Winfixer encore et toujour

Greg -  
Gr3g. Messages postés 44 Statut Membre -
Salu a vous donc voila comme bon nombre de personne je me suis l'aisser avoir par ce winfixer j'ai suivi les instruction pour hijackthis.
SVP aide moi je croi que je vais devenir violent avec mon pc c vraimen une saloperi ce truc

Logfile of HijackThis v1.99.1
Scan saved at 15:22:52, on 27/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AlienGUIse\wbload.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\wanmpsvc.exe
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
C:\Program Files\Microsoft Hardware\Mouse\point32.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\AOL 9.0\waol.exe
C:\Program Files\AOL 9.0\shellmon.exe
C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\GRGORY~1\LOCALS~1\Temp\Rar$EX00.953\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://web.euqkmhnjgrrgakldmojgh.org/Zv6/fKHvkGfpbrz1rMr9uH4afU7r3EcUonGVPUh9bl4PmhjizoTxfqsrybiyyNMj.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://tspytakkdtgplldpjoh.com/Zv6/fKHvkGe7Xy4xyXaSfRuw_ejLCGzuCAw7lXjTcj4.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: (no name) - {B037C41D-6348-C5D5-58BB-E9806521D25E} - C:\DOCUME~1\GRGORY~1\APPLIC~1\AXISRO~1\GplFor.exe (file missing)
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O2 - BHO: (no name) - {EBF431BB-FE96-C18D-0E82-F266A1F44A92} - C:\DOCUME~1\user\APPLIC~1\AXISRO~1\GplFor.exe (file missing)
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [BEEP BIKE PEAK TRAY] C:\Documents and Settings\All Users\Application Data\burndeafbeepbike\poll bend.exe
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [Part Free Grey Open] C:\Documents and Settings\All Users\Application Data\Debugknobpartfree\Barb 16.exe
O4 - HKLM\..\Run: [oov6multiuser.exe] C:\Program Files\OFFICE One6.0\program\oov6multiuser.exe
O4 - HKLM\..\Run: [OFFICEOneNotesv6.exe] C:\Program Files\OFFICE One6.0\OFFICE One Notes v6\OFFICEOneNotesv6.exe
O4 - HKCU\..\Run: [Find Beep] C:\DOCUME~1\GRGORY~1\APPLIC~1\BITS64~1\web bolt time.exe
O4 - HKCU\..\Run: [Steam] C:\Program Files\Steam\Steam.exe -silent
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: PowerReg Scheduler.exe
O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: Descargas - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\eurokazaa\local.htm (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: Fortune Bingo by pogo - http://game1.pogo.com/applet-6.2.3.36/superbingo/superbingo-ob-assets.cab
O16 - DPF: Phlinx by pogo - http://game1.pogo.com/applet-6.2.3.36/flinger/flinger-ob-assets.cab
O16 - DPF: RaptisoftGameLoader - http://www.miniclip.com/hamsterball/raptisoftgameloader.cab
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/potc_x.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab30149.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125F99} (CR64Loader Object) - http://www.miniclip.com/puzzlepirates/miniclipGameLoader.dll
O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
O16 - DPF: {5F426A93-0821-47D2-A126-5A48A874B289} (DialerWeb Class) - http://212.145.159.194/251065/dialercab/WebRecomendada.cab
O16 - DPF: {77E32299-629F-43C6-AB77-6A1E6D7663F6} (Groove Control) - http://www.nick.com/common/groove/gx/GrooveAX27.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab27571.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab30149.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game15.zylom.m6game.m6.fr/activex/zylomgamesplayer.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{110D8C88-25BE-4D49-ACDB-2F801547353D}: NameServer = 193.252.19.3,193.252.19.4
O17 - HKLM\System\CCS\Services\Tcpip\..\{2BA06AED-1A37-4914-8226-D587E7784639}: NameServer = 205.188.146.145
O17 - HKLM\System\CS1\Services\Tcpip\..\{110D8C88-25BE-4D49-ACDB-2F801547353D}: NameServer = 193.252.19.3,193.252.19.4
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WB - C:\Program Files\AlienGUIse\fastload.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: kavsvc - Kaspersky Labs - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe

21 réponses

incognito02 Messages postés 3487 Statut Contributeur 138
 
Bonsoir,

Télécharge ceci:
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
installe le , choisit l’option 1, et coipe et colle le rapport ici s'il te plait.

A+
0
Gr3g. Messages postés 44 Statut Membre 1
 
bonsoir

SmitFraudFix v1.97

Rapport fait à 18:36:03,32 le 27/11/2005
Executé à partir de C:\Documents and Settings\Gr‚gory\Mes documents\dowload\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Gr‚gory\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

amuse toi bien lol ;)
0
Utilisateur anonyme
 
salut

Télécharge lopxp ici:

http://pageperso.aol.fr/balltrap34/lopxp.zip (Merci Moe31 et Balltrap34)

2) dezippe le (clic droit dessus > extraire tout)
et lance lopxp.bat
le bloc note va s'ouvrir, copie et colle le contenu ici

A+

(je fais avancer le poste lol)
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
Merci Monsieur Régis59 ;-),

je me pose des question sur la O20, je pensais passer par la Killbox, qu'en penses tu ?

A+
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
Bonsoir,

Méthode à suivre dans l'ordre...
----------------------------------------------------------------------------
¤Télécharge ces logiciels mais que tu n‘utilises pas tout de suite:

1/

Spybot S&D 1.4 <<nouvelle version.
http://www.safer-networking.org/fr/index.html

Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

2/

Ad-Aware SE 1.06 <<nouvelle version.
http://www.lavasoftusa.com/software/adaware/
-Une aide:
http://www.tutopat.com/viewtopic.php?t=1191
- installe le patch français, tu pourras le trouver ici:
http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
http://pageperso.aol.fr/balltrap34/adawrevid.asf

----------------------------------------------------------------------------
¤Désactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique.
----------------------------------------------------------------------------
¤Affiche tous les fichiers et dossiers :
Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

Coche « afficher les fichiers et dossiers cachés »

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décoche « masquer les extensions dont le type est connu »
Puis fais «Ok» pour valider les changements.

Et appliquer !
----------------------------------------------------------------------------
¤Vide tes fichiers temps et temporary internet file:

:: Supprimer les fichiers temporaires ::
vider tout le contenu de ces dossiers.

* C:\Documents and Settings\ton compte\Local Settings\Temp
* C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
* C:\Windows\Temp

:: Le contenu du dossier prefetch ::

* C:\WINDOWS\Prefetch <= sauf le fichier layout.ini

* Ne pas oublier de vider la corbeille !
----------------------------------------------------------------------------
¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://web.euqkmhnjgrrgakldmojgh.org/Zv6/fKHvkGfpbrz1rMr9uH4afU7r3EcUonGVPUh9bl4PmhjizoTxfqsrybiyyNMj.htm

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://tspytakkdtgplldpjoh.com/Zv6/fKHvkGe7Xy4xyXaSfRuw_ejLCGzuCAw7lXjTcj4.html

O9 - Extra button: Descargas - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\eurokazaa\local.htm (file missing)

O16 - DPF: Fortune Bingo by pogo - http://game1.pogo.com/applet-6.2.3.36/superbingo/superbingo-ob-assets.cab

O16 - DPF: Phlinx by pogo - http://game1.pogo.com/applet-6.2.3.36/flinger/flinger-ob-assets.cab

O16 - DPF: RaptisoftGameLoader - http://www.miniclip.com/hamsterball/raptisoftgameloader.cab

Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).

¤ Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
----------------------------------------------------------------------------
¤ Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
----------------------------------------------------------------------------
¤ Vide ta Corbeille.
----------------------------------------------------------------------------
¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.

Précise tes soucis s’il en reste....

Tiens-moi au courant

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Gr3g. Messages postés 44 Statut Membre 1
 
SmitFraudFix v1.97

Rapport fait à 18:36:03,32 le 27/11/2005
Executé à partir de C:\Documents and Settings\Gr‚gory\Mes documents\dowload\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Gr‚gory\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
0
Gr3g. Messages postés 44 Statut Membre 1
 
Rapport fait à 18:52:33,57 le 27/11/2005

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 7832-0DBC

R‚pertoire de C:\Documents and Settings\All Users\Application Data

27/11/2005 14:53 <REP> Windows Genuine Advantage
20/05/2005 14:37 <REP> Zylom
11/04/2005 11:01 <REP> Kaspersky Anti-Virus Personal
27/11/2004 17:13 <REP> Debugknobpartfree
05/09/2004 12:11 <REP> burndeafbeepbike
02/09/2004 13:04 <REP> pixelStorm
10/06/2004 12:48 <REP> GTek
08/06/2004 12:23 <REP> Viewpoint
08/06/2004 12:20 <REP> AOL
24/02/2004 20:48 <REP> nView_Profiles
26/12/2003 11:59 <REP> QuickTime
19/08/2003 16:06 <REP> Symantec
25/07/2003 19:18 <REP> MSN6
20/08/2002 09:39 62 desktop.ini
20/08/2002 09:39 <REP> Microsoft
20/08/2002 09:39 <REP> .
20/08/2002 09:39 <REP> ..
1 fichier(s) 62 octets
16 R‚p(s) 27243102208 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 7832-0DBC

R‚pertoire de C:\Documents and Settings\Default User\Application Data

09/07/2003 11:32 123 sversion.ini
09/07/2003 11:32 281 OFFICE One v6response.oon
09/07/2003 11:32 2048 user60.rdb
09/07/2003 11:32 <REP> InterVideo
09/07/2003 11:32 <REP> Identities
09/07/2003 11:32 <REP> Mozilla
09/07/2003 11:32 <REP> OFFICE One v6
20/08/2002 09:39 62 desktop.ini
20/08/2002 09:39 <REP> Microsoft
20/08/2002 09:39 <REP> ..
20/08/2002 09:39 <REP> .
4 fichier(s) 2514 octets
7 R‚p(s) 27243102208 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 7832-0DBC

R‚pertoire de C:\Documents and Settings\Gr‚gory\Application Data

10/05/2005 22:33 <REP> DMCache
01/05/2005 16:51 <REP> Talkback
27/03/2005 13:01 <REP> axis road bait
05/02/2005 00:24 <REP> Lavasoft
26/12/2004 14:17 <REP> teamspeak2
20/10/2004 15:02 <REP> Bits64Copy
10/06/2004 12:48 <REP> GTek
08/06/2004 12:24 <REP> AOL
08/06/2004 12:23 <REP> You've Got Pictures Screensaver
18/12/2003 19:10 <REP> Macromedia
08/12/2003 18:27 <REP> Adobe
29/11/2003 21:14 <REP> Kazaa Lite
14/10/2003 17:49 <REP> InstallShield Installation Information
20/08/2003 11:32 <REP> Symantec
25/07/2003 19:18 <REP> MSN6
16/07/2003 10:27 <REP> Help
12/07/2003 14:22 62 desktop.ini
12/07/2003 14:22 123 sversion.ini
12/07/2003 14:22 2048 user60.rdb
12/07/2003 14:22 281 OFFICE One v6response.oon
12/07/2003 14:22 <REP> Identities
12/07/2003 14:22 <REP> InterVideo
12/07/2003 14:22 <REP> Microsoft
12/07/2003 14:22 <REP> Mozilla
12/07/2003 14:22 <REP> OFFICE One v6
12/07/2003 14:22 <REP> .
12/07/2003 14:22 <REP> ..
4 fichier(s) 2514 octets
23 R‚p(s) 27243102208 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 7832-0DBC

R‚pertoire de C:\Documents and Settings\Laurine\Application Data

03/12/2003 11:42 <REP> Kazaa Lite
16/11/2003 12:52 <REP> Macromedia
08/11/2003 16:38 <REP> Help
23/10/2003 10:49 <REP> Symantec
09/07/2003 15:46 62 desktop.ini
09/07/2003 15:46 123 sversion.ini
09/07/2003 15:46 281 OFFICE One v6response.oon
09/07/2003 15:46 2048 user60.rdb
09/07/2003 15:46 <REP> Identities
09/07/2003 15:46 <REP> InterVideo
09/07/2003 15:46 <REP> Mozilla
09/07/2003 15:46 <REP> Microsoft
09/07/2003 15:46 <REP> ..
09/07/2003 15:46 <REP> .
09/07/2003 15:46 <REP> OFFICE One v6
4 fichier(s) 2514 octets
11 R‚p(s) 27243098112 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 7832-0DBC

R‚pertoire de C:\Documents and Settings\Michel\Application Data

18/08/2005 19:35 <REP> axis road bait
05/08/2005 13:44 <REP> Bits64Copy
17/06/2005 17:37 <REP> Talkback
17/06/2005 17:36 <REP> Lavasoft
05/10/2004 17:43 <REP> GTek
25/09/2004 17:34 <REP> Ecran de veille
09/06/2004 18:23 <REP> AOL
08/12/2003 16:54 <REP> Adobe
08/12/2003 16:52 <REP> InterTrust
01/12/2003 16:08 <REP> Kazaa Lite
06/10/2003 14:38 <REP> Macromedia
19/08/2003 16:17 <REP> Help
19/08/2003 16:06 <REP> Symantec
16/08/2003 16:08 <REP> Microsoft Web Folders
12/07/2003 14:18 62 desktop.ini
12/07/2003 14:18 281 OFFICE One v6response.oon
12/07/2003 14:18 2048 user60.rdb
12/07/2003 14:18 123 sversion.ini
12/07/2003 14:18 <REP> Identities
12/07/2003 14:18 <REP> InterVideo
12/07/2003 14:18 <REP> Mozilla
12/07/2003 14:18 <REP> Microsoft
12/07/2003 14:18 <REP> ..
12/07/2003 14:18 <REP> .
12/07/2003 14:18 <REP> OFFICE One v6
4 fichier(s) 2514 octets
21 R‚p(s) 27243098112 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 7832-0DBC

R‚pertoire de C:\Documents and Settings\Propri‚taire\Application Data

30/08/2002 08:03 <REP> Mozilla
21/08/2002 08:45 2048 user60.rdb
21/08/2002 08:45 123 sversion.ini
21/08/2002 08:45 <REP> OFFICE One v6
21/08/2002 08:45 281 OFFICE One v6response.oon
20/08/2002 13:19 <REP> InterVideo
20/08/2002 08:57 <REP> Identities
20/08/2002 08:57 62 desktop.ini
20/08/2002 08:57 <REP> Microsoft
20/08/2002 08:57 <REP> ..
20/08/2002 08:57 <REP> .
4 fichier(s) 2514 octets
7 R‚p(s) 27243098112 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 7832-0DBC

R‚pertoire de C:\Documents and Settings\user\Application Data

13/11/2005 12:21 <REP> DMCache
12/11/2005 10:26 <REP> Help
15/10/2005 09:12 <REP> axis road bait
01/09/2005 10:26 <REP> Raptisoft
14/06/2005 17:39 <REP> Lavasoft
07/06/2005 18:25 <REP> Talkback
22/01/2005 12:26 <REP> Adobe
31/12/2004 16:37 <REP> Bits64Copy
13/06/2004 10:22 <REP> Macromedia
13/06/2004 10:09 <REP> AOL
28/12/2003 18:34 <REP> Kazaa Lite
26/12/2003 16:05 62 desktop.ini
26/12/2003 16:04 281 OFFICE One v6response.oon
26/12/2003 16:04 123 sversion.ini
26/12/2003 16:04 2048 user60.rdb
26/12/2003 16:04 <REP> Identities
26/12/2003 16:04 <REP> InterVideo
26/12/2003 16:04 <REP> Microsoft
26/12/2003 16:04 <REP> Mozilla
26/12/2003 16:04 <REP> ..
26/12/2003 16:04 <REP> .
26/12/2003 16:04 <REP> OFFICE One v6
4 fichier(s) 2514 octets
18 R‚p(s) 27243098112 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 7832-0DBC

R‚pertoire de C:\WINDOWS\Tasks

19/08/2005 09:00 258 AD5EDF5191B15149.job
27/03/2005 13:01 272 A30FF87E919872FA.job
25/03/2005 17:29 258 A7DFF54891847180.job
15/01/2005 11:57 258 A5631712918492AA.job
11/01/2005 18:49 272 A61903449192B79C.job
28/10/2004 10:28 272 A6797F18918AFE3C.job
05/09/2004 12:11 236 A4E4789B91B7EE37.job
20/08/2002 17:30 65 desktop.ini
20/08/2002 08:47 6 SA.DAT
20/08/2002 08:45 <REP> .
20/08/2002 08:45 <REP> ..
9 fichier(s) 1ÿ897 octets
2 R‚p(s) 27ÿ243ÿ094ÿ016 octets libres

******************************************
Recherche dans Program files

Le dossier C:\Program Files\C2Media n'existe pas

*************** Fin du rapport ****************
0
Utilisateur anonyme
 
re,
ici ca serait bien d utiliser lop.xp car il a autoriser les sponsors msn

pour la 020. mais c est a confirmer, elle doit etre bonne, il a du changer son theme de bureau
http://www.smtechnologie.com/modules/news/article-544.html

a+
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
Mister Régis59, help, j'ai un trou de mémoire.

C'est del /a c:\..... ?????

Merci d'avance.

0
Utilisateur anonyme
 
re,
exemple:
del /a C:\WINDOWS\tasks\A0AFC843918446AF.job
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
Excuses moi de t'avoir déranger Régis59,

le temps que tu répondes, mon neurone (le seul, l'unique) c'est réveillé ! lol.

Merci encore.

a+
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
Victoire, la mémoire est revenue.

Greg,

fais Démarrer > exécuter et tape cmd
puis valide avec ok

dans la fenêtre qui va s'ouvrir, copie et colle ceci:

del /a C:\WINDOWS\tasks\AD5EDF5191B15149.job
del /a C:\WINDOWS\tasks\A30FF87E919872FA.job
del /a C:\WINDOWS\tasks\A7DFF54891847180.job
del /a C:\WINDOWS\tasks\A5631712918492AA.job
del /a C:\WINDOWS\tasks\A61903449192B79C.job
del /a C:\WINDOWS\tasks\A6797F18918AFE3C.job
del /a C:\WINDOWS\tasks\A4E4789B91B7EE37.job

et valide en appuyant sur entrée après chaque ligne.

a+
0
Utilisateur anonyme
 
lol
pas grave
mais faut penser a fixer les lignes et supprimer les fichiers (cf google, j ai bcp de postes)

je vais manger, bon appetit le forum
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
courloucoucou
niark, niark, niark
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
Bon appetit à tous,

Régis59 pour les fix, je ne comprends pas trop, tu peux expliquer ? (après avoir mangé bien sûr !)

Est ce que ça correspond au N°4 de ce post ?

Merci de tes lumières .

a+++

0
Utilisateur anonyme
 
salut
l infection causé par msn, se represente comme ceci

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://web.euqkmhnjgrrgakldmojgh.org/Zv6/fKHvkGfpbrz1rMr9uH4afU7r3EcUonGVPUh9bl4PmhjizoTxfqsrybiyyNMj.htm

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://tspytakkdtgplldpjoh.com/Zv6/fKHvkGe7Xy4xyXaSfRuw_ejLCGzuCAw7lXjTcj4.html

O2 - BHO: (no name) - {EBF431BB-FE96-C18D-0E82-F266A1F44A92} - C:\DOCUME~1\user\APPLIC~1\AXISRO~1\GplFor.exe (file missing)

O4 - HKLM\..\Run: [BEEP BIKE PEAK TRAY] C:\Documents and Settings\All Users\Application Data\burndeafbeepbike\poll bend.exe

O4 - HKLM\..\Run: [Part Free Grey Open] C:\Documents and Settings\All Users\Application Data\Debugknobpartfree\Barb 16.exe

O4 - HKCU\..\Run: [Find Beep] C:\DOCUME~1\GRGORY~1\APPLIC~1\BITS64~1\web bolt time.exe

C est a dire ----> 04 (2 voir 3) ; 02 (1); + R1

Ainsi, tu fais fixer les lignes correspondent, puis supprimer les dossier (pas uniqument les .exe) (ne pas oublie d affichier les fichiers cache) et enfin supprimer les taches planifiés, comme tu as fais au -11-

J espere avoir eclairé qqs lanternes, sinon redemandez moi

a+
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
Re bonsoir Greg,

grace à mon maitre à penser, nous allons attaquer les choses sérieuses !

Désactives ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique.
----------------------------------------------------------------------------
¤Affiche tous les fichiers et dossiers :
Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

Coche « afficher les fichiers et dossiers cachés »

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décoche « masquer les extensions dont le type est connu »
Puis fais «Ok» pour valider les changements.

Et appliquer !
----------------------------------------------------------------------------
¤Vide tes fichiers temps et temporary internet file:

:: Supprimer les fichiers temporaires ::
vider tout le contenu de ces dossiers.

* C:\Documents and Settings\ton compte\Local Settings\Temp
* C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
* C:\Windows\Temp

:: Le contenu du dossier prefetch ::

* C:\WINDOWS\Prefetch <= sauf le fichier layout.ini

* Ne pas oublier de vider la corbeille !
----------------------------------------------------------------------------
¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://web.euqkmhnjgrrgakldmojgh.org/Zv6/fKHvkGfpbrz1rMr9uH4afU7r3EcUonGVPUh9bl4PmhjizoTxfqsrybiyyNMj.htm

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://tspytakkdtgplldpjoh.com/Zv6/fKHvkGe7Xy4xyXaSfRuw_ejLCGzuCAw7lXjTcj4.html

O2 - BHO: (no name) - {EBF431BB-FE96-C18D-0E82-F266A1F44A92} - C:\DOCUME~1\user\APPLIC~1\AXISRO~1\GplFor.exe (file missing)

O4 - HKLM\..\Run: [BEEP BIKE PEAK TRAY] C:\Documents and Settings\All Users\Application Data\burndeafbeepbike\poll bend.exe

O4 - HKLM\..\Run: [Part Free Grey Open] C:\Documents and Settings\All Users\Application Data\Debugknobpartfree\Barb 16.exe

O4 - HKCU\..\Run: [Find Beep] C:\DOCUME~1\GRGORY~1\APPLIC~1\BITS64~1\web bolt time.exe

C:\Documents and Settings\GRGORY~1\APPLIC~1\BITS64~1\web bolt time.exe

O9 - Extra button: Descargas - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\eurokazaa\local.htm (file missing)

O16 - DPF: Fortune Bingo by pogo - http://game1.pogo.com/applet-6.2.3.36/superbingo/superbingo-ob-assets.cab

O16 - DPF: Phlinx by pogo - http://game1.pogo.com/applet-6.2.3.36/flinger/flinger-ob-assets.cab

O16 - DPF: RaptisoftGameLoader - http://www.miniclip.com/hamsterball/raptisoftgameloader.cab

Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).

Supprimer tout ça :
C:\Documents and Settings\user\Application Data\axis road bait \GplFor.exe

C:\Documents and Settings\All Users\Application Data\burndeafbeepbike\poll bend.exe

C:\Documents and Settings\All Users\Application Data\Debugknobpartfree\Barb 16.exe

C:\Documents and Settings\GRGORY~1\Application Data\BITS64copy\web bolt time.exe

¤ Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
----------------------------------------------------------------------------
¤ Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
----------------------------------------------------------------------------
¤ Vide ta Corbeille.
----------------------------------------------------------------------------
¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.

Précise tes soucis s’il en reste....

Tiens-moi au courant

A+
0
Utilisateur anonyme
 
0
Gr3g. Messages postés 44 Statut Membre 1
 
salu a tous donc voila g effectivemen changer de theme bureau alienguise (bien vu regis ;) )
g fai comme vs mavé di pour le 11 et le 16 mai arivé o 17 g 1 problem avc la supression du fichier Temp sous ma session seulemen " ~DF9150.tmp acces refusé pour cause de dique plein ou protégé en ecriture " et g vu kil i avé le hijackthis ds ce dossier est ce normal???
0
Gr3g. Messages postés 44 Statut Membre 1
 
pareille osi pour tempory internet files seulemen sou ma session
"dossier necessaire ki ne peut étr suprimé"
0
Gr3g. Messages postés 44 Statut Membre 1
 
Bonsoir donc voila g donc tou de mem fai la manip 17 san avoir suprimé les fichier de ma session

Logfile of HijackThis v1.99.1
Scan saved at 17:53:00, on 28/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\AlienGUIse\wbload.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
C:\Program Files\Microsoft Hardware\Mouse\point32.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Program Files\AOL 9.0\waol.exe
C:\Program Files\AOL 9.0\shellmon.exe
C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
C:\Documents and Settings\Grégory\Mes documents\dowload\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: (no name) - {B037C41D-6348-C5D5-58BB-E9806521D25E} - C:\DOCUME~1\GRGORY~1\APPLIC~1\AXISRO~1\GplFor.exe (file missing)
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [oov6multiuser.exe] C:\Program Files\OFFICE One6.0\program\oov6multiuser.exe
O4 - HKLM\..\Run: [OFFICEOneNotesv6.exe] C:\Program Files\OFFICE One6.0\OFFICE One Notes v6\OFFICEOneNotesv6.exe
O4 - HKCU\..\Run: [Steam] C:\Program Files\Steam\Steam.exe -silent
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: PowerReg Scheduler.exe
O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/potc_x.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab30149.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125F99} (CR64Loader Object) - http://www.miniclip.com/puzzlepirates/miniclipGameLoader.dll
O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
O16 - DPF: {5F426A93-0821-47D2-A126-5A48A874B289} - http://212.145.159.194/251065/dialercab/WebRecomendada.cab
O16 - DPF: {77E32299-629F-43C6-AB77-6A1E6D7663F6} (Groove Control) - http://www.nick.com/common/groove/gx/GrooveAX27.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab27571.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab30149.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game15.zylom.m6game.m6.fr/activex/zylomgamesplayer.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{110D8C88-25BE-4D49-ACDB-2F801547353D}: NameServer = 193.252.19.3,193.252.19.4
O17 - HKLM\System\CCS\Services\Tcpip\..\{2BA06AED-1A37-4914-8226-D587E7784639}: NameServer = 205.188.146.145
O17 - HKLM\System\CS1\Services\Tcpip\..\{110D8C88-25BE-4D49-ACDB-2F801547353D}: NameServer = 193.252.19.3,193.252.19.4
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WB - C:\Program Files\AlienGUIse\fastload.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: kavsvc - Kaspersky Labs - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
Bonsoir Greg,

Débarrasses toi des fichiers temporaires présents sur ton pc et qui ne servent à rien tu as juste à cliquer sur "cleanup!" en haut à droite.
Cleanup40:
http://downloads.stevengould.org/cleanup/CleanUp40.exe

Dis nous où en sont tes soucis ....

Bon courage.

A+
0