Je crois que mon ordi est infesté!!!

TequilaSunrise Messages postés 16 Statut Membre -  
 Utilisateur anonyme -
Bonjour à tous,
Je crois que mon ordi est infesté.
En effet, à chaque fois que j'ouvre un doc du pack office, je ne peut pas, j'ai toujours un rapport d'erreur.
Comme je suis nulle je ne sais pas si le problème vient de mon ordi ou si c'est un virus.
Voici mon rapport Hijacthis:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [NECMFK] C:\Program Files\necmfk\necmfk.exe
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [EmailChecker] C:\APPS\EmailChecker\ech.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .avi: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

Merci beaucoup pour ceux qui vouddrons bien me traduire ça!!!!!!!
Biz
TequilaS
A voir également:

6 réponses

aranjuez31 Messages postés 8069 Statut Contributeur 354
 
bsr
il manque le début du logfile !
========
Merci de procéder dans l’ordre,
Télécharge TOUS ces programmes (si tu n’as pas), installe-les.
Fais les mises à jour des progr 1/, 2/, 3/
Scan avec TOUS, COLLE les rapports de 3/ & 6/

1/ -Ad-Aware (gratuit) :
https://forums.cnetfrance.fr

2/ - Spybot (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

3/ - Ewido (dowload)- gratuit même après 14 jours d’essai
http://perso.wanadoo.fr/entraide-hijackthis/Ewido/
Copie/COLLE le rapport généré sur ce forum


4/ - regcleaner ( nettoyeur de registre)
http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html
Son tuto
http://www.softastuces.com/tuto/maint/regcleaner/index.php

5/ - cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..)
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
Démo
http://pageperso.aol.fr/balltrap34/democleanup.htm

6/ - Scan online avec BitDefender – fonctionne uniquement sous Internet Explorer en acceptant l’activX (à défaut de réussite, essaie avec Kasper et Panda )
https://assiste.com/404_La_page_demandee_n_existe_pas.php
Copie/COLLE le rapport entier

7/ - Hijackthis – outil de diagnostic et réparation
lire démo
http://pageperso.aol.fr/balltrap34/Hijenr.gif
http://pageperso.aol.fr/balltrap34/demohijack.htm
Téléchargement version française
http://telechargement.zebulon.fr/160-patch-francais-pour-hijackthis-1991.html

Au boulot – Bon courage
0
TequilaSunrise Messages postés 16 Statut Membre 2
 
Merci beaucoup Aranjuez,

Alrs j'ai fait tout ce que te m'a dit, et je te remercie pour tes explications!!!!!!!!
Alors voilou les rapports:

EWIDO:
---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 21:21:52, 29/04/2006
+ Somme de contrôle: 2B279805

+ Résultats du scan:

HKLM\SOFTWARE\Classes\PROTOCOLS\Name-Space Handler\res -> Adware.WebSearch : Nettoyer et sauvegarder
C:\Documents and Settings\BISMUTH\Cookies\bismuth@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
C:\Documents and Settings\BISMUTH\Cookies\bismuth@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\BISMUTH\Cookies\bismuth@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204890.exe -> Adware.Lop : Nettoyer et sauvegarder
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP411\A0214067.exe -> Adware.Lop : Nettoyer et sauvegarder


::Fin du rapport

SCANONLINE:
BitDefender Online Scanner



Scan report generated at: Sat, Apr 29, 2006 - 22:38:31





Scan path: C:\;D:\;F:\;







Statistics

Time
01:05:06

Files
277888

Folders
4686

Boot Sectors
3

Archives
9181

Packed Files
27525




Results

Identified Viruses
16

Infected Files
58

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
88




Engines Info

Virus Definitions
372697

Engine build
AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

Scan plugins
13

Archive plugins
39

Unpack plugins
4

E-mail plugins
6

System plugins
1




Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions


Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes




Scanned File
Status

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\02080FA5=>(Quarantine-2)
Infected with: Trojan.Swizzor.DH

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\02080FA5=>(Quarantine-2)
Disinfection failed

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\02080FA5=>(Quarantine-2)
Deleted

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\05CA0530=>(Quarantine-2)
Infected with: Trojan.Swizzor.DH

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\05CA0530=>(Quarantine-2)
Disinfection failed

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\05CA0530=>(Quarantine-2)
Deleted

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\05CE2F2D=>(Quarantine-2)
Infected with: Trojan.Swizzor.DH

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\05CE2F2D=>(Quarantine-2)
Disinfection failed

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\05CE2F2D=>(Quarantine-2)
Deleted

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\14407F51=>(Quarantine-2)
Infected with: Trojan.Downloader.Adload.J

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\14407F51=>(Quarantine-2)
Disinfection failed

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\14407F51=>(Quarantine-2)
Deleted

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\199575BA=>(Quarantine-2)
Detected with: Adware.Tbbar.A

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\199575BA=>(Quarantine-2)
Disinfection failed

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\199575BA=>(Quarantine-2)
Deleted

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\24B023BA=>(Quarantine-2)
Infected with: Trojan.Downloader.Swizzor.DE

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\24B023BA=>(Quarantine-2)
Disinfection failed

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\24B023BA=>(Quarantine-2)
Deleted

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\25F37FB2=>(Quarantine-2)
Infected with: Trojan.Downloader.Swizzor.DC

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\25F37FB2=>(Quarantine-2)
Disinfection failed

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\25F37FB2=>(Quarantine-2)
Deleted

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\299B4735=>(Quarantine-2)
Infected with: Trojan.Swizzor.DH

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\299B4735=>(Quarantine-2)
Disinfection failed

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\299B4735=>(Quarantine-2)
Deleted

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\313B00F4=>(Quarantine-2)
Infected with: Trojan.Downloader.Swizzor.CA

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\313B00F4=>(Quarantine-2)
Disinfection failed

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\313B00F4=>(Quarantine-2)
Deleted

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\3CCB3CF3=>(Quarantine-2)
Infected with: Trojan.Downloader.Swizzor.DF

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\3CCB3CF3=>(Quarantine-2)
Disinfection failed

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\3CCB3CF3=>(Quarantine-2)
Deleted

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\3DB2350C=>(Quarantine-2)
Infected with: Trojan.Swizzor.DH

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\3DB2350C=>(Quarantine-2)
Disinfection failed

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\3DB2350C=>(Quarantine-2)
Deleted

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\3FD26F74=>(Quarantine-2)
Infected with: Trojan.Lopad.M

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\3FD26F74=>(Quarantine-2)
Disinfection failed

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\3FD26F74=>(Quarantine-2)
Deleted

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\3FD51970=>(Quarantine-2)
Infected with: Trojan.Lopad.M

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\3FD51970=>(Quarantine-2)
Disinfection failed

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\3FD51970=>(Quarantine-2)
Deleted

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\3FD8436C=>(Quarantine-2)
Detected with: Adware.Swizzor.ML

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\3FD8436C=>(Quarantine-2)
Disinfection failed

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\3FD8436C=>(Quarantine-2)
Deleted

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\3FDB6D69=>(Quarantine-2)
Detected with: Adware.Swizzor.ML

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\3FDB6D69=>(Quarantine-2)
Disinfection failed

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\3FDB6D69=>(Quarantine-2)
Deleted

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\3FDF1765=>(Quarantine-2)
Infected with: Trojan.Downloader.Swizzor.DE

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\3FDF1765=>(Quarantine-2)
Disinfection failed

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\3FDF1765=>(Quarantine-2)
Deleted

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\3FE24162=>(Quarantine-2)
Infected with: Trojan.Downloader.Swizzor.DE

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\3FE24162=>(Quarantine-2)
Disinfection failed

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\3FE24162=>(Quarantine-2)
Deleted

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\485C78F2=>(Quarantine-2)
Infected with: Trojan.Downloader.Swizzor.DJ

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\485C78F2=>(Quarantine-2)
Disinfection failed

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\485C78F2=>(Quarantine-2)
Deleted

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\4E3E0F08=>(Quarantine-2)
Infected with: Trojan.Downloader.Swizzor.DE

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\4E3E0F08=>(Quarantine-2)
Disinfection failed

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\4E3E0F08=>(Quarantine-2)
Deleted

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\553F67B7=>(Quarantine-2)
Infected with: Trojan.Swizzor.BI

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\553F67B7=>(Quarantine-2)
Disinfection failed

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\553F67B7=>(Quarantine-2)
Deleted

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\554211B3=>(Quarantine-2)
Infected with: Trojan.Swizzor.X

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\554211B3=>(Quarantine-2)
Disinfection failed

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\554211B3=>(Quarantine-2)
Deleted

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\56D447FA=>(Quarantine-2)
Infected with: Trojan.Downloader.Swizzor.DI

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\56D447FA=>(Quarantine-2)
Disinfection failed

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\56D447FA=>(Quarantine-2)
Deleted

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\58E62048=>(Quarantine-2)
Infected with: Trojan.Swizzor.DH

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\58E62048=>(Quarantine-2)
Disinfection failed

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\58E62048=>(Quarantine-2)
Deleted

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\63D36936=>(Quarantine-2)
Infected with: Trojan.Swizzor.BI

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\63D36936=>(Quarantine-2)
Disinfection failed

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\63D36936=>(Quarantine-2)
Deleted

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\70A414B7=>(Quarantine-2)
Infected with: Trojan.Swizzor.BI

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\70A414B7=>(Quarantine-2)
Disinfection failed

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\70A414B7=>(Quarantine-2)
Deleted

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\77035EF4=>(Quarantine-2)
Infected with: Trojan.Downloader.Swizzor.DF

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\77035EF4=>(Quarantine-2)
Disinfection failed

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\77035EF4=>(Quarantine-2)
Deleted

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\78DB6105=>(Quarantine-2)
Infected with: Trojan.Swizzor.BI

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\78DB6105=>(Quarantine-2)
Disinfection failed

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\78DB6105=>(Quarantine-2)
Deleted

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\78DE0B02=>(Quarantine-2)
Infected with: Trojan.Swizzor.BI

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\78DE0B02=>(Quarantine-2)
Disinfection failed

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\78DE0B02=>(Quarantine-2)
Deleted

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\78E234FE=>(Quarantine-2)
Infected with: Trojan.Swizzor.BI

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\78E234FE=>(Quarantine-2)
Disinfection failed

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\78E234FE=>(Quarantine-2)
Deleted

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\7AF46133=>(Quarantine-2)
Infected with: Trojan.Swizzor.X

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\7AF46133=>(Quarantine-2)
Disinfection failed

C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\7AF46133=>(Quarantine-2)
Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204919.exe
Infected with: Trojan.Swizzor.DH

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204919.exe
Disinfection failed

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204919.exe
Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204921.exe
Infected with: Trojan.Swizzor.BA

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204921.exe
Disinfection failed

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204921.exe
Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204922.exe
Infected with: Trojan.Swizzor.BR

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204922.exe
Disinfection failed

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204922.exe
Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204923.exe
Infected with: Trojan.Downloader.Swizzor.DE

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204923.exe
Disinfection failed

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204923.exe
Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204924.exe
Infected with: Trojan.Swizzor.CK

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204924.exe
Disinfection failed

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204924.exe
Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204925.exe
Infected with: Trojan.Swizzor.BA

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204925.exe
Disinfection failed

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204925.exe
Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204926.exe
Infected with: Trojan.Swizzor.BR

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204926.exe
Disinfection failed

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204926.exe
Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204927.exe
Infected with: Trojan.Swizzor.DH

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204927.exe
Disinfection failed

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204927.exe
Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204928.exe
Infected with: Trojan.Downloader.Swizzor.DE

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204928.exe
Disinfection failed

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204928.exe
Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204930.exe
Infected with: Trojan.Swizzor.BR

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204930.exe
Disinfection failed

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204930.exe
Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204931.exe
Infected with: Trojan.Swizzor.BR

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204931.exe
Disinfection failed

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204931.exe
Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204933.exe
Infected with: Trojan.Swizzor.BA

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204933.exe
Disinfection failed

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204933.exe
Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204934.exe
Infected with: Trojan.Swizzor.BA

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204934.exe
Disinfection failed

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204934.exe
Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204935.exe
Infected with: Trojan.Swizzor.CK

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204935.exe
Disinfection failed

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP392\A0204935.exe
Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205160.exe
Infected with: Trojan.Swizzor.DH

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205160.exe
Disinfection failed

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205160.exe
Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205162.exe
Infected with: Trojan.Swizzor.BA

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205162.exe
Disinfection failed

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205162.exe
Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205163.exe
Infected with: Trojan.Swizzor.BR

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205163.exe
Disinfection failed

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205163.exe
Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205164.exe
Infected with: Trojan.Downloader.Swizzor.DE

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205164.exe
Disinfection failed

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205164.exe
Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205165.exe
Infected with: Trojan.Swizzor.CK

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205165.exe
Disinfection failed

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205165.exe
Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205166.exe
Infected with: Trojan.Swizzor.BA

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205166.exe
Disinfection failed

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205166.exe
Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205167.exe
Infected with: Trojan.Swizzor.BR

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205167.exe
Disinfection failed

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205167.exe
Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205168.exe
Infected with: Trojan.Swizzor.DH

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205168.exe
Disinfection failed

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205168.exe
Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205169.exe
Infected with: Trojan.Downloader.Swizzor.DE

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205169.exe
Disinfection failed

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205169.exe
Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205171.exe
Infected with: Trojan.Swizzor.BR

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205171.exe
Disinfection failed

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205171.exe
Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205172.exe
Infected with: Trojan.Swizzor.BR

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205172.exe
Disinfection failed

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205172.exe
Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205174.exe
Infected with: Trojan.Swizzor.BA

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205174.exe
Disinfection failed

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205174.exe
Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205175.exe
Infected with: Trojan.Swizzor.BA

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205175.exe
Disinfection failed

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205175.exe
Deleted

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205176.exe
Infected with: Trojan.Swizzor.CK

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205176.exe
Disinfection failed

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP393\A0205176.exe
Deleted
ET LE HIJACKTHIS POUR FINIR:

Logfile of HijackThis v1.99.1
Scan saved at 00:29:22, on 30/04/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\necmfk\necmfk.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\HP\HP Software Update\HPWuSchd.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\BISMUTH\LOCALS~1\Temp\Rar$EX00.741\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.es/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.free.fr/freebox/index.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [NECMFK] C:\Program Files\necmfk\necmfk.exe
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [EmailChecker] C:\APPS\EmailChecker\ech.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .avi: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe


Alors qu'est ce que tu en dis??????

MERCI, MERCI, MERCI
TS
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
re
juste avant dodo....
===============
vide la quarantaine de Norton
==================
pour ceci
System volume information

Si à la suite d'analyse, l'infection se situe dans :
C:\system volume information\_Restore....

Cela signifie que c'est un point de restauration qui est infecté (à savoir que l'infection est inactive). Pour résoudre le souci :

¤Désactive la restauration système (uniquement si tu es sous XP):
Cliquer droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
Cocher la case « désactiver la restauration » et applique.

Puis,

¤Réactiver la restauration système (uniquement si tu es sous XP):
Cliquer droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
Décocher la case « désactiver la restauration » et applique.
=================
rien de méchant à 1ére lecture de ton hijack
juste un dépoussiérage
coche et fixe lignes suivantes :

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab
+

O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog
Devices\SoundMAX\SMTray.exe

O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [EmailChecker] C:\APPS\EmailChecker\ech.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"

O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
==============
refaire scan ewido et online bitdef
coller rapports si objets trouvés
==============
autre vérification
Télécharger ceci (merci a S!RI pour ce petit programme) :
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
L'exécuter, puis double-cliquer sur Smitfraudfix.cmd
Choisir l’option 1, il va générer un rapport
Copier-coller ce dernier dans un message sur le forum.
En image :
http://siri.urz.free.fr/Fix/SmitfraudFix.php
==============
suite lundi
0
TequilaSunrise Messages postés 16 Statut Membre 2
 
Re re avant dodo aussi!!

Merci, je fais ça demain et de poste les resultats...
Bonne nuit et merci!!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
TequilaSunrise Messages postés 16 Statut Membre 2
 
Bonjour Aranjuez,
J'ai des preoblèmes avec ma connection (Telefonica), je suis en espagne. Voilà pourquoi je met toujours 3 plombs à venir....

Enfin bref, d'après ce ue j'ai vu, de toute façon tu ne chome pas sur ce site!!

Alors voici le rapport ewido qui a trouvé 4 infections:

---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 19:52:59, 03/05/2006
+ Somme de contrôle: 842AD300

+ Résultats du scan:

C:\Documents and Settings\BISMUTH\Cookies\bismuth@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
C:\Documents and Settings\BISMUTH\Cookies\bismuth@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
C:\Documents and Settings\BISMUTH\Cookies\bismuth@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyer et sauvegarder
C:\Documents and Settings\BISMUTH\Cookies\bismuth@weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder


::Fin du rapport

Et le smidfraudfix:
SmitFraudFix v2.39

Rapport fait à 0:22:17,26, 04/05/2006
Executé à partir de C:\Documents and Settings\BISMUTH\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\BISMUTH\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\BISMUTH\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="file:///C:/DOCUME~1/BISMUTH/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg"
"SubscribedURL"="file:///C:/DOCUME~1/BISMUTH/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg"
"FriendlyName"=""

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

J'ai fait tout ce que tu m'a dit de faire et pour le moment, le problème persiste, dès que j'ouvre un fichier word, ça bloque!! Ce qui est vraiment enervant je l'avoue, d'autant plus que je ne comprend rien!!!!!!

Enfin...Merci encore pour tes conseils, directives et aide!!!!
TS
0
Utilisateur anonyme
 
Salut vous deux,

fais ces deux choses stp:

Ouvre HijackThis, clique sur "Open the misc tools sections" ensuite "open Uninstall manager " clique sur "Save list" enregistre tout et colle le ici

puis:

Télécharge lopxp ici:

http://pageperso.aol.fr/balltrap34/lopxp.zip

dezippe le, est clique sur lopxp.bat
le bloc note va s'ouvrir, copie et colle le contenu ici
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
'alu copain Boul
'alu Teq

passage en coup de vent
bcp de boulot perso à faire

que cookies-traceurs ds Ewido, pas grave
pas de maliciels ds smitfraud

Boul est de très bon conseil

fais ce ddé
0
TequilaSunrise Messages postés 16 Statut Membre 2
 
Merci à tous les deux!!

Alors Boule, voici le rapport uninstall:
ABC (remove only)
Ad-Aware SE Personal
Adobe Reader 6.0 - Français
Archiveur WinRAR
BSPlayer
CC_ccProxyMSI
CC_ccStart
ccCommon
CCleaner (remove only)
CleanUp!
Correctif Lecteur Windows Media 9 [Voir KB885492 pour plus d'informations]
Correctif Windows XP - KB867282
Correctif Windows XP - KB873333
Correctif Windows XP - KB873339
Correctif Windows XP - KB885250
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB887742
Correctif Windows XP - KB888113
Correctif Windows XP - KB888302
Correctif Windows XP - KB890047
Correctif Windows XP - KB890175
Correctif Windows XP - KB890859
Correctif Windows XP - KB890923
Correctif Windows XP - KB891781
Correctif Windows XP - KB893066
Correctif Windows XP - KB893086
DAEMON Tools
DivX Player
DivX Pro Trial
eMule
ewido anti-malware
FileMaker Pro 5.0
HijackThis 1.99.1
HP Image Zone 3.5
HP PSC & OfficeJet 3.5
HP Software Update
Language pack for Ad-Aware SE
Lecteur Windows Media 10
LiveReg (Symantec Corporation)
LiveUpdate 2.6 (Symantec Corporation)
Macromedia Flash Player 8
Messenger Plus! 3
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 French Language Pack
Microsoft Office Professional Edition 2003
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)
Mise à jour de sécurité pour Windows XP (KB883939)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896422)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB896688)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899588)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB903235)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB905915)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB908531)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911567)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912812)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913446)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB896727)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB910437)
MSN Messenger 7.5
MSRedist
Nero 6 Ultra Edition
Nero Mega Plugin Pack
Norton AntiSpam
Norton AntiSpam
Norton AntiVirus
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security (Symantec Corporation)
Norton WMI Update
QuickTime
RealPlayer
Sonic RecordNow!
Spybot - Search & Destroy 1.4
Symantec Script Blocking Installer
The GIMP 2.2.3
VideoLAN VLC media player 0.8.2
Windows Genuine Advantage v1.3.0254.0
Windows Installer 3.1 (KB893803)
Windows Installer 3.1 (KB893803)
Windows Media Format Runtime
Windows XP Service Pack 2

Et le rapport Lop:

Rapport fait à 13:24:31,30 le 04/05/2006

Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 38EB-F16F

R‚pertoire de C:\Documents and Settings\All Users\Application Data

29/04/2006 20:33 <REP> Spybot - Search & Destroy
12/02/2006 22:27 <REP> BVRP Software
12/02/2006 19:05 774 hpzinstall.log
14/10/2005 17:58 <REP> Motive
13/07/2005 21:31 <REP> Apple Computer
12/05/2005 23:18 <REP> Messenger Plus!
19/03/2005 17:03 <REP> MSN6
10/03/2005 20:18 <REP> Skype
10/03/2005 12:28 <REP> Symantec
09/03/2005 18:39 <REP> Viewpoint
09/03/2005 18:39 <REP> QuickTime
09/03/2005 18:38 <REP> AOL
09/03/2005 18:37 <REP> Adobe
30/09/2002 15:00 <REP> SBSI
30/09/2002 13:55 62 desktop.ini
30/09/2002 13:54 <REP> Microsoft
30/09/2002 13:54 <REP> .
30/09/2002 13:54 <REP> ..
2 fichier(s) 836 octets
16 R‚p(s) 16941322240 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 38EB-F16F

R‚pertoire de C:\Documents and Settings\BISMUTH\Application Data

29/04/2006 13:37 <REP> Lavasoft
09/11/2005 21:32 <REP> MSNInstaller
14/10/2005 18:03 <REP> Sun
14/08/2005 23:32 <REP> 16FordBeep
22/07/2005 00:02 <REP> Google
13/07/2005 21:35 <REP> Apple Computer
30/05/2005 15:17 <REP> .ABC 3.01
03/05/2005 13:48 <REP> Talkback
03/05/2005 13:45 <REP> Mozilla
29/04/2005 09:57 <REP> FileMaker
25/04/2005 19:14 <REP> Help
21/04/2005 02:01 <REP> dvdcss
12/04/2005 03:20 <REP> Skype
22/03/2005 17:21 <REP> Sonic
22/03/2005 17:21 <REP> Leadertech
19/03/2005 17:03 <REP> MSN6
12/03/2005 05:33 <REP> Real
11/03/2005 15:48 <REP> DMCache
10/03/2005 16:55 <REP> Macromedia
10/03/2005 14:24 <REP> AdobeUM
10/03/2005 14:24 <REP> Adobe
10/03/2005 12:29 <REP> Symantec
10/03/2005 01:20 <REP> CyberLink
09/03/2005 19:30 <REP> vlc
09/03/2005 18:56 62 desktop.ini
09/03/2005 18:56 <REP> Identities
09/03/2005 18:56 <REP> ..
09/03/2005 18:56 <REP> .
09/03/2005 18:56 <REP> Microsoft
09/03/2005 18:56 <REP> You've Got Pictures Screensaver
1 fichier(s) 62 octets
29 R‚p(s) 16941322240 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 38EB-F16F

R‚pertoire de C:\Documents and Settings\Default User\Application Data

09/03/2005 18:56 <REP> Identities
09/03/2005 18:56 <REP> You've Got Pictures Screensaver
30/09/2002 13:55 62 desktop.ini
30/09/2002 13:54 <REP> Microsoft
30/09/2002 13:54 <REP> ..
30/09/2002 13:54 <REP> .
1 fichier(s) 62 octets
5 R‚p(s) 16941322240 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 38EB-F16F

R‚pertoire de C:\Documents and Settings\Propri‚taire

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 38EB-F16F

R‚pertoire de C:\WINDOWS\Tasks

10/03/2005 12:35 588 Norton AntiVirus - Analyser mon ordinateur.job
10/03/2005 12:30 368 Symantec NetDetect.job
30/09/2002 14:04 6 SA.DAT
30/09/2002 14:02 <REP> ..
30/09/2002 14:02 <REP> .
30/09/2002 13:49 65 desktop.ini
4 fichier(s) 1ÿ027 octets
2 R‚p(s) 16ÿ941ÿ318ÿ144 octets libres

******************************************
Recherche dans Program files

Le dossier C:\Program Files\C2Media n'existe pas

*************** Fin du rapport ****************
Rapport fait à 13:27:21,27 le 04/05/2006

Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 38EB-F16F

R‚pertoire de C:\Documents and Settings\All Users\Application Data

29/04/2006 20:33 <REP> Spybot - Search & Destroy
12/02/2006 22:27 <REP> BVRP Software
12/02/2006 19:05 774 hpzinstall.log
14/10/2005 17:58 <REP> Motive
13/07/2005 21:31 <REP> Apple Computer
12/05/2005 23:18 <REP> Messenger Plus!
19/03/2005 17:03 <REP> MSN6
10/03/2005 20:18 <REP> Skype
10/03/2005 12:28 <REP> Symantec
09/03/2005 18:39 <REP> Viewpoint
09/03/2005 18:39 <REP> QuickTime
09/03/2005 18:38 <REP> AOL
09/03/2005 18:37 <REP> Adobe
30/09/2002 15:00 <REP> SBSI
30/09/2002 13:55 62 desktop.ini
30/09/2002 13:54 <REP> Microsoft
30/09/2002 13:54 <REP> .
30/09/2002 13:54 <REP> ..
2 fichier(s) 836 octets
16 R‚p(s) 16941285376 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 38EB-F16F

R‚pertoire de C:\Documents and Settings\BISMUTH\Application Data

29/04/2006 13:37 <REP> Lavasoft
09/11/2005 21:32 <REP> MSNInstaller
14/10/2005 18:03 <REP> Sun
14/08/2005 23:32 <REP> 16FordBeep
22/07/2005 00:02 <REP> Google
13/07/2005 21:35 <REP> Apple Computer
30/05/2005 15:17 <REP> .ABC 3.01
03/05/2005 13:48 <REP> Talkback
03/05/2005 13:45 <REP> Mozilla
29/04/2005 09:57 <REP> FileMaker
25/04/2005 19:14 <REP> Help
21/04/2005 02:01 <REP> dvdcss
12/04/2005 03:20 <REP> Skype
22/03/2005 17:21 <REP> Sonic
22/03/2005 17:21 <REP> Leadertech
19/03/2005 17:03 <REP> MSN6
12/03/2005 05:33 <REP> Real
11/03/2005 15:48 <REP> DMCache
10/03/2005 16:55 <REP> Macromedia
10/03/2005 14:24 <REP> AdobeUM
10/03/2005 14:24 <REP> Adobe
10/03/2005 12:29 <REP> Symantec
10/03/2005 01:20 <REP> CyberLink
09/03/2005 19:30 <REP> vlc
09/03/2005 18:56 62 desktop.ini
09/03/2005 18:56 <REP> Identities
09/03/2005 18:56 <REP> ..
09/03/2005 18:56 <REP> .
09/03/2005 18:56 <REP> Microsoft
09/03/2005 18:56 <REP> You've Got Pictures Screensaver
1 fichier(s) 62 octets
29 R‚p(s) 16941318144 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 38EB-F16F

R‚pertoire de C:\Documents and Settings\Default User\Application Data

09/03/2005 18:56 <REP> Identities
09/03/2005 18:56 <REP> You've Got Pictures Screensaver
30/09/2002 13:55 62 desktop.ini
30/09/2002 13:54 <REP> Microsoft
30/09/2002 13:54 <REP> ..
30/09/2002 13:54 <REP> .
1 fichier(s) 62 octets
5 R‚p(s) 16941318144 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 38EB-F16F

R‚pertoire de C:\Documents and Settings\Propri‚taire

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 38EB-F16F

R‚pertoire de C:\WINDOWS\Tasks

10/03/2005 12:35 588 Norton AntiVirus - Analyser mon ordinateur.job
10/03/2005 12:30 368 Symantec NetDetect.job
30/09/2002 14:04 6 SA.DAT
30/09/2002 14:02 <REP> ..
30/09/2002 14:02 <REP> .
30/09/2002 13:49 65 desktop.ini
4 fichier(s) 1ÿ027 octets
2 R‚p(s) 16ÿ941ÿ285ÿ376 octets libres

******************************************
Recherche dans Program files

Le dossier C:\Program Files\C2Media n'existe pas

*************** Fin du rapport ****************


Voilou, voilou......je comprends toujours rien à ces données!!!
Merci!
Teq'
0
Utilisateur anonyme
 
Salut,

je vois rien d'anormal..

1.Vide ta quarantaine de Norton si tu as encore quelque chose, verifie dans ton pare-feu que tu ne vois pas de chose que tu connais pas pas, si oui, met un point d'interrogation devant ou refuse lui l'acces.

2.Cliques sur demarrer, executer, tapes: cleanmgr , choisis ton disque C:, puis coches toutes les cases, puis "ok"

3.Refais un nettoyage avec Ccleaner choisis, "erreurs" sur la gauche, pusi tu corriges toutes les erreurs, tu le refais plusieurs fois jusqu'a ce qu'il te trouve plus rien.

4.Defragmente ton disque dur: cliques sur demarrer, tous les programmes, accessoires, defragmentateur de disque, choisis ton disque C: puis defragmente le.

Une fois que tu as fait tout ça redemarre ton Pc et si ton probléme persiste voit a réinstaller le logiciel qui merdouille

A++
0