Probleme avec newdotnet

comme beaucoup d'autres j'ai un problème avec newdotnet .Comme je l'ai déjà vu sur ce forum j'ai téléchargé et scanné avec hijack vous trouverez le résultat ci-joint.J'attend le résultat de votre analyse et vos conseils avec impatience .Merçi
Logfile of HijackThis v1.99.1
Scan saved at 21:15:29, on 21/03/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Documents and Settings\Didier\Mes documents\Mes téléchargements\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.files-ftp.com/~unicorni/phpBB2/index.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.files-ftp.com/~unicorni/phpBB2/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

22 réponses

Résumé de la discussion

Newdotnet est identifiée comme un programme de hijack dans le log HijackThis joint, avec des pages d'accueil redirigées et des entrées indésirables dans la barre d'outils et le démarrage. Des mesures de nettoyage proposées incluent la suppression du dossier NewDoNet dans Program Files, puis un passage d Ewido Anti-Malware et d Ad-Aware en mode sans échec, suivi d'un nouveau scan HijackThis. D'autres conseils consistent à désactiver ou supprimer les restes de NewNet via les éléments de démarrage et les modules complémentaires concernés, puis à mettre à jour les navigateurs et les extensions.

Bobot (l’IA à votre service)
  1. Bonjour

    Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.files-ftp.com/~unicorni/phpBB2/index.php
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.files-ftp.com/~unicorni/phpBB2/index.php
    O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab

    ¤Cliques sur demarrer, panneau de configuration, ajouter.supprimer des programmes, cherches et desinstalles NewDoNet tu reponds oui à tout.

    ¤Ensuite, fais ceci:

    *Telecharges et installes ceci, dans la colonne de gauche cliques sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, cliques sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs

    CCleaner:
    http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

    *Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis cliques sur "lancer le nettoyage"

    ¤Telecharge, installe puis mets à jour ce logiciel, une fois que c'est fait, fais un scan complet de ton systeme et enregistres le rapport stp

    Ewido:
    http://www.01net.com/telecharger/windows/Utilitaire/antivirus/fiches/31851.html

    ¤Puis installes ce pare-feu gratuit, pour te proteger des attaques du net: celui de windows desactive-le puis met celui-la

    Kerio:
    http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/22418.html
    -tutoriel: pour configurer et comprendre Kerio
    http://kerio.probb.fr/

    Si tu suis tout ça dans l'ordre ton probléme de NewDoNet sera réglé, sauf si on decouvre d'autres bestioles cachées ;-)

    Redemarres le Pc colles le rapport d'Ewido ici plus un nouveau rapport hijackthis

    A++
    0
    1. d'abord merci de m'avoir répondu ,le seul truc c'est que newdotnet n'est pas dans "ajout -suppression de programme"; il n'est que dans C:program file.Est ce que je suis la même procedure?Merçi
      0
      1. Salut,

        dans ce cas rentre dans le dossier NewDoNet puis tu devrais avoir un genre de boule bleue avec marqué "uninst" cliques desssus et reponds oui à tout, puis supprimes le dossier.

        Et suis ce que je t'ai dit au dessus

        A++
        0
    2. salut,
      je n'ai pas la petite boule bleue, j'ai juste un truc avec marqué a coté:newdotnet7 22.dll .
      A+
      0
      1. pas grave supprimes le dossier completement ;-)
        0
    3. impossible de le supprimer , j'ai même essayer en mode sans echec, j'ai même scanner en mode sans échec avec ad-aware et a-squared toujours impossible.Que me reste t'il a faire a part me mettre une ballae dans la tête.....A+
      0
      1. fais le scan avec Ewiod stp et colles le rapport ici
        0
    4. et ou est ce que je peux trouver ewiod? c'est différent d'hijack?
      0
      1. Ewido est un logiciel anti-spyware.

        Regardes, au dessus, je t'ai donné le lien.

        A++
        0
      2. Contributeur
        bsr

        pour info

        Le logiciel HijackThis permet d'éditer "un log" (c'est un journal des événements s'étant produits sur un système : processus fonctionnant sur votre machine ainsi que certaines clés de la base de registre).

        0
    5. un probleme de connexion afait que je n'ai pas pu t'envoyer le resultat du scan avec ewido.merci pour la suite.
      A+
      ---------------------------------------------------------
      ewido anti-malware - Rapport de scan
      ---------------------------------------------------------

      + Créé le: 21:30:38, 23/03/2006
      + Somme de contrôle: 7BEDA69

      + Résultats du scan:

      [704] C:\Program Files\NewDotNet\newdotnet7_22.dll -> Adware.NewDotNet : Ignoré
      [940] C:\Program Files\NewDotNet\newdotnet7_22.dll -> Adware.NewDotNet : Nettoyer et sauvegarder
      [1032] C:\Program Files\NewDotNet\newdotnet7_22.dll -> Adware.NewDotNet : Nettoyer et sauvegarder
      [1084] C:\Program Files\NewDotNet\newdotnet7_22.dll -> Adware.NewDotNet : Nettoyer et sauvegarder
      [1136] C:\Program Files\NewDotNet\newdotnet7_22.dll -> Adware.NewDotNet : Nettoyer et sauvegarder
      [1432] C:\Program Files\NewDotNet\newdotnet7_22.dll -> Adware.NewDotNet : Nettoyer et sauvegarder
      [1600] C:\Program Files\NewDotNet\newdotnet7_22.dll -> Adware.NewDotNet : Nettoyer et sauvegarder
      [296] C:\Program Files\NewDotNet\newdotnet7_22.dll -> Adware.NewDotNet : Nettoyer et sauvegarder
      [312] C:\Program Files\NewDotNet\newdotnet7_22.dll -> Adware.NewDotNet : Nettoyer et sauvegarder
      [500] C:\Program Files\NewDotNet\newdotnet7_22.dll -> Adware.NewDotNet : Nettoyer et sauvegarder
      [1156] C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL -> Adware.NewDotNet : Nettoyer et sauvegarder
      [1496] C:\Program Files\NewDotNet\newdotnet7_22.dll -> Adware.NewDotNet : Nettoyer et sauvegarder
      [2068] C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL -> Adware.NewDotNet : Nettoyer et sauvegarder
      [1924] C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL -> Adware.NewDotNet : Nettoyer et sauvegarder
      [2756] C:\Program Files\NewDotNet\newdotnet7_22.dll -> Adware.NewDotNet : Nettoyer et sauvegarder
      [2848] C:\Program Files\NewDotNet\newdotnet7_22.dll -> Adware.NewDotNet : Nettoyer et sauvegarder
      C:\WINDOWS\NDNuninstall7_22.exe -> Adware.NewDotNet : Nettoyer et sauvegarder
      C:\Documents and Settings\Didier\Cookies\didier@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
      C:\Documents and Settings\Didier\Cookies\didier@microsofteup.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
      C:\Documents and Settings\Didier\Cookies\didier@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder

      ::Fin du rapport
      0
      1. Salut,

        peux tu remettre un rapport hijackthis stp
        0
    6. le voila
      Logfile of HijackThis v1.99.1
      Scan saved at 12:08:46, on 24/03/2006
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\ewido anti-malware\ewidoctrl.exe
      C:\Program Files\ewido anti-malware\ewidoguard.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\Microsoft Encarta\Collection Encarta 2005 DVD\EDICT.EXE
      C:\Program Files\ewido anti-malware\SecuritySuite.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Documents and Settings\Didier\Mes documents\Mes téléchargements\hijackthis_199\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.files-ftp.com/~unicorni/phpBB2/index.php
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.files-ftp.com/~unicorni/phpBB2/index.php
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
      O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O10 - Hijacked Internet access by New.Net
      O10 - Hijacked Internet access by New.Net
      O10 - Hijacked Internet access by New.Net
      O10 - Hijacked Internet access by New.Net
      O10 - Hijacked Internet access by New.Net
      O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
      O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      0
      1. je t'ai indiqué de faire certains choses je me demande pour quoi tu ne l'as pas fait ?! ...

        je te dit pas de faire ça pour decorer..
        0
    7. j'ai suivi tes instructions et voila le resultat du dernier scan de hijack.merci

      A+Logfile of HijackThis v1.99.1
      Scan saved at 13:34:06, on 24/03/2006
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\ewido anti-malware\ewidoctrl.exe
      C:\Program Files\ewido anti-malware\ewidoguard.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\Microsoft Encarta\Collection Encarta 2005 DVD\EDICT.EXE
      C:\Documents and Settings\Didier\Mes documents\Mes téléchargements\hijackthis_199\HijackThis.exe

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.files-ftp.com/~unicorni/phpBB2/index.php
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
      O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O10 - Hijacked Internet access by New.Net
      O10 - Hijacked Internet access by New.Net
      O10 - Hijacked Internet access by New.Net
      O10 - Hijacked Internet access by New.Net
      O10 - Hijacked Internet access by New.Net
      O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
      O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      0
      1. j'ai recommencer la procédure depuis le début voila le résultat du nouveau scan par compte qu'est ce que je fais des fichiers réparés marqués:ex:cc20060624 1232....etc
        Logfile of HijackThis v1.99.1
        Scan saved at 16:29:22, on 24/03/2006
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:WINDOWSSystem32smss.exe
        C:WINDOWSsystem32winlogon.exe
        C:WINDOWSsystem32services.exe
        C:WINDOWSsystem32lsass.exe
        C:WINDOWSsystem32Ati2evxx.exe
        C:WINDOWSsystem32svchost.exe
        C:WINDOWSSystem32svchost.exe
        C:WINDOWSsystem32spoolsv.exe
        C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
        C:Program FilesAlwil SoftwareAvast4ashServ.exe
        C:Program Filesewido anti-malwareewidoctrl.exe
        C:Program Filesewido anti-malwareewidoguard.exe
        C:Program FilesSunbelt SoftwarePersonal Firewall 4kpf4ss.exe
        C:WINDOWSsystem32svchost.exe
        C:Program FilesSunbelt SoftwarePersonal Firewall 4kpf4gui.exe
        C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
        C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
        C:WINDOWSsystem32Ati2evxx.exe
        C:Program FilesSunbelt SoftwarePersonal Firewall 4kpf4gui.exe
        C:WINDOWSExplorer.EXE
        C:Program FilesATI TechnologiesATI.ACEcli.exe
        C:PROGRA~1ALWILS~1Avast4ashDisp.exe
        C:WINDOWSsystem32 undll32.exe
        C:Program FilesMicrosoft EncartaCollection Encarta 2005 DVDEDICT.EXE
        C:Program FilesMozilla Firefoxfirefox.exe
        C:Documents and SettingsDidierMes documentsMes téléchargementshijackthis_199HijackThis.exe

        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:Program FilesJavajre1.5.0_06inssv.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:Program FilesYahoo!CompanionInstallscpnyt.dll
        O4 - HKLM..Run: [ATIPTA] C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
        O4 - HKLM..Run: [ATICCC] "C:Program FilesATI TechnologiesATI.ACEcli.exe" runtime
        O4 - HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
        O4 - HKLM..Run: [New.net Startup] rundll32 C:PROGRA~1NEWDOT~1NEWDOT~2.DLL,ClientStartup -s
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_06inssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_06inssv.dll
        O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:Program FilesFichiers communsMicrosoft SharedEncarta ResearcherEROPROJ.DLL
        O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:Program FilesFichiers communsMicrosoft SharedEncarta Search BarENCSBAR.DLL
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
        O10 - Hijacked Internet access by New.Net
        O10 - Hijacked Internet access by New.Net
        O10 - Hijacked Internet access by New.Net
        O10 - Hijacked Internet access by New.Net
        O10 - Hijacked Internet access by New.Net
        O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:PROGRA~1MSNMES~1msgrapp.dll" (file missing)
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
        O23 - Service: Ati HotKey Poller - Unknown owner - C:WINDOWSsystem32Ati2evxx.exe
        O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe
        O23 - Service: avast! Antivirus - Unknown owner - C:Program FilesAlwil SoftwareAvast4ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - C:Program FilesAlwil SoftwareAvast4ashWebSv.exe" /service (file missing)
        O23 - Service: ewido security suite control - ewido networks - C:Program Filesewido anti-malwareewidoctrl.exe
        O23 - Service: ewido security suite guard - ewido networks - C:Program Filesewido anti-malwareewidoguard.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:Program FilesFichiers communsInstallShieldDriver11Intel 32IDriverT.exe
        O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:Program FilesSunbelt SoftwarePersonal Firewall 4kpf4ss.exe

        merci pour ta patience.
        A++
        0
        1. Contributeur
          hello
          avant dodo
          va ds pano config - ajout/suppr
          regarde si tu n as pas un progr dénommé
          New.Net
          ou
          NewDotNet
          si oui
          désinstale
          ======
          à suivre après la grasse mâtinée
          si boule n a pas repris les rénes
          ========
          montre ton ventre aussi
          ouvre hijack
          clic open the misk tools sections+open uninstall manager+save list+enregistre fichier+copie/colle ici

          0
          1. salutAranjuez, c'est vrai que la nuit porte conseil mais pour moi c'est plutot la galere.Comme je l'ai signalé à boule newdotnet n'apparait pas dans ajout-supp ; il n'apparait que dans c/program file mais sans son programme de désinstall.
            Aprés avoir suivi les instructions de Boule ,le fichier est toujours dans c/program file,merci de t'interresse a mon cas.
            Ad-Aware SE Personal
            Adobe Reader 7.0
            Age of Empires III
            AIDA32 v3.93
            a-squared Free 1.6.5
            Athlon 64 Processor Driver
            ATI - Utilitaire de désinstallation du logiciel
            ATI Catalyst Control Center
            ATI Control Panel
            ATI Display Driver
            avast! Antivirus
            BSPlayer
            CCleaner (remove only)
            Collection Microsoft Encarta 2005
            Correctif Windows XP - KB873339
            Correctif Windows XP - KB885250
            Correctif Windows XP - KB885835
            Correctif Windows XP - KB885836
            Correctif Windows XP - KB885884
            Correctif Windows XP - KB886185
            Correctif Windows XP - KB887472
            Correctif Windows XP - KB887742
            Correctif Windows XP - KB888113
            Correctif Windows XP - KB888302
            Correctif Windows XP - KB890859
            Correctif Windows XP - KB891781
            Cubis Gold 2
            ewido anti-malware
            Free - Kit de connexion
            GrabIt 1.5.3 Beta (build 909)
            HijackThis 1.99.1
            HomePlayer
            IsoBuster 1.8
            IZArc 3.4.1.6
            J2SE Runtime Environment 5.0 Update 6
            L&H TTS3000 Français
            Language pack for Ad-Aware SE
            Lecteur Windows Media 10
            Macromedia Shockwave Player
            Microsoft .NET Framework 1.1
            Microsoft .NET Framework 1.1 French Language Pack
            Microsoft Office XP Professional avec FrontPage
            Microsoft Photo Pro Suite 10
            Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
            Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
            Mise à jour de sécurité pour Windows XP (KB890046)
            Mise à jour de sécurité pour Windows XP (KB893756)
            Mise à jour de sécurité pour Windows XP (KB896358)
            Mise à jour de sécurité pour Windows XP (KB896422)
            Mise à jour de sécurité pour Windows XP (KB896423)
            Mise à jour de sécurité pour Windows XP (KB896424)
            Mise à jour de sécurité pour Windows XP (KB896428)
            Mise à jour de sécurité pour Windows XP (KB899587)
            Mise à jour de sécurité pour Windows XP (KB899589)
            Mise à jour de sécurité pour Windows XP (KB899591)
            Mise à jour de sécurité pour Windows XP (KB900725)
            Mise à jour de sécurité pour Windows XP (KB901017)
            Mise à jour de sécurité pour Windows XP (KB901214)
            Mise à jour de sécurité pour Windows XP (KB902400)
            Mise à jour de sécurité pour Windows XP (KB904706)
            Mise à jour de sécurité pour Windows XP (KB905414)
            Mise à jour de sécurité pour Windows XP (KB905749)
            Mise à jour de sécurité pour Windows XP (KB905915)
            Mise à jour de sécurité pour Windows XP (KB908519)
            Mise à jour de sécurité pour Windows XP (KB911927)
            Mise à jour de sécurité pour Windows XP (KB912919)
            Mise à jour de sécurité pour Windows XP (KB913446)
            Mise à jour pour Windows XP (KB894391)
            Mise à jour pour Windows XP (KB898461)
            Mise à jour pour Windows XP (KB910437)
            Mozilla Firefox (1.0.7)
            Mozilla Thunderbird (1.0)
            MSN
            MSN Messenger 7.5
            Nero 6 Demo
            NVIDIA Drivers
            PowerDVD
            PowerQuest PartitionMagic 8.0
            Programme de gestion Camera de Logitech®
            QuickPar 0.9
            Realtek AC'97 Audio
            Shockwave
            SLD CODEC PACK 1.5.3
            Sunbelt Kerio Personal Firewall
            Tsunami-Filter-Pack Mini
            Windows Installer 3.1 (KB893803)
            Windows Media Format Runtime
            Yahoo! Toolbar
            0
            1. Salut,

              c'est bon pour ça, pense à mettre à jour firefox.

              Redemarres en mode sans echec puis refais un scan avec Ewido stp enregistres le rapport et colles le ici STP
              0
          2. ok ,
            voila le rapport
            ---------------------------------------------------------
            ewido anti-malware - Rapport de scan
            ---------------------------------------------------------

            + Créé le: 10:35:12, 25/03/2006
            + Somme de contrôle: 9779AE32

            + Résultats du scan:

            [468] C:\Program Files\NewDotNet\newdotnet7_22.dll -> Adware.NewDotNet : Nettoyer et sauvegarder

            ::Fin du rapport
            0
            1. De plus ,depuis le scan avec ewido en mode sans echec ce message s'inscrit leur mon ordi demarre:
              Erreur de chargementde C:\program~1\NEWDOT~1\NEWDOT~2DLL
              le module spécifié est introuvable.
              Effectivement le fichier newdotnet se trouvant dans c/program file est vide.
              A+
              0
              1. Ok, maintenant cliques sur demarrer, poste de travail, C:, program files, cherches et supprimes le dossier:

                NewDoNet

                Puis remets un rapport hijackthis stp
                0
            2. voila le rapport

              Logfile of HijackThis v1.99.1
              Scan saved at 12:19:23, on 25/03/2006
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:WINDOWSSystem32smss.exe
              C:WINDOWSsystem32winlogon.exe
              C:WINDOWSsystem32services.exe
              C:WINDOWSsystem32lsass.exe
              C:WINDOWSsystem32Ati2evxx.exe
              C:WINDOWSsystem32svchost.exe
              C:WINDOWSSystem32svchost.exe
              C:WINDOWSsystem32spoolsv.exe
              C:WINDOWSsystem32Ati2evxx.exe
              C:WINDOWSExplorer.EXE
              C:Program FilesATI TechnologiesATI.ACEcli.exe
              C:PROGRA~1ALWILS~1Avast4ashDisp.exe
              C:Program FilesMicrosoft EncartaCollection Encarta 2005 DVDEDICT.EXE
              C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
              C:Program FilesAlwil SoftwareAvast4ashServ.exe
              C:Program Filesewido anti-malwareewidoctrl.exe
              C:Program Filesewido anti-malwareewidoguard.exe
              C:Program FilesSunbelt SoftwarePersonal Firewall 4kpf4ss.exe
              C:WINDOWSsystem32svchost.exe
              C:Program FilesSunbelt SoftwarePersonal Firewall 4kpf4gui.exe
              C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
              C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
              C:Program FilesSunbelt SoftwarePersonal Firewall 4kpf4gui.exe
              C:Program FilesGrabItGrabIt.exe
              C:Program FilesMozilla Firefoxfirefox.exe
              C:Documents and SettingsDidierMes documentsMes téléchargementshijackthis_199HijackThis.exe

              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:Program FilesJavajre1.5.0_06inssv.dll
              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:Program FilesYahoo!CompanionInstallscpnyt.dll
              O4 - HKLM..Run: [ATIPTA] C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
              O4 - HKLM..Run: [ATICCC] "C:Program FilesATI TechnologiesATI.ACEcli.exe" runtime
              O4 - HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
              O4 - HKLM..Run: [New.net Startup] rundll32 C:PROGRA~1NEWDOT~1NEWDOT~2.DLL,ClientStartup -s
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_06inssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_06inssv.dll
              O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:Program FilesFichiers communsMicrosoft SharedEncarta ResearcherEROPROJ.DLL
              O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:Program FilesFichiers communsMicrosoft SharedEncarta Search BarENCSBAR.DLL
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
              O10 - Broken Internet access because of LSP provider 'c:program files ewdotnet ewdotnet7_22.dll' missing
              O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
              O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
              O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:PROGRA~1MSNMES~1msgrapp.dll" (file missing)
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
              O23 - Service: Ati HotKey Poller - Unknown owner - C:WINDOWSsystem32Ati2evxx.exe
              O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe
              O23 - Service: avast! Antivirus - Unknown owner - C:Program FilesAlwil SoftwareAvast4ashServ.exe
              O23 - Service: avast! Mail Scanner - Unknown owner - C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe" /service (file missing)
              O23 - Service: avast! Web Scanner - Unknown owner - C:Program FilesAlwil SoftwareAvast4ashWebSv.exe" /service (file missing)
              O23 - Service: ewido security suite control - ewido networks - C:Program Filesewido anti-malwareewidoctrl.exe
              O23 - Service: ewido security suite guard - ewido networks - C:Program Filesewido anti-malwareewidoguard.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:Program FilesFichiers communsInstallShieldDriver11Intel 32IDriverT.exe
              O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:Program FilesSunbelt SoftwarePersonal Firewall 4kpf4ss.exe
              0
              1. Contributeur
                bsr
                """"cherches et supprimes le dossier:

                NewDoNet """"

                l'as-tu fait ?
                on dirait que non
                0
                1. impec , le fichier a disparu.Juste 2 petites questions supplementaires :
                  -lorsque j' ai réparé les fichiers avec ccleaner ,j'ai recuperé plein de fichier marqué par exemple cc 20060324 1232
                  1233 etc se sont des fichier avec le symbole du registre, qu'ect ce que j'en fais?
                  Ensuite qu'est ce que tu me conseille comme protection pour ne plus rencontrer ce genre de problème??
                  En tout cas merci a toi et à Boulepat62 pour vos conseils et votre patience.
                  A+
                  0
                  1. Salut,

                    c'est certainement les sauvegardes que tu as fait, si dans quelques jours tu ne rencontres pas de problémes, tu pourra supprimer les fichier dont tu parles.

                    Fais ce scan anti-virus en ligne et colles le rapport ici stp

                    https://www.bitdefender.com/toolbox/

                    Pour ne plus rencontrer de problémes de ce genre, fais attention à ce que telecharges et installes, essaies de surfer sous un autre navigateur web que Internet Explorer, FireFox fera l'affaire.
                    Nettoies regulirement (tout les jours serait bien) ton Pc avec Ccleaner puis scannnes de temps en temps ton Pc avec le logiciel Ewido ;-)
                    0
                2. Bitdefender me demande le dernièrev version d'internet explorer pour executer le scan mais pour l'avoir il faut une version d'XP qui soit claire hors la mienne ne l'est pas tout a fait.
                  A+
                  0
                  1. Salut
                    la scan avec kasperky me dit que mon p.c est clean,impeccable je suis content.
                    Grand merci pour tout ces conseils.
                    0
                    • 1
                    • 2