMUNS\AOL\ACS\AOLDIAL.EXE
      C:\PROGRAM FILES\MCAFEE.COM\AGENT\MCAGENT.EXE
      C:\PROGRAM FILES\MCAFEE.COM\AGENT\MCUPDATE.EXE
      C:\PROGRAM FILES\MCAFEE.COM\VSO\MCVSESCN.EXE
      C:\PROGRAM FILES\AOL 9.0\AOLTRAY.EXE
      C:\WINDOWS\SYSTEM\MSFY.EXE
      C:\WINDOWS\SYSTEM\WINCA32.EXE
      C:\WINDOWS\EXPLORER.EXE
      C:\FRANçOIS\FRANçOIS.EXE

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\bteqa.dll/sp.html#63796
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\bteqa.dll/sp.html#63796
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\bteqa.dll/sp.html#63796
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\bteqa.dll/sp.html#63796
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\bteqa.dll/sp.html#63796
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\bteqa.dll/sp.html#63796
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par AOL
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - Default URLSearchHook is missing
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
      O2 - BHO: Class - {6A8DEDF9-6C5F-2DB2-9B01-E519A8C35C16} - C:\WINDOWS\SYSTEM\CRKZ.DLL
      O2 - BHO: Class - {9A66A15E-898C-9DA3-D6C8-99D8483E402D} - C:\WINDOWS\CRET32.DLL
      O2 - BHO: Class - {FD28144A-BE74-ABB6-5C2B-E60BF82588B7} - C:\WINDOWS\ADDRB.DLL
      O2 - BHO: Class - {3C519B2B-B8F1-D3E7-2FBD-CC8013AF2B92} - C:\WINDOWS\SYSTEM\SYSIA32.DLL
      O2 - BHO: Class - {64EFC959-3683-6DEA-F6F7-AEDC8A42565F} - C:\WINDOWS\SYSTEM\MSFV32.DLL
      O2 - BHO: Class - {D5FD58E9-B1D1-BDA6-1456-9B318D167618} - C:\WINDOWS\SYSTEM\CRYX.DLL
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
      O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - C:\PROGRAM FILES\MCAFEE.COM\VSO\MCVSSHL.DLL
      O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
      O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
      O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
      O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
      O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
      O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
      O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
      O4 - HKLM\..\Run: [D3PJ.EXE] C:\WINDOWS\D3PJ.EXE
      O4 - HKLM\..\Run: [D3EQ.EXE] C:\WINDOWS\D3EQ.EXE
      O4 - HKLM\..\Run: [Norton Auto-Protect] C:\PROGRA~1\NORTON~2\NAVAPW32.EXE /LOADQUIET
      O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
      O4 - HKLM\..\Run: [McRegWiz] C:\PROGRA~1\MCAFEE.COM\AGENT\MCREGWIZ.EXE /autorun
      O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\MCAFEE.COM\VSO\MCMNHDLR.EXE" /checktask
      O4 - HKLM\..\Run: [VirusScan Online] "C:\PROGRA~1\MCAFEE.COM\VSO\mcvsshld.exe"
      O4 - HKLM\..\Run: [MCAgentExe] C:\PROGRA~1\MCAFEE.COM\AGENT\mcagent.exe
      O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\MCAFEE.COM\AGENT\MCUPDATE.EXE
      O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
      O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
      O4 - HKLM\..\RunServices: [WINCA32.EXE] C:\WINDOWS\SYSTEM\WINCA32.EXE /s
      O4 - HKLM\..\RunServices: [CRYW32.EXE] C:\WINDOWS\SYSTEM\CRYW32.EXE /s
      O4 - HKLM\..\RunServices: [MSFY.EXE] C:\WINDOWS\SYSTEM\MSFY.EXE /s
      O4 - HKLM\..\RunServices: [AolAcsDaemon1] "C:\PROGRAM FILES\FICHIERS COMMUNS\AOL\ACS\AOLACSD.EXE"
      O4 - HKLM\..\RunServices: [McVsRte] C:\PROGRA~1\MCAFEE.COM\VSO\mcvsrte.exe /embedding
      O4 - Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
      O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\PROGRAM FILES\AOL TOOLBAR\TOOLBAR.DLL/SEARCH.HTML
      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\SYSTEM\SHDOCVW.DLL
      O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\SYSTEM\SHDOCVW.DLL
      O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\PROGRAM FILES\AIM\AIM.EXE
      O11 - Options group: [Accessibilité] Accessibilité
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O16 - DPF: {31DDC1FD-CEA3-4837-A6DC-87E67015ADC9} - http://akamai.downloadv3.com/binaries/IA/svcsysnet32_FR.cab
      O16 - DPF: Win32 Classes - file://C:\WINDOWS\Java\classes\win32ie4.cab
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = aoldsl.net




      Beau charabiat, Respect a toi si tu comprends tout ! Et merci encore de te démener pour moi (et les autres) je t'en suis infiniment reconnaissant !
      0
  4. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut

    ► imprime ceci pour ne rien oublier et tous faire
    tous faire dans l ordre imperativement
    -------------------------
    ► tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore et verifie que tu as les bonnes version c est imperatif

    ad-aware (1)version 1.06

    (ici) http://www.florensac-chasse-trap.com/ section virus
    voir demo
    http://pageperso.aol.fr/balltrap34/adwseflash.zip
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Merci gerard d avoir pris la suite !!!
    Par contre dsl francois tous les programmes que balltrap te donne sont necessaires, donc tu vas devoir jongler entre ta clé usb et ton pc infecter

    tiens nous au courant
    0
  7. François
     
    Merci a toi balltrap de te joindre a régis pour m'aider, malheureusement pas beaucoup de choses ont fonctionnés comme souhaitées:
    Tout d'abord une bonne partie des logiciels a télécharger nécessitaient une mise a jour par internet avant l'utilisation et ça même si la mise a jour avait été faite sur l'ordinateur de base qui télécharge. Donc pour ceux là impossibilité de les utiliser (spybot et a²) ensuite About buster ne marchait pas, le scan débutait mais l'ordi s'arrêtait là, il ne "réfléchissait" plus... Pour Ad aware, j'ai détecté 132 fichiers que j'ai pu supprimer, mais si je faisais le scan entièrement arrivé a un certain moment le programme "effectuait une opération non conforme et devait fermer" et il me restait plus qu'à redémarrer le pc.
    Pour ce qui est des DLL qui étaient a supprimer par killbox (a part bteqa.dll) ils restaient introuvables. Je tiens a préciser que je pense que ces dll son fabriqués a la chaine car il y a enormément de fichiers du même genre dérivant d'une ou deux lettres a chaque fois (je parle de plusieurs centaines de fichiers dll) et j'avais déjà essayé d'en supprimer mais il en apparait d'autres pratiquement instantanément, il y a un genre de programme a la base mais je ne sais pas lequel...
    Sinon j'ai suivi le reste des opérations a la lettre.
    Je n'arrive donc toujours pas a aller sur le net (ce qui aiderait a faire fonctionner certains des logiciels) et je tiens a préciser aussi a balltrap que je suis encore a windows 98 et pas à windows XP (pas de restauration système sur windows98), c'est sur le nouveau que j'ai winXP.
    Bref j'ai quand même fait un hijackthis à la fin et voila le résultat,j'espère que vous ne desespérez pas et que vous me trouverez une alternative:

    Logfile of HijackThis v1.99.1
    Scan saved at 18:17:37, on 29/08/05
    Platform: Windows 98 Gold (Win9x 4.10.1998)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\PROGRAM FILES\FICHIERS COMMUNS\AOL\ACS\AOLACSD.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
    C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
    C:\PROGRAM FILES\THOMSON\SPEEDTOUCH USB\DRAGDIAG.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\PROGRAM FILES\FICHIERS COMMUNS\AOL\ACS\AOLDIAL.EXE
    C:\PROGRAM FILES\MCAFEE.COM\AGENT\MCAGENT.EXE
    C:\PROGRAM FILES\MCAFEE.COM\VSO\MCVSESCN.EXE
    C:\PROGRAM FILES\AOL 9.0\AOLTRAY.EXE
    C:\PROGRAM FILES\MCAFEE.COM\VSO\MCVSFTSN.EXE
    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
    C:\WINDOWS\WINQM32.EXE
    C:\WINDOWS\SYSTEM\SYSCR.EXE
    C:\WINDOWS\SYSTEM\MSHD32.EXE
    C:\WINDOWS\SYSTEM\MSHD32.EXE
    C:\WINDOWS\JAVAVI32.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\SYSTEM\MSHD32.EXE
    C:\ANTIVIRUS\HIJACKTHIS.EXE

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\gaaka.dll/sp.html#63796
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\gaaka.dll/sp.html#63796
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\gaaka.dll/sp.html#63796
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\gaaka.dll/sp.html#63796
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\gaaka.dll/sp.html#63796
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\gaaka.dll/sp.html#63796
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par AOL
    R3 - Default URLSearchHook is missing
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
    O2 - BHO: Class - {49131BF8-B481-A120-9036-48F6347DFAFF} - C:\WINDOWS\APPVZ.DLL
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - C:\PROGRAM FILES\MCAFEE.COM\VSO\MCVSSHL.DLL
    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
    O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [Norton Auto-Protect] C:\PROGRA~1\NORTON~2\NAVAPW32.EXE /LOADQUIET
    O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
    O4 - HKLM\..\Run: [McRegWiz] C:\PROGRA~1\MCAFEE.COM\AGENT\MCREGWIZ.EXE /autorun
    O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\MCAFEE.COM\VSO\MCMNHDLR.EXE" /checktask
    O4 - HKLM\..\Run: [VirusScan Online] "C:\PROGRA~1\MCAFEE.COM\VSO\mcvsshld.exe"
    O4 - HKLM\..\Run: [MCAgentExe] C:\PROGRA~1\MCAFEE.COM\AGENT\mcagent.exe
    O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\MCAFEE.COM\AGENT\MCUPDATE.EXE
    O4 - HKLM\..\Run: [SYSCR.EXE] C:\WINDOWS\SYSTEM\SYSCR.EXE
    O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKLM\..\RunServices: [AolAcsDaemon1] "C:\PROGRAM FILES\FICHIERS COMMUNS\AOL\ACS\AOLACSD.EXE"
    O4 - HKLM\..\RunServices: [McVsRte] C:\PROGRA~1\MCAFEE.COM\VSO\mcvsrte.exe /embedding
    O4 - HKLM\..\RunServices: [WINQM32.EXE] C:\WINDOWS\WINQM32.EXE /s
    O4 - HKLM\..\RunServices: [MSHD32.EXE] C:\WINDOWS\SYSTEM\MSHD32.EXE /s
    O4 - HKLM\..\RunServices: [JAVAVI32.EXE] C:\WINDOWS\JAVAVI32.EXE /s
    O4 - Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
    O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\PROGRAM FILES\AOL TOOLBAR\TOOLBAR.DLL/SEARCH.HTML
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
    O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\SYSTEM\SHDOCVW.DLL
    O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\SYSTEM\SHDOCVW.DLL
    O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\PROGRAM FILES\AIM\AIM.EXE
    O11 - Options group: [Accessibilité] Accessibilité
    O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = aoldsl.net

    Merci d'avance pour le travail que vous fournirez encore pour moi :D a plus tard
    0
  8. François
     
    et je me suis demandé et si je branchais le disk dur defectueux sur l'ordi neuf et comme ça pouvoir régler les problèmes avec des logiciels qui marchent sur mon autre disk dur (le neuf).
    est ce que c'est faisable ? est ce que mon ordi va pas imploser ? est ce que les virus vont pas passer sur l'ordi saint ? Enfin dites moi si je fabule ou si c'est faisable ...
    Merci :D A+
    0
  9. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    ouiu c est faisable de mettre ton DD en esclave sur un autre pc pour faire du nettoyage
    0
  10. François
     
    Et ça serait donc plus facile pour régler les problèmes non ???
    Si jamais c'est faisable pour quelqu'un comme moi ayant un bopn mode d'emploi fait par quelqu'un comme toi, ça faciliterait la tache du nettoyage non ?
    Bon ben si t'envisages cette possibilité ça serait sympa de m'expliquer comment faire, je suis sur que c'est pas si dur que ça !
    Merci encore jle dirais jamais assez :D a plus tard
    0
  11. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    lol je peut pas te faire untuto la dessus lol

    pour ta connection essai ceci
    http://translate.google.com/translate?hl=fr&sl=en&u=http://www.cexx.org/lspfix.htm&prev=/search%3Fq%3Dlspfix%26num%3D100%26hl%3Dfr%26lr%3D%26ie%3DUTF-8
    http://www.cexx.org/LSPFix.exe

    Tu le lances.
    Tu coches "I know what I'm doing"
    Et surtout rien d'autre!
    Tu cliques "finish".

    tu redemarre et tu tente

    mais le plus important c est about buster tu la telecharger et mis a jour sur un autre pc si oui c est bon
    demarre en mode sans echec
    et passe le autant de foix qu il trouve quelque chose j usqu a qu il ne trouve plus rien

    et
    0
  12. François
     
    J'ai une réponse à pourquoi about buster veut pas foncitonner sur le pc infecté, il marque:
    "Streams (ADS) not scanned: System not NTFS"
    voila ... alors il veut vraiment pas le scanner. Quest ce que tu en dis ???
    0
  13. François
     
    Ah siiiii !!! Ca vient de partir ! après dix minutes de blocage ça vient de démarrer ! Il scan !!!
    Je te donnerais les résultats ce soir.
    0