Comment supprimer les pub porno de epass-key?

Résolu
Steph -  
 14 -
Bonjour à tous,

depuis une semaine des pubs porno de epass-key s'affichent sur mon ordi quand je suis connecté à internet, c'est très embéttant!!!
Comment bloquer ces pubs, aidez-moi car je ne m'y connais pas trop en informatique...Merci d'avance

24 réponses

  • 1
  • 2
  1. truf Messages postés 3 Statut Membre 2
     
    08/20/06 22:17:18 [Info]: BlackLight Engine 1.0.46 initialized
    08/20/06 22:17:18 [Info]: OS: 5.1 build 2600 (Service Pack 2)
    08/20/06 22:17:18 [Note]: 7019 4
    08/20/06 22:17:18 [Note]: 7005 0
    08/20/06 22:17:28 [Note]: 7006 0
    08/20/06 22:17:28 [Note]: 7011 1720
    08/20/06 22:17:29 [Note]: 7026 0
    08/20/06 22:17:30 [Note]: 7026 0
    08/20/06 22:17:30 [Note]: 7024 3
    08/20/06 22:17:30 [Info]: Hidden process: C:\windows\system32\dgfwolpb.exe
    08/20/06 22:17:30 [Note]: FSRAW library version 1.7.1019
    08/20/06 22:17:56 [Info]: Hidden file: C:\windows\system32\dgfwolpb.exe
    08/20/06 22:17:56 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\DGFWOLPB.DAT
    08/20/06 22:17:58 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\DGFWOL~1.DAT
    08/20/06 22:17:59 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\DGFWOL~4.DAT
    08/20/06 22:18:16 [Info]: Hidden file: c:\WINDOWS\Prefetch\DGFWOL~1.PF
    08/20/06 22:25:11 [Note]: 7007 0
    2
  2. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut truf,

    ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

    O4 - HKLM\..\Run: [dgfwolpb] c:\windows\system32\dgfwolpb.exe dgfwolpb

    Puis,

    Lance ce scan en ligne:
    http://www.bitdefender.fr/scan8/ie.html
    Copie/colle le rapport

    A+
    1
  3. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut

    Télécharge Blacklight (de F-Secure) a l’une des 2 adresses :
    https://www.f-secure.com/en
    https://www.f-secure.com/en

    et sauvegarde le sur ton Bureau.

    Double-clique blbeta.exe et accepte la licence ; laisse [X]scan through Windows Explorer activé ; clique Scan puis Next

    Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

    Copie et colle le contenu de ce rapport dans ta prochaine réponse

    a+
    0
    1. alexwarrior59
       
      08/29/06 10:46:40 [Info]: BlackLight Engine 1.0.46 initialized
      08/29/06 10:46:40 [Info]: OS: 5.1 build 2600 (Service Pack 2)
      08/29/06 10:46:41 [Note]: 7019 4
      08/29/06 10:46:41 [Note]: 7005 0
      08/29/06 10:46:41 [Note]: 7006 0
      08/29/06 10:46:42 [Note]: 7011 1660
      08/29/06 10:46:42 [Note]: 7026 0
      08/29/06 10:46:42 [Note]: 7026 0
      08/29/06 10:46:42 [Note]: 7024 3
      08/29/06 10:46:42 [Info]: Hidden process: C:\windows\system32\kecftxtimi.exe
      08/29/06 10:46:42 [Note]: FSRAW library version 1.7.1019
      08/29/06 10:47:26 [Note]: 7007 0
      0
  4. truf Messages postés 3 Statut Membre 2
     
    salut moi aussi j'ai le meme probleme voici le rapport
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut ;

    Télécharge Brute Force Uninstaller (de Merijn) ici:
    http://www.merijn.org/files/bfu.zip
    Créé un nouveau dossier directement à la racine de ton disque dur ou l'endroit qui te convient, nomme ce dossier BFU.
    Décompresse le fichier téléchargé dans ce nouveau dossier (par exemple C:\BFU)

    Ensuite, télécharge EGDACCESS.bfu (de Metallica) :

    Fais un clik droit ici : http://metallica.geekstogo.com/EGDACCESS.bfu et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer ; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

    Si tu utilises Internet Explorer, assure-toi lors de la sauvegarde que le champs "Type :" affiche "Tous les fichiers".
    Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

    -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

    Lance "Brute Force Uninstaller" en double-cliquant BFU.exe (Dans le dossier C:\BFU)
    - Clique sur le petit dossier jaune, et clique sur : EGDACCESS.bfu
    - Coches la case Show log after script ends
    - Clique sur Execute pour que le fix fasse son boulot :-)

    Attends que le message Complete script execution apparaîsse et clique sur OK.
    Un rapport va s'afficher dans la fenetre du programme, copie et colle dans le bloc-notes, puis sauvegardes le, tu le posteras plus tard sur le forum.
    Clique Exit pour fermer le programme BFU.

    -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

    Ensuite, lance Blacklight en double cliquant sur blbeta.exe et accepte la licence.
    Clique sur Scan pour lancer l'analyse.
    Une fois fait, selectionnes chaques fichiers trouvés et clic sur "RENAME"
    Puis valide.
    Réponds oui aux messages d'avertissements et te demandant si tu autorises le reboot du pc.

    -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

    Après le reboot du pc, les fichiers :

    C:\windows\system32\dgfwolpb.exe
    C:\windows\system32\dgfwolpb.DAT
    C:\windows\system32\dgfwolpb_navps.dat
    C:\windows\system32\dgfwolpb_nav.dat.DAT

    devraient être visible et pouvoir être supprimés sans aucuns soucis.
    Blacklight ne les supprimes pas, il les renommes simplement et il va falloir que tu les vires toi même:
    Va dans C:\windows\system32\ et recherches et effaces:

    dgfwolpb.exe.ren
    dgfwolpb.dat.ren
    dgfwolpb_navps.dat.ren
    dgfwolpb_nav.dat.ren

    Une fois fait, reposte le rapport de BFU que tu auras sauvegardé et un nouveau rapport de blacklight.
    Juste pour info, tu as eu installé le logiciel mailskinner ? (emoticone pour la messagerie)
    Tu peux verifier s il est dans ajout/suppression de programme?

    Et enfin:

    télécharge HijackThis ici:
    http://telechargement.zebulon.fr/138-hijackthis-1991.html

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    bon nettoyage et bon courage ;-)
    0
  7. truf
     
    merci de ton aide voici les deux rapport
    BFU v1.00.9
    Windows XP SP2 (WinNT 5.01.2600 SP2)
    Script started at 19:22:41, on 21/08/2006

    Option Delete files to Recycle Bin: Yes
    Failed: DllUnregister C:\WINDOWS\system32\MSWBM32.DLL|1 (file not found)
    Failed: DllUnregister C:\Program Files\MailSkinner\OESkinner.dll|1 (file not found)
    Failed: FileDelete C:\WINDOWS\system32\EGACCESS*.dll (operation failed)
    Failed: FileDelete C:\WINDOWS\system32\egaccess4_10*.dll (operation failed)
    Failed: FolderDelete C:\Program Files\dialpass (folder not found)
    Failed: FolderDelete C:\Program Files\eghtmldialer (folder not found)
    Failed: FolderDelete C:\Program Files\egroup (folder not found)
    Failed: FolderDelete C:\Program Files\MailSkinner (folder not found)
    Failed: FolderDelete C:\Program Files\InternetGameBox (folder not found)
    Failed: DllUnregister C:\WINDOWS\mslagent\2_mslagent.dll|1 (file not found)
    Failed: DllUnregister C:\WINDOWS\navmpc\2_navmpc.dll|1 (file not found)
    Failed: FolderDelete C:\WINDOWS\mslagent (folder not found)
    Failed: FolderDelete C:\WINDOWS\navmpc (folder not found)
    Failed: FileDelete C:\DOCUME~1\THIERR~1\LOCALS~1\Temp\~DF33DC.tmp (operation failed)
    Failed: FolderDelete C:\WINDOWS\Temp\_avast4_ (operation failed)
    Failed: FileDelete C:\WINDOWS\Temp\Perflib_Perfdata_234.dat (operation failed)
    Script completed.

    le 2°

    08/21/06 19:27:17 [Info]: BlackLight Engine 1.0.46 initialized
    08/21/06 19:27:17 [Info]: OS: 5.1 build 2600 (Service Pack 2)
    08/21/06 19:27:18 [Note]: 7019 4
    08/21/06 19:27:18 [Note]: 7005 0
    08/21/06 19:27:34 [Note]: 7006 0
    08/21/06 19:27:34 [Note]: 7011 1628
    08/21/06 19:27:34 [Note]: 7026 0
    08/21/06 19:27:34 [Note]: 7026 0
    08/21/06 19:27:34 [Note]: 7024 3
    08/21/06 19:27:34 [Info]: Hidden process: C:\windows\system32\dgfwolpb.exe
    08/21/06 19:27:34 [Note]: FSRAW library version 1.7.1019
    08/21/06 19:28:05 [Info]: Hidden file: C:\windows\system32\dgfwolpb.exe
    08/21/06 19:28:06 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\DGFWOLPB.DAT
    08/21/06 19:28:07 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\DGFWOL~1.DAT
    08/21/06 19:28:08 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\DGFWOL~4.DAT
    08/21/06 19:28:23 [Info]: Hidden file: c:\WINDOWS\Prefetch\DGFWOL~1.PF
    08/21/06 19:32:10 [Note]: 7007 0
    0
  8. truf
     
    VOILA LA SUITE

    Logfile of HijackThis v1.99.1
    Scan saved at 19:47:46, on 21/08/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    d:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe
    C:\WINDOWS\AGRSMMSG.exe
    C:\WINDOWS\SOUNDMAN.EXE
    D:\Program Files\Qurb\QSP-3.0.311.7\QOELoader.exe
    C:\WINDOWS\system32\svchost.exe
    d:\Program Files\Alwil Software\Avast4\ashServ.exe
    D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Icons\Seticon.exe
    C:\Program Files\SmartAP_K2\iRunMon.exe
    C:\WINDOWS\system32\ctfmon.exe
    D:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe
    d:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    d:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    D:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Documents and Settings\THIERRY RUFFINI\Bureau\hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.om.fr/fr
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - D:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - D:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
    O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe
    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe"
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [dgfwolpb] c:\windows\system32\dgfwolpb.exe dgfwolpb
    O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
    O4 - HKLM\..\Run: [QOELOADER] "d:\Program Files\Qurb\QSP-3.0.311.7\QOELoader.exe"
    O4 - HKLM\..\Run: [avast!] d:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SetIcon] C:\Program Files\Icons\Seticon.exe
    O4 - HKLM\..\Run: [iRunMon.exe] C:\Program Files\SmartAP_K2\iRunMon.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - Global Startup: Wireless Configuration Utility HW.51.lnk = D:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: &eBay Search - res://D:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site....
    O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) - https://www.zonealarm.com/
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - d:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: avast! Antivirus - Unknown owner - d:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - d:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - d:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe
    0
  9. truf
     
    BitDefender Online Scanner

    Rapport d'analyse généré à: Tue, Aug 22, 2006 - 22:16:00

    Voie d'analyse: C:\;D:\;E:\;

    Statistiques

    Temps
    01:17:42

    Fichiers
    244706

    Directoires
    4260

    Secteurs de boot
    4

    Archives
    6985

    Paquets programmes
    17827

    Résultats

    Virus identifiés
    3

    Fichiers infectés
    34

    Fichiers suspects
    0

    Avertissements
    0

    Désinfectés
    0

    Fichiers effacés
    34

    Info sur les moteurs

    Définition virus
    450210

    Version des moteurs
    AVCORE v1.0 (build 2310) (i386) (Apr 17 2006 16:24:38)

    Analyse des plugins
    13

    Archive des plugins
    39

    Unpack des plugins
    5

    E-mail plugins
    6

    Système plugins
    1

    Paramètres d'analyse

    Première action
    Désinfecté

    Seconde Action
    Supprimé

    Heuristique
    Oui

    Acceptez les avertissements
    Oui

    Extensions analysées
    *;

    Excludez les extensions

    Analyse d'emails
    Oui

    Analyse des Archives
    Oui

    Analyser paquets programmes
    Oui

    Analyse des fichiers
    Oui

    Analyse de boot
    Oui

    Fichier analysé
    Statut

    C:\WINDOWS\system32\egaccess4_1064.dll
    Détecté avec: Dialer.EGroupDial.A

    C:\WINDOWS\system32\egaccess4_1064.dll
    Echec de la désinfection

    C:\WINDOWS\system32\egaccess4_1064.dll
    Supprimé

    C:\Documents and Settings\THIERRY RUFFINI\Local Settings\Temp\29exmodul32s.4.exe
    Infecté par: Trojan.Proxy.Horst.AV

    C:\Documents and Settings\THIERRY RUFFINI\Local Settings\Temp\29exmodul32s.4.exe
    Echec de la désinfection

    C:\Documents and Settings\THIERRY RUFFINI\Local Settings\Temp\29exmodul32s.4.exe
    Supprimé

    C:\Documents and Settings\THIERRY RUFFINI\Local Settings\Temp\41exmodul32s.4.exe
    Infecté par: Trojan.Proxy.Horst.AV

    C:\Documents and Settings\THIERRY RUFFINI\Local Settings\Temp\41exmodul32s.4.exe
    Echec de la désinfection

    C:\Documents and Settings\THIERRY RUFFINI\Local Settings\Temp\41exmodul32s.4.exe
    Supprimé

    C:\Documents and Settings\THIERRY RUFFINI\Local Settings\Temp\82exmodul32s.4.exe
    Infecté par: Trojan.Proxy.Horst.AV

    C:\Documents and Settings\THIERRY RUFFINI\Local Settings\Temp\82exmodul32s.4.exe
    Echec de la désinfection

    C:\Documents and Settings\THIERRY RUFFINI\Local Settings\Temp\82exmodul32s.4.exe
    Supprimé

    C:\Documents and Settings\THIERRY RUFFINI\Local Settings\Temp\59exmodul32s.4.exe
    Infecté par: Trojan.Proxy.Horst.AV

    C:\Documents and Settings\THIERRY RUFFINI\Local Settings\Temp\59exmodul32s.4.exe
    Echec de la désinfection

    C:\Documents and Settings\THIERRY RUFFINI\Local Settings\Temp\59exmodul32s.4.exe
    Supprimé

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP138\A0009187.dll
    Détecté avec: Dialer.EGroupDial.A

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP138\A0009187.dll
    Echec de la désinfection

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP138\A0009187.dll
    Supprimé

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP138\A0009269.dll
    Détecté avec: Dialer.EGroupDial.A

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP138\A0009269.dll
    Echec de la désinfection

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP138\A0009269.dll
    Supprimé

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP139\A0009273.dll
    Détecté avec: Dialer.EGroupDial.A

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP139\A0009273.dll
    Echec de la désinfection

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP139\A0009273.dll
    Supprimé

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP139\A0009296.dll
    Détecté avec: Dialer.EGroupDial.A

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP139\A0009296.dll
    Echec de la désinfection

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP139\A0009296.dll
    Supprimé

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP139\A0009315.dll
    Détecté avec: Dialer.EGroupDial.A

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP139\A0009315.dll
    Echec de la désinfection

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP139\A0009315.dll
    Supprimé

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP140\A0009336.dll
    Détecté avec: Dialer.EGroupDial.A

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP140\A0009336.dll
    Echec de la désinfection

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP140\A0009336.dll
    Supprimé

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP140\A0009385.dll
    Détecté avec: Dialer.EGroupDial.A

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP140\A0009385.dll
    Echec de la désinfection

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP140\A0009385.dll
    Supprimé

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009484.exe
    Infecté par: Trojan.Proxy.Horst.AV

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009484.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009484.exe
    Supprimé

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009486.exe
    Infecté par: Trojan.Proxy.Horst.AV

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009486.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009486.exe
    Supprimé

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009488.exe
    Infecté par: Trojan.Proxy.Horst.AV

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009488.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009488.exe
    Supprimé

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009496.exe
    Infecté par: Trojan.Proxy.Horst.AV

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009496.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009496.exe
    Supprimé

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009500.exe
    Infecté par: Trojan.Proxy.Horst.AV

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009500.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009500.exe
    Supprimé

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009502.exe
    Infecté par: Trojan.Proxy.Horst.AV

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009502.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009502.exe
    Supprimé

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009506.exe
    Infecté par: Trojan.Proxy.Horst.AV

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009506.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009506.exe
    Supprimé

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009508.exe
    Infecté par: Trojan.Proxy.Horst.AV

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009508.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009508.exe
    Supprimé

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009509.exe
    Infecté par: Trojan.Proxy.Horst.AV

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009509.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009509.exe
    Supprimé

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009512.exe
    Infecté par: Trojan.Proxy.Horst.AV

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009512.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009512.exe
    Supprimé

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009516.exe
    Infecté par: Trojan.Proxy.Horst.AV

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009516.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009516.exe
    Supprimé

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009524.exe
    Infecté par: Trojan.Proxy.Horst.AV

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009524.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009524.exe
    Supprimé

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009526.dll
    Détecté avec: Dialer.EGroupDial.A

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009526.dll
    Echec de la désinfection

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009526.dll
    Supprimé

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009585.dll
    Détecté avec: Dialer.EGroupDial.A

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009585.dll
    Echec de la désinfection

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP141\A0009585.dll
    Supprimé

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP133\A0009033.exe
    Infecté par: Trojan.Downloader.Agent.AIJ

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP133\A0009033.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP133\A0009033.exe
    Supprimé

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP133\A0009034.exe
    Infecté par: Trojan.Downloader.Agent.AIJ

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP133\A0009034.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP133\A0009034.exe
    Supprimé

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP133\A0009035.exe
    Infecté par: Trojan.Downloader.Agent.AIJ

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP133\A0009035.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP133\A0009035.exe
    Supprimé

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP133\A0009037.exe
    Infecté par: Trojan.Downloader.Agent.AIJ

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP133\A0009037.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP133\A0009037.exe
    Supprimé

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP133\A0009038.exe
    Infecté par: Trojan.Downloader.Agent.AIJ

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP133\A0009038.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP133\A0009038.exe
    Supprimé

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP133\A0009049.exe
    Infecté par: Trojan.Downloader.Agent.AIJ

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP133\A0009049.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP133\A0009049.exe
    Supprimé

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP136\A0009124.dll
    Détecté avec: Dialer.EGroupDial.A

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP136\A0009124.dll
    Echec de la désinfection

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP136\A0009124.dll
    Supprimé

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP136\A0009157.dll
    Détecté avec: Dialer.EGroupDial.A

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP136\A0009157.dll
    Echec de la désinfection

    C:\System Volume Information\_restore{199CF0E7-01B3-41F3-BE00-6D1C8C9DF6F2}\RP136\A0009157.dll
    Supprimé
    0
  10. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut

    Ou en sont tes soucis?

    a+
    0
    1. truf
       
      quant pense tu je vais pouvoir m'en debaraser
      0
  11. truf
     
    j'ai poster le rapport de scan en ligne j'attend la solution.
    0
  12. 19reyes Messages postés 3 Statut Membre
     
    05/14/07 20:16:13 [Info]: BlackLight Engine 1.0.61 initialized
    05/14/07 20:16:13 [Info]: OS: 5.1 build 2600 (Service Pack 2)
    05/14/07 20:16:14 [Note]: 7019 4
    05/14/07 20:16:14 [Note]: 7005 0
    05/14/07 20:16:44 [Note]: 7006 0
    05/14/07 20:16:45 [Note]: 7011 1512
    05/14/07 20:16:45 [Note]: 7026 0
    05/14/07 20:16:45 [Note]: 7026 0
    05/14/07 20:16:45 [Note]: 7024 3
    05/14/07 20:16:45 [Info]: Hidden process: C:\WINDOWS\system32\lagevqxyd.exe
    05/14/07 20:16:48 [Note]: FSRAW library version 1.7.1021
    05/14/07 20:19:42 [Info]: Hidden file: c:\WINDOWS\system32\lagevqxyd.dat
    05/14/07 20:19:42 [Note]: 10002 1
    05/14/07 20:19:42 [Info]: Hidden file: C:\WINDOWS\system32\lagevqxyd.exe
    05/14/07 20:19:42 [Note]: 10002 1
    05/14/07 20:19:42 [Info]: Hidden file: c:\WINDOWS\system32\lagevqxyd_nav.dat
    05/14/07 20:19:42 [Note]: 10002 1
    05/14/07 20:19:42 [Info]: Hidden file: c:\WINDOWS\system32\lagevqxyd_navps.dat
    05/14/07 20:19:42 [Note]: 10002 1
    05/14/07 20:20:31 [Note]: 2000 1012
    05/14/07 20:22:05 [Note]: 7007 0
    0
  13. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Bonjour,

    Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
    Procèdes comme ceci :
    http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

    A bientôt
    0
  14. b0anis Messages postés 3 Statut Membre
     
    j'ai le meme probleme euplus des pubs des emoticones
    svp aidez moi
    0
  15. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Bonjour,

    Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
    Procèdes comme ceci :
    http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

    A bientôt
    0
  16. sma9ata9
     
    j aime bien le groupe metallica est sa c est oubleger
    0
  17. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Cool!
    0
  18. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Bonjour,

    Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
    Procèdes comme ceci :
    http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

    A bientôt
    0
  19. shrek
     
    bonjour les gars

    qui peut m aider à éradiquer completement de mon ordi les popups gene hotsexygirls, epasskey, em-pc-on-internet, emoticonsplanet
    je vous serai trop reonnaissant, ça me pourrit la vie et m empeche d avancer dans mon travail

    Merci de votre compréhension
    0
    1. jacky
       
      une solution arette d aer surfer sur des site de xXx de mrd
      0
  • 1
  • 2