43 virus détectés je fais quoi ?

43 virus détectés , au secours je vais mourir!
je fais quoi ?

10 réponses

  1. salut les potes !

    'scusez moi chu pas trés dégourdi.

    il y a simantec qui m'a fais un scan et a detecté 43 virus , l'angoisse grave , c'est des fichiers .exe et .dll est ce que je dois les virer ou pas ?
    merci
    0
    1. Salut,
      tu vires tout ce qu'il te trouve .
      Puis decrit nous ta configuration
      anti-virus?
      anti-spyware?
      0
    2. @boulepatesalut et merci boulepate

      ma config , je sais pas trop .
      l'anti virus fourni par xindows
      et symantec
      j'ai viré zone alarm pro il faisait trop chier.

      a part ca je vois pas quoi te dire
      merci .

      tout le monde a besoin d'Amour , surtout moi.
      0
    3. Contributeur
      @boulepatesalut

      l'anti virus fourni par xindows

      tu veut dire le firewall fourni par windows non ?

      j'ai viré zone alarm pro il faisait trop chier.


      explique . il te bloquais ta connection ou tu savais pas le parametrer ? zone alarm est bien meilleur que le firewall de xp

      poste un hijack

      Télécharge ceci:
      http://siri.urz.free.fr/Fix/SmitfraudFix.zip
      Exécute le, choisit l’option 1, il va générer un rapport
      Copie/colle le sur le poste stp.

      Démarre en mode sans échec (tapoter sur F8 dés le demarrage de windows
      Relance le programme Smitfraud,
      Cette fois choisir l’option 2, répondre oui a tous ;
      Sauvegarder le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

      bye
      0
  2. ah j'ai oublié de te dire ,

    les fichiers sont pas infectés mais a riques

    comme c'est des .exe et .dell ca crains pas si je les dellete?

    MERCI BOULEPATE

    0
    1. je l'ai téchargé
      mais il veut pas s'éxécuter<

      j'ai le chois entre ouvrir ( je que j'ai fais) et enregister

      mais que dalle ca ouvre pas

      merci quand même d'avoir essayé

      puisue ttu me dis que za est bon , si je veux le réinstaller comment je fais

      si j'ai virer za c'est que j'avais du mal a me connecter mais je veux réessayer pour voir si ca recommence ou pas

      autre question , si norton ou symantec me ferais un scan est ce que je peut deleter les fichiers a risque ou pas ?

      comment ca peut marcher sans ces fichiers détruits , ils sont remplacés par quoi?

      merci

      ras>
      0
      1. Contributeur
        re

        alors on va faire simple

        tous ce que norton te trouve tu essaye dabord de cliquer sur "reparer " si ca marche pas , tu supprimes ou tu le fous en quarantaine

        mais ne t'amuse pas toi meme a virer manuellment des .exe ou des dll , tu va bousiller ton pc .

        dommage que le programme que je t'ai donne marche pas , ca t'aurai virer les dll illigitimes entre autres

        fais un hijackthis alors

        http://www.infos-du-net.com/telecharger/HijackThis.html

        execute le , choisi option 1 (do a scan and save a log ) et poste le rapport

        bye
        0
        1. --je te poste ca et je te dis bonne chance ca à l'air completement imbuvable ce machin

          Logfile of HijackThis v1.99.1
          Scan saved at 00:06:16, on 19/11/2005
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
          C:\WINDOWS\system32\LEXBCES.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\LEXPPS.EXE
          C:\Apps\ActivBoard\nhksrv.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
          C:\Program Files\Norton AntiVirus\navapsvc.exe
          C:\WINDOWS\System32\nvsvc32.exe
          C:\Program Files\Norton AntiVirus\SAVScan.exe
          C:\WINDOWS\system32\slserv.exe
          C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
          C:\Apps\ActivBoard\MMKeybd.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
          C:\PROGRA~1\Wanadoo\CnxMon.exe
          C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
          C:\Program Files\DelFin\PromulGate\PgMonitr.exe
          C:\Apps\ActivBoard\TrayMon.exe
          C:\Program Files\DownloadWare\dw.exe
          C:\Apps\ActivBoard\OSD.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
          C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
          C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
          C:\Program Files\HbTools\Bin\4.7.0.0\HbtWeatherOnTray.exe
          C:\Program Files\HbTools\Bin\4.7.0.0\HbtOEAddOn.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\MSN Messenger\msnmsgr.exe
          C:\Program Files\HbTools\Bin\4.7.0.0\HbtSrv.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Documents and Settings\robert\Local Settings\Temporary Internet Files\Content.IE5\GGE7V3LB\HijackThis[1].exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.media-search.net/nph-search.cgi?track=mssb1&look=sbar1_srchbtn
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.media-search.net/nph-search.cgi?track=mssrc&look=stmpl1&find=
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-internet.fr
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.media-search.net/nph-search.cgi?track=mssrc&look=stmpl1&find=
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.media-search.net/nph-search.cgi?track=mssb1&look=sbar1_srchbtn
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.media-search.net/nph-search.cgi?track=mssrc&look=stmpl1&find=
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.fr/
          R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.media-search.net/nph-search.cgi?track=mssrc&look=stmpl1&find=
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.media-search.net/nph-search.cgi?track=mssrc&look=stmpl1&find=
          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.media-search.net/nph-search.cgi?track=mssrc&look=stmpl1&find=
          R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = hhttp://search.media-search.net/nph-search.cgi?track=mssrc&look=stmpl1&find=
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: WebSearch Class - {9368D063-44BE-49B9-BD14-BB9663FD38FC} - C:\Program Files\se\v11\se.DLL (file missing)
          O2 - BHO: WebBho Class - {00041A26-7033-432C-94C7-6371DE343822} - C:\Program Files\se\v11\se.DLL (file missing)
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
          O2 - BHO: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.0.0\HbtHostIE.dll
          O2 - BHO: MediaPops Class - {85A702BA-EA8F-4B83-AA07-07A5186ACD7E} - C:\Program Files\MediaLoads Enhanced\ME2.DLL
          O2 - BHO: SurfairyBHO Class - {BB9AAAF3-4F8D-48B5-A565-FF3E58433DC2} - C:\Program Files\Surfairy\SurfairyHlp.dll
          O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
          O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
          O3 - Toolbar: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.0.0\HbtHostIE.dll
          O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
          O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
          O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
          O4 - HKLM\..\Run: [CleanEasyImg] c:\apps\easydvd\cleanall.exe
          O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
          O4 - HKLM\..\Run: [PromulGate] "C:\Program Files\DelFin\PromulGate\PgMonitr.exe"
          O4 - HKLM\..\Run: [MediaLoads Installer] "C:\Program Files\DownloadWare\dw.exe" /H
          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
          O4 - HKLM\..\Run: [Watch] C:\PROGRA~1\Minitel\Watch.exe
          O4 - HKLM\..\Run: [Media-Search] "C:\Program Files\msnet\v9\msnet.EXE" /H
          O4 - HKLM\..\Run: [Search-Exe] "C:\Program Files\se\v11\se.EXE" /H
          O4 - HKLM\..\Run: [Peeramid] C:\Program Files\KOptimizer\PService.exe
          O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
          O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
          O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
          O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin\4.7.0.0\HbtWeatherOnTray.exe
          O4 - HKLM\..\Run: [HbTools] C:\Program Files\HbTools\Bin\4.7.0.0\HbtOEAddOn.exe
          O4 - HKLM\..\Run: [zemomene] C:\WINDOWS\system32\alwmlija.exe
          O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
          O9 - Extra button: Packard Bell - {1D49B7D4-524D-4ac9-BC34-B4822CAE4BB1} - C:\Apps\IECustom\script.htm
          O9 - Extra button: Suggestions - {2223664C-1942-4276-9A2D-E8D8F547C5D2} - res://EffiPeled (file missing)
          O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
          O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
          O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
          O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM95\AIM.EXE (file missing)
          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
          O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
          O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
          O14 - IERESET.INF: START_PAGE_URL=http://www.club-internet.fr
          O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
          O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
          O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
          O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
          O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
          O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Toolbar) - http://us.dl1.yimg.com/download.yahoo.com/dl/toolbar/my/yiebio5_0_2_7.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{9052CCFC-4A07-4AAA-AB7D-4CE65A3A88C0}: NameServer = 80.10.246.130 80.10.246.3
          O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
          O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
          O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
          O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
          O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
          O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
          O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
          O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
          O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
          O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
          O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
          O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
          O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

          tout le monde a besoin d'Amour , surtout moi.
          0
          1. Contributeur sécurité
            salut
            il faut que tu utilise le fix de smitfraud
            quand tu la telecharger il faut le mettre dans un dossier ensuite clik droit dessus et extraire ici
            et la tu as un nouveau dossier nommer smitfraud tu l ouvre et la tu double clik sur smitfraudfix.cmd
            et la tu choisi l option 1 et apres tu nous copie colle le rapport
            0
            1. viola j'ai essayé de faire ce que tu m'as dit mais j'ai comme l'impression que ca va pa être trés utile --

              tout le monde a besoin d'Amour , surtout moi.
              mitFraudFix v1.96

              Rapport fait à 1:53:34,93 le 19/11/2005
              Executé à partir de C:\Documents and Settings\robert\Bureau\SmitfraudFix\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600]

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\robert\Application Data

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
              0
              1. Contributeur sécurité
                salut :
                IMPERATIF
                je ne vois pas ton anti virus lancer au demarrage
                a tu un pare feu

                ensuite regarde dans ajout suppr de programme si tu trouve ceci si oui tu desinstal

                ShopperReports
                HbTools\Bin
                MediaLoads Enhanced
                Surfairy
                DelFin
                DownloadWare
                msnet

                ****************************************************************
                ► imprime ceci pour ne rien oublier et tous faire
                tous faire dans l ordre imperativement
                ****************************************************************
                ► tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore et verifie que tu as les bonnes version c est imperatif

                ad-aware (1)version 1.06

                (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
                voir demo
                http://pageperso.aol.fr/balltrap34/adwseflash.zip
                ***
                spybot (2)version 1.4

                (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
                tuto animée d instalation d hijackthis http://pageperso.aol.fr/balltrap34/Hijenr.gif

                voir demo d utilisation
                http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
                ***
                et aussi ceci
                CleanUp40.exe(3)

                voir demo
                http://pageperso.aol.fr/balltrap34/democleanup.htm
                ***
                a2(4)

                http://www.emsisoft.net/fr/
                penser a le metre a jour avant de scanner le pc
                ***

                ****************************************************************

                assure toi de ceci

                Affiche tous les fichiers et dossiers :
                cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
                Cocher afficher les dossiers cacher

                Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                Décocher masquer les extensions dont le type est connu
                Puis fais «Ok» pour valider les changements.

                Et appliquer
                ****************************************************************
                vide tes fichiers temps et tempory internet file sur tous les utilisateur

                utilise ceci pour le faire
                http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

                ****************************************************************
                relance hijack coche ces lignes et ensuite clik sur fix

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.media-search.net/nph-search.cgi?track=mssb1&look=sbar1_srchbtn
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.media-search.net/nph-search.cgi?track=mssrc&look=stmpl1&find=
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.media-search.net/nph-search.cgi?track=mssrc&look=stmpl1&find=
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.media-search.net/nph-search.cgi?track=mssb1&look=sbar1_srchbtn
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.media-search.net/nph-search.cgi?track=mssrc&look=stmpl1&find=
                R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.media-search.net/nph-search.cgi?track=mssrc&look=stmpl1&find=
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.media-search.net/nph-search.cgi?track=mssrc&look=stmpl1&find=
                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.media-search.net/nph-search.cgi?track=mssrc&look=stmpl1&find=
                R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = hhttp://search.media-search.net/nph-search.cgi?track=mssrc&look=stmpl1&find=
                R3 - URLSearchHook: WebSearch Class - {9368D063-44BE-49B9-BD14-BB9663FD38FC} - C:\Program Files\se\v11\se.DLL (file missing)
                O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
                O2 - BHO: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.0.0\HbtHostIE.dll
                O2 - BHO: MediaPops Class - {85A702BA-EA8F-4B83-AA07-07A5186ACD7E} - C:\Program Files\MediaLoads Enhanced\ME2.DLL
                O2 - BHO: SurfairyBHO Class - {BB9AAAF3-4F8D-48B5-A565-FF3E58433DC2} - C:\Program Files\Surfairy\SurfairyHlp.dll
                O3 - Toolbar: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.0.0\HbtHostIE.dll
                O4 - HKLM\..\Run: [PromulGate] "C:\Program Files\DelFin\PromulGate\PgMonitr.exe"
                O4 - HKLM\..\Run: [MediaLoads Installer] "C:\Program Files\DownloadWare\dw.exe" /H
                O4 - HKLM\..\Run: [Media-Search] "C:\Program Files\msnet\v9\msnet.EXE" /H
                O4 - HKLM\..\Run: [Search-Exe] "C:\Program Files\se\v11\se.EXE" /H
                O4 - HKLM\..\Run: [HbTools] C:\Program Files\HbTools\Bin\4.7.0.0\HbtOEAddOn.exe
                O4 - HKLM\..\Run: [zemomene] C:\WINDOWS\system32\alwmlija.exe
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
                O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Toolbar) - http://us.dl1.yimg.com/download.yahoo.com/dl/toolbar/my/yiebio5_0_2_7.cab

                ****************************************************************

                ****************************************************************
                redemarre en mode sans echec

                mode sans echec pour cela tu tapote la touche f8
                des le debut de l allumage du pc sans t arreter
                une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
                une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
                ****************************************************************
                recherche et suppr ceci

                C:\Program Files\se\v11\se.DLL
                C:\Program Files\se<==le dossier
                C:\Program Files\ShopperReports<==le dossier
                C:\Program Files\HbTools\Bin<==le dossier
                C:\Program Files\MediaLoads Enhanced<==le dossier
                C:\Program Files\Surfairy<==le dossier
                C:\Program Files\DelFin<==le dossier
                C:\Program Files\DownloadWare<==le dossier
                C:\Program Files\msnet<==le dossier
                C:\WINDOWS\system32\alwmlija.exe

                ****************************************************************

                ****************************************************************
                ►passe adaware et vire tous se qu il trouve
                ****************************************************************
                ►passe spy boot et vire tous se qu il trouvent
                ****************************************************************
                ►passe a2
                ****************************************************************
                tu vide ta poubelle et tu redemarre en mode normal et refait un hijack

                et precise ou en sont tes soucis

                --
                0
                1. SUPER BALLETRAP 34

                  Ne me demande pas ce que j'ai fait , mais je l'ai fait et j'en suis encore tout ému comme une pucelle.

                  il faut dire que j'y ai passé la nuit entière (tu vois , je me suis pas encore
                  couhé)

                  c'est tout bon pour moi, j'ai tout vérifié , je n'ai rien perdu
                  , pourtant je me demande d'ou venaient ces plusieurs dizaines de MB de fichiers qui ont dégagés? des fichiers temporaires , je suppose.

                  parce que en plus je sais plus ni pourquoi ,ni comment , , j'ai fait un clean up en plus et ,je te dis pa la trouille , quand j'ai vu l'écatombe.

                  c'est quoi ces fichiers temporaires qui prennent de la place pour rien apparemment puisque ca marche trés bien sans eux ? plus d'un demi giga ca commence a faire du bruit , tu crois pas ,?

                  en tout cas merci pour tout , mais la tu vois je vais me calmer quelques jours , tant que ca plante pas sérieux.

                  encore merci , gros becs

                  robe

                  0
                  1. Contributeur sécurité
                    oki merci et content pour toi
                    a++
                    0