[Newdotnet] et barre d'outil fixe à l'écran

usson Messages postés 15 Statut Membre -  
 Utilisateur anonyme -
Bonjour à tous,

Voilà mon pb :
Sur le PC d'une amie (Windows XP familiale), suite à des problème de lanteur, j'ai procédé à une désinfection de virus avec ad-aware, spybot et ccleaner (118 fichiers infectés). Le pb c'est que mon virus newdotnet est toujours présent de plus une barre s'affiche à l'écran dès le moment ou j'essaie de me connecter à internet et celle-ci est impossible à enlever.
Pouvez-vous me dire se qu'il faut fixer sur ce rapport d'Hijackthis ?

Logfile of HijackThis v1.99.1
Scan saved at 17:39:12, on 17/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\cisvc.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
C:\Program Files\Securitoo\av_fw\fswsclds.exe
C:\Program Files\VeriSign\NAVI\naviagent.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Microsoft Money\System\urlmap.exe
C:\Documents and Settings\All Users.WINDOWS\Documents\Hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/bin/frame.cgi?service=communiquer&u=http://webmail.(...)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R3 - URLSearchHook: i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: (no name) - {372356B2-92C5-292A-8892-E71D41909F72} - C:\DOCUME~1\MATTHI~1.002\APPLIC~1\PileNoun\CakePeak.exe (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: i-Nav IDN Resolver - {CE000992-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\TNB\TNBUtil.exe" /CHECKALL
O4 - HKLM\..\Run: [MoneyStartUp10.0] "C:\Program Files\Microsoft Money\System\Activation.exe"
O4 - HKLM\..\Run: [KAZAA] C:\Program Files\Kazaa\Kazaa.exe /SYSTRAY
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
O4 - HKLM\..\Run: [Finddvdthiskind] C:\Documents and Settings\All Users.WINDOWS\Application Data\DownloadPlatformFindDvd\tick tray.exe
O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O8 - Extra context menu item: &Search - http://kx.bar.need2find.com/KX/menusearch.html?p=KX
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
O9 - Extra 'Tools' menuitem: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
O9 - Extra button: (no name) - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
O9 - Extra 'Tools' menuitem: Options i-Nav - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O12 - Plugin for .tiff: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{77B39433-CE1C-41CC-9CDC-7DD58A702F9E}: NameServer = 80.10.246.130 80.10.246.3
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Securitoo AntiVirus Firewall (BackWeb Client - 1044199) - Unknown owner - C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Authentication Agent (FSAA) - Unknown owner - C:\Program Files\Securitoo\av_fw\Common\FSAA.EXE (file missing)
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
O23 - Service: F-Secure Distributed Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe
O23 - Service: VeriSign Updater (navi) - VeriSign, Inc. - C:\Program Files\VeriSign\NAVI\naviagent.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

PS : spybot ne peut mettre en quarantaine deux fichiers "Alnet" et "...Wtdmmpi.jar" . Cela ne viendrait-il pas d'un virus aussi ?

Merci d'avance pour votre aide

13 réponses

  1. jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
     
    salut,

    telecharge lopxp ici:

    http://cjoint.com/?kumvZSxxY4

    2) dezippe le (clic droit dessus > extraire tout)
    et lance lopxp.bat
    le bloc note va s'ouvrir, copie et colle le contenu ici
    0
  2. usson Messages postés 15 Statut Membre
     
    Merci pour ton aide,
    alors voici le contenu du fichier .bat :
    Rapport fait à 13:46:46,39 le 21/10/2005

    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 240D-3989

    R‚pertoire de C:\Documents and Settings\All Users\Application Data

    04/10/2002 11:29 62 desktop.ini
    04/10/2002 11:29 <REP> Microsoft
    04/10/2002 11:29 <REP> ..
    04/10/2002 11:29 <REP> .
    1 fichier(s) 62 octets
    3 R‚p(s) 12948156416 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 240D-3989

    R‚pertoire de C:\Documents and Settings\All Users.WINDOWS\Application Data

    25/06/2005 09:59 <REP> DownloadPlatformFindDvd
    13/06/2005 18:14 <REP> Spybot - Search & Destroy
    01/06/2005 21:27 <REP> Face Proc Browse Wait
    21/05/2005 11:07 <REP> pixelStorm
    08/03/2005 14:39 <REP> Adobe
    06/11/2002 22:00 <REP> MSN6
    04/10/2002 11:50 62 desktop.ini
    04/10/2002 11:50 <REP> Microsoft
    04/10/2002 11:50 <REP> .
    04/10/2002 11:50 <REP> ..
    1 fichier(s) 62 octets
    9 R‚p(s) 12948152320 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 240D-3989

    R‚pertoire de C:\Documents and Settings\BERNARD\Application Data

    27/06/2005 22:32 <REP> ShopperReports
    25/06/2005 08:10 <REP> Hotbar
    04/11/2002 19:40 2048 user60.rdb
    04/11/2002 19:39 83 sversion.ini
    27/10/2002 14:54 57656 GDIPFONTCACHEV1.DAT
    14/10/2002 18:06 <REP> Help
    04/10/2002 11:44 <REP> InterVideo
    04/10/2002 11:06 <REP> Identities
    04/10/2002 11:05 62 desktop.ini
    04/10/2002 11:05 <REP> Microsoft
    04/10/2002 11:05 <REP> .
    04/10/2002 11:05 <REP> ..
    4 fichier(s) 59849 octets
    8 R‚p(s) 12948152320 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 240D-3989

    R‚pertoire de C:\Documents and Settings\CHARLOTTE\Application Data

    04/10/2005 10:25 <REP> Identities
    04/10/2005 10:25 62 desktop.ini
    04/10/2005 10:25 <REP> ..
    04/10/2005 10:25 <REP> Microsoft
    04/10/2005 10:25 <REP> .
    1 fichier(s) 62 octets
    4 R‚p(s) 12948152320 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 240D-3989

    R‚pertoire de C:\Documents and Settings\Default User\Application Data

    04/10/2002 11:29 62 desktop.ini
    04/10/2002 11:29 <REP> ..
    04/10/2002 11:29 <REP> Microsoft
    04/10/2002 11:29 <REP> .
    1 fichier(s) 62 octets
    3 R‚p(s) 12948152320 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 240D-3989

    R‚pertoire de C:\Documents and Settings\Default User.WINDOWS\Application Data

    04/10/2002 11:50 62 desktop.ini
    04/10/2002 11:50 <REP> ..
    04/10/2002 11:50 <REP> Microsoft
    04/10/2002 11:50 <REP> .
    1 fichier(s) 62 octets
    3 R‚p(s) 12948152320 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 240D-3989

    R‚pertoire de C:\Documents and Settings\joˆlle\Application Data

    17/10/2005 17:53 <REP> Mozilla
    15/10/2005 10:30 <REP> MSN6
    13/06/2005 17:58 <REP> Lavasoft
    02/04/2005 19:54 <REP> Sun
    30/03/2005 22:53 <REP> AdobeUM
    08/03/2005 21:46 <REP> Adobe
    15/02/2005 18:07 <REP> Macromedia
    06/01/2005 15:11 <REP> Template
    03/12/2002 21:35 <REP> Help
    25/11/2002 17:48 61032 GDIPFONTCACHEV1.DAT
    12/11/2002 15:02 0 sversion.ini
    12/11/2002 15:02 2048 user60.rdb
    05/11/2002 18:03 <REP> Identities
    05/11/2002 18:03 62 desktop.ini
    05/11/2002 18:03 <REP> ..
    05/11/2002 18:03 <REP> .
    05/11/2002 18:03 <REP> Microsoft
    4 fichier(s) 63142 octets
    13 R‚p(s) 12948148224 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 240D-3989

    R‚pertoire de C:\Documents and Settings\matthieu\Application Data

    30/12/2003 18:40 <REP> InterVideo
    20/01/2003 14:35 <REP> Help
    06/11/2002 22:00 <REP> MSN6
    05/11/2002 21:19 <REP> Identities
    05/11/2002 21:19 62 desktop.ini
    05/11/2002 21:19 <REP> Microsoft
    05/11/2002 21:19 <REP> ..
    05/11/2002 21:19 <REP> .
    1 fichier(s) 62 octets
    7 R‚p(s) 12948148224 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 240D-3989

    R‚pertoire de C:\Documents and Settings\matthieu.GINHAC\Application Data

    13/03/2004 15:31 62 desktop.ini
    13/03/2004 15:31 <REP> ..
    13/03/2004 15:31 <REP> Microsoft
    13/03/2004 15:31 <REP> .
    1 fichier(s) 62 octets
    3 R‚p(s) 12948148224 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 240D-3989

    R‚pertoire de C:\Documents and Settings\matthieu.GINHAC.000\Application Data

    14/03/2004 14:56 62 desktop.ini
    14/03/2004 14:56 <REP> ..
    14/03/2004 14:56 <REP> Microsoft
    14/03/2004 14:56 <REP> .
    1 fichier(s) 62 octets
    3 R‚p(s) 12948148224 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 240D-3989

    R‚pertoire de C:\Documents and Settings\matthieu.GINHAC.001\Application Data

    18/03/2004 18:31 62 desktop.ini
    18/03/2004 18:31 <REP> ..
    18/03/2004 18:31 <REP> Microsoft
    18/03/2004 18:31 <REP> .
    1 fichier(s) 62 octets
    3 R‚p(s) 12948148224 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 240D-3989

    R‚pertoire de C:\Documents and Settings\matthieu.GINHAC.002

    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 240D-3989

    R‚pertoire de C:\Documents and Settings\SABINE\Application Data

    14/03/2005 20:08 <REP> Macromedia
    02/04/2004 16:44 0 sversion.ini
    02/04/2004 16:44 2048 user60.rdb
    07/11/2002 21:23 <REP> InterVideo
    07/11/2002 21:04 <REP> Identities
    07/11/2002 21:04 62 desktop.ini
    07/11/2002 21:04 <REP> ..
    07/11/2002 21:04 <REP> .
    07/11/2002 21:04 <REP> Microsoft
    3 fichier(s) 2110 octets
    6 R‚p(s) 12948148224 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 240D-3989

    R‚pertoire de C:\Documents and Settings\TEMP\Application Data

    05/03/2004 19:47 62 desktop.ini
    05/03/2004 19:47 <REP> ..
    05/03/2004 19:47 <REP> Microsoft
    05/03/2004 19:47 <REP> .
    1 fichier(s) 62 octets
    3 R‚p(s) 12948148224 octets libres
    ******************************************
    Recherche des taches planifiées dans C:\WINDOWS\tasks

    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 240D-3989

    R‚pertoire de C:\WINDOWS\Tasks

    16/08/2005 10:55 288 A1A35A199184CD05.job
    04/10/2002 10:59 6 SA.DAT
    04/10/2002 10:57 65 desktop.ini
    04/10/2002 10:57 <REP> ..
    04/10/2002 10:57 <REP> .
    3 fichier(s) 359 octets
    2 R‚p(s) 12ÿ948ÿ144ÿ128 octets libres

    ******************************************
    Recherche dans Program files

    C:\Program Files\C2Media Présent !

    *************** Fin du rapport ****************

    Merci d'avance
    0
  3. usson Messages postés 15 Statut Membre
     
    Bonjour jean38,
    Alors tu m'as laissé tomber ?
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
     
    salut,

    je t'ai pas laissé tomber, je suis tombé en panne d'internet.

    Bouge pas je regle son compte à ta m... et je reviens.

    Jean
    0
  6. jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
     
    alors,

    imprime cette manip et suis la rigoureusement:

    si tu ne l' as pas, telecharge:

    1)  Clean Up 40
    http://pageperso.aol.fr/balltrap34/CleanUp40.exe
    -aide en image:(merci a Balltrap34)
    http://pageperso.aol.fr/balltrap34/democleanup.htm
    ne les utilise pas tout de suite

    -------------------------------------------------------------------------------------------

    2) QUELQUES PARAMETRES MACHINE A MODIFIER (su windows XP)

    A) clic droit sur poste de travail
    propriété
    restauration systeme
    coche desactivé puis appliquer

    B) demarrer
    panneau de configuration
    outil
    option des dossiers
    affichage,
    coche afficher dossier cachés
    decoche : masquer extension des fichiers dont le type est connu
    masquer les fichiers protégés du systeme d'exploitation.

    -----------------------------------------------------------------------------------------
    3) Déconnecte toi d'internet:

    Ferme tout les programmes en cours
    ---------------------------------------------------------------------------------
    4) Lance cleanup

    --------------------------------------------------------------------------------
    5) LANCE HIJACK
    clique sur “do a system scan and save logfile”
    ferme le bloc note et coche les cases devant les lignes ci-dessous, à la fin valide à l’aide du bouton fix checked:

    O2 - BHO: (no name) - {372356B2-92C5-292A-8892-E71D41909F72} - C:\DOCUME~1\MATTHI~1.002\APPLIC~1\PileNoun\CakePeak.exe (file missing)

    O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s

    O8 - Extra context menu item: &Search - http://kx.bar.need2find.com/KX/menusearch.html?p=KX

    O9 - Extra button: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)

    O9 - Extra 'Tools' menuitem: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)

    O10 - Hijacked Internet access by New.Net
    O10 - Hijacked Internet access by New.Net
    O10 - Hijacked Internet access by New.Net
    O10 - Hijacked Internet access by New.Net

    -----------------------------------------------------------------------------------------

    4) SUPPRIME LES DOSSIERS CI DESSOUS

    C:\PROGRAMFiles\NEWDOThenet (le dossier, ce qui est en majuscule est le debut exact, en minuscules ce qu je crois etre la suite mais vire ce qui contien newdo...net)

    C:\Documents and Settings\All Users.WINDOWS\Application Data\DownloadPlatformFindDvd

    C:\Documents and Settings\BERNARD\Application Data\ Hotbar

    C:\Program Files\C2Media

    -------------------------------------------------------------------------------

    Ensuite, tres important:

    :: Supprimer les fichiers temporaires ::

    avec Cleanup:

    -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

    ensuite, toujours en mode sans echec, fais:

    demarrer > executer et tape cmd
    dans la fenetre dos, copie et colle ceci:

    del /a C:\WINDOWS\Tasks\A1A35A199184CD05.job

    et valide

    redemarre normallement ton pc et reposte un hijack, plus un rapport de lopxp.bat

    Ne pas oublier après les manips de recacher les fichiers systeme dans les options des dossiers.

    a+
    0
  7. usson Messages postés 15 Statut Membre
     
    Bonjour,
    merci à vous deux et milles excuses à toi Jean d'avoir pensé que tu m'avais laissé tomber.
    Ce message est juste là pour vous dire que je vais mettre en application vos conseils, mais j'ai besoin d'un peu de temps.
    Alors, je vous tiends au courant.
    Merci encore et bonne journée.
    0
  8. usson Messages postés 15 Statut Membre
     
    Bonjour à tous,
    je suis désespérée....
    J'ai un virus extraimement insupprimable : ALTNET je le vois avec jv16 et dans le regedit.....
    Je vais tenter de désinstaller Kazaa (avec son fichier de désinstallation téléchargr sur le net) d'où apparemment vient le problème...
    J'ai essayé la manip sous http://assiste.com/manip.html, le seul bug est le logiciel Pespatrol qui me détecte tous les adware mais lorsque je veut les mettre en quarantaine ou les supprimer, un message m'avertissant que je n'ai qu'une démos et qu'elle ne peut en aucun cas héradiquer le virus si je n'obtient pas de licence sur une page web qui s'affiche en erreur !!!!!!
    S'il vous plait aider moi !!!!
    0
  9. Utilisateur anonyme
     
    salut usson
    commence par desinstaller kazaa

    a+
    0
  10. usson Messages postés 15 Statut Membre
     
    Bonjour,
    j'ai désinstallé Kazaa et refais un scan....
    Toujours le même pb c'est à dire altnet, coolsearch, Web Net Lite.
    Pour info, ceux qui détectent altnet et veulent conserver Kazaa, voici une astuce : Ajout/supp prog/BDE le désinstaller, ensuite aller dans C:/Program files/Bde supprimer le répertoire.
    Normalement ca marche ...
    Pour moi non car j'ai désinstallé kazaa avant, donc je baisse les bras et j'amène mon uc chez des professionnels et je vous tiend au courant s'ils ont une astuce...
    A bientôt, et merci à ceux qui m'ont répondu.
    0
  11. Utilisateur anonyme
     
    ok, libre a toi

    sinon remet u,n hijack this

    a+
    0
  12. ninja62 Messages postés 3 Statut Membre
     
    Apparemment, en ce qui me concerne je l'ai localisé dans "HKEY Users" Quelqu'un saurait-il comment accéder a ces fichiers ?
    0
  13. Utilisateur anonyme
     
    salut ninja
    poste un rapport hijack this

    télécharge HijackThis ici:
    http://www.hijackthis.de/downloads/hijackthis_199.zip

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (merci à balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage

    A+

    a+
    0