Hitjackthislog

bjr à tous comme beaucoup je rencontre ce même problème voici le logfile de mon ordi en attendant les bons conseils merçi bien

Logfile of HijackThis v1.99.1
Scan saved at 10:18:11, on 26/04/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\UAService7.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\system32\fxssvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\Dit.exe
C:\WINDOWS\CNYHKey.exe
C:\Program Files\Medion Home Cinema XL II\PowerCinema\PCMService.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\PRISMSTA.EXE
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
C:\WINDOWS\DitExp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Fichiers communs\AOL\1132393995\ee\AOLHostManager.exe
C:\Program Files\SuperCopier\SuperCopier.exe
C:\Program Files\Fichiers communs\AOL\1132393995\ee\AOLServiceHost.exe
C:\DOCUME~1\JACQUI~1\MESDOC~1\WNSXS~1\regedit.exe
C:\Documents and Settings\JACQUIN PHILIPPE\Mes documents\??sks\??plorer.exe
C:\Program Files\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe
c:\program files\fichiers communs\aol\1132393995\ee\services\antiSpywareApp\ver2_0_12\AOLSP Scheduler.exe
C:\Program Files\Fichiers communs\AOL\1132393995\ee\AOLServiceHost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\AOL 9.0\waol.exe
C:\Program Files\AOL 9.0\shellmon.exe
C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
C:\WINDOWS\System32\rsvp.exe
c:\progra~1\fichie~1\instal~1\update~1\isuspm.exe
C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\agent.exe
C:\Program Files\AOL Compagnon\companion.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\JACQUI~1\LOCALS~1\Temp\Rar$EX00.891\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.aldi.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.aldi.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: (no name) - {0337C7EE-260F-43AC-7E87-2E87E186B2BD} - C:\WINDOWS\system32\nukwxt.dll (file missing)
O2 - BHO: Nothing - {edbf1bc8-39ab-48eb-a0a9-c75078eb7c8e} - C:\WINDOWS\system32\hp4A8D.tmp
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Medion Home Cinema XL II\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1132393995\ee\AOLHostManager.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5 -reboot 1
O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
O4 - HKCU\..\Run: [Udot] "C:\DOCUME~1\JACQUI~1\MESDOC~1\WNSXS~1\regedit.exe" -vt mt
O4 - HKCU\..\Run: [Gal] C:\Documents and Settings\JACQUIN PHILIPPE\Mes documents\??sks\??plorer.exe
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.aldi.com/
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
O16 - DPF: {43331111-1111-1111-1111-611111195622} - file://c:\ex.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/06515a6300000e48c405/netzip/RdxIE601_fr.cab
O16 - DPF: {64311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {A13516A3-BE86-4517-813C-B5FF0C8ACDF3} (Toontown Installer ActiveX Control French) - http://downloadtoontown.goa.com/sv1.5.11.7/ttinst-french.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7067B27E-7D86-43E7-A11A-46E13E61119B}: NameServer = 205.188.146.145
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: winexy32 - winexy32.dll (file missing)
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

21 réponses

  1. Modérateur
    Salut

    pour avancer Regis que je salut au passage ;-)

    Démarre en mode sans échec :
    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
    (Si F8 ne marche pas utilise la touche F5).
    ----------------------------------------------------------------------------
    Relance le programme Smitfraud,
    Cette fois choisit l’option 2, répond oui a tous ;
    Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

    a+
    0
    1. Salut;

      Télécharge ceci: (merci a S!RI pour ce programme).
      http://siri.urz.free.fr/Fix/SmitfraudFix.zip
      Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
      Copie/colle le sur le poste stp.

      a+
      0
      1. merçi pour ta réponse voici le rapport
        SmitFraudFix v2.35

        Rapport fait à 15:11:48,12, 26/04/2006
        Executé à partir de C:\Documents and Settings\\Bureau\SmitfraudFix\SmitfraudFix
        OS: Microsoft Windows XP [version 5.1.2600]

        »»»»»»»»»»»»»»»»»»»»»»»» C:\

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

        C:\WINDOWS\system32\hp????.tmp PRESENT !
        C:\WINDOWS\system32\interf.tlb PRESENT !
        C:\WINDOWS\system32\ld????.tmp PRESENT !
        C:\WINDOWS\system32\ot.ico PRESENT !
        C:\WINDOWS\system32\ts.ico PRESENT !

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\\Application Data

        »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

        »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\JACQUI~1\Favoris

        C:\DOCUME~1\JACQUI~1\Favoris\Antivirus Test Online.url PRESENT !

        »»»»»»»»»»»»»»»»»»»»»»»» Bureau

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

        »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

        »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
        "Source"="About:Home"
        "SubscribedURL"="About:Home"
        "FriendlyName"="Ma page d'accueil"

        »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler

        SrchSTS.exe by S!Ri
        Search SharedTaskScheduler's .dll

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
        "{EA26CE12-DE64-A1C5-9A4F-FC1A64E6AC2E}"="SivuWare"

        [HKEY_CLASSES_ROOT\CLSID\{EA26CE12-DE64-A1C5-9A4F-FC1A64E6AC2E}\InProcServer32]
        @="C:\WINDOWS\system32\sivudro.dll"

        [HKEY_CURRENT_USER\Software\Classes\CLSID\{EA26CE12-DE64-A1C5-9A4F-FC1A64E6AC2E}\InProcServer32]
        @="C:\WINDOWS\system32\sivudro.dll"

        »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

        »»»»»»»»»»»»»»»»»»»»»»»» Fin
        0
        1. merçi voici le deuxième rapport

          SmitFraudFix v2.35

          Rapport fait à 19:05:07,85, 26/04/2006
          Executé à partir de C:\Documents and Settings\\Bureau\SmitfraudFix\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600]

          »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

          »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

          Nettoyage terminé.

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
          0
          1. Modérateur
            re

            remets un rapport hijackthis stp

            ++
            0
            1. bjr voici le rapport
              Logfile of HijackThis v1.99.1
              Scan saved at 09:40:19, on 27/04/2006
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\LEXBCES.EXE
              C:\WINDOWS\system32\LEXPPS.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
              C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
              C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
              C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\UAService7.exe
              C:\WINDOWS\wanmpsvc.exe
              C:\WINDOWS\system32\fxssvc.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\RunDll32.exe
              C:\WINDOWS\Dit.exe
              C:\WINDOWS\CNYHKey.exe
              C:\Program Files\Medion Home Cinema XL II\PowerCinema\PCMService.exe
              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              C:\WINDOWS\system32\PRISMSTA.EXE
              C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
              C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
              C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
              C:\Program Files\MessengerPlus! 3\MsgPlus.exe
              C:\Program Files\DAEMON Tools\daemon.exe
              C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Fichiers communs\AOL\1132393995\ee\AOLHostManager.exe
              C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
              C:\Program Files\SuperCopier\SuperCopier.exe
              C:\DOCUME~1\JACQUI~1\MESDOC~1\WNSXS~1\regedit.exe
              C:\Documents and Settings\\Mes documents\??sks\??plorer.exe
              C:\WINDOWS\DitExp.exe
              C:\Program Files\Fichiers communs\AOL\1132393995\ee\AOLServiceHost.exe
              C:\Program Files\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe
              c:\program files\fichiers communs\aol\1132393995\ee\services\antiSpywareApp\ver2_0_12\AOLSP Scheduler.exe
              C:\Program Files\Fichiers communs\AOL\1132393995\ee\AOLServiceHost.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\AOL 9.0\waol.exe
              C:\Program Files\AOL 9.0\shellmon.exe
              C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
              C:\Program Files\AOL Compagnon\companion.exe
              C:\WINDOWS\System32\rsvp.exe
              C:\Documents and Settings\\Bureau\hijackthis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.aldi.com/
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
              R3 - URLSearchHook: (no name) - - (no file)
              R3 - URLSearchHook: (no name) - {0337C7EE-260F-43AC-7E87-2E87E186B2BD} - C:\WINDOWS\system32\nukwxt.dll (file missing)
              R3 - URLSearchHook: (no name) - {19D5DBEA-6708-00FA-2C76-34B60268ADB9} - C:\WINDOWS\system32\dqzmnd.dll
              O2 - BHO: (no name) - {19D5DBEA-6708-00FA-2C76-34B60268ADB9} - C:\WINDOWS\system32\dqzmnd.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
              O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
              O4 - HKLM\..\Run: [Dit] Dit.exe
              O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
              O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
              O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Medion Home Cinema XL II\PowerCinema\PCMService.exe"
              O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START
              O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
              O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1132393995\ee\AOLHostManager.exe
              O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
              O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
              O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
              O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
              O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5 -reboot 1
              O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
              O4 - HKCU\..\Run: [Udot] "C:\DOCUME~1\JACQUI~1\MESDOC~1\WNSXS~1\regedit.exe" -vt mt
              O4 - HKCU\..\Run: [Gal] C:\Documents and Settings\\Mes documents\??sks\??plorer.exe
              O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
              O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
              O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe
              O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
              O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
              O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
              O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
              O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
              O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
              O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
              O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
              O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O14 - IERESET.INF: START_PAGE_URL=https://www.aldi.com/
              O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
              O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
              O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
              O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
              O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
              O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
              O16 - DPF: {43331111-1111-1111-1111-611111195622} - file://c:\ex.cab
              O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/06515a6300000e48c405/netzip/RdxIE601_fr.cab
              O16 - DPF: {64311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
              O16 - DPF: {A13516A3-BE86-4517-813C-B5FF0C8ACDF3} (Toontown Installer ActiveX Control French) - http://downloadtoontown.goa.com/sv1.5.11.7/ttinst-french.cab
              O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
              O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
              O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{7067B27E-7D86-43E7-A11A-46E13E61119B}: NameServer = 205.188.146.145
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
              O20 - Winlogon Notify: winexy32 - winexy32.dll (file missing)
              O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
              O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe (file missing)
              O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
              O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
              O23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
              O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
              O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
              O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
              O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
              O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
              0
              1. Contributeur
                hello

                pour avancer les copains
                fixe lignes suivantes ainsi
                (http://pageperso.aol.fr/balltrap34/demohijack.htm)

                O20 - Winlogon Notify: winexy32 - winexy32.dll (file missing)
                +
                O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
                O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
                O16 - DPF: {43331111-1111-1111-1111-611111195622} - file://c:\ex.cab
                O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/06515a6300000e48c405/netzip/RdxIE601_fr.cab
                O16 - DPF: {64311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                O16 - DPF: {A13516A3-BE86-4517-813C-B5FF0C8ACDF3} (Toontown Installer ActiveX Control French) - http://downloadtoontown.goa.com/sv1.5.11.7/ttinst-french.cab
                O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
                O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
                O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab

                je leur laisse encore du boulot
                je dois m absenter
                0
                1. merçi bien j'ai suivi à la lettre des conseils
                  0
                  1. Contributeur
                    re
                    continue avec ceci
                    cela avancera le nettoyage

                    3/ - Ewido (dowload)- gratuit même après 14 jours d’essai
                    http://perso.wanadoo.fr/entraide-hijackthis/Ewido/
                    Copie/COLLE le rapport généré sur ce forum

                    6/ - Scan online avec BitDefender – fonctionne uniquement sous Internet Explorer en acceptant l’activX (à défaut de réussite, essaie avec Kasper et Panda )
                    https://assiste.com/404_La_page_demandee_n_existe_pas.php
                    Copie/COLLE le rapport entier
                    =====
                    puis cela

                    4/ - regcleaner ( nettoyeur de registre)
                    http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html
                    Son tuto
                    http://www.softastuces.com/tuto/maint/regcleaner/index.php

                    5/ - cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..)
                    http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
                    Démo
                    http://pageperso.aol.fr/balltrap34/democleanup.htm

                    0
                    1. bjr et encore merçi voici les 2 rapports j'ai passé l'engin avec les deux logitiels

                      BitDefender Online Scanner

                      Scan report generated at: Sat, Apr 29, 2006 - 13:37:03

                      Scan path: A:\;C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;K:\;L:\;O:\;

                      Statistics

                      Time
                      01:49:35

                      Files
                      561999

                      Folders
                      6406

                      Boot Sectors
                      4

                      Archives
                      11961

                      Packed Files
                      41755

                      Results

                      Identified Viruses
                      1

                      Infected Files
                      1

                      Suspect Files
                      0

                      Warnings
                      0

                      Disinfected
                      0

                      Deleted Files
                      1

                      Engines Info

                      Virus Definitions
                      372637

                      Engine build
                      AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

                      Scan plugins
                      13

                      Archive plugins
                      39

                      Unpack plugins
                      4

                      E-mail plugins
                      6

                      System plugins
                      1

                      Scan Settings

                      First Action
                      Disinfect

                      Second Action
                      Delete

                      Heuristics
                      Yes

                      Enable Warnings
                      Yes

                      Scanned Extensions
                      *;

                      Exclude Extensions

                      Scan Emails
                      Yes

                      Scan Archives
                      Yes

                      Scan Packed
                      Yes

                      Scan Files
                      Yes

                      Scan Boot
                      Yes

                      Scanned File
                      Status

                      D:\System Volume Information\_restore{C9D4939E-1D21-4856-B31C-89202670BFBC}\RP330\A0138650.exe
                      Infected with: Trojan.Crackpai.A

                      D:\System Volume Information\_restore{C9D4939E-1D21-4856-B31C-89202670BFBC}\RP330\A0138650.exe
                      Disinfection failed

                      D:\System Volume Information\_restore{C9D4939E-1D21-4856-B31C-89202670BFBC}\RP330\A0138650.exe
                      Deleted

                      ---------------------------------------------------------
                      ewido anti-malware - Rapport des processus
                      ---------------------------------------------------------

                      + Créé le: 11:27:12, 29/04/2006
                      + Somme de contrôle: EBCEC746

                      0: System Process
                      4: System Process
                      244: C:\DOCUME~1\JACQUI~1\MESDOC~1\WNSXS~1\regedit.exe
                      292: C:\Program Files\Fichiers communs\AOL\1132393995\ee\AOLHostManager.exe
                      296: C:\Documents and Settings\JACQUIN PHILIPPE\Mes documents\Таsks\ехplorer.exe
                      300: C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                      384: C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                      512: \SystemRoot\System32\smss.exe
                      528: C:\Program Files\Fichiers communs\AOL\1132393995\ee\AOLServiceHost.exe
                      532: C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                      548: c:\program files\fichiers communs\aol\1132393995\ee\services\antiSpywareApp\ver2_0_12\AOLSP Scheduler.exe
                      564: \??\C:\WINDOWS\system32\csrss.exe
                      588: \??\C:\WINDOWS\system32\winlogon.exe
                      636: C:\WINDOWS\system32\services.exe
                      648: C:\WINDOWS\system32\lsass.exe
                      812: C:\WINDOWS\system32\svchost.exe
                      860: C:\WINDOWS\system32\svchost.exe
                      908: C:\Program Files\ewido anti-malware\ewidoctrl.exe
                      928: C:\WINDOWS\System32\svchost.exe
                      988: C:\WINDOWS\System32\svchost.exe
                      1020: C:\Program Files\ewido anti-malware\ewidoguard.exe
                      1064: C:\WINDOWS\System32\svchost.exe
                      1196: C:\WINDOWS\system32\LEXBCES.EXE
                      1252: C:\WINDOWS\system32\LEXPPS.EXE
                      1260: C:\WINDOWS\system32\spoolsv.exe
                      1412: C:\Program Files\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe
                      1428: C:\Program Files\Fichiers communs\AOL\1132393995\ee\AOLServiceHost.exe
                      1576: C:\WINDOWS\Explorer.EXE
                      1672: C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
                      1696: C:\WINDOWS\system32\RunDll32.exe
                      1704: C:\WINDOWS\Dit.exe
                      1720: C:\WINDOWS\CNYHKey.exe
                      1728: C:\Program Files\Medion Home Cinema XL II\PowerCinema\PCMService.exe
                      1736: C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      1744: C:\WINDOWS\system32\PRISMSTA.EXE
                      1760: C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                      1768: C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                      1780: C:\Program Files\QuickTime\qttask.exe
                      1796: C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                      1820: C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      1848: C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                      1860: C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                      1864: D:\overnet\overnet.exe
                      1868: C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                      1884: C:\Program Files\DAEMON Tools\daemon.exe
                      1892: C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                      1904: C:\WINDOWS\system32\ctfmon.exe
                      1932: C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
                      1984: C:\Program Files\SuperCopier\SuperCopier.exe
                      2028: C:\WINDOWS\DitExp.exe
                      2108: C:\WINDOWS\System32\svchost.exe
                      2208: C:\WINDOWS\system32\UAService7.exe
                      2256: C:\WINDOWS\wanmpsvc.exe
                      2320: C:\WINDOWS\system32\fxssvc.exe
                      2404: C:\Program Files\AOL Compagnon\companion.exe
                      2760: C:\Program Files\AOL 9.0\waol.exe
                      2776: C:\WINDOWS\System32\wbem\wmiprvse.exe
                      2948: C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                      3116: C:\Program Files\AOL 9.0\shellmon.exe
                      3136: C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
                      3168: C:\WINDOWS\System32\alg.exe
                      3236: C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
                      3516: C:\Program Files\ewido anti-malware\securitysuite.exe
                      3928: C:\WINDOWS\System32\svchost.exe
                      0
                      1. Modérateur
                        Salut ouille25

                        Coucou à Aran ;-)

                        # Désactiver la Restauration du système

                        * Cliquez sur le bouton Démarrer.
                        * Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
                        * Dans l'onglet Restauration du système, sélectionnez l'option Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs

                        ensuite fais un scan du systeme avec ewido, et poste le rapport s'il y a quelque chose ...

                        enfin remets un hijackthis stp, et precise tes soucis

                        ++
                        0
                        1. merçi bien verte journée, je vais suivre tes instructions, depuis que j'ai fait les nettoyages, je n'ai plus la fenetre 'your computer is..." par contre j'ai toujours une fenetre m'informant que 'bloodhound est present .
                          0
                          1. green day je viens à peine de te répondre que j'ai une info comme quoi j'ai "mydoomvirus"
                            0
                            1. Contributeur
                              bst

                              "mydoomvirus"

                              Cmt le sais-tu ,

                              C est une nlle saloperie véhiculée par courriels

                              tu ouvres donc n 'importe quoi ?
                              0
                          2. Modérateur
                            re

                            ok; fais ce que je t'ai precisé au poste 11 stp

                            ++
                            0
                            1. bjr pour répondre à aranjuez31, non je n'ouvre pas n'importe quoi, et je n'ai vu cette fenetre s'ouvrir qu'une fois depuis plus rien.
                              0
                              1. Contributeur
                                hello
                                fais donc ce ddé par greenette au post 11
                                ========
                                1/ Désactiver la Restauration du système

                                * Cliquez sur le bouton Démarrer.
                                * Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
                                * Dans l'onglet Restauration du système, sélectionnez l'option Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs

                                2/ ensuite fais un scan du systeme avec ewido, et poste le rapport s'il y a quelque chose ...

                                3/ fais chemin en sens inverse de 1/

                                4/ enfin remets un hijackthis stp, et precise tes soucis

                                0
                            2. Modérateur
                              Salut

                              où en sont tes soucis ???

                              ++
                              0
                              1. Contributeur
                                Salut Green Day,

                                Tu te fais "chambrée" au Café ! lol ;-)

                                Kiss.

                                A+
                                0
                                1. Modérateur
                                  'Lu Inco

                                  ah non ! pas toi lol !

                                  c'est la honte internationale :-(

                                  ++
                                  0
                                  1. Contributeur
                                    Re,

                                    tu en es verte !

                                    http://www.bbc.co.uk/totp/wallpaper/1024x768/green_day.jpg

                                    ;-)

                                    A++

                                    0
                                    1. Modérateur
                                      :D

                                      grrrrrr

                                      ;-)

                                      ***Le deuxieme mot le plus important apres Aimer, c'est Aider! ...***
                                      0
                                      1. Tu veux un remontant ????????...
                                        Une p'tite gniole ...

                                        -D
                                        0
                                    • 1
                                    • 2