Comment effacer une fenêtre

Résolu
comment effacer fenêtre
Non membre CCM Ajouté par Michel
2005-10-07 17:21:33 (GMT+2)
Statut : En cours

Bonjour,
Depuis 3 jours, après environ 2 heures d'utilisation, apparait sur mon écran une fenêtre intempestive me demandant si je veux télécharger le logiciel Macromédia FLASH PLAYER 8 (editeur: Macromedia.inc). Je clique sur "ne pas télécharger".La fenêtre disparait puis réapparait au bout de quelques secondes. Je reclique sur "ne pas télécharger" et là s'affiche une grande fenêtre que je ne peux plus fermer!
Cette fenêtre appelée "payment notice" provient de MovieLand (Powered by Médiapipe). Moi je ne connais absolument pas ce site , je n'ai jamais commandé ni téléchargé de logiciel sans savoir et je voudrais bien savoir comment me debarrasser de cette fenêtre.
En bas à gauche de la fenêtre est inscrit ce qui suit:
install date: 2005-09-29
install time: 15:06:10 PST
customer number 60499627
computer ID number 84.102.190.194 ( qui n'est absolument pas mon adresse IP)

Je suis un gros nul en informatique, alors plus vos explications seront claires et détaillées plus je vous en serait reconnaissant.....

Merci Michel

Je viens de procéder à un scan dont voici le résultat: à présent , que dois-je faire et comment?

merci pour votre aide précieuse...

Logfile of HijackThis v1.99.1
Scan saved at 11:47:15, on 08/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\AltPayments\AltPayments.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\P2PNET~1\P2PNET~1.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\user\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [MediaPipe P2P Loader] "C:\Program Files\p2pnetworks\mpp2pl.exe" /H
O4 - HKLM\..\Run: [AltPayments] "C:\Program Files\AltPayments\AltPayments.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Documents and Settings\user\Bureau\Winamp\winampa.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {86EEF11E-FF16-48CE-B1A2-474B663041A9} - http://1128717076000.kit.sexequalite.com/16643/CD/NewHentai.exe
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missi

18 réponses

Résumé de la discussion

Le problème est une fenêtre intempestive 'payment notice' associée à MovieLand/Médiapipe qui s'affiche après quelques heures d'utilisation et ne peut être fermée, suggérant apparemment le téléchargement de Macromédia Flash Player 8. Plusieurs participants recommandent d'analyser le système avec HijackThis, de supprimer les entrées suspectes de démarrage et d'exécuter des scans supplémentaires pour identifier les composants indésirables. Parmi les indices évoqués figurent des éléments comme MediaPipe P2P Loader et des scripts nuisibles, tandis que VirusTotal montre peu ou pas de virus pour certains fichiers. Certaines entrées identifiées pourraient être légitimes selon l'installation et nécessitent une vérification croisée avant suppression, afin d'éviter des effets indésirables sur le fonctionnement du système.

Bobot (l’IA à votre service)
  1. salut

    ----------------------------------------------------------------------------
    ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

    O16 - DPF: {86EEF11E-FF16-48CE-B1A2-474B663041A9} - http://1128717076000.kit.sexequalite.com/16643/CD/NewHentai.exe

    Redemarre et dis moi si c etait cela la cause ou pas !
    remet un hijack this + analyse ces 2 fichiers:
    clik ici
    http://www.virustotal.com/xhtml/virustotal_en.html
    parcourir, recherche un a un ceci
    C:\Program Files\p2pnetworks\mpp2pl.exe" /H
    C:\Program Files\AltPayments\AltPayments.exe"
    Clik send et donne les rapports des 2 stp

    a+
    0
    1. salut regis59,

      J'ai réussi à régler mon problème en trouvant le programme en question sur le processus et à le supprimer. J'ai eu les infos sur le forum divers.

      un très grand merci à toi quand même....

      michel tlse
      0
  2. salut,
    supprime quand meme ce que je te dis, cela correspond surrement a un site x, vaut mieux l enlever et si tu pouvais egalement analyser e fichier que je te demande, c est pour mon info

    a+ et merci
    0
    1. salut, j'ai supprimé fichier que tu m'as indiqué,maintenant je vais essayer de faire la suite.

      A +
      0
    2. Salut,
      voila nouveau résultat du scan:

      Logfile of HijackThis v1.99.1
      Scan saved at 15:00:30, on 08/10/2005
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\igfxtray.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\WINDOWS\ALCWZRD.EXE
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\PROGRA~1\P2PNET~1\P2PNET~1.EXE
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Documents and Settings\user\Bureau\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [MediaPipe P2P Loader] "C:\Program Files\p2pnetworks\mpp2pl.exe" /H
      O4 - HKLM\..\Run: [AltPayments] "C:\Program Files\AltPayments\AltPayments.exe"
      O4 - HKLM\..\Run: [WinampAgent] C:\Documents and Settings\user\Bureau\Winamp\winampa.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
      O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashW
      0
    3. Salut,
      Renseignement sur analyses fichiers:
      04-HKLM\..\Run:[MediaPipe P2PLoader] "C:\Program Files\p2p networks\mpp2pl.exe"/H
      04-HKLM\..\Run:[AltPayments]"C:\ProgramFiles\AltPayments\
      AltPayments.exe"

      infected examples:

      regedit c:\windows\system\sp.tmp/s
      KERNEL 32-VBS
      c: windows\temp\install.js
      rundll 32C:\Program Files\NewDotNet\newdotnet 4_5.
      dll, NewDotNetStartup
      (Action taken: Registry value is delated.)
      J'espère que ce sont bien les renseignements que tu as demandé!

      merci pour ton aide .
      0
    4. Second envoi:

      This is a report processed by VirusTotal on 10/08/2005 at 18:33:31 (CET) after scanning the file "AltPayments.exe" file.

      Antivirus Version Update Result
      AntiVir 6.32.0.6 10.07.2005 no virus found
      Avast 4.6.695.0 10.08.2005 no virus found
      AVG 718 10.06.2005 no virus found
      Avira 6.32.0.6 10.07.2005 no virus found
      BitDefender 7.2 10.08.2005 BehavesLike:Trojan.Downloader
      CAT-QuickHeal 8.00 10.07.2005 no virus found
      ClamAV devel-20050917 10.08.2005 no virus found
      DrWeb 4.32b 10.02.2005 no virus found
      eTrust-Iris 7.1.194.0 10.08.2005 no virus found
      eTrust-Vet 11.9.1.0 10.07.2005 no virus found
      Fortinet 2.48.0.0 10.08.2005 no virus found
      F-Prot 3.16c 10.08.2005 no virus found
      Ikarus 0.2.59.0 10.07.2005 no virus found
      Kaspersky 4.0.2.24 10.08.2005 no virus found
      McAfee 4600 10.07.2005 potentially unwanted program AltPayments
      NOD32v2 1.1246 10.07.2005 no virus found
      Norman 5.70.10 10.07.2005 no virus found
      Panda 8.02.00 10.08.2005 no virus found
      Sophos 3.98.0 10.08.2005 no virus found
      Symantec 8.0 10.07.2005 no virus found
      TheHacker 5.8.2.119 10.06.2005 no virus found
      VBA32 3.10.4 10.07.2005 suspected of AdWare.WeirWeb.b.1

      VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware.
      0
  3. re
    tu peux le refaire stp??
    analyse ces 2fichiers:
    clik ici
    http://www.virustotal.com/xhtml/virustotal_en.html
    parcourir, recherche un a un ceci
    C:\Program Files\p2pnetworks\mpp2pl.exe
    C:\Program Files\AltPayments\AltPayments.exe

    Clik send et donne les rapports des 2 stp
    0
    1. Peux-tu me donner des précisions sur la marche à suivre, car je suis débutant en informatique et je suis un peu perdu. Quand je clique sur virustotal, après je ne sais plus quoi faire.....

      Merci
      0
  4. salut michel,
    bien sur...

    Tu cliques sur le site virus total
    Tout en haut, vois tu parcourir? si oui, clik dessu
    Ensuite tu recherches ceco
    C:\Program Files\p2pnetworks\mpp2pl.exe
    Double clik dessu, et la tu reviens sur le site, a coté de parcourir, il y a send, un petit carré vert s affiche disant d attendre car il se met a jour...donc la tu patientes lol
    ensuite tu me donnes le rapport qu il te generera

    a+
    0
    1. envoi des résultats:

      This is a report processed by VirusTotal on 10/08/2005 at 18:26:37 (CET) after scanning the file "mpp2pl.exe" file.

      Antivirus Version Update Result
      AntiVir 6.32.0.6 10.07.2005 no virus found
      Avast 4.6.695.0 10.08.2005 no virus found
      AVG 718 10.06.2005 no virus found
      Avira 6.32.0.6 10.07.2005 no virus found
      BitDefender 7.2 10.08.2005 no virus found
      CAT-QuickHeal 8.00 10.07.2005 no virus found
      ClamAV devel-20050917 10.08.2005 no virus found
      DrWeb 4.32b 10.02.2005 no virus found
      eTrust-Iris 7.1.194.0 10.08.2005 no virus found
      eTrust-Vet 11.9.1.0 10.07.2005 no virus found
      Fortinet 2.48.0.0 10.08.2005 no virus found
      F-Prot 3.16c 10.08.2005 no virus found
      Ikarus 0.2.59.0 10.07.2005 no virus found
      Kaspersky 4.0.2.24 10.08.2005 no virus found
      McAfee 4600 10.07.2005 no virus found
      NOD32v2 1.1246 10.07.2005 no virus found
      Norman 5.70.10 10.07.2005 no virus found
      Panda 8.02.00 10.08.2005 no virus found
      Sophos 3.98.0 10.08.2005 no virus found
      Symantec 8.0 10.07.2005 no virus found
      TheHacker 5.8.2.119 10.06.2005 no virus found
      VBA32 3.10.4 10.07.2005 no virus found

      VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware.
      0
  5. ok, celui la est ok

    et celui ci C:\Program Files\AltPayments\AltPayments.exe?
    0
    1. Je ne réussi pas à lancer le scan en ligne.
      0
      1. salut

        il faut que tu utilise internet explorer et pas firefox pour faire le scan

        a+
        0
        1. oui, jutilise internet explorer, et j'arrive jusqu'a la fenêtre scan on line. Je choisi les scan options, mais sur ma fenêtre n'apparait pas le bouton "start scanning". J'ai du rater quelque chose, mais quio???
          0
      2. re
        quand tu es sur scan option
        clik sur ca : clik here to scan

        a+
        0
        1. Salut,

          Voici enfin les résultats:
          BitDefender Online Scanner

          Rapport d'analyse généré à: Sun, Oct 09, 2005 - 01:24:11

          Voie d'analyse: A:\;C:\;D:\;E:\;

          Statistiques

          Temps

          00:13:25

          Fichiers

          93930

          Directoires

          1965

          Secteurs de boot

          2

          Archives

          831

          Paquets programmes

          11511

          Résultats

          Virus identifiés

          1

          Fichiers infectés

          7

          Fichiers suspects

          4

          Avertissements

          0

          Désinfectés

          0

          Fichiers effacés

          11

          Info sur les moteurs

          Définition virus

          218458

          Version des moteurs

          AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

          Analyse des plugins

          13

          Archive des plugins

          39

          Unpack des plugins

          4

          E-mail plugins

          6

          Système plugins

          1

          Paramètres d'analyse

          Première action

          Désinfecté

          Seconde Action

          Supprimé

          Heuristique

          Oui

          Acceptez les avertissements

          Oui

          Extensions analysées

          exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

          Excludez les extensions

          Analyse d'emails

          Oui

          Analyse des Archives

          Oui

          Analyser paquets programmes

          Oui

          Analyse des fichiers

          Oui

          Analyse de boot

          Oui

          Fichier analysé

          Statut

          C:\Program Files\MediaPipe\AltPayments.exe

          Suspecté de: BehavesLike:Trojan.Downloader

          C:\Program Files\MediaPipe\AltPayments.exe

          Echec de la désinfection

          C:\Program Files\MediaPipe\AltPayments.exe

          Supprimé

          C:\Program Files\MediaPipe\api.exe=>(NSIS o)=>zlib_nsis0001

          Suspecté de: BehavesLike:Trojan.Downloader

          C:\Program Files\MediaPipe\api.exe=>(NSIS o)=>zlib_nsis0001

          Echec de la désinfection

          C:\Program Files\MediaPipe\api.exe=>(NSIS o)=>zlib_nsis0001

          Supprimé

          C:\Program Files\MediaPipe\api.exe=>(NSIS o)

          Echec de la mise à jour

          C:\Program Files\Montorgueil\Alizee\Alizee.exe

          Infecté par: Trojan.Dialer.EG

          C:\Program Files\Montorgueil\Alizee\Alizee.exe

          Echec de la désinfection

          C:\Program Files\Montorgueil\Alizee\Alizee.exe

          Supprimé

          C:\Program Files\Montorgueil\Alizee-1\Alizee-1.exe

          Infecté par: Trojan.Dialer.EG

          C:\Program Files\Montorgueil\Alizee-1\Alizee-1.exe

          Echec de la désinfection

          C:\Program Files\Montorgueil\Alizee-1\Alizee-1.exe

          Supprimé

          C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP38\A0005725.exe

          Infecté par: Trojan.Dialer.EG

          C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP38\A0005725.exe

          Echec de la désinfection

          C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP38\A0005725.exe

          Supprimé

          C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP38\A0005726.exe

          Infecté par: Trojan.Dialer.EG

          C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP38\A0005726.exe

          Echec de la désinfection

          C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP38\A0005726.exe

          Supprimé

          C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP38\A0005727.exe

          Infecté par: Trojan.Dialer.EG

          C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP38\A0005727.exe

          Echec de la désinfection

          C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP38\A0005727.exe

          Supprimé

          C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP52\A0008453.exe

          Suspecté de: BehavesLike:Trojan.Downloader

          C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP52\A0008453.exe

          Echec de la désinfection

          C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP52\A0008453.exe

          Supprimé

          C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP52\A0008456.exe

          Suspecté de: BehavesLike:Trojan.Downloader

          C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP52\A0008456.exe

          Echec de la désinfection

          C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP52\A0008456.exe

          Supprimé

          C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP52\A0008457.exe

          Infecté par: Trojan.Dialer.EG

          C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP52\A0008457.exe

          Echec de la désinfection

          C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP52\A0008457.exe

          Supprimé

          C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP52\A0008458.exe

          Infecté par: Trojan.Dialer.EG

          C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP52\A0008458.exe

          Echec de la désinfection

          C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP52\A0008458.exe

          Supprim
          0
      3. salut
        ou en sont tes soucis?

        a+
        0
        1. Salut,

          De retour au poste....

          Je t'ai envoyé rapport de scan on line. L'as-tu reçu?

          Michel Tlse.
          0
      4. salut
        oui il a tout supprimer

        as tu tjr des soucis, quels sont ils?

        a+
        0
        1. > Salut,
          > bien vois-tu j'ai refait un scan on line sur bitdefender et j'ai cru
          > comprendre qu'il avait trouvé à nouveau un virus qu'il n'arrivait pas à
          > éliminer! Ai-je bien compris ou non?
          >
          > BitDefender Online Scanner
          >
          >
          >
          >
          >
          > Rapport d'analyse généré à: Mon, Oct 10, 2005 - 15:11:12
          >
          >
          >
          >
          >
          >
          >
          > Voie d'analyse: A:\;C:\;D:\;E:\;
          >
          >
          >
          >
          >
          >
          >
          >
          >
          >
          >
          > Statistiques
          >
          > Temps
          > 00:11:40
          >
          > Fichiers
          > 95054
          >
          > Directoires
          > 2045
          >
          > Secteurs de boot
          > 2
          >
          > Archives
          > 858
          >
          > Paquets programmes
          > 11711
          >
          >
          >
          >
          >
          >
          > Résultats
          >
          > Virus identifiés
          > 0
          >
          > Fichiers infectés
          > 0
          >
          > Fichiers suspects
          > 1
          >
          > Avertissements
          > 0
          >
          > Désinfectés
          > 0
          >
          > Fichiers effacés
          > 1
          >
          >
          >
          >
          >
          >
          > Info sur les moteurs
          >
          > Définition virus
          > 219531
          >
          > Version des moteurs
          > AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)
          >
          > Analyse des plugins
          > 13
          >
          > Archive des plugins
          > 39
          >
          > Unpack des plugins
          > 4
          >
          > E-mail plugins
          > 6
          >
          > Système plugins
          > 1
          >
          >
          >
          >
          >
          >
          > Paramètres d'analyse
          >
          > Première action
          > Désinfecté
          >
          > Seconde Action
          > Supprimé
          >
          > Heuristique
          > Oui
          >
          > Acceptez les avertissements
          > Oui
          >
          > Extensions analysées
          > exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;
          >
          > Excludez les extensions
          >
          >
          > Analyse d'emails
          > Oui
          >
          > Analyse des Archives
          > Oui
          >
          > Analyser paquets programmes
          > Oui
          >
          > Analyse des fichiers
          > Oui
          >
          > Analyse de boot
          > Oui
          >
          >
          >
          >
          >
          >
          >
          > Fichier analysé
          > Statut
          >
          > C:\System Volume
          > Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP52\A0008475.exe=>(NSIS
          > o)=>zlib_nsis0001
          > Suspecté de: BehavesLike:Trojan.Downloader
          >
          > C:\System Volume
          > Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP52\A0008475.exe=>(NSIS
          > o)=>zlib_nsis0001
          > Echec de la désinfection
          >
          > C:\System Volume
          > Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP52\A0008475.exe=>(NSIS
          > o)=>zlib_nsis0001
          > Supprimé
          >
          > C:\System Volume
          > Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP52\A0008475.exe=>(NSIS
          > o)
          > Echec de la mise à jou
          >
          >
          >
          > merci de ton aide
          0
          1. re
            ¤Désactive ta restauration système (uniquement si tu es sous XP):
            Clic droit sur poste de travail puis,
            propriété, tu cliques sur onglet restauration système
            tu coches la case « désactiver la restauration » et applique.

            ¤Résactive ta restauration système (uniquement si tu es sous XP):
            Clic droit sur poste de travail puis,
            propriété, tu cliques sur onglet restauration système
            tu décoches la case « désactiver la restauration » et applique.

            et refais un scan

            a+
            0
            1. Un grand merci regis,

              ta solution est la bonne. Mon système est nettoyé .J'ai procédé comme tu me l'as indiqué, puis j'ai refait un scan: plus de virus !!!! Gagné !!

              merci.
              0
              1. De rien Michel

                bon surf, a bientot

                bon appetit a toi

                a+
                0
                1. Bon appétit à toi aussi.

                  a+
                  0
                  1. Merci, j ai fini

                    bonne soiree

                    a+
                    0