Impossible a supprimer - Page 2

Précédent
  • 1
  • 2
  1. Zabuza77 Messages postés 21 Statut Membre
     
    Alors 1erement :mon log

    Logfile of HijackThis v1.99.1
    Scan saved at 21:20:17, on 19/10/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Ahead\InCD\InCDsrv.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\drivers\CDAC11BA.EXE
    C:\Program Files\Executive Software\DiskeeperWorkstation\DKService.exe
    C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
    C:\Program Files\Network Associates\VirusScan\Mcshield.exe
    C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Fast.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\RunDll32.exe
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
    C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
    C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
    C:\WINDOWS\system32\taskswitch.exe
    C:\PROGRA~1\Wanadoo\CnxMon.exe
    C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    C:\Program Files\Ahead\InCD\InCD.exe
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\D-Tools\daemon.exe
    C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
    C:\Program Files\Skype\Phone\Skype.exe
    C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\VIA\RAID\raid_tool.exe
    C:\Documents and Settings\Yoann\Mes documents\Antivirus\Utilitaires\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: (no name) - {6291957C-8CE9-4c90-BEFF-12D9E68CFF30} - C:\Program Files\MoreGoogle\MoreGoogle.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
    O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
    O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
    O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe
    O4 - HKLM\..\Run: [FastUser] C:\WINDOWS\system32\fast.exe
    O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
    O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
    O4 - HKLM\..\Run: [Wanadoo Messager.exe] "C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe" /background
    O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
    O4 - HKCU\..\Run: [WanadooVisio] C:\Program Files\Wanadoo visio\Bin\PlayerPVGP.exe
    O4 - HKCU\..\Run: [MGBSetup.exe] C:\PROGRA~1\Java\MGBSET~1.EXE /r
    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
    O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
    O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
    O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
    O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
    O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperWorkstation\DKService.exe
    O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
    O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
    O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
    O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe

    2emement: C:\WINDOWS\system32\pwrs0102.dll
    C:\WINDOWS\system32\pwrs0104.dll
    C:\WINDOWS\system32\pwrs0108.dll
    C:\WINDOWS\system32\pwrs0rbi.dll
    C:\WINDOWS\system32\pwrsaimf.dll
    C:\WINDOWS\system32\pwrsbikd.dll
    C:\WINDOWS\system32\pwrsc032.dll
    C:\WINDOWS\system32\pwrscuz3.dll
    C:\WINDOWS\system32\pwrscznc.dll
    C:\WINDOWS\system32\pwrsqsim.dll
    C:\WINDOWS\system32\pwrswmda.dll
    Je n'est pas trouvé ces dossiers

    C:\Documents and Settings\ton compte\Local Settings\Temp
    Quand j'ai fait sa seulement le dossier fichier temporaire a été supprimer
    0
  2. Utilisateur anonyme
     
    pour le 2emenent
    tant mieux lol

    C:\Documents and Settings\ton compte\Local Settings\Temp
    tu as supprimé ce qui était à l'interieur du dossier temp ?
    ou carrement le dossier temps lui meme ?

    reposte aussi un rapport de lopxp

    a+
    0
  3. Zabuza77 Messages postés 21 Statut Membre
     
    J'ai supprimer le dossier entier et au fait on a tout enlever a propos de msn +
    0
  4. Zabuza77 Messages postés 21 Statut Membre
     
    Rapport fait à 21:35:52.96 le 19/10/2005

    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est F029-E9D2

    R‚pertoire de C:\Documents and Settings\All Users\Application Data

    19/10/2005 17:39 <REP> Spybot - Search & Destroy
    11/09/2005 19:42 <REP> Skype
    02/07/2005 22:11 <REP> DVD Shrink
    03/06/2005 20:52 <REP> Messenger Plus!
    23/05/2005 16:26 <REP> Apple Computer
    25/03/2005 21:47 <REP> pixelStorm
    26/02/2005 23:07 <REP> Macrovision
    23/02/2005 16:28 <REP> QuickTime
    11/02/2005 20:23 <REP> MSN6
    10/02/2005 13:20 <REP> CyberLink
    09/02/2005 18:28 62 desktop.ini
    09/02/2005 18:28 <REP> Microsoft
    09/02/2005 18:28 <REP> ..
    09/02/2005 18:28 <REP> .
    09/02/2005 16:09 <REP> InstallShield
    09/02/2005 16:05 <REP> Adobe
    09/02/2005 15:12 <REP> Network Associates
    1 fichier(s) 62 octets
    16 R‚p(s) 40481349632 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est F029-E9D2

    R‚pertoire de C:\Documents and Settings\Default User\Application Data

    09/02/2005 18:28 62 desktop.ini
    09/02/2005 18:28 <REP> Microsoft
    09/02/2005 18:28 <REP> ..
    09/02/2005 18:28 <REP> .
    1 fichier(s) 62 octets
    3 R‚p(s) 40481349632 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est F029-E9D2

    R‚pertoire de C:\Documents and Settings\Florence\Application Data

    22/08/2005 18:02 <REP> EoRezo
    04/06/2005 09:20 <REP> Help
    15/04/2005 10:36 <REP> Creative
    31/03/2005 22:20 <REP> Sun
    12/03/2005 18:55 <REP> AdobeUM
    26/02/2005 20:48 <REP> Macromedia
    09/02/2005 19:37 <REP> Adobe
    09/02/2005 19:00 <REP> Identities
    09/02/2005 19:00 62 desktop.ini
    09/02/2005 19:00 <REP> Microsoft
    09/02/2005 19:00 <REP> .
    09/02/2005 19:00 <REP> ..
    1 fichier(s) 62 octets
    11 R‚p(s) 40481349632 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est F029-E9D2

    R‚pertoire de C:\Documents and Settings\Invit‚\Application Data

    11/02/2005 19:23 <REP> Identities
    11/02/2005 19:23 62 desktop.ini
    11/02/2005 19:23 <REP> ..
    11/02/2005 19:23 <REP> Microsoft
    11/02/2005 19:23 <REP> .
    1 fichier(s) 62 octets
    4 R‚p(s) 40481349632 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est F029-E9D2

    R‚pertoire de C:\Documents and Settings\Yoann\Application Data

    04/10/2005 23:09 <REP> Lavasoft
    11/09/2005 19:42 <REP> Skype
    28/08/2005 18:32 <REP> Microsoft Games
    23/08/2005 20:34 <REP> Black Sea Studios
    16/08/2005 20:52 <REP> dvdcss
    01/08/2005 11:00 <REP> EoRezo
    08/07/2005 01:42 <REP> Nvu
    08/07/2005 01:42 <REP> Mozilla
    02/07/2005 00:17 <REP> ubi.com
    20/06/2005 11:00 <REP> fltk.org
    06/06/2005 23:59 <REP> vlc
    03/06/2005 23:48 <REP> Registry Cleaner
    23/05/2005 16:26 <REP> Apple Computer
    13/04/2005 17:19 <REP> Wanadoo visio
    13/04/2005 17:18 <REP> Creative
    26/02/2005 22:31 <REP> Sun
    26/02/2005 12:33 <REP> Macromedia
    24/02/2005 01:19 <REP> Shareaza
    23/02/2005 21:24 <REP> Help
    11/02/2005 20:23 <REP> MSN6
    11/02/2005 18:27 <REP> RTE
    10/02/2005 22:24 <REP> AdobeUM
    10/02/2005 12:38 <REP> IDMComp
    09/02/2005 19:29 <REP> Jasc Software Inc
    09/02/2005 19:18 <REP> Adobe
    09/02/2005 16:57 <REP> Identities
    09/02/2005 16:57 62 desktop.ini
    09/02/2005 16:57 <REP> ..
    09/02/2005 16:57 <REP> .
    09/02/2005 16:57 <REP> Microsoft
    1 fichier(s) 62 octets
    29 R‚p(s) 40481345536 octets libres
    ******************************************
    Recherche des taches planifiées dans C:\WINDOWS\tasks

    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est F029-E9D2

    R‚pertoire de C:\WINDOWS\Tasks

    12/10/2005 17:03 258 AF5DDFA1918E5145.job
    09/02/2005 11:42 6 SA.DAT
    09/02/2005 11:40 65 desktop.ini
    09/02/2005 11:40 <REP> ..
    09/02/2005 11:40 <REP> .
    3 fichier(s) 329 octets
    2 R‚p(s) 40ÿ481ÿ345ÿ536 octets libres

    ******************************************
    Recherche dans Program files

    Le dossier C:\Program Files\C2Media n'existe pas

    *************** Fin du rapport ****************
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    reste ceci à faire:

    demarrer > executer et tape cmd puis valide
    dans la fenetre qui s'ouvre copie et colle ceci:
    del /a C:\WINDOWS\Tasks\AF5DDFA1918E5145.job

    et valide en appuyant sur entrée
    0
  7. Zabuza77 Messages postés 21 Statut Membre
     
    je le colle a la suite ou a la ligne? et pour msn+ on a tou enlevez!!!!je peu toujour pas supprimer les virus qui sont dans le dossier quarantine!!!!
    0
  8. Zabuza77 Messages postés 21 Statut Membre
     
    Tu n'est plus la Moe?
    0
  9. Utilisateur anonyme
     
    si, si je suis là

    je vais essayé d'etre plus précis mais bon...

    demarrer > executer et tape cmd
    valide avec la touche entrée

    Tu vas voir une fenetre qui va s'ouvrir
    tu copie et colle la ligne dans cette fenetre et tu valide avec la touche entrée

    ensuite essaye de vider la quarantaine de ton av en mode sans echec.
    0
Précédent
  • 1
  • 2