Mon ordi est infecté
Fermé
Emmanuelle
-
20 nov. 2006 à 20:05
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 8 déc. 2006 à 14:54
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 8 déc. 2006 à 14:54
A voir également:
- Mon ordi est infecté
- Mon ordi rame que faire - Guide
- Comment reinitialiser un ordi - Guide
- Ordi scrabble - Télécharger - Jeux vidéo
- Ordi bloque - Guide
- Ordi ecran noir - Guide
94 réponses
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
21 nov. 2006 à 11:08
21 nov. 2006 à 11:08
Salut,
Télécharge Blacklight (de F-Secure) a l’une des 2 adresses :
https://www.f-secure.com/en
https://www.f-secure.com/en
et sauvegarde le sur ton Bureau.
Double-clique blbeta.exe et accepte la licence ; laisse [X]scan through Windows Explorer activé ; clique Scan puis Next
Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
Copie et colle le contenu de ce rapport dans ta prochaine réponse
a+
Télécharge Blacklight (de F-Secure) a l’une des 2 adresses :
https://www.f-secure.com/en
https://www.f-secure.com/en
et sauvegarde le sur ton Bureau.
Double-clique blbeta.exe et accepte la licence ; laisse [X]scan through Windows Explorer activé ; clique Scan puis Next
Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
Copie et colle le contenu de ce rapport dans ta prochaine réponse
a+
merci beaucoup pour ton coup de pouce,
je sais pas si j ai tout bien fait mais voici ci dessous le rapport
11/21/06 20:35:01 [Info]: BlackLight Engine 1.0.47 initialized
11/21/06 20:35:01 [Info]: OS: 5.1 build 2600 (Service Pack 2)
11/21/06 20:35:02 [Note]: 7019 4
11/21/06 20:35:02 [Note]: 7005 0
11/21/06 20:35:02 [Note]: 7006 0
11/21/06 20:35:03 [Note]: 7011 1692
11/21/06 20:35:03 [Note]: 7026 0
11/21/06 20:35:03 [Note]: 7026 0
11/21/06 20:35:03 [Note]: 7024 3
11/21/06 20:35:03 [Info]: Hidden process: C:\windows\system32\gcbasnd.exe
11/21/06 20:35:04 [Note]: FSRAW library version 1.7.1020
11/21/06 20:35:21 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\GCBASN~1.DAT
11/21/06 20:35:21 [Info]: Hidden file: C:\windows\system32\gcbasnd.exe
11/21/06 20:35:21 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\GCBASN~2.DAT
11/21/06 20:35:22 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\GCBASND.DAT
11/21/06 20:35:40 [Info]: Hidden file: c:\WINDOWS\Prefetch\GCBASN~1.PF
11/21/06 20:36:52 [Note]: 7007 0
Voila, bien entendu moi ca me parle pas du tout.
A +
je sais pas si j ai tout bien fait mais voici ci dessous le rapport
11/21/06 20:35:01 [Info]: BlackLight Engine 1.0.47 initialized
11/21/06 20:35:01 [Info]: OS: 5.1 build 2600 (Service Pack 2)
11/21/06 20:35:02 [Note]: 7019 4
11/21/06 20:35:02 [Note]: 7005 0
11/21/06 20:35:02 [Note]: 7006 0
11/21/06 20:35:03 [Note]: 7011 1692
11/21/06 20:35:03 [Note]: 7026 0
11/21/06 20:35:03 [Note]: 7026 0
11/21/06 20:35:03 [Note]: 7024 3
11/21/06 20:35:03 [Info]: Hidden process: C:\windows\system32\gcbasnd.exe
11/21/06 20:35:04 [Note]: FSRAW library version 1.7.1020
11/21/06 20:35:21 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\GCBASN~1.DAT
11/21/06 20:35:21 [Info]: Hidden file: C:\windows\system32\gcbasnd.exe
11/21/06 20:35:21 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\GCBASN~2.DAT
11/21/06 20:35:22 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\GCBASND.DAT
11/21/06 20:35:40 [Info]: Hidden file: c:\WINDOWS\Prefetch\GCBASN~1.PF
11/21/06 20:36:52 [Note]: 7007 0
Voila, bien entendu moi ca me parle pas du tout.
A +
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
21 nov. 2006 à 20:52
21 nov. 2006 à 20:52
Salut ;
Télécharge Brute Force Uninstaller (de Merijn) ici:
http://www.merijn.org/files/bfu.zip
Créé un nouveau dossier directement à la racine de ton disque dur ou l'endroit qui te convient, nomme ce dossier BFU.
Décompresse le fichier téléchargé dans ce nouveau dossier (par exemple C:\BFU)
Ensuite, télécharge EGDACCESS.bfu (de Metallica) :
Fais un clik droit ici : http://metallica.geekstogo.com/EGDACCESS.bfu et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer ; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).
Si tu utilises Internet Explorer, assure-toi lors de la sauvegarde que le champs "Type :" affiche "Tous les fichiers".
Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-
Lance "Brute Force Uninstaller" en double-cliquant BFU.exe (Dans le dossier C:\BFU)
- Clique sur le petit dossier jaune, et clique sur : EGDACCESS.bfu
- Coches la case Show log after script ends
- Clique sur Execute pour que le fix fasse son boulot :-)
Attends que le message Complete script execution apparaîsse et clique sur OK.
Un rapport va s'afficher dans la fenetre du programme, copie et colle dans le bloc-notes, puis sauvegardes le, tu le posteras plus tard sur le forum.
Clique Exit pour fermer le programme BFU.
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-
Ensuite, lance Blacklight en double cliquant sur blbeta.exe et accepte la licence.
Clique sur Scan pour lancer l'analyse.
Une fois fait, selectionnes chaques fichiers trouvés et clic sur "RENAME"
Puis valide.
Réponds oui aux messages d'avertissements et te demandant si tu autorises le reboot du pc.
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-
Après le reboot du pc, les fichiers :
c:\WINDOWS\SYSTEM32\gcbasnd_nav.dat.
C:\windows\system32\gcbasnd.exe
c:\WINDOWS\SYSTEM32\gcbasnd_navps.dat.
c:\WINDOWS\SYSTEM32\gcbasnd.dat
devraient être visible et pouvoir être supprimés sans aucuns soucis.
Blacklight ne les supprimes pas, il les renommes simplement et il va falloir que tu les vires toi même:
Va dans C:\windows\system32\ et recherches et effaces:
gcbasnd_nav.dat.
gcbasnd.exe.ren
gcbasnd_navps.dat.ren
gcbasnd.dat.ren
Une fois fait, reposte un rapport hijackthis + le rapport de BFU que tu auras sauvegardé et un nouveau rapport de blacklight.
Juste pour info, tu as eu installé le logiciel mailskinner ? (emoticone pour la messagerie)
Tu peux verifier s il est dans ajout/suppression de programme?
bon nettoyage et bon courage ;-)
Télécharge Brute Force Uninstaller (de Merijn) ici:
http://www.merijn.org/files/bfu.zip
Créé un nouveau dossier directement à la racine de ton disque dur ou l'endroit qui te convient, nomme ce dossier BFU.
Décompresse le fichier téléchargé dans ce nouveau dossier (par exemple C:\BFU)
Ensuite, télécharge EGDACCESS.bfu (de Metallica) :
Fais un clik droit ici : http://metallica.geekstogo.com/EGDACCESS.bfu et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer ; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).
Si tu utilises Internet Explorer, assure-toi lors de la sauvegarde que le champs "Type :" affiche "Tous les fichiers".
Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-
Lance "Brute Force Uninstaller" en double-cliquant BFU.exe (Dans le dossier C:\BFU)
- Clique sur le petit dossier jaune, et clique sur : EGDACCESS.bfu
- Coches la case Show log after script ends
- Clique sur Execute pour que le fix fasse son boulot :-)
Attends que le message Complete script execution apparaîsse et clique sur OK.
Un rapport va s'afficher dans la fenetre du programme, copie et colle dans le bloc-notes, puis sauvegardes le, tu le posteras plus tard sur le forum.
Clique Exit pour fermer le programme BFU.
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-
Ensuite, lance Blacklight en double cliquant sur blbeta.exe et accepte la licence.
Clique sur Scan pour lancer l'analyse.
Une fois fait, selectionnes chaques fichiers trouvés et clic sur "RENAME"
Puis valide.
Réponds oui aux messages d'avertissements et te demandant si tu autorises le reboot du pc.
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-
Après le reboot du pc, les fichiers :
c:\WINDOWS\SYSTEM32\gcbasnd_nav.dat.
C:\windows\system32\gcbasnd.exe
c:\WINDOWS\SYSTEM32\gcbasnd_navps.dat.
c:\WINDOWS\SYSTEM32\gcbasnd.dat
devraient être visible et pouvoir être supprimés sans aucuns soucis.
Blacklight ne les supprimes pas, il les renommes simplement et il va falloir que tu les vires toi même:
Va dans C:\windows\system32\ et recherches et effaces:
gcbasnd_nav.dat.
gcbasnd.exe.ren
gcbasnd_navps.dat.ren
gcbasnd.dat.ren
Une fois fait, reposte un rapport hijackthis + le rapport de BFU que tu auras sauvegardé et un nouveau rapport de blacklight.
Juste pour info, tu as eu installé le logiciel mailskinner ? (emoticone pour la messagerie)
Tu peux verifier s il est dans ajout/suppression de programme?
bon nettoyage et bon courage ;-)
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
21 nov. 2006 à 21:01
21 nov. 2006 à 21:01
Coucou,
Le premier fichier devient " gcbasnd_nav.dat.ren " .
Just for follow.
Al.
Le premier fichier devient " gcbasnd_nav.dat.ren " .
Just for follow.
Al.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Re bonsoir Regis
Alors voila malheureusement j ai pas réussi a terminer les manipulations. Je me suis arretee à :
Attendre que le message Complete script execution apparaîsse et clique sur OK.
Le message est resté bloqué à 96% j ai donc cliqué sur Exit apres avoir attendu longtemps
J utilse Mozilla firefox et j ai pas bien compris pour exploeeur "Type".....
Et la l ordi rame grave.
Je trouve ca hyper sympa que tu m apporte ton aide et je suis desolee de ne pas avoir compris du premier coup et de te prendre ton temps.
Merci
A+
Alors voila malheureusement j ai pas réussi a terminer les manipulations. Je me suis arretee à :
Attendre que le message Complete script execution apparaîsse et clique sur OK.
Le message est resté bloqué à 96% j ai donc cliqué sur Exit apres avoir attendu longtemps
J utilse Mozilla firefox et j ai pas bien compris pour exploeeur "Type".....
Et la l ordi rame grave.
Je trouve ca hyper sympa que tu m apporte ton aide et je suis desolee de ne pas avoir compris du premier coup et de te prendre ton temps.
Merci
A+
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
22 nov. 2006 à 09:40
22 nov. 2006 à 09:40
Salut
Ok.
Tu peux remettre un blacklight et un HijackThis stp
A+
Ok.
Tu peux remettre un blacklight et un HijackThis stp
A+
Coucou
Voila je crois ce que tu m as demandé
11/22/06 18:31:46 [Info]: BlackLight Engine 1.0.47 initialized
11/22/06 18:31:46 [Info]: OS: 5.1 build 2600 (Service Pack 2)
11/22/06 18:31:46 [Note]: 7019 4
11/22/06 18:31:46 [Note]: 7005 0
11/22/06 18:31:46 [Note]: 7006 0
11/22/06 18:31:46 [Note]: 7011 1572
11/22/06 18:31:46 [Note]: 7026 0
11/22/06 18:31:46 [Note]: 7026 0
11/22/06 18:31:47 [Note]: 7024 3
11/22/06 18:31:47 [Info]: Hidden process: C:\windows\system32\gcbasnd.exe
11/22/06 18:31:47 [Note]: FSRAW library version 1.7.1020
11/22/06 18:32:01 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\GCBASN~1.DAT
11/22/06 18:32:01 [Info]: Hidden file: C:\windows\system32\gcbasnd.exe
11/22/06 18:32:02 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\GCBASN~2.DAT
11/22/06 18:32:02 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\GCBASND.DAT
11/22/06 18:32:17 [Info]: Hidden file: c:\WINDOWS\Prefetch\GCBASN~1.PF
11/22/06 18:33:16 [Note]: 7007 0
Merci encore
A bientot
Voila je crois ce que tu m as demandé
11/22/06 18:31:46 [Info]: BlackLight Engine 1.0.47 initialized
11/22/06 18:31:46 [Info]: OS: 5.1 build 2600 (Service Pack 2)
11/22/06 18:31:46 [Note]: 7019 4
11/22/06 18:31:46 [Note]: 7005 0
11/22/06 18:31:46 [Note]: 7006 0
11/22/06 18:31:46 [Note]: 7011 1572
11/22/06 18:31:46 [Note]: 7026 0
11/22/06 18:31:46 [Note]: 7026 0
11/22/06 18:31:47 [Note]: 7024 3
11/22/06 18:31:47 [Info]: Hidden process: C:\windows\system32\gcbasnd.exe
11/22/06 18:31:47 [Note]: FSRAW library version 1.7.1020
11/22/06 18:32:01 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\GCBASN~1.DAT
11/22/06 18:32:01 [Info]: Hidden file: C:\windows\system32\gcbasnd.exe
11/22/06 18:32:02 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\GCBASN~2.DAT
11/22/06 18:32:02 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\GCBASND.DAT
11/22/06 18:32:17 [Info]: Hidden file: c:\WINDOWS\Prefetch\GCBASN~1.PF
11/22/06 18:33:16 [Note]: 7007 0
Merci encore
A bientot
Ah oui je ne me souviens plus du tout comment j avais fait pour HijackThis. Je ne retrouve pas la discussion dans laquelle j avais trouvé les manipulations
merci
merci
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
22 nov. 2006 à 19:15
22 nov. 2006 à 19:15
Bonsoir emmanuelle,
Pas grave pour HJT. On verra apres.
Télécharge: Pocket Killbox ici
http://www.downloads.subratam.org/KillBox.exe
:: Démo d utilisation (merci a Balltrap34 pour cette réalisation) ::
http://pageperso.aol.fr/balltrap34/killbox.htm
Comme sur la vidéo, utilse la méthode du bloc note, mais tu met ceci dans le bloc note:
C:\windows\system32\gcbasnd.dat
C:\windows\system32\gcbasnd.exe
C:\windows\system32\gcbasnd_nav.dat
C:\windows\system32\gcbasnd_navps.dat
Redemarre ton PC et remet un rapport Black Light.
a+
Pas grave pour HJT. On verra apres.
Télécharge: Pocket Killbox ici
http://www.downloads.subratam.org/KillBox.exe
:: Démo d utilisation (merci a Balltrap34 pour cette réalisation) ::
http://pageperso.aol.fr/balltrap34/killbox.htm
Comme sur la vidéo, utilse la méthode du bloc note, mais tu met ceci dans le bloc note:
C:\windows\system32\gcbasnd.dat
C:\windows\system32\gcbasnd.exe
C:\windows\system32\gcbasnd_nav.dat
C:\windows\system32\gcbasnd_navps.dat
Redemarre ton PC et remet un rapport Black Light.
a+
bonjour Regis,
Merci encore et oui j m arrate jamais de remercier, normal je trouve ca trop sympa ton aide.
Voila le dernier rapport apres avoir fait tout ce que tu demandais precedemment
11/24/06 18:02:40 [Info]: BlackLight Engine 1.0.47 initialized
11/24/06 18:02:40 [Info]: OS: 5.1 build 2600 (Service Pack 2)
11/24/06 18:02:41 [Note]: 7019 4
11/24/06 18:02:41 [Note]: 7005 0
11/24/06 18:02:41 [Note]: 7006 0
11/24/06 18:02:41 [Note]: 7011 1616
11/24/06 18:02:41 [Note]: 7026 0
11/24/06 18:02:41 [Note]: 7026 0
11/24/06 18:02:41 [Note]: 7024 3
11/24/06 18:02:41 [Info]: Hidden process: C:\windows\system32\gcbasnd.exe
11/24/06 18:02:41 [Note]: FSRAW library version 1.7.1020
11/24/06 18:02:56 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\GCBASND.DAT
11/24/06 18:02:57 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\GCBASN~1.DAT
11/24/06 18:02:57 [Info]: Hidden file: C:\windows\system32\gcbasnd.exe
11/24/06 18:02:57 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\GCBASN~2.DAT
11/24/06 18:03:11 [Info]: Hidden file: c:\WINDOWS\Prefetch\GCBASN~1.PF
Est ce normal que j ai une barre searchbar qui est apparu sur la partie basse de l ecran?
Bonne soirée A+
Merci encore et oui j m arrate jamais de remercier, normal je trouve ca trop sympa ton aide.
Voila le dernier rapport apres avoir fait tout ce que tu demandais precedemment
11/24/06 18:02:40 [Info]: BlackLight Engine 1.0.47 initialized
11/24/06 18:02:40 [Info]: OS: 5.1 build 2600 (Service Pack 2)
11/24/06 18:02:41 [Note]: 7019 4
11/24/06 18:02:41 [Note]: 7005 0
11/24/06 18:02:41 [Note]: 7006 0
11/24/06 18:02:41 [Note]: 7011 1616
11/24/06 18:02:41 [Note]: 7026 0
11/24/06 18:02:41 [Note]: 7026 0
11/24/06 18:02:41 [Note]: 7024 3
11/24/06 18:02:41 [Info]: Hidden process: C:\windows\system32\gcbasnd.exe
11/24/06 18:02:41 [Note]: FSRAW library version 1.7.1020
11/24/06 18:02:56 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\GCBASND.DAT
11/24/06 18:02:57 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\GCBASN~1.DAT
11/24/06 18:02:57 [Info]: Hidden file: C:\windows\system32\gcbasnd.exe
11/24/06 18:02:57 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\GCBASN~2.DAT
11/24/06 18:03:11 [Info]: Hidden file: c:\WINDOWS\Prefetch\GCBASN~1.PF
Est ce normal que j ai une barre searchbar qui est apparu sur la partie basse de l ecran?
Bonne soirée A+
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
25 nov. 2006 à 19:08
25 nov. 2006 à 19:08
Salut,
HijackThis -> Open the misc tools sections -> open Uninstall manager -> clique sur "Save list" -> enregistre le fichier -> fais-en un copier/coller ici.
A+
HijackThis -> Open the misc tools sections -> open Uninstall manager -> clique sur "Save list" -> enregistre le fichier -> fais-en un copier/coller ici.
A+
AC3Filter (remove only)
ACE Mega CoDecS Pack
Ad-Aware SE Personal
Adobe Acrobat 5.0
Adobe Flash Player 9 ActiveX
Adobe Illustrator 10
Adobe Photoshop 7.0.1
Adobe SVG Viewer 3.0
Adware Spyware Scanner Deleter version 0.2
AnswerWorks Runtime
ATI Display Driver
AutoCAD 2004
Autodesk Express Viewer
Avira AntiVir PersonalEdition Classic
Barre d'outils MSN Search
Cloudmark Desktop for Microsoft Outlook Express
CoreVorbis Audio Decoder (remove only)
Correctif Windows XP - KB867282
Correctif Windows XP - KB873333
Correctif Windows XP - KB873339
Correctif Windows XP - KB885250
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB887742
Correctif Windows XP - KB888113
Correctif Windows XP - KB888302
Correctif Windows XP - KB890047
Correctif Windows XP - KB890175
Correctif Windows XP - KB890859
Correctif Windows XP - KB890923
Correctif Windows XP - KB891781
Correctif Windows XP - KB893066
Correctif Windows XP - KB893086
Creative MediaSource
Creative System Information
Creative Zen Vision M
Direct Show Ogg Vorbis Filter (remove only)
DivX Player
DivX Pro Trial
eMule
ffdshow (remove only)
Generic USB Card Reader Driver v1.9e3
Gestionnaire de disques amovible Creative
Google Earth
Google Toolbar for Internet Explorer
Helix YUV Codecs (remove only)
HijackThis 1.99.1
Huffyuv AVI lossless video codec (Remove Only)
Java 2 Runtime Environment, SE v1.4.2_01
Lecteur Windows Media 10
Logiciel QuickCam de Logitech
Logitech Desktop Messenger
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 French Language Pack
Microsoft Works 7.0
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
Mise à jour de sécurité pour Windows XP (KB883939)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896422)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB896688)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899588)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901190)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB903235)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB905915)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB908531)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911567)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912812)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913446)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB917159)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917422)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918439)
Mise à jour de sécurité pour Windows XP (KB918899)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920214)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921398)
Mise à jour de sécurité pour Windows XP (KB921883)
Mise à jour de sécurité pour Windows XP (KB922616)
Mise à jour de sécurité pour Windows XP (KB922760)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924191)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB924496)
Mise à jour de sécurité pour Windows XP (KB925486)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB896727)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB911280)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Morgan Stream Switcher
Mozilla Firefox (2.0)
MP3 Wave Maker 4.0
Nero OEM
Neuf - Kit de connexion
NTI CD & DVD-Maker 6.5 Gold
PerfectAed
PowerDVD
Programme de gestion Camera de Logitech®
Realtek AC'97 Audio
RelevantKnowledge
SafeCast Shared Components
SearchBar
Skype 2.5
SLD Codec Pack
TPP Storage Driver Installation
USB Storage Adapter (TPP)
USB Storage Adapter V2 (TPP)
USB Storage Adapter V3 (TPP)
Vidéo Email v2.0 pour Outlook Express
VP6 VFW Codec
Winamp (remove only)
Windows Genuine Advantage v1.3.0254.0
Windows Installer 3.1 (KB893803)
Windows Live Messenger
Windows Live Sign-in Assistant
Windows Media Format Runtime
Windows XP Service Pack 2
WinRAR archiver
Yahoo! Extras
Yahoo! Mail Outil de sélection express (PhotoMail)
Yahoo! Messenger
ACE Mega CoDecS Pack
Ad-Aware SE Personal
Adobe Acrobat 5.0
Adobe Flash Player 9 ActiveX
Adobe Illustrator 10
Adobe Photoshop 7.0.1
Adobe SVG Viewer 3.0
Adware Spyware Scanner Deleter version 0.2
AnswerWorks Runtime
ATI Display Driver
AutoCAD 2004
Autodesk Express Viewer
Avira AntiVir PersonalEdition Classic
Barre d'outils MSN Search
Cloudmark Desktop for Microsoft Outlook Express
CoreVorbis Audio Decoder (remove only)
Correctif Windows XP - KB867282
Correctif Windows XP - KB873333
Correctif Windows XP - KB873339
Correctif Windows XP - KB885250
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB887742
Correctif Windows XP - KB888113
Correctif Windows XP - KB888302
Correctif Windows XP - KB890047
Correctif Windows XP - KB890175
Correctif Windows XP - KB890859
Correctif Windows XP - KB890923
Correctif Windows XP - KB891781
Correctif Windows XP - KB893066
Correctif Windows XP - KB893086
Creative MediaSource
Creative System Information
Creative Zen Vision M
Direct Show Ogg Vorbis Filter (remove only)
DivX Player
DivX Pro Trial
eMule
ffdshow (remove only)
Generic USB Card Reader Driver v1.9e3
Gestionnaire de disques amovible Creative
Google Earth
Google Toolbar for Internet Explorer
Helix YUV Codecs (remove only)
HijackThis 1.99.1
Huffyuv AVI lossless video codec (Remove Only)
Java 2 Runtime Environment, SE v1.4.2_01
Lecteur Windows Media 10
Logiciel QuickCam de Logitech
Logitech Desktop Messenger
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 French Language Pack
Microsoft Works 7.0
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
Mise à jour de sécurité pour Windows XP (KB883939)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896422)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB896688)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899588)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901190)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB903235)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB905915)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB908531)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911567)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912812)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913446)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB917159)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917422)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918439)
Mise à jour de sécurité pour Windows XP (KB918899)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920214)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921398)
Mise à jour de sécurité pour Windows XP (KB921883)
Mise à jour de sécurité pour Windows XP (KB922616)
Mise à jour de sécurité pour Windows XP (KB922760)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924191)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB924496)
Mise à jour de sécurité pour Windows XP (KB925486)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB896727)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB911280)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Morgan Stream Switcher
Mozilla Firefox (2.0)
MP3 Wave Maker 4.0
Nero OEM
Neuf - Kit de connexion
NTI CD & DVD-Maker 6.5 Gold
PerfectAed
PowerDVD
Programme de gestion Camera de Logitech®
Realtek AC'97 Audio
RelevantKnowledge
SafeCast Shared Components
SearchBar
Skype 2.5
SLD Codec Pack
TPP Storage Driver Installation
USB Storage Adapter (TPP)
USB Storage Adapter V2 (TPP)
USB Storage Adapter V3 (TPP)
Vidéo Email v2.0 pour Outlook Express
VP6 VFW Codec
Winamp (remove only)
Windows Genuine Advantage v1.3.0254.0
Windows Installer 3.1 (KB893803)
Windows Live Messenger
Windows Live Sign-in Assistant
Windows Media Format Runtime
Windows XP Service Pack 2
WinRAR archiver
Yahoo! Extras
Yahoo! Mail Outil de sélection express (PhotoMail)
Yahoo! Messenger
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
25 nov. 2006 à 21:26
25 nov. 2006 à 21:26
Re,
Desinstalles ceci SearchBar via ajout/suppression de programme.
Lance "Brute Force Uninstaller" en double-cliquant BFU.exe (Dans le dossier C:\BFU)
- Clique sur le petit dossier jaune, et clique sur : EGDACCESS.bfu
- Coches la case Show log after script ends
- Clique sur Execute pour que le fix fasse son boulot :-)
Attends que le message Complete script execution apparaîsse et clique sur OK.
Un rapport va s'afficher dans la fenetre du programme, copie et colle dans le bloc-notes, puis sauvegardes le, tu le posteras plus tard sur le forum.
Clique Exit pour fermer le programme BFU.
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-
Ensuite, lance Blacklight en double cliquant sur blbeta.exe et accepte la licence.
Clique sur Scan pour lancer l'analyse.
Une fois fait, selectionnes chaques fichiers trouvés et clic sur "RENAME"
Puis valide.
Réponds oui aux messages d'avertissements et te demandant si tu autorises le reboot du pc.
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-
Après le reboot du pc, les fichiers :
c:\WINDOWS\SYSTEM32\gcbasnd_nav.dat.
C:\windows\system32\gcbasnd.exe
c:\WINDOWS\SYSTEM32\gcbasnd_navps.dat.
c:\WINDOWS\SYSTEM32\gcbasnd.dat
devraient être visible et pouvoir être supprimés sans aucuns soucis.
Blacklight ne les supprimes pas, il les renommes simplement et il va falloir que tu les vires toi même:
Va dans C:\windows\system32\ et recherches et effaces:
gcbasnd_nav.dat.
gcbasnd.exe.ren
gcbasnd_navps.dat.ren
gcbasnd.dat.ren
Une fois fait, reposte un rapport hijackthis + le rapport de BFU que tu auras sauvegardé et un nouveau rapport de blacklight.
bon nettoyage.
Desinstalles ceci SearchBar via ajout/suppression de programme.
Lance "Brute Force Uninstaller" en double-cliquant BFU.exe (Dans le dossier C:\BFU)
- Clique sur le petit dossier jaune, et clique sur : EGDACCESS.bfu
- Coches la case Show log after script ends
- Clique sur Execute pour que le fix fasse son boulot :-)
Attends que le message Complete script execution apparaîsse et clique sur OK.
Un rapport va s'afficher dans la fenetre du programme, copie et colle dans le bloc-notes, puis sauvegardes le, tu le posteras plus tard sur le forum.
Clique Exit pour fermer le programme BFU.
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-
Ensuite, lance Blacklight en double cliquant sur blbeta.exe et accepte la licence.
Clique sur Scan pour lancer l'analyse.
Une fois fait, selectionnes chaques fichiers trouvés et clic sur "RENAME"
Puis valide.
Réponds oui aux messages d'avertissements et te demandant si tu autorises le reboot du pc.
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-
Après le reboot du pc, les fichiers :
c:\WINDOWS\SYSTEM32\gcbasnd_nav.dat.
C:\windows\system32\gcbasnd.exe
c:\WINDOWS\SYSTEM32\gcbasnd_navps.dat.
c:\WINDOWS\SYSTEM32\gcbasnd.dat
devraient être visible et pouvoir être supprimés sans aucuns soucis.
Blacklight ne les supprimes pas, il les renommes simplement et il va falloir que tu les vires toi même:
Va dans C:\windows\system32\ et recherches et effaces:
gcbasnd_nav.dat.
gcbasnd.exe.ren
gcbasnd_navps.dat.ren
gcbasnd.dat.ren
Une fois fait, reposte un rapport hijackthis + le rapport de BFU que tu auras sauvegardé et un nouveau rapport de blacklight.
bon nettoyage.
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
25 nov. 2006 à 21:30
25 nov. 2006 à 21:30
Salut,
En attendant Régis59, fais ceci :
Ta console Java n'est pas à jour; pour corriger cela, vas chez Java Sun < https://www.java.com/fr/download/manual.jsp > et télécharge la dernière version.
Après installation et redémarrage, vas dans le panneau de configuration/Ajouter-Supprimer des programmes afin de désinstaller l'ancienne version, ceci pour récupérer de l'espace disque et éventuellement pour virer les failles présentes dans cette ancienne version.
Retourne alors chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.
à+..
En attendant Régis59, fais ceci :
Ta console Java n'est pas à jour; pour corriger cela, vas chez Java Sun < https://www.java.com/fr/download/manual.jsp > et télécharge la dernière version.
Après installation et redémarrage, vas dans le panneau de configuration/Ajouter-Supprimer des programmes afin de désinstaller l'ancienne version, ceci pour récupérer de l'espace disque et éventuellement pour virer les failles présentes dans cette ancienne version.
Retourne alors chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.
à+..
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
25 nov. 2006 à 21:36
25 nov. 2006 à 21:36
Salut Albert,
Je n'etais pas très loin lol
J'ai pas mal de poste en route d autant plus que j ai été privé d'internet hier. J'ai rétablis la situation ce midi seulement.
Laisser moi le temps de répondre (et de souffler lol)
A+
Je n'etais pas très loin lol
J'ai pas mal de poste en route d autant plus que j ai été privé d'internet hier. J'ai rétablis la situation ce midi seulement.
Laisser moi le temps de répondre (et de souffler lol)
A+
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
25 nov. 2006 à 21:56
25 nov. 2006 à 21:56
Re,
Oui, hier j'avais à peine 2Mo/sec de connexion au lieu de 18.
;)
Oui, hier j'avais à peine 2Mo/sec de connexion au lieu de 18.
;)
Pattex
Messages postés
74
Date d'inscription
dimanche 26 novembre 2006
Statut
Membre
Dernière intervention
21 juillet 2018
1
3 déc. 2006 à 12:43
3 déc. 2006 à 12:43
moi j'en ai 54 par secondes...
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
26 nov. 2006 à 11:24
26 nov. 2006 à 11:24
Re,
Pourtant on est pas chez le meme FAI.
Moi j'ai du carrement réinstaller AOL...
Enfin, aujourd'hui, tout est résolu.
A+
Pourtant on est pas chez le meme FAI.
Moi j'ai du carrement réinstaller AOL...
Enfin, aujourd'hui, tout est résolu.
A+
Bonjour a vous deux
Alors j ai reussi jusqu à avaoir cliquer sur scan dans Hijackthis mais j ai pas trouvé pour RENAME
donc j me suis arretee la.
le rapport de Hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 22:56:47, on 26/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Generic\USB Card Reader Driver v1.9e3\Disk_Monitor.exe
C:\WINDOWS\TPPALDR.EXE
C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Cloudmark\SpamNet\OE\snoe.exe
C:\PROGRA~1\YAHOO!\MESSEN~1\ymsgr_tray.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\notepad.exe
C:\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.
le rapport de BFU
BFU v1.00.9
Windows XP SP2 (WinNT 5.01.2600 SP2)
Script started at 22:40:44, on 26/11/2006
Option Delete files to Recycle Bin: Yes
Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|MC (key not found)
Failed: RegDelValue HKCU\software\microsoft\windows\currentversion\wintrust\trust providers\software publishing\trust database\0|ELECTRONIC GROUP (key not found)
Failed: DllUnregister C:\WINDOWS\system32\MSWBM32.DLL|1 (file not found)
Failed: DllUnregister C:\Program Files\MailSkinner\OESkinner.dll|1 (file not found)
Failed: FolderDelete C:\Program Files\dialpass (folder not found)
Failed: FolderDelete C:\Program Files\eghtmldialer (folder not found)
Failed: FolderDelete C:\Program Files\egroup (folder not found)
Failed: FolderDelete C:\Program Files\Instant Access (folder not found)
Failed: FolderDelete C:\Program Files\MailSkinner (folder not found)
Failed: FolderDelete C:\Program Files\InternetGameBox (folder not found)
Failed: FolderDelete C:\Program Files\GoRecord2 (folder not found)
Failed: FolderDelete C:\Program Files\GoAstro (folder not found)
Failed: FolderDelete C:\Program Files\SudoPlanet (folder not found)
Failed: FolderDelete C:\Program Files\WebMediaPlayer (folder not found)
Failed: FolderDelete C:\Program Files\MessengerSkinner (folder not found)
Failed: DllUnregister C:\WINDOWS\mslagent\2_mslagent.dll|1 (file not found)
Failed: DllUnregister C:\WINDOWS\navmpc\2_navmpc.dll|1 (file not found)
Failed: FolderDelete C:\WINDOWS\mslagent (folder not found)
Failed: FolderDelete C:\WINDOWS\navmpc (folder not found)
Failed: FolderDelete C:\WINDOWS\msskinner (folder not found)
Failed: FolderDelete C:\WINDOWS\wintrim (folder not found)
Failed: FolderDelete C:\WINDOWS\wincomp (folder not found)
Failed: FolderDelete C:\WINDOWS\winmgts (folder not found)
Failed: FolderDelete C:\WINDOWS\simcss (folder not found)
Failed: FolderDelete C:\WINDOWS\mc (folder not found)
Failed: FileDelete C:\DOCUME~1\EMMANU~1\LOCALS~1\Temp\sqlite_Ags9S4VNu1LhM97 (operation failed)
Failed: FileDelete C:\DOCUME~1\EMMANU~1\LOCALS~1\Temp\~DFE78F.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\EMMANU~1\LOCALS~1\Temp\IadHide5.dll (operation failed)
Script completed.
puis blacklight
11/26/06 22:50:21 [Info]: BlackLight Engine 1.0.47 initialized
11/26/06 22:50:21 [Info]: OS: 5.1 build 2600 (Service Pack 2)
11/26/06 22:50:21 [Note]: 7019 4
11/26/06 22:50:21 [Note]: 7005 0
11/26/06 22:50:21 [Note]: 7006 0
11/26/06 22:50:21 [Note]: 7011 1612
11/26/06 22:50:21 [Note]: 7026 0
11/26/06 22:50:22 [Note]: 7026 0
11/26/06 22:50:22 [Note]: 7024 3
11/26/06 22:50:22 [Info]: Hidden process: C:\windows\system32\gcbasnd.exe
11/26/06 22:50:22 [Note]: FSRAW library version 1.7.1020
11/26/06 22:50:38 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\GCBASND.DAT
11/26/06 22:50:39 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\GCBASN~1.DAT
11/26/06 22:50:39 [Info]: Hidden file: C:\windows\system32\gcbasnd.exe
11/26/06 22:50:39 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\GCBASN~2.DAT
11/26/06 22:50:54 [Info]: Hidden file: c:\WINDOWS\Prefetch\GCBASN~1.PF
11/26/06 22:52:02 [Info]: Hidden file: c:\!KillBox\GCBASND.DAT
11/26/06 22:52:02 [Info]: Hidden file: c:\!KillBox\GCBASN~1.DAT
11/26/06 22:52:03 [Info]: Hidden file: c:\!KillBox\GCBASN~2.DAT
11/26/06 22:52:03 [Info]: Hidden file: c:\!KillBox\GCBASN~3.DAT
11/26/06 22:52:08 [Note]: 7007 0
bon voila qu en penses tu?J espere quand meme avoir bien suivi les instructions, pas toutes mais j fais de mon mieux.
j ai aussi reinstaller mon java et vérifié c Ok apparemment
A +
Alors j ai reussi jusqu à avaoir cliquer sur scan dans Hijackthis mais j ai pas trouvé pour RENAME
donc j me suis arretee la.
le rapport de Hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 22:56:47, on 26/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Generic\USB Card Reader Driver v1.9e3\Disk_Monitor.exe
C:\WINDOWS\TPPALDR.EXE
C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Cloudmark\SpamNet\OE\snoe.exe
C:\PROGRA~1\YAHOO!\MESSEN~1\ymsgr_tray.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\notepad.exe
C:\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.
le rapport de BFU
BFU v1.00.9
Windows XP SP2 (WinNT 5.01.2600 SP2)
Script started at 22:40:44, on 26/11/2006
Option Delete files to Recycle Bin: Yes
Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|MC (key not found)
Failed: RegDelValue HKCU\software\microsoft\windows\currentversion\wintrust\trust providers\software publishing\trust database\0|ELECTRONIC GROUP (key not found)
Failed: DllUnregister C:\WINDOWS\system32\MSWBM32.DLL|1 (file not found)
Failed: DllUnregister C:\Program Files\MailSkinner\OESkinner.dll|1 (file not found)
Failed: FolderDelete C:\Program Files\dialpass (folder not found)
Failed: FolderDelete C:\Program Files\eghtmldialer (folder not found)
Failed: FolderDelete C:\Program Files\egroup (folder not found)
Failed: FolderDelete C:\Program Files\Instant Access (folder not found)
Failed: FolderDelete C:\Program Files\MailSkinner (folder not found)
Failed: FolderDelete C:\Program Files\InternetGameBox (folder not found)
Failed: FolderDelete C:\Program Files\GoRecord2 (folder not found)
Failed: FolderDelete C:\Program Files\GoAstro (folder not found)
Failed: FolderDelete C:\Program Files\SudoPlanet (folder not found)
Failed: FolderDelete C:\Program Files\WebMediaPlayer (folder not found)
Failed: FolderDelete C:\Program Files\MessengerSkinner (folder not found)
Failed: DllUnregister C:\WINDOWS\mslagent\2_mslagent.dll|1 (file not found)
Failed: DllUnregister C:\WINDOWS\navmpc\2_navmpc.dll|1 (file not found)
Failed: FolderDelete C:\WINDOWS\mslagent (folder not found)
Failed: FolderDelete C:\WINDOWS\navmpc (folder not found)
Failed: FolderDelete C:\WINDOWS\msskinner (folder not found)
Failed: FolderDelete C:\WINDOWS\wintrim (folder not found)
Failed: FolderDelete C:\WINDOWS\wincomp (folder not found)
Failed: FolderDelete C:\WINDOWS\winmgts (folder not found)
Failed: FolderDelete C:\WINDOWS\simcss (folder not found)
Failed: FolderDelete C:\WINDOWS\mc (folder not found)
Failed: FileDelete C:\DOCUME~1\EMMANU~1\LOCALS~1\Temp\sqlite_Ags9S4VNu1LhM97 (operation failed)
Failed: FileDelete C:\DOCUME~1\EMMANU~1\LOCALS~1\Temp\~DFE78F.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\EMMANU~1\LOCALS~1\Temp\IadHide5.dll (operation failed)
Script completed.
puis blacklight
11/26/06 22:50:21 [Info]: BlackLight Engine 1.0.47 initialized
11/26/06 22:50:21 [Info]: OS: 5.1 build 2600 (Service Pack 2)
11/26/06 22:50:21 [Note]: 7019 4
11/26/06 22:50:21 [Note]: 7005 0
11/26/06 22:50:21 [Note]: 7006 0
11/26/06 22:50:21 [Note]: 7011 1612
11/26/06 22:50:21 [Note]: 7026 0
11/26/06 22:50:22 [Note]: 7026 0
11/26/06 22:50:22 [Note]: 7024 3
11/26/06 22:50:22 [Info]: Hidden process: C:\windows\system32\gcbasnd.exe
11/26/06 22:50:22 [Note]: FSRAW library version 1.7.1020
11/26/06 22:50:38 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\GCBASND.DAT
11/26/06 22:50:39 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\GCBASN~1.DAT
11/26/06 22:50:39 [Info]: Hidden file: C:\windows\system32\gcbasnd.exe
11/26/06 22:50:39 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\GCBASN~2.DAT
11/26/06 22:50:54 [Info]: Hidden file: c:\WINDOWS\Prefetch\GCBASN~1.PF
11/26/06 22:52:02 [Info]: Hidden file: c:\!KillBox\GCBASND.DAT
11/26/06 22:52:02 [Info]: Hidden file: c:\!KillBox\GCBASN~1.DAT
11/26/06 22:52:03 [Info]: Hidden file: c:\!KillBox\GCBASN~2.DAT
11/26/06 22:52:03 [Info]: Hidden file: c:\!KillBox\GCBASN~3.DAT
11/26/06 22:52:08 [Note]: 7007 0
bon voila qu en penses tu?J espere quand meme avoir bien suivi les instructions, pas toutes mais j fais de mon mieux.
j ai aussi reinstaller mon java et vérifié c Ok apparemment
A +