[Newdotnet] et barre d'outil fixe à l'écran
usson
Messages postés
15
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour à tous,
Voilà mon pb :
Sur le PC d'une amie (Windows XP familiale), suite à des problème de lanteur, j'ai procédé à une désinfection de virus avec ad-aware, spybot et ccleaner (118 fichiers infectés). Le pb c'est que mon virus newdotnet est toujours présent de plus une barre s'affiche à l'écran dès le moment ou j'essaie de me connecter à internet et celle-ci est impossible à enlever.
Pouvez-vous me dire se qu'il faut fixer sur ce rapport d'Hijackthis ?
Logfile of HijackThis v1.99.1
Scan saved at 17:39:12, on 17/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\cisvc.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
C:\Program Files\Securitoo\av_fw\fswsclds.exe
C:\Program Files\VeriSign\NAVI\naviagent.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Microsoft Money\System\urlmap.exe
C:\Documents and Settings\All Users.WINDOWS\Documents\Hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/bin/frame.cgi?service=communiquer&u=http://webmail.(...)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R3 - URLSearchHook: i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: (no name) - {372356B2-92C5-292A-8892-E71D41909F72} - C:\DOCUME~1\MATTHI~1.002\APPLIC~1\PileNoun\CakePeak.exe (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: i-Nav IDN Resolver - {CE000992-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\TNB\TNBUtil.exe" /CHECKALL
O4 - HKLM\..\Run: [MoneyStartUp10.0] "C:\Program Files\Microsoft Money\System\Activation.exe"
O4 - HKLM\..\Run: [KAZAA] C:\Program Files\Kazaa\Kazaa.exe /SYSTRAY
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
O4 - HKLM\..\Run: [Finddvdthiskind] C:\Documents and Settings\All Users.WINDOWS\Application Data\DownloadPlatformFindDvd\tick tray.exe
O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O8 - Extra context menu item: &Search - http://kx.bar.need2find.com/KX/menusearch.html?p=KX
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
O9 - Extra 'Tools' menuitem: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
O9 - Extra button: (no name) - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
O9 - Extra 'Tools' menuitem: Options i-Nav - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O12 - Plugin for .tiff: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{77B39433-CE1C-41CC-9CDC-7DD58A702F9E}: NameServer = 80.10.246.130 80.10.246.3
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Securitoo AntiVirus Firewall (BackWeb Client - 1044199) - Unknown owner - C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Authentication Agent (FSAA) - Unknown owner - C:\Program Files\Securitoo\av_fw\Common\FSAA.EXE (file missing)
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
O23 - Service: F-Secure Distributed Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe
O23 - Service: VeriSign Updater (navi) - VeriSign, Inc. - C:\Program Files\VeriSign\NAVI\naviagent.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
PS : spybot ne peut mettre en quarantaine deux fichiers "Alnet" et "...Wtdmmpi.jar" . Cela ne viendrait-il pas d'un virus aussi ?
Merci d'avance pour votre aide
Voilà mon pb :
Sur le PC d'une amie (Windows XP familiale), suite à des problème de lanteur, j'ai procédé à une désinfection de virus avec ad-aware, spybot et ccleaner (118 fichiers infectés). Le pb c'est que mon virus newdotnet est toujours présent de plus une barre s'affiche à l'écran dès le moment ou j'essaie de me connecter à internet et celle-ci est impossible à enlever.
Pouvez-vous me dire se qu'il faut fixer sur ce rapport d'Hijackthis ?
Logfile of HijackThis v1.99.1
Scan saved at 17:39:12, on 17/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\cisvc.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
C:\Program Files\Securitoo\av_fw\fswsclds.exe
C:\Program Files\VeriSign\NAVI\naviagent.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Microsoft Money\System\urlmap.exe
C:\Documents and Settings\All Users.WINDOWS\Documents\Hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/bin/frame.cgi?service=communiquer&u=http://webmail.(...)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R3 - URLSearchHook: i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: (no name) - {372356B2-92C5-292A-8892-E71D41909F72} - C:\DOCUME~1\MATTHI~1.002\APPLIC~1\PileNoun\CakePeak.exe (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: i-Nav IDN Resolver - {CE000992-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\TNB\TNBUtil.exe" /CHECKALL
O4 - HKLM\..\Run: [MoneyStartUp10.0] "C:\Program Files\Microsoft Money\System\Activation.exe"
O4 - HKLM\..\Run: [KAZAA] C:\Program Files\Kazaa\Kazaa.exe /SYSTRAY
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
O4 - HKLM\..\Run: [Finddvdthiskind] C:\Documents and Settings\All Users.WINDOWS\Application Data\DownloadPlatformFindDvd\tick tray.exe
O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O8 - Extra context menu item: &Search - http://kx.bar.need2find.com/KX/menusearch.html?p=KX
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
O9 - Extra 'Tools' menuitem: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
O9 - Extra button: (no name) - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
O9 - Extra 'Tools' menuitem: Options i-Nav - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O12 - Plugin for .tiff: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{77B39433-CE1C-41CC-9CDC-7DD58A702F9E}: NameServer = 80.10.246.130 80.10.246.3
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Securitoo AntiVirus Firewall (BackWeb Client - 1044199) - Unknown owner - C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Authentication Agent (FSAA) - Unknown owner - C:\Program Files\Securitoo\av_fw\Common\FSAA.EXE (file missing)
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
O23 - Service: F-Secure Distributed Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe
O23 - Service: VeriSign Updater (navi) - VeriSign, Inc. - C:\Program Files\VeriSign\NAVI\naviagent.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
PS : spybot ne peut mettre en quarantaine deux fichiers "Alnet" et "...Wtdmmpi.jar" . Cela ne viendrait-il pas d'un virus aussi ?
Merci d'avance pour votre aide
A voir également:
- [Newdotnet] et barre d'outil fixe à l'écran
- Double ecran - Guide
- Télécharger outil capture d'écran ciseaux - Télécharger - Capture d'écran
- Windows 11 barre des taches a gauche - Guide
- Ecran a l'envers - Guide
- Capture d'écran whatsapp - Accueil - Messagerie instantanée
13 réponses
salut,
telecharge lopxp ici:
http://cjoint.com/?kumvZSxxY4
2) dezippe le (clic droit dessus > extraire tout)
et lance lopxp.bat
le bloc note va s'ouvrir, copie et colle le contenu ici
telecharge lopxp ici:
http://cjoint.com/?kumvZSxxY4
2) dezippe le (clic droit dessus > extraire tout)
et lance lopxp.bat
le bloc note va s'ouvrir, copie et colle le contenu ici
Merci pour ton aide,
alors voici le contenu du fichier .bat :
Rapport fait à 13:46:46,39 le 21/10/2005
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 240D-3989
R‚pertoire de C:\Documents and Settings\All Users\Application Data
04/10/2002 11:29 62 desktop.ini
04/10/2002 11:29 <REP> Microsoft
04/10/2002 11:29 <REP> ..
04/10/2002 11:29 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 12948156416 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 240D-3989
R‚pertoire de C:\Documents and Settings\All Users.WINDOWS\Application Data
25/06/2005 09:59 <REP> DownloadPlatformFindDvd
13/06/2005 18:14 <REP> Spybot - Search & Destroy
01/06/2005 21:27 <REP> Face Proc Browse Wait
21/05/2005 11:07 <REP> pixelStorm
08/03/2005 14:39 <REP> Adobe
06/11/2002 22:00 <REP> MSN6
04/10/2002 11:50 62 desktop.ini
04/10/2002 11:50 <REP> Microsoft
04/10/2002 11:50 <REP> .
04/10/2002 11:50 <REP> ..
1 fichier(s) 62 octets
9 R‚p(s) 12948152320 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 240D-3989
R‚pertoire de C:\Documents and Settings\BERNARD\Application Data
27/06/2005 22:32 <REP> ShopperReports
25/06/2005 08:10 <REP> Hotbar
04/11/2002 19:40 2048 user60.rdb
04/11/2002 19:39 83 sversion.ini
27/10/2002 14:54 57656 GDIPFONTCACHEV1.DAT
14/10/2002 18:06 <REP> Help
04/10/2002 11:44 <REP> InterVideo
04/10/2002 11:06 <REP> Identities
04/10/2002 11:05 62 desktop.ini
04/10/2002 11:05 <REP> Microsoft
04/10/2002 11:05 <REP> .
04/10/2002 11:05 <REP> ..
4 fichier(s) 59849 octets
8 R‚p(s) 12948152320 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 240D-3989
R‚pertoire de C:\Documents and Settings\CHARLOTTE\Application Data
04/10/2005 10:25 <REP> Identities
04/10/2005 10:25 62 desktop.ini
04/10/2005 10:25 <REP> ..
04/10/2005 10:25 <REP> Microsoft
04/10/2005 10:25 <REP> .
1 fichier(s) 62 octets
4 R‚p(s) 12948152320 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 240D-3989
R‚pertoire de C:\Documents and Settings\Default User\Application Data
04/10/2002 11:29 62 desktop.ini
04/10/2002 11:29 <REP> ..
04/10/2002 11:29 <REP> Microsoft
04/10/2002 11:29 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 12948152320 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 240D-3989
R‚pertoire de C:\Documents and Settings\Default User.WINDOWS\Application Data
04/10/2002 11:50 62 desktop.ini
04/10/2002 11:50 <REP> ..
04/10/2002 11:50 <REP> Microsoft
04/10/2002 11:50 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 12948152320 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 240D-3989
R‚pertoire de C:\Documents and Settings\joˆlle\Application Data
17/10/2005 17:53 <REP> Mozilla
15/10/2005 10:30 <REP> MSN6
13/06/2005 17:58 <REP> Lavasoft
02/04/2005 19:54 <REP> Sun
30/03/2005 22:53 <REP> AdobeUM
08/03/2005 21:46 <REP> Adobe
15/02/2005 18:07 <REP> Macromedia
06/01/2005 15:11 <REP> Template
03/12/2002 21:35 <REP> Help
25/11/2002 17:48 61032 GDIPFONTCACHEV1.DAT
12/11/2002 15:02 0 sversion.ini
12/11/2002 15:02 2048 user60.rdb
05/11/2002 18:03 <REP> Identities
05/11/2002 18:03 62 desktop.ini
05/11/2002 18:03 <REP> ..
05/11/2002 18:03 <REP> .
05/11/2002 18:03 <REP> Microsoft
4 fichier(s) 63142 octets
13 R‚p(s) 12948148224 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 240D-3989
R‚pertoire de C:\Documents and Settings\matthieu\Application Data
30/12/2003 18:40 <REP> InterVideo
20/01/2003 14:35 <REP> Help
06/11/2002 22:00 <REP> MSN6
05/11/2002 21:19 <REP> Identities
05/11/2002 21:19 62 desktop.ini
05/11/2002 21:19 <REP> Microsoft
05/11/2002 21:19 <REP> ..
05/11/2002 21:19 <REP> .
1 fichier(s) 62 octets
7 R‚p(s) 12948148224 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 240D-3989
R‚pertoire de C:\Documents and Settings\matthieu.GINHAC\Application Data
13/03/2004 15:31 62 desktop.ini
13/03/2004 15:31 <REP> ..
13/03/2004 15:31 <REP> Microsoft
13/03/2004 15:31 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 12948148224 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 240D-3989
R‚pertoire de C:\Documents and Settings\matthieu.GINHAC.000\Application Data
14/03/2004 14:56 62 desktop.ini
14/03/2004 14:56 <REP> ..
14/03/2004 14:56 <REP> Microsoft
14/03/2004 14:56 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 12948148224 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 240D-3989
R‚pertoire de C:\Documents and Settings\matthieu.GINHAC.001\Application Data
18/03/2004 18:31 62 desktop.ini
18/03/2004 18:31 <REP> ..
18/03/2004 18:31 <REP> Microsoft
18/03/2004 18:31 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 12948148224 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 240D-3989
R‚pertoire de C:\Documents and Settings\matthieu.GINHAC.002
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 240D-3989
R‚pertoire de C:\Documents and Settings\SABINE\Application Data
14/03/2005 20:08 <REP> Macromedia
02/04/2004 16:44 0 sversion.ini
02/04/2004 16:44 2048 user60.rdb
07/11/2002 21:23 <REP> InterVideo
07/11/2002 21:04 <REP> Identities
07/11/2002 21:04 62 desktop.ini
07/11/2002 21:04 <REP> ..
07/11/2002 21:04 <REP> .
07/11/2002 21:04 <REP> Microsoft
3 fichier(s) 2110 octets
6 R‚p(s) 12948148224 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 240D-3989
R‚pertoire de C:\Documents and Settings\TEMP\Application Data
05/03/2004 19:47 62 desktop.ini
05/03/2004 19:47 <REP> ..
05/03/2004 19:47 <REP> Microsoft
05/03/2004 19:47 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 12948148224 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 240D-3989
R‚pertoire de C:\WINDOWS\Tasks
16/08/2005 10:55 288 A1A35A199184CD05.job
04/10/2002 10:59 6 SA.DAT
04/10/2002 10:57 65 desktop.ini
04/10/2002 10:57 <REP> ..
04/10/2002 10:57 <REP> .
3 fichier(s) 359 octets
2 R‚p(s) 12ÿ948ÿ144ÿ128 octets libres
******************************************
Recherche dans Program files
C:\Program Files\C2Media Présent !
*************** Fin du rapport ****************
Merci d'avance
alors voici le contenu du fichier .bat :
Rapport fait à 13:46:46,39 le 21/10/2005
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 240D-3989
R‚pertoire de C:\Documents and Settings\All Users\Application Data
04/10/2002 11:29 62 desktop.ini
04/10/2002 11:29 <REP> Microsoft
04/10/2002 11:29 <REP> ..
04/10/2002 11:29 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 12948156416 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 240D-3989
R‚pertoire de C:\Documents and Settings\All Users.WINDOWS\Application Data
25/06/2005 09:59 <REP> DownloadPlatformFindDvd
13/06/2005 18:14 <REP> Spybot - Search & Destroy
01/06/2005 21:27 <REP> Face Proc Browse Wait
21/05/2005 11:07 <REP> pixelStorm
08/03/2005 14:39 <REP> Adobe
06/11/2002 22:00 <REP> MSN6
04/10/2002 11:50 62 desktop.ini
04/10/2002 11:50 <REP> Microsoft
04/10/2002 11:50 <REP> .
04/10/2002 11:50 <REP> ..
1 fichier(s) 62 octets
9 R‚p(s) 12948152320 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 240D-3989
R‚pertoire de C:\Documents and Settings\BERNARD\Application Data
27/06/2005 22:32 <REP> ShopperReports
25/06/2005 08:10 <REP> Hotbar
04/11/2002 19:40 2048 user60.rdb
04/11/2002 19:39 83 sversion.ini
27/10/2002 14:54 57656 GDIPFONTCACHEV1.DAT
14/10/2002 18:06 <REP> Help
04/10/2002 11:44 <REP> InterVideo
04/10/2002 11:06 <REP> Identities
04/10/2002 11:05 62 desktop.ini
04/10/2002 11:05 <REP> Microsoft
04/10/2002 11:05 <REP> .
04/10/2002 11:05 <REP> ..
4 fichier(s) 59849 octets
8 R‚p(s) 12948152320 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 240D-3989
R‚pertoire de C:\Documents and Settings\CHARLOTTE\Application Data
04/10/2005 10:25 <REP> Identities
04/10/2005 10:25 62 desktop.ini
04/10/2005 10:25 <REP> ..
04/10/2005 10:25 <REP> Microsoft
04/10/2005 10:25 <REP> .
1 fichier(s) 62 octets
4 R‚p(s) 12948152320 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 240D-3989
R‚pertoire de C:\Documents and Settings\Default User\Application Data
04/10/2002 11:29 62 desktop.ini
04/10/2002 11:29 <REP> ..
04/10/2002 11:29 <REP> Microsoft
04/10/2002 11:29 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 12948152320 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 240D-3989
R‚pertoire de C:\Documents and Settings\Default User.WINDOWS\Application Data
04/10/2002 11:50 62 desktop.ini
04/10/2002 11:50 <REP> ..
04/10/2002 11:50 <REP> Microsoft
04/10/2002 11:50 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 12948152320 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 240D-3989
R‚pertoire de C:\Documents and Settings\joˆlle\Application Data
17/10/2005 17:53 <REP> Mozilla
15/10/2005 10:30 <REP> MSN6
13/06/2005 17:58 <REP> Lavasoft
02/04/2005 19:54 <REP> Sun
30/03/2005 22:53 <REP> AdobeUM
08/03/2005 21:46 <REP> Adobe
15/02/2005 18:07 <REP> Macromedia
06/01/2005 15:11 <REP> Template
03/12/2002 21:35 <REP> Help
25/11/2002 17:48 61032 GDIPFONTCACHEV1.DAT
12/11/2002 15:02 0 sversion.ini
12/11/2002 15:02 2048 user60.rdb
05/11/2002 18:03 <REP> Identities
05/11/2002 18:03 62 desktop.ini
05/11/2002 18:03 <REP> ..
05/11/2002 18:03 <REP> .
05/11/2002 18:03 <REP> Microsoft
4 fichier(s) 63142 octets
13 R‚p(s) 12948148224 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 240D-3989
R‚pertoire de C:\Documents and Settings\matthieu\Application Data
30/12/2003 18:40 <REP> InterVideo
20/01/2003 14:35 <REP> Help
06/11/2002 22:00 <REP> MSN6
05/11/2002 21:19 <REP> Identities
05/11/2002 21:19 62 desktop.ini
05/11/2002 21:19 <REP> Microsoft
05/11/2002 21:19 <REP> ..
05/11/2002 21:19 <REP> .
1 fichier(s) 62 octets
7 R‚p(s) 12948148224 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 240D-3989
R‚pertoire de C:\Documents and Settings\matthieu.GINHAC\Application Data
13/03/2004 15:31 62 desktop.ini
13/03/2004 15:31 <REP> ..
13/03/2004 15:31 <REP> Microsoft
13/03/2004 15:31 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 12948148224 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 240D-3989
R‚pertoire de C:\Documents and Settings\matthieu.GINHAC.000\Application Data
14/03/2004 14:56 62 desktop.ini
14/03/2004 14:56 <REP> ..
14/03/2004 14:56 <REP> Microsoft
14/03/2004 14:56 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 12948148224 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 240D-3989
R‚pertoire de C:\Documents and Settings\matthieu.GINHAC.001\Application Data
18/03/2004 18:31 62 desktop.ini
18/03/2004 18:31 <REP> ..
18/03/2004 18:31 <REP> Microsoft
18/03/2004 18:31 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 12948148224 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 240D-3989
R‚pertoire de C:\Documents and Settings\matthieu.GINHAC.002
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 240D-3989
R‚pertoire de C:\Documents and Settings\SABINE\Application Data
14/03/2005 20:08 <REP> Macromedia
02/04/2004 16:44 0 sversion.ini
02/04/2004 16:44 2048 user60.rdb
07/11/2002 21:23 <REP> InterVideo
07/11/2002 21:04 <REP> Identities
07/11/2002 21:04 62 desktop.ini
07/11/2002 21:04 <REP> ..
07/11/2002 21:04 <REP> .
07/11/2002 21:04 <REP> Microsoft
3 fichier(s) 2110 octets
6 R‚p(s) 12948148224 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 240D-3989
R‚pertoire de C:\Documents and Settings\TEMP\Application Data
05/03/2004 19:47 62 desktop.ini
05/03/2004 19:47 <REP> ..
05/03/2004 19:47 <REP> Microsoft
05/03/2004 19:47 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 12948148224 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 240D-3989
R‚pertoire de C:\WINDOWS\Tasks
16/08/2005 10:55 288 A1A35A199184CD05.job
04/10/2002 10:59 6 SA.DAT
04/10/2002 10:57 65 desktop.ini
04/10/2002 10:57 <REP> ..
04/10/2002 10:57 <REP> .
3 fichier(s) 359 octets
2 R‚p(s) 12ÿ948ÿ144ÿ128 octets libres
******************************************
Recherche dans Program files
C:\Program Files\C2Media Présent !
*************** Fin du rapport ****************
Merci d'avance
salut a toi
fais ces scan en ligne des fois que cela puisse resoudre ton probleme
kaspersky
http://webscanner.kaspersky.fr/
bitdefender
http://fr.bitdefender.com/scan/licence.php
secuser
http://www.secuser.com/outils/antivirus.htm
fais ces scan en ligne des fois que cela puisse resoudre ton probleme
kaspersky
http://webscanner.kaspersky.fr/
bitdefender
http://fr.bitdefender.com/scan/licence.php
secuser
http://www.secuser.com/outils/antivirus.htm
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
salut,
je t'ai pas laissé tomber, je suis tombé en panne d'internet.
Bouge pas je regle son compte à ta m... et je reviens.
Jean
je t'ai pas laissé tomber, je suis tombé en panne d'internet.
Bouge pas je regle son compte à ta m... et je reviens.
Jean
alors,
imprime cette manip et suis la rigoureusement:
si tu ne l' as pas, telecharge:
1) Clean Up 40
http://pageperso.aol.fr/balltrap34/CleanUp40.exe
-aide en image:(merci a Balltrap34)
http://pageperso.aol.fr/balltrap34/democleanup.htm
ne les utilise pas tout de suite
-------------------------------------------------------------------------------------------
2) QUELQUES PARAMETRES MACHINE A MODIFIER (su windows XP)
A) clic droit sur poste de travail
propriété
restauration systeme
coche desactivé puis appliquer
B) demarrer
panneau de configuration
outil
option des dossiers
affichage,
coche afficher dossier cachés
decoche : masquer extension des fichiers dont le type est connu
masquer les fichiers protégés du systeme d'exploitation.
-----------------------------------------------------------------------------------------
3) Déconnecte toi d'internet:
Ferme tout les programmes en cours
---------------------------------------------------------------------------------
4) Lance cleanup
--------------------------------------------------------------------------------
5) LANCE HIJACK
clique sur “do a system scan and save logfile”
ferme le bloc note et coche les cases devant les lignes ci-dessous, à la fin valide à l’aide du bouton fix checked:
O2 - BHO: (no name) - {372356B2-92C5-292A-8892-E71D41909F72} - C:\DOCUME~1\MATTHI~1.002\APPLIC~1\PileNoun\CakePeak.exe (file missing)
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
O8 - Extra context menu item: &Search - http://kx.bar.need2find.com/KX/menusearch.html?p=KX
O9 - Extra button: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
O9 - Extra 'Tools' menuitem: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
-----------------------------------------------------------------------------------------
4) SUPPRIME LES DOSSIERS CI DESSOUS
C:\PROGRAMFiles\NEWDOThenet (le dossier, ce qui est en majuscule est le debut exact, en minuscules ce qu je crois etre la suite mais vire ce qui contien newdo...net)
C:\Documents and Settings\All Users.WINDOWS\Application Data\DownloadPlatformFindDvd
C:\Documents and Settings\BERNARD\Application Data\ Hotbar
C:\Program Files\C2Media
-------------------------------------------------------------------------------
Ensuite, tres important:
:: Supprimer les fichiers temporaires ::
avec Cleanup:
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
ensuite, toujours en mode sans echec, fais:
demarrer > executer et tape cmd
dans la fenetre dos, copie et colle ceci:
del /a C:\WINDOWS\Tasks\A1A35A199184CD05.job
et valide
redemarre normallement ton pc et reposte un hijack, plus un rapport de lopxp.bat
Ne pas oublier après les manips de recacher les fichiers systeme dans les options des dossiers.
a+
imprime cette manip et suis la rigoureusement:
si tu ne l' as pas, telecharge:
1) Clean Up 40
http://pageperso.aol.fr/balltrap34/CleanUp40.exe
-aide en image:(merci a Balltrap34)
http://pageperso.aol.fr/balltrap34/democleanup.htm
ne les utilise pas tout de suite
-------------------------------------------------------------------------------------------
2) QUELQUES PARAMETRES MACHINE A MODIFIER (su windows XP)
A) clic droit sur poste de travail
propriété
restauration systeme
coche desactivé puis appliquer
B) demarrer
panneau de configuration
outil
option des dossiers
affichage,
coche afficher dossier cachés
decoche : masquer extension des fichiers dont le type est connu
masquer les fichiers protégés du systeme d'exploitation.
-----------------------------------------------------------------------------------------
3) Déconnecte toi d'internet:
Ferme tout les programmes en cours
---------------------------------------------------------------------------------
4) Lance cleanup
--------------------------------------------------------------------------------
5) LANCE HIJACK
clique sur “do a system scan and save logfile”
ferme le bloc note et coche les cases devant les lignes ci-dessous, à la fin valide à l’aide du bouton fix checked:
O2 - BHO: (no name) - {372356B2-92C5-292A-8892-E71D41909F72} - C:\DOCUME~1\MATTHI~1.002\APPLIC~1\PileNoun\CakePeak.exe (file missing)
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
O8 - Extra context menu item: &Search - http://kx.bar.need2find.com/KX/menusearch.html?p=KX
O9 - Extra button: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
O9 - Extra 'Tools' menuitem: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
-----------------------------------------------------------------------------------------
4) SUPPRIME LES DOSSIERS CI DESSOUS
C:\PROGRAMFiles\NEWDOThenet (le dossier, ce qui est en majuscule est le debut exact, en minuscules ce qu je crois etre la suite mais vire ce qui contien newdo...net)
C:\Documents and Settings\All Users.WINDOWS\Application Data\DownloadPlatformFindDvd
C:\Documents and Settings\BERNARD\Application Data\ Hotbar
C:\Program Files\C2Media
-------------------------------------------------------------------------------
Ensuite, tres important:
:: Supprimer les fichiers temporaires ::
avec Cleanup:
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
ensuite, toujours en mode sans echec, fais:
demarrer > executer et tape cmd
dans la fenetre dos, copie et colle ceci:
del /a C:\WINDOWS\Tasks\A1A35A199184CD05.job
et valide
redemarre normallement ton pc et reposte un hijack, plus un rapport de lopxp.bat
Ne pas oublier après les manips de recacher les fichiers systeme dans les options des dossiers.
a+
Bonjour,
merci à vous deux et milles excuses à toi Jean d'avoir pensé que tu m'avais laissé tomber.
Ce message est juste là pour vous dire que je vais mettre en application vos conseils, mais j'ai besoin d'un peu de temps.
Alors, je vous tiends au courant.
Merci encore et bonne journée.
merci à vous deux et milles excuses à toi Jean d'avoir pensé que tu m'avais laissé tomber.
Ce message est juste là pour vous dire que je vais mettre en application vos conseils, mais j'ai besoin d'un peu de temps.
Alors, je vous tiends au courant.
Merci encore et bonne journée.
Bonjour à tous,
je suis désespérée....
J'ai un virus extraimement insupprimable : ALTNET je le vois avec jv16 et dans le regedit.....
Je vais tenter de désinstaller Kazaa (avec son fichier de désinstallation téléchargr sur le net) d'où apparemment vient le problème...
J'ai essayé la manip sous http://assiste.com/manip.html, le seul bug est le logiciel Pespatrol qui me détecte tous les adware mais lorsque je veut les mettre en quarantaine ou les supprimer, un message m'avertissant que je n'ai qu'une démos et qu'elle ne peut en aucun cas héradiquer le virus si je n'obtient pas de licence sur une page web qui s'affiche en erreur !!!!!!
S'il vous plait aider moi !!!!
je suis désespérée....
J'ai un virus extraimement insupprimable : ALTNET je le vois avec jv16 et dans le regedit.....
Je vais tenter de désinstaller Kazaa (avec son fichier de désinstallation téléchargr sur le net) d'où apparemment vient le problème...
J'ai essayé la manip sous http://assiste.com/manip.html, le seul bug est le logiciel Pespatrol qui me détecte tous les adware mais lorsque je veut les mettre en quarantaine ou les supprimer, un message m'avertissant que je n'ai qu'une démos et qu'elle ne peut en aucun cas héradiquer le virus si je n'obtient pas de licence sur une page web qui s'affiche en erreur !!!!!!
S'il vous plait aider moi !!!!
Bonjour,
j'ai désinstallé Kazaa et refais un scan....
Toujours le même pb c'est à dire altnet, coolsearch, Web Net Lite.
Pour info, ceux qui détectent altnet et veulent conserver Kazaa, voici une astuce : Ajout/supp prog/BDE le désinstaller, ensuite aller dans C:/Program files/Bde supprimer le répertoire.
Normalement ca marche ...
Pour moi non car j'ai désinstallé kazaa avant, donc je baisse les bras et j'amène mon uc chez des professionnels et je vous tiend au courant s'ils ont une astuce...
A bientôt, et merci à ceux qui m'ont répondu.
j'ai désinstallé Kazaa et refais un scan....
Toujours le même pb c'est à dire altnet, coolsearch, Web Net Lite.
Pour info, ceux qui détectent altnet et veulent conserver Kazaa, voici une astuce : Ajout/supp prog/BDE le désinstaller, ensuite aller dans C:/Program files/Bde supprimer le répertoire.
Normalement ca marche ...
Pour moi non car j'ai désinstallé kazaa avant, donc je baisse les bras et j'amène mon uc chez des professionnels et je vous tiend au courant s'ils ont une astuce...
A bientôt, et merci à ceux qui m'ont répondu.
Apparemment, en ce qui me concerne je l'ai localisé dans "HKEY Users" Quelqu'un saurait-il comment accéder a ces fichiers ?
salut ninja
poste un rapport hijack this
télécharge HijackThis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (merci à balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
Bon courage
A+
a+
poste un rapport hijack this
télécharge HijackThis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (merci à balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
Bon courage
A+
a+