NewDotNet et Freeze

Legendary Link Messages postés 13 Statut Membre -  
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   -
J'ai un probleme via msconfig, dans le demarrage rien de ce que je decoche ne s'applique ..

J'ai AdAware et Spybot .. mahleureusement Spybot affirme avoir nettoyé NewDotNet et Freeze mais ils sont toujours la.. j'ai AVG comme antivirus et j'ai telechargé via votre site ''Hijackthis'' et ''smithfraudfix'' que j'ai sucité l'interet en lisant quelque de vos reparation suivant les therme NewDotNet..

je tien a souligner que j'suis nul et toute explication qui pourrais sembler supplementaire de votre part sera apprecier.. je suivrer vos consigne a la lettre.. merci
A voir également:

17 réponses

Utilisateur anonyme
 
Salut,

t'as un problème de bonsoir aussi virus redoutable de nos jours !
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Legendary je t'ai demandé de créé ton post mais tu pourrais dire BONSOIR !
Tu sais les formules de politesse sont très importantes ici ! :-P

Si tu ne maitrise pas trop l'info alors lis bien ce qu'on va te dire et demander surtout les termes en gras ...et on va faire du mieu que l'on peut.
Merci

==================================

Télécharge et installe ce log :

ewido (gratuit même après la période d’essai)
Téléchargement :
ewido
Cliques sur « update » fais les mise à jour ensuite clique sur « scanner » puis sur « complete scan system ».
Tuto pour la version 4 d’Ewido :
www.malekal.com/tutorial_ewidoV4.html

Met le à jour comme indiqué, lance le « delete » tout ce qu’il te trouve et copie/colle moi le rapport.

Puis :

télécharge HijackThis (version francaise) ici:
hijackthis

Dézippe le dans un dossier prévu à cet effet.

Par exemple C:\hijackthis < Enregistre le bien dans c : !

Démo (merci à Balltrap) :
instalation hijackthis
pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "faire un scan et sauvegarder le log" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (merci à balltrap34 pour cette réalisation)
pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage

a+

0
Legendary Link Messages postés 13 Statut Membre
 
Oui ta raison.. desolé.. j'allais droit au but... c'est que j'ai salué dans un autre furum puis on ma redirigé ici afin de creer un post pour ce sujet .. Alors Bonjours à tous !!
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
c'est que j'ai salué dans un autre furum puis on ma redirigé ici afin de creer un post pour ce sujet

c'est moi qui t'ai redirigé ! lol

Fais les manips demandées.

a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Legendary Link Messages postés 13 Statut Membre
 
Bon voici le rapport de ewido.. je vais poursuivre avec hijackthis maintenant..

---------------------------------------------------------
ewido anti-spyware - Scan Report
---------------------------------------------------------

+ Created at: 19:43:07 2006-10-19

+ Scan result:

C:\Documents and Settings\Frank\Local Settings\Temp\ASearchAssist.dll -> Adware.Agent : Cleaned.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\New.net Startup -> Adware.NewDotNet : Cleaned.
C:\Documents and Settings\Frank\Local Settings\Temp\ImInstaller\IncrediMail\incredimail_install.exe -> Not-A-Virus.Downloader.Win32.ImLoader.c : Cleaned.
:mozilla.10:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned.
:mozilla.11:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned.
:mozilla.12:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned.
:mozilla.13:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned.
:mozilla.14:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.19:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned.
:mozilla.206:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned.
:mozilla.20:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned.
:mozilla.211:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned.
C:\Documents and Settings\Frank\Cookies\frank@adjuggler[2].txt -> TrackingCookie.Adjuggler : Cleaned.
:mozilla.253:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Adrevolver : Cleaned.
:mozilla.254:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Adrevolver : Cleaned.
:mozilla.255:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Adrevolver : Cleaned.
:mozilla.256:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Adrevolver : Cleaned.
:mozilla.27:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Adrevolver : Cleaned.
:mozilla.28:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Adrevolver : Cleaned.
:mozilla.33:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Adtech : Cleaned.
:mozilla.34:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Adtech : Cleaned.
:mozilla.78:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Clickzs : Cleaned.
:mozilla.79:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Clickzs : Cleaned.
:mozilla.80:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Clickzs : Cleaned.
:mozilla.81:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Clickzs : Cleaned.
:mozilla.82:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Clickzs : Cleaned.
:mozilla.63:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Com : Cleaned.
:mozilla.234:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Comclick : Cleaned.
:mozilla.235:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Comclick : Cleaned.
:mozilla.236:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Comclick : Cleaned.
:mozilla.98:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Estat : Cleaned.
:mozilla.220:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.
:mozilla.221:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.
:mozilla.222:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.
:mozilla.223:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.
:mozilla.45:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.
:mozilla.46:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.
:mozilla.47:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.
:mozilla.280:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Googleadservices : Cleaned.
:mozilla.29:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Pointroll : Cleaned.
:mozilla.30:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Pointroll : Cleaned.
:mozilla.31:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Pointroll : Cleaned.
:mozilla.32:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Pointroll : Cleaned.
:mozilla.164:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Questionmarket : Cleaned.
:mozilla.165:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Questionmarket : Cleaned.
:mozilla.166:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Questionmarket : Cleaned.
:mozilla.171:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.172:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.173:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.174:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.175:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.53:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.65:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned.
:mozilla.66:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned.
:mozilla.67:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned.
:mozilla.68:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned.
:mozilla.69:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned.
:mozilla.70:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned.
:mozilla.71:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned.
:mozilla.72:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned.
:mozilla.73:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned.
:mozilla.74:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned.
:mozilla.75:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned.
:mozilla.76:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned.
:mozilla.291:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
:mozilla.292:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
:mozilla.293:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
:mozilla.26:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Specificclick : Cleaned.
:mozilla.188:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Tribalfusion : Cleaned.
:mozilla.189:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Tribalfusion : Cleaned.
:mozilla.193:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Weborama : Cleaned.
:mozilla.194:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Weborama : Cleaned.
:mozilla.202:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Yadro : Cleaned.
:mozilla.203:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Yadro : Cleaned.
:mozilla.212:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.213:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.214:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.215:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.216:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.217:C:\Documents and Settings\Frank\Application Data\Mozilla\Firefox\Profiles\k1z70w1b.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
C:\Documents and Settings\Frank\Cookies\frank@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Cleaned.

::Report end
0
Legendary Link Messages postés 13 Statut Membre
 
Logfile of HijackThis v1.99.1
Scan saved at 19:52:41, on 2006-10-19
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AlienGUIse\wbload.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\CursorXP\CursorXP.exe
C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Watch.exe
C:\Program Files\BitComet\BitComet.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\hijackthis unzipped\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://my.freeze.com/start.shtml
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Sympatico
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\ASSIST~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [LyraHD2TrayApp] "C:\Program Files\Thomson\Lyra Jukebox\LyraHDTrayApp\LYRAHD2TrayApp.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s
O4 - HKCU\..\Run: [ASUS SmartDoctor] C:\Program Files\ASUS\SmartDoctor\\SmartDoctor.exe /start
O4 - HKCU\..\Run: [AWMON] "C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Watch.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [CursorXP] C:\Program Files\CursorXP\CursorXP.exe
O4 - HKCU\..\Run: [FreeRAM XP] "C:\unzipped\framxpro\FreeRAM XP Pro 1.40.exe" -win
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SIDEBAR] C:\WINDOWS\Resources\Themes\DameK UltraBlue\Desktop Sidebar\sidebar.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [ASUSDVCRAgent] C:\Program Files\ASUS\ASUS Digital VCR\Schedule.exe
O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,99/mcinsctl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - update.microsoft.com
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0F51DB5D-5085-485E-99E2-18FC72B1F6EE}: NameServer = 206.47.244.12 67.69.184.16
O17 - HKLM\System\CS1\Services\Tcpip\..\{0F51DB5D-5085-485E-99E2-18FC72B1F6EE}: NameServer = 206.47.244.12 67.69.184.16
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~2\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WB - C:\Program Files\AlienGUIse\fastload.dll
O21 - SSODL: IconPackager Repair - {1799460C-0BC8-4865-B9DF-4A36CD703FF0} - C:\WINDOWS\system32\iprepair.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\system32\UAService7.exe

bien.. j'espere que j'ai fait comme vous m'avez dit..
0
Legendary Link Messages postés 13 Statut Membre
 
Vous savez.. j'admire sincerement ce que vous faites.. ce n'est pas tout les gens qui on la pascience et le vouloir d'aider dans ce monde..(smile)
0
Legendary Link Messages postés 13 Statut Membre
 
Je tenais aussi à souligner que votre service est rapide.. cela n'est pas toujours le cas dans certain domaine.. meme que votre attention visuel et integre a été rapidement lancé, je me raporte au ''Bonsoir'' que je devais faire part.. Anyway cela ne ma aucunement offencé meme que j'ai eu peur sur le coup DE vous avoir offencé.. bref merci encore du soutien..
0
Legendary Link Messages postés 13 Statut Membre
 
Quel procedure entamez vous avec de tel donné ? Je suis curieux de savoir si ces rapports peuvent vendre des actions commisent par l'utilitaire et regresser le jugement du lecteur connaisseur face à cette personne.. Bref: ce qui est ecrit dans le rapport divulgue t'il des chose qui pourrais orienté le jugement des gens face a cette personne ?
0
Legendary Link Messages postés 13 Statut Membre
 
whenever .. oublier ma question, ce n'est que par curiosité que je demandais et je ne veux en aucun cas vous desorienté de votre programme actif.. je tien a reparer mon ordi comme pour vous vous tenez surment a relever le defi qu'oppose cet ordi.. je crois que vous y arriverai et que vous avez rencontrer pire au courrant de d'autre demande..

Je vais prendre une pause.. si je dois remercier c'est à Séb08 je crois.. je te revien plutard Seb, tu semble faire preuve de bcp de concentration.. je vais t'y laisser me repondre cette fois ci avant de continuer.. A+ ..
0
Legendary Link Messages postés 13 Statut Membre
 
Je pensais ne pas avoir a te reecrire jusqu'ici mais la je suis rendu avec un cheval de troie (guard.exe).. he bin.. j'espere que c'est pas une manigance de votre part.. quoi faire..?
0
Legendary Link Messages postés 13 Statut Membre
 
Ce n'est rien .. guard.exe qui ne pouvais ce fermer dans les prossesus est finalement disparut a la desinstallation de ewido.. il prenais enormement de jus..
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Y'en a qui dorme (decallage horaire ) ...

Désinstalle "NEWDOT" ou "New do net" si présent dans ta liste de prog installé.
Pour vérifier et le désinstaller va dans le panneau de config -> ajout/suppression de prog et désinstalle le prog cité.

ensuite remet un log Hijack STP

a+

0
Legendary Link Messages postés 13 Statut Membre
 
Ouais, bien.. c'est qu'il n'y a pas de programme avec ce nom dans le rayon que tu ma suggerer, j'y vais souvent la pour supprimé des programme qui offre pas de desinstallation dans le menu demarré.. et il n'y a pas ''new do net'' ou quoi que ce sois qui ressemble a ca.. parcontre.. est tu certain que le probleme vien directement de la parce qu'il pourrais ce faire desinstallé mais sous un autre nom ? ..(oui il etais tard, j'ai dormi aussi, la nature suis son cycle)..
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Remet un log Hijack STP

a+
0
salwa
 
bonjour j'ai pas le temp d'analysé tout ton log hijack mais voila en gros ce que tu doit faire

lance hijack / coche cette lignes puis clike sur "fix checked"

O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s

ensuite redemare en mode sans echec ( redemarage+tapotte sans cesse sur F8 ou F5)

ensuite a l'aide de l'explorer va dans post de travail/lecteur C:/programe files / selectione et supprime le dossier nomée "newdotnet" / vide la corbeille :)

redemare en mode normal et dit nous ce que ca donne

@+++
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Remet un log Hijack STP

a+
0