Winfixer encore et toujour

Greg -  
Gr3g. Messages postés 44 Statut Membre -
Salu a vous donc voila comme bon nombre de personne je me suis l'aisser avoir par ce winfixer j'ai suivi les instruction pour hijackthis.
SVP aide moi je croi que je vais devenir violent avec mon pc c vraimen une saloperi ce truc

Logfile of HijackThis v1.99.1
Scan saved at 15:22:52, on 27/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AlienGUIse\wbload.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\wanmpsvc.exe
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
C:\Program Files\Microsoft Hardware\Mouse\point32.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\AOL 9.0\waol.exe
C:\Program Files\AOL 9.0\shellmon.exe
C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\GRGORY~1\LOCALS~1\Temp\Rar$EX00.953\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://web.euqkmhnjgrrgakldmojgh.org/Zv6/fKHvkGfpbrz1rMr9uH4afU7r3EcUonGVPUh9bl4PmhjizoTxfqsrybiyyNMj.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://tspytakkdtgplldpjoh.com/Zv6/fKHvkGe7Xy4xyXaSfRuw_ejLCGzuCAw7lXjTcj4.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: (no name) - {B037C41D-6348-C5D5-58BB-E9806521D25E} - C:\DOCUME~1\GRGORY~1\APPLIC~1\AXISRO~1\GplFor.exe (file missing)
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O2 - BHO: (no name) - {EBF431BB-FE96-C18D-0E82-F266A1F44A92} - C:\DOCUME~1\user\APPLIC~1\AXISRO~1\GplFor.exe (file missing)
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [BEEP BIKE PEAK TRAY] C:\Documents and Settings\All Users\Application Data\burndeafbeepbike\poll bend.exe
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [Part Free Grey Open] C:\Documents and Settings\All Users\Application Data\Debugknobpartfree\Barb 16.exe
O4 - HKLM\..\Run: [oov6multiuser.exe] C:\Program Files\OFFICE One6.0\program\oov6multiuser.exe
O4 - HKLM\..\Run: [OFFICEOneNotesv6.exe] C:\Program Files\OFFICE One6.0\OFFICE One Notes v6\OFFICEOneNotesv6.exe
O4 - HKCU\..\Run: [Find Beep] C:\DOCUME~1\GRGORY~1\APPLIC~1\BITS64~1\web bolt time.exe
O4 - HKCU\..\Run: [Steam] C:\Program Files\Steam\Steam.exe -silent
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: PowerReg Scheduler.exe
O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: Descargas - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\eurokazaa\local.htm (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: Fortune Bingo by pogo - http://game1.pogo.com/applet-6.2.3.36/superbingo/superbingo-ob-assets.cab
O16 - DPF: Phlinx by pogo - http://game1.pogo.com/applet-6.2.3.36/flinger/flinger-ob-assets.cab
O16 - DPF: RaptisoftGameLoader - http://www.miniclip.com/hamsterball/raptisoftgameloader.cab
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/potc_x.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab30149.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125F99} (CR64Loader Object) - http://www.miniclip.com/puzzlepirates/miniclipGameLoader.dll
O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
O16 - DPF: {5F426A93-0821-47D2-A126-5A48A874B289} (DialerWeb Class) - http://212.145.159.194/251065/dialercab/WebRecomendada.cab
O16 - DPF: {77E32299-629F-43C6-AB77-6A1E6D7663F6} (Groove Control) - http://www.nick.com/common/groove/gx/GrooveAX27.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab27571.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab30149.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game15.zylom.m6game.m6.fr/activex/zylomgamesplayer.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{110D8C88-25BE-4D49-ACDB-2F801547353D}: NameServer = 193.252.19.3,193.252.19.4
O17 - HKLM\System\CCS\Services\Tcpip\..\{2BA06AED-1A37-4914-8226-D587E7784639}: NameServer = 205.188.146.145
O17 - HKLM\System\CS1\Services\Tcpip\..\{110D8C88-25BE-4D49-ACDB-2F801547353D}: NameServer = 193.252.19.3,193.252.19.4
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WB - C:\Program Files\AlienGUIse\fastload.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: kavsvc - Kaspersky Labs - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe

21 réponses

  • 1
  • 2
  1. Gr3g. Messages postés 44 Statut Membre 1
     
    bonsoir

    SmitFraudFix v1.97

    Rapport fait à 18:36:03,32 le 27/11/2005
    Executé à partir de C:\Documents and Settings\Gr‚gory\Mes documents\dowload\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600]

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Gr‚gory\Application Data

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

    amuse toi bien lol ;)
    0
  2. Utilisateur anonyme
     
    salut

    Télécharge lopxp ici:

    http://pageperso.aol.fr/balltrap34/lopxp.zip (Merci Moe31 et Balltrap34)

    2) dezippe le (clic droit dessus > extraire tout)
    et lance lopxp.bat
    le bloc note va s'ouvrir, copie et colle le contenu ici

    A+

    (je fais avancer le poste lol)
    0
    1. incognito02 Messages postés 3487 Statut Contributeur 138
       
      Merci Monsieur Régis59 ;-),

      je me pose des question sur la O20, je pensais passer par la Killbox, qu'en penses tu ?

      A+
      0
  3. incognito02 Messages postés 3487 Statut Contributeur 138
     
    Bonsoir,

    Méthode à suivre dans l'ordre...
    ----------------------------------------------------------------------------
    ¤Télécharge ces logiciels mais que tu n‘utilises pas tout de suite:

    1/

    Spybot S&D 1.4 <<nouvelle version.
    http://www.safer-networking.org/fr/index.html

    Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

    2/

    Ad-Aware SE 1.06 <<nouvelle version.
    http://www.lavasoftusa.com/software/adaware/
    -Une aide:
    http://www.tutopat.com/viewtopic.php?t=1191
    - installe le patch français, tu pourras le trouver ici:
    http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
    et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
    http://pageperso.aol.fr/balltrap34/adawrevid.asf

    ----------------------------------------------------------------------------
    ¤Désactive ta restauration système (uniquement si tu es sous XP):
    Clic droit sur poste de travail puis,
    propriété, tu cliques sur onglet restauration système
    tu coches la case « désactiver la restauration » et applique.
    ----------------------------------------------------------------------------
    ¤Affiche tous les fichiers et dossiers :
    Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

    Coche « afficher les fichiers et dossiers cachés »

    Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

    Décoche « masquer les extensions dont le type est connu »
    Puis fais «Ok» pour valider les changements.

    Et appliquer !
    ----------------------------------------------------------------------------
    ¤Vide tes fichiers temps et temporary internet file:

    :: Supprimer les fichiers temporaires ::
    vider tout le contenu de ces dossiers.

    * C:\Documents and Settings\ton compte\Local Settings\Temp
    * C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
    * C:\Windows\Temp

    :: Le contenu du dossier prefetch ::

    * C:\WINDOWS\Prefetch <= sauf le fichier layout.ini

    * Ne pas oublier de vider la corbeille !
    ----------------------------------------------------------------------------
    ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://web.euqkmhnjgrrgakldmojgh.org/Zv6/fKHvkGfpbrz1rMr9uH4afU7r3EcUonGVPUh9bl4PmhjizoTxfqsrybiyyNMj.htm

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://tspytakkdtgplldpjoh.com/Zv6/fKHvkGe7Xy4xyXaSfRuw_ejLCGzuCAw7lXjTcj4.html

    O9 - Extra button: Descargas - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\eurokazaa\local.htm (file missing)

    O16 - DPF: Fortune Bingo by pogo - http://game1.pogo.com/applet-6.2.3.36/superbingo/superbingo-ob-assets.cab

    O16 - DPF: Phlinx by pogo - http://game1.pogo.com/applet-6.2.3.36/flinger/flinger-ob-assets.cab

    O16 - DPF: RaptisoftGameLoader - http://www.miniclip.com/hamsterball/raptisoftgameloader.cab

    Démarre en mode sans échec :
    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
    (Si F8 ne marche pas utilise la touche F5).

    ¤ Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
    ----------------------------------------------------------------------------
    ¤ Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
    ----------------------------------------------------------------------------
    ¤ Vide ta Corbeille.
    ----------------------------------------------------------------------------
    ¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.

    Précise tes soucis s’il en reste....

    Tiens-moi au courant

    A+
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Gr3g. Messages postés 44 Statut Membre 1
     
    SmitFraudFix v1.97

    Rapport fait à 18:36:03,32 le 27/11/2005
    Executé à partir de C:\Documents and Settings\Gr‚gory\Mes documents\dowload\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600]

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Gr‚gory\Application Data

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
    0
  6. Gr3g. Messages postés 44 Statut Membre 1
     
    Rapport fait à 18:52:33,57 le 27/11/2005

    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 7832-0DBC

    R‚pertoire de C:\Documents and Settings\All Users\Application Data

    27/11/2005 14:53 <REP> Windows Genuine Advantage
    20/05/2005 14:37 <REP> Zylom
    11/04/2005 11:01 <REP> Kaspersky Anti-Virus Personal
    27/11/2004 17:13 <REP> Debugknobpartfree
    05/09/2004 12:11 <REP> burndeafbeepbike
    02/09/2004 13:04 <REP> pixelStorm
    10/06/2004 12:48 <REP> GTek
    08/06/2004 12:23 <REP> Viewpoint
    08/06/2004 12:20 <REP> AOL
    24/02/2004 20:48 <REP> nView_Profiles
    26/12/2003 11:59 <REP> QuickTime
    19/08/2003 16:06 <REP> Symantec
    25/07/2003 19:18 <REP> MSN6
    20/08/2002 09:39 62 desktop.ini
    20/08/2002 09:39 <REP> Microsoft
    20/08/2002 09:39 <REP> .
    20/08/2002 09:39 <REP> ..
    1 fichier(s) 62 octets
    16 R‚p(s) 27243102208 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 7832-0DBC

    R‚pertoire de C:\Documents and Settings\Default User\Application Data

    09/07/2003 11:32 123 sversion.ini
    09/07/2003 11:32 281 OFFICE One v6response.oon
    09/07/2003 11:32 2048 user60.rdb
    09/07/2003 11:32 <REP> InterVideo
    09/07/2003 11:32 <REP> Identities
    09/07/2003 11:32 <REP> Mozilla
    09/07/2003 11:32 <REP> OFFICE One v6
    20/08/2002 09:39 62 desktop.ini
    20/08/2002 09:39 <REP> Microsoft
    20/08/2002 09:39 <REP> ..
    20/08/2002 09:39 <REP> .
    4 fichier(s) 2514 octets
    7 R‚p(s) 27243102208 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 7832-0DBC

    R‚pertoire de C:\Documents and Settings\Gr‚gory\Application Data

    10/05/2005 22:33 <REP> DMCache
    01/05/2005 16:51 <REP> Talkback
    27/03/2005 13:01 <REP> axis road bait
    05/02/2005 00:24 <REP> Lavasoft
    26/12/2004 14:17 <REP> teamspeak2
    20/10/2004 15:02 <REP> Bits64Copy
    10/06/2004 12:48 <REP> GTek
    08/06/2004 12:24 <REP> AOL
    08/06/2004 12:23 <REP> You've Got Pictures Screensaver
    18/12/2003 19:10 <REP> Macromedia
    08/12/2003 18:27 <REP> Adobe
    29/11/2003 21:14 <REP> Kazaa Lite
    14/10/2003 17:49 <REP> InstallShield Installation Information
    20/08/2003 11:32 <REP> Symantec
    25/07/2003 19:18 <REP> MSN6
    16/07/2003 10:27 <REP> Help
    12/07/2003 14:22 62 desktop.ini
    12/07/2003 14:22 123 sversion.ini
    12/07/2003 14:22 2048 user60.rdb
    12/07/2003 14:22 281 OFFICE One v6response.oon
    12/07/2003 14:22 <REP> Identities
    12/07/2003 14:22 <REP> InterVideo
    12/07/2003 14:22 <REP> Microsoft
    12/07/2003 14:22 <REP> Mozilla
    12/07/2003 14:22 <REP> OFFICE One v6
    12/07/2003 14:22 <REP> .
    12/07/2003 14:22 <REP> ..
    4 fichier(s) 2514 octets
    23 R‚p(s) 27243102208 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 7832-0DBC

    R‚pertoire de C:\Documents and Settings\Laurine\Application Data

    03/12/2003 11:42 <REP> Kazaa Lite
    16/11/2003 12:52 <REP> Macromedia
    08/11/2003 16:38 <REP> Help
    23/10/2003 10:49 <REP> Symantec
    09/07/2003 15:46 62 desktop.ini
    09/07/2003 15:46 123 sversion.ini
    09/07/2003 15:46 281 OFFICE One v6response.oon
    09/07/2003 15:46 2048 user60.rdb
    09/07/2003 15:46 <REP> Identities
    09/07/2003 15:46 <REP> InterVideo
    09/07/2003 15:46 <REP> Mozilla
    09/07/2003 15:46 <REP> Microsoft
    09/07/2003 15:46 <REP> ..
    09/07/2003 15:46 <REP> .
    09/07/2003 15:46 <REP> OFFICE One v6
    4 fichier(s) 2514 octets
    11 R‚p(s) 27243098112 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 7832-0DBC

    R‚pertoire de C:\Documents and Settings\Michel\Application Data

    18/08/2005 19:35 <REP> axis road bait
    05/08/2005 13:44 <REP> Bits64Copy
    17/06/2005 17:37 <REP> Talkback
    17/06/2005 17:36 <REP> Lavasoft
    05/10/2004 17:43 <REP> GTek
    25/09/2004 17:34 <REP> Ecran de veille
    09/06/2004 18:23 <REP> AOL
    08/12/2003 16:54 <REP> Adobe
    08/12/2003 16:52 <REP> InterTrust
    01/12/2003 16:08 <REP> Kazaa Lite
    06/10/2003 14:38 <REP> Macromedia
    19/08/2003 16:17 <REP> Help
    19/08/2003 16:06 <REP> Symantec
    16/08/2003 16:08 <REP> Microsoft Web Folders
    12/07/2003 14:18 62 desktop.ini
    12/07/2003 14:18 281 OFFICE One v6response.oon
    12/07/2003 14:18 2048 user60.rdb
    12/07/2003 14:18 123 sversion.ini
    12/07/2003 14:18 <REP> Identities
    12/07/2003 14:18 <REP> InterVideo
    12/07/2003 14:18 <REP> Mozilla
    12/07/2003 14:18 <REP> Microsoft
    12/07/2003 14:18 <REP> ..
    12/07/2003 14:18 <REP> .
    12/07/2003 14:18 <REP> OFFICE One v6
    4 fichier(s) 2514 octets
    21 R‚p(s) 27243098112 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 7832-0DBC

    R‚pertoire de C:\Documents and Settings\Propri‚taire\Application Data

    30/08/2002 08:03 <REP> Mozilla
    21/08/2002 08:45 2048 user60.rdb
    21/08/2002 08:45 123 sversion.ini
    21/08/2002 08:45 <REP> OFFICE One v6
    21/08/2002 08:45 281 OFFICE One v6response.oon
    20/08/2002 13:19 <REP> InterVideo
    20/08/2002 08:57 <REP> Identities
    20/08/2002 08:57 62 desktop.ini
    20/08/2002 08:57 <REP> Microsoft
    20/08/2002 08:57 <REP> ..
    20/08/2002 08:57 <REP> .
    4 fichier(s) 2514 octets
    7 R‚p(s) 27243098112 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 7832-0DBC

    R‚pertoire de C:\Documents and Settings\user\Application Data

    13/11/2005 12:21 <REP> DMCache
    12/11/2005 10:26 <REP> Help
    15/10/2005 09:12 <REP> axis road bait
    01/09/2005 10:26 <REP> Raptisoft
    14/06/2005 17:39 <REP> Lavasoft
    07/06/2005 18:25 <REP> Talkback
    22/01/2005 12:26 <REP> Adobe
    31/12/2004 16:37 <REP> Bits64Copy
    13/06/2004 10:22 <REP> Macromedia
    13/06/2004 10:09 <REP> AOL
    28/12/2003 18:34 <REP> Kazaa Lite
    26/12/2003 16:05 62 desktop.ini
    26/12/2003 16:04 281 OFFICE One v6response.oon
    26/12/2003 16:04 123 sversion.ini
    26/12/2003 16:04 2048 user60.rdb
    26/12/2003 16:04 <REP> Identities
    26/12/2003 16:04 <REP> InterVideo
    26/12/2003 16:04 <REP> Microsoft
    26/12/2003 16:04 <REP> Mozilla
    26/12/2003 16:04 <REP> ..
    26/12/2003 16:04 <REP> .
    26/12/2003 16:04 <REP> OFFICE One v6
    4 fichier(s) 2514 octets
    18 R‚p(s) 27243098112 octets libres
    ******************************************
    Recherche des taches planifiées dans C:\WINDOWS\tasks

    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 7832-0DBC

    R‚pertoire de C:\WINDOWS\Tasks

    19/08/2005 09:00 258 AD5EDF5191B15149.job
    27/03/2005 13:01 272 A30FF87E919872FA.job
    25/03/2005 17:29 258 A7DFF54891847180.job
    15/01/2005 11:57 258 A5631712918492AA.job
    11/01/2005 18:49 272 A61903449192B79C.job
    28/10/2004 10:28 272 A6797F18918AFE3C.job
    05/09/2004 12:11 236 A4E4789B91B7EE37.job
    20/08/2002 17:30 65 desktop.ini
    20/08/2002 08:47 6 SA.DAT
    20/08/2002 08:45 <REP> .
    20/08/2002 08:45 <REP> ..
    9 fichier(s) 1ÿ897 octets
    2 R‚p(s) 27ÿ243ÿ094ÿ016 octets libres

    ******************************************
    Recherche dans Program files

    Le dossier C:\Program Files\C2Media n'existe pas

    *************** Fin du rapport ****************
    0
  7. incognito02 Messages postés 3487 Statut Contributeur 138
     
    Mister Régis59, help, j'ai un trou de mémoire.

    C'est del /a c:\..... ?????

    Merci d'avance.

    0
  8. Utilisateur anonyme
     
    re,
    exemple:
    del /a C:\WINDOWS\tasks\A0AFC843918446AF.job
    0
    1. incognito02 Messages postés 3487 Statut Contributeur 138
       
      Excuses moi de t'avoir déranger Régis59,

      le temps que tu répondes, mon neurone (le seul, l'unique) c'est réveillé ! lol.

      Merci encore.

      a+
      0
  9. incognito02 Messages postés 3487 Statut Contributeur 138
     
    Victoire, la mémoire est revenue.

    Greg,

    fais Démarrer > exécuter et tape cmd
    puis valide avec ok

    dans la fenêtre qui va s'ouvrir, copie et colle ceci:

    del /a C:\WINDOWS\tasks\AD5EDF5191B15149.job
    del /a C:\WINDOWS\tasks\A30FF87E919872FA.job
    del /a C:\WINDOWS\tasks\A7DFF54891847180.job
    del /a C:\WINDOWS\tasks\A5631712918492AA.job
    del /a C:\WINDOWS\tasks\A61903449192B79C.job
    del /a C:\WINDOWS\tasks\A6797F18918AFE3C.job
    del /a C:\WINDOWS\tasks\A4E4789B91B7EE37.job

    et valide en appuyant sur entrée après chaque ligne.

    a+
    0
  10. Utilisateur anonyme
     
    lol
    pas grave
    mais faut penser a fixer les lignes et supprimer les fichiers (cf google, j ai bcp de postes)

    je vais manger, bon appetit le forum
    0
  11. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    courloucoucou
    niark, niark, niark
    0
  12. incognito02 Messages postés 3487 Statut Contributeur 138
     
    Bon appetit à tous,

    Régis59 pour les fix, je ne comprends pas trop, tu peux expliquer ? (après avoir mangé bien sûr !)

    Est ce que ça correspond au N°4 de ce post ?

    Merci de tes lumières .

    a+++

    0
  13. Utilisateur anonyme
     
    salut
    l infection causé par msn, se represente comme ceci

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://web.euqkmhnjgrrgakldmojgh.org/Zv6/fKHvkGfpbrz1rMr9uH4afU7r3EcUonGVPUh9bl4PmhjizoTxfqsrybiyyNMj.htm

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://tspytakkdtgplldpjoh.com/Zv6/fKHvkGe7Xy4xyXaSfRuw_ejLCGzuCAw7lXjTcj4.html

    O2 - BHO: (no name) - {EBF431BB-FE96-C18D-0E82-F266A1F44A92} - C:\DOCUME~1\user\APPLIC~1\AXISRO~1\GplFor.exe (file missing)

    O4 - HKLM\..\Run: [BEEP BIKE PEAK TRAY] C:\Documents and Settings\All Users\Application Data\burndeafbeepbike\poll bend.exe

    O4 - HKLM\..\Run: [Part Free Grey Open] C:\Documents and Settings\All Users\Application Data\Debugknobpartfree\Barb 16.exe

    O4 - HKCU\..\Run: [Find Beep] C:\DOCUME~1\GRGORY~1\APPLIC~1\BITS64~1\web bolt time.exe

    C est a dire ----> 04 (2 voir 3) ; 02 (1); + R1

    Ainsi, tu fais fixer les lignes correspondent, puis supprimer les dossier (pas uniqument les .exe) (ne pas oublie d affichier les fichiers cache) et enfin supprimer les taches planifiés, comme tu as fais au -11-

    J espere avoir eclairé qqs lanternes, sinon redemandez moi

    a+
    0
  14. incognito02 Messages postés 3487 Statut Contributeur 138
     
    Re bonsoir Greg,

    grace à mon maitre à penser, nous allons attaquer les choses sérieuses !

    Désactives ta restauration système (uniquement si tu es sous XP):
    Clic droit sur poste de travail puis,
    propriété, tu cliques sur onglet restauration système
    tu coches la case « désactiver la restauration » et applique.
    ----------------------------------------------------------------------------
    ¤Affiche tous les fichiers et dossiers :
    Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

    Coche « afficher les fichiers et dossiers cachés »

    Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

    Décoche « masquer les extensions dont le type est connu »
    Puis fais «Ok» pour valider les changements.

    Et appliquer !
    ----------------------------------------------------------------------------
    ¤Vide tes fichiers temps et temporary internet file:

    :: Supprimer les fichiers temporaires ::
    vider tout le contenu de ces dossiers.

    * C:\Documents and Settings\ton compte\Local Settings\Temp
    * C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
    * C:\Windows\Temp

    :: Le contenu du dossier prefetch ::

    * C:\WINDOWS\Prefetch <= sauf le fichier layout.ini

    * Ne pas oublier de vider la corbeille !
    ----------------------------------------------------------------------------
    ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://web.euqkmhnjgrrgakldmojgh.org/Zv6/fKHvkGfpbrz1rMr9uH4afU7r3EcUonGVPUh9bl4PmhjizoTxfqsrybiyyNMj.htm

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://tspytakkdtgplldpjoh.com/Zv6/fKHvkGe7Xy4xyXaSfRuw_ejLCGzuCAw7lXjTcj4.html

    O2 - BHO: (no name) - {EBF431BB-FE96-C18D-0E82-F266A1F44A92} - C:\DOCUME~1\user\APPLIC~1\AXISRO~1\GplFor.exe (file missing)

    O4 - HKLM\..\Run: [BEEP BIKE PEAK TRAY] C:\Documents and Settings\All Users\Application Data\burndeafbeepbike\poll bend.exe

    O4 - HKLM\..\Run: [Part Free Grey Open] C:\Documents and Settings\All Users\Application Data\Debugknobpartfree\Barb 16.exe

    O4 - HKCU\..\Run: [Find Beep] C:\DOCUME~1\GRGORY~1\APPLIC~1\BITS64~1\web bolt time.exe

    C:\Documents and Settings\GRGORY~1\APPLIC~1\BITS64~1\web bolt time.exe

    O9 - Extra button: Descargas - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\eurokazaa\local.htm (file missing)

    O16 - DPF: Fortune Bingo by pogo - http://game1.pogo.com/applet-6.2.3.36/superbingo/superbingo-ob-assets.cab

    O16 - DPF: Phlinx by pogo - http://game1.pogo.com/applet-6.2.3.36/flinger/flinger-ob-assets.cab

    O16 - DPF: RaptisoftGameLoader - http://www.miniclip.com/hamsterball/raptisoftgameloader.cab

    Démarre en mode sans échec :
    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
    (Si F8 ne marche pas utilise la touche F5).

    Supprimer tout ça :
    C:\Documents and Settings\user\Application Data\axis road bait \GplFor.exe

    C:\Documents and Settings\All Users\Application Data\burndeafbeepbike\poll bend.exe

    C:\Documents and Settings\All Users\Application Data\Debugknobpartfree\Barb 16.exe

    C:\Documents and Settings\GRGORY~1\Application Data\BITS64copy\web bolt time.exe

    ¤ Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
    ----------------------------------------------------------------------------
    ¤ Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
    ----------------------------------------------------------------------------
    ¤ Vide ta Corbeille.
    ----------------------------------------------------------------------------
    ¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.

    Précise tes soucis s’il en reste....

    Tiens-moi au courant

    A+
    0
  15. Gr3g. Messages postés 44 Statut Membre 1
     
    salu a tous donc voila g effectivemen changer de theme bureau alienguise (bien vu regis ;) )
    g fai comme vs mavé di pour le 11 et le 16 mai arivé o 17 g 1 problem avc la supression du fichier Temp sous ma session seulemen " ~DF9150.tmp acces refusé pour cause de dique plein ou protégé en ecriture " et g vu kil i avé le hijackthis ds ce dossier est ce normal???
    0
  16. Gr3g. Messages postés 44 Statut Membre 1
     
    pareille osi pour tempory internet files seulemen sou ma session
    "dossier necessaire ki ne peut étr suprimé"
    0
  17. Gr3g. Messages postés 44 Statut Membre 1
     
    Bonsoir donc voila g donc tou de mem fai la manip 17 san avoir suprimé les fichier de ma session

    Logfile of HijackThis v1.99.1
    Scan saved at 17:53:00, on 28/11/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\system32\slserv.exe
    C:\Program Files\AlienGUIse\wbload.exe
    C:\WINDOWS\wanmpsvc.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
    C:\Program Files\Microsoft Hardware\Mouse\point32.exe
    C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
    C:\Program Files\AOL 9.0\waol.exe
    C:\Program Files\AOL 9.0\shellmon.exe
    C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
    C:\Documents and Settings\Grégory\Mes documents\dowload\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
    O2 - BHO: (no name) - {B037C41D-6348-C5D5-58BB-E9806521D25E} - C:\DOCUME~1\GRGORY~1\APPLIC~1\AXISRO~1\GplFor.exe (file missing)
    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
    O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
    O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
    O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [POINTER] point32.exe
    O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
    O4 - HKLM\..\Run: [oov6multiuser.exe] C:\Program Files\OFFICE One6.0\program\oov6multiuser.exe
    O4 - HKLM\..\Run: [OFFICEOneNotesv6.exe] C:\Program Files\OFFICE One6.0\OFFICE One Notes v6\OFFICEOneNotesv6.exe
    O4 - HKCU\..\Run: [Steam] C:\Program Files\Steam\Steam.exe -silent
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - Startup: PowerReg Scheduler.exe
    O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
    O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
    O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
    O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
    O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/potc_x.cab
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab30149.cab
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125F99} (CR64Loader Object) - http://www.miniclip.com/puzzlepirates/miniclipGameLoader.dll
    O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
    O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
    O16 - DPF: {5F426A93-0821-47D2-A126-5A48A874B289} - http://212.145.159.194/251065/dialercab/WebRecomendada.cab
    O16 - DPF: {77E32299-629F-43C6-AB77-6A1E6D7663F6} (Groove Control) - http://www.nick.com/common/groove/gx/GrooveAX27.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab27571.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab30149.cab
    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game15.zylom.m6game.m6.fr/activex/zylomgamesplayer.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{110D8C88-25BE-4D49-ACDB-2F801547353D}: NameServer = 193.252.19.3,193.252.19.4
    O17 - HKLM\System\CCS\Services\Tcpip\..\{2BA06AED-1A37-4914-8226-D587E7784639}: NameServer = 205.188.146.145
    O17 - HKLM\System\CS1\Services\Tcpip\..\{110D8C88-25BE-4D49-ACDB-2F801547353D}: NameServer = 193.252.19.3,193.252.19.4
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O20 - Winlogon Notify: WB - C:\Program Files\AlienGUIse\fastload.dll
    O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    O23 - Service: kavsvc - Kaspersky Labs - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
    O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
    0
  18. incognito02 Messages postés 3487 Statut Contributeur 138
     
    Bonsoir Greg,

    Débarrasses toi des fichiers temporaires présents sur ton pc et qui ne servent à rien tu as juste à cliquer sur "cleanup!" en haut à droite.
    Cleanup40:
    http://downloads.stevengould.org/cleanup/CleanUp40.exe

    Dis nous où en sont tes soucis ....

    Bon courage.

    A+
    0
  • 1
  • 2