Impossible a supprimer - Page 2

  1. Alors 1erement :mon log

    Logfile of HijackThis v1.99.1
    Scan saved at 21:20:17, on 19/10/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Ahead\InCD\InCDsrv.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\drivers\CDAC11BA.EXE
    C:\Program Files\Executive Software\DiskeeperWorkstation\DKService.exe
    C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
    C:\Program Files\Network Associates\VirusScan\Mcshield.exe
    C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Fast.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\RunDll32.exe
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
    C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
    C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
    C:\WINDOWS\system32\taskswitch.exe
    C:\PROGRA~1\Wanadoo\CnxMon.exe
    C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    C:\Program Files\Ahead\InCD\InCD.exe
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\D-Tools\daemon.exe
    C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
    C:\Program Files\Skype\Phone\Skype.exe
    C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\VIA\RAID\raid_tool.exe
    C:\Documents and Settings\Yoann\Mes documents\Antivirus\Utilitaires\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: (no name) - {6291957C-8CE9-4c90-BEFF-12D9E68CFF30} - C:\Program Files\MoreGoogle\MoreGoogle.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
    O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
    O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
    O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe
    O4 - HKLM\..\Run: [FastUser] C:\WINDOWS\system32\fast.exe
    O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
    O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
    O4 - HKLM\..\Run: [Wanadoo Messager.exe] "C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe" /background
    O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
    O4 - HKCU\..\Run: [WanadooVisio] C:\Program Files\Wanadoo visio\Bin\PlayerPVGP.exe
    O4 - HKCU\..\Run: [MGBSetup.exe] C:\PROGRA~1\Java\MGBSET~1.EXE /r
    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
    O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
    O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
    O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
    O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
    O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperWorkstation\DKService.exe
    O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
    O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
    O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
    O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe

    2emement: C:\WINDOWS\system32\pwrs0102.dll
    C:\WINDOWS\system32\pwrs0104.dll
    C:\WINDOWS\system32\pwrs0108.dll
    C:\WINDOWS\system32\pwrs0rbi.dll
    C:\WINDOWS\system32\pwrsaimf.dll
    C:\WINDOWS\system32\pwrsbikd.dll
    C:\WINDOWS\system32\pwrsc032.dll
    C:\WINDOWS\system32\pwrscuz3.dll
    C:\WINDOWS\system32\pwrscznc.dll
    C:\WINDOWS\system32\pwrsqsim.dll
    C:\WINDOWS\system32\pwrswmda.dll
    Je n'est pas trouvé ces dossiers

    C:\Documents and Settings\ton compte\Local Settings\Temp
    Quand j'ai fait sa seulement le dossier fichier temporaire a été supprimer
    0
    1. pour le 2emenent
      tant mieux lol

      C:\Documents and Settings\ton compte\Local Settings\Temp
      tu as supprimé ce qui était à l'interieur du dossier temp ?
      ou carrement le dossier temps lui meme ?

      reposte aussi un rapport de lopxp

      a+
      0
      1. J'ai supprimer le dossier entier et au fait on a tout enlever a propos de msn +
        0
        1. Rapport fait à 21:35:52.96 le 19/10/2005

          Le volume dans le lecteur C n'a pas de nom.
          Le num‚ro de s‚rie du volume est F029-E9D2

          R‚pertoire de C:\Documents and Settings\All Users\Application Data

          19/10/2005 17:39 <REP> Spybot - Search & Destroy
          11/09/2005 19:42 <REP> Skype
          02/07/2005 22:11 <REP> DVD Shrink
          03/06/2005 20:52 <REP> Messenger Plus!
          23/05/2005 16:26 <REP> Apple Computer
          25/03/2005 21:47 <REP> pixelStorm
          26/02/2005 23:07 <REP> Macrovision
          23/02/2005 16:28 <REP> QuickTime
          11/02/2005 20:23 <REP> MSN6
          10/02/2005 13:20 <REP> CyberLink
          09/02/2005 18:28 62 desktop.ini
          09/02/2005 18:28 <REP> Microsoft
          09/02/2005 18:28 <REP> ..
          09/02/2005 18:28 <REP> .
          09/02/2005 16:09 <REP> InstallShield
          09/02/2005 16:05 <REP> Adobe
          09/02/2005 15:12 <REP> Network Associates
          1 fichier(s) 62 octets
          16 R‚p(s) 40481349632 octets libres
          Le volume dans le lecteur C n'a pas de nom.
          Le num‚ro de s‚rie du volume est F029-E9D2

          R‚pertoire de C:\Documents and Settings\Default User\Application Data

          09/02/2005 18:28 62 desktop.ini
          09/02/2005 18:28 <REP> Microsoft
          09/02/2005 18:28 <REP> ..
          09/02/2005 18:28 <REP> .
          1 fichier(s) 62 octets
          3 R‚p(s) 40481349632 octets libres
          Le volume dans le lecteur C n'a pas de nom.
          Le num‚ro de s‚rie du volume est F029-E9D2

          R‚pertoire de C:\Documents and Settings\Florence\Application Data

          22/08/2005 18:02 <REP> EoRezo
          04/06/2005 09:20 <REP> Help
          15/04/2005 10:36 <REP> Creative
          31/03/2005 22:20 <REP> Sun
          12/03/2005 18:55 <REP> AdobeUM
          26/02/2005 20:48 <REP> Macromedia
          09/02/2005 19:37 <REP> Adobe
          09/02/2005 19:00 <REP> Identities
          09/02/2005 19:00 62 desktop.ini
          09/02/2005 19:00 <REP> Microsoft
          09/02/2005 19:00 <REP> .
          09/02/2005 19:00 <REP> ..
          1 fichier(s) 62 octets
          11 R‚p(s) 40481349632 octets libres
          Le volume dans le lecteur C n'a pas de nom.
          Le num‚ro de s‚rie du volume est F029-E9D2

          R‚pertoire de C:\Documents and Settings\Invit‚\Application Data

          11/02/2005 19:23 <REP> Identities
          11/02/2005 19:23 62 desktop.ini
          11/02/2005 19:23 <REP> ..
          11/02/2005 19:23 <REP> Microsoft
          11/02/2005 19:23 <REP> .
          1 fichier(s) 62 octets
          4 R‚p(s) 40481349632 octets libres
          Le volume dans le lecteur C n'a pas de nom.
          Le num‚ro de s‚rie du volume est F029-E9D2

          R‚pertoire de C:\Documents and Settings\Yoann\Application Data

          04/10/2005 23:09 <REP> Lavasoft
          11/09/2005 19:42 <REP> Skype
          28/08/2005 18:32 <REP> Microsoft Games
          23/08/2005 20:34 <REP> Black Sea Studios
          16/08/2005 20:52 <REP> dvdcss
          01/08/2005 11:00 <REP> EoRezo
          08/07/2005 01:42 <REP> Nvu
          08/07/2005 01:42 <REP> Mozilla
          02/07/2005 00:17 <REP> ubi.com
          20/06/2005 11:00 <REP> fltk.org
          06/06/2005 23:59 <REP> vlc
          03/06/2005 23:48 <REP> Registry Cleaner
          23/05/2005 16:26 <REP> Apple Computer
          13/04/2005 17:19 <REP> Wanadoo visio
          13/04/2005 17:18 <REP> Creative
          26/02/2005 22:31 <REP> Sun
          26/02/2005 12:33 <REP> Macromedia
          24/02/2005 01:19 <REP> Shareaza
          23/02/2005 21:24 <REP> Help
          11/02/2005 20:23 <REP> MSN6
          11/02/2005 18:27 <REP> RTE
          10/02/2005 22:24 <REP> AdobeUM
          10/02/2005 12:38 <REP> IDMComp
          09/02/2005 19:29 <REP> Jasc Software Inc
          09/02/2005 19:18 <REP> Adobe
          09/02/2005 16:57 <REP> Identities
          09/02/2005 16:57 62 desktop.ini
          09/02/2005 16:57 <REP> ..
          09/02/2005 16:57 <REP> .
          09/02/2005 16:57 <REP> Microsoft
          1 fichier(s) 62 octets
          29 R‚p(s) 40481345536 octets libres
          ******************************************
          Recherche des taches planifiées dans C:\WINDOWS\tasks

          Le volume dans le lecteur C n'a pas de nom.
          Le num‚ro de s‚rie du volume est F029-E9D2

          R‚pertoire de C:\WINDOWS\Tasks

          12/10/2005 17:03 258 AF5DDFA1918E5145.job
          09/02/2005 11:42 6 SA.DAT
          09/02/2005 11:40 65 desktop.ini
          09/02/2005 11:40 <REP> ..
          09/02/2005 11:40 <REP> .
          3 fichier(s) 329 octets
          2 R‚p(s) 40ÿ481ÿ345ÿ536 octets libres

          ******************************************
          Recherche dans Program files

          Le dossier C:\Program Files\C2Media n'existe pas

          *************** Fin du rapport ****************
          0
          1. reste ceci à faire:

            demarrer > executer et tape cmd puis valide
            dans la fenetre qui s'ouvre copie et colle ceci:
            del /a C:\WINDOWS\Tasks\AF5DDFA1918E5145.job

            et valide en appuyant sur entrée
            0
            1. je le colle a la suite ou a la ligne? et pour msn+ on a tou enlevez!!!!je peu toujour pas supprimer les virus qui sont dans le dossier quarantine!!!!
              0
              1. si, si je suis là

                je vais essayé d'etre plus précis mais bon...

                demarrer > executer et tape cmd
                valide avec la touche entrée

                Tu vas voir une fenetre qui va s'ouvrir
                tu copie et colle la ligne dans cette fenetre et tu valide avec la touche entrée

                ensuite essaye de vider la quarantaine de ton av en mode sans echec.
                0
                Précédent
                • 1
                • 2