Un fichier que je n'arrive pas a effacer

Vincent -  
 vince -
Bonjours,il ya a un divx sur mon disque dur exterieur que je ne parviens pas a effacer.
Celui-ci,me pause plusieur probléme avec internet et mon systéme lorsque mon disque dur es allumé.
pouriez vous m'indiqué comment effacer se fichier et omment protéger efficacement mon ordinateur.
Merci d'avance pour votre aide.
A voir également:

83 réponses

Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Essai de le supprimer avec ceci:

https://www.01net.com/telecharger/windows/Utilitaire/cryptage_et_securite/fiches/23822.html

Démo d’utilisation ici (merci à Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demochaos.swf

A+
1
frankzappa257090 Messages postés 215 Statut Membre 12
 
salut

change le nom du fichier

ou essai de le supprimer en ouvrant nero et le sup dans l'explorateur

FZ
0
Vincent
 
Salut est merci de me donner un coup de main...

Le fichier est effacé avec le logiciel télécharger sur 01net,impossible de changer le nom ou de l'effacer autrement car il est utilisé par une autre "personne".

Mes problémes consernant la lenteur du pc est de ma connexion vont ils pour autant en etre reglé??

Pourriez vous m'indiquer comment nettoyer mon pc et avec quoi le proteger efficacement?
Merci encore pour votre aide.
0
Vincent
 
slt,le fait davoir suprimé ce fichier n'a pas arrangé l'integralité de mes problémes...

en effet, ma connexion et mon pc sont encore trés lents et lorsque je surf,"systeme doctor",ainsi que plusieurs autre page souvrent...

HELP!!!je n'est vraiment pas les compétance pour me sortir de cette galere...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut,

télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage

A+
0
Vincent
 
salut,je suis désolé d'avoir relancé une autre demande...

comme tu me la demandé, voici le rapport de hijackThis:

Logfile of HijackThis v1.99.1
Scan saved at 19:48:30, on 25/11/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RunDLL32.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\ZoneLabs\vsmon.exe
C:\Documents and Settings\christian\Mes documents\vince\logiciel\hijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: Interface Chat Wanadoo - http://chat7.x-echo.com/version8/Applet/wchatsign.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

j'ai également collé les raporrts de smitfraudfix sur l'autre poste...
encore merci
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Re,

Pas grave.

Télécharge Blacklight (de F-Secure) a l’une des 2 adresses :
https://www.f-secure.com/en
https://www.f-secure.com/en

et sauvegarde le sur ton Bureau.

Double-clique blbeta.exe et accepte la licence ; laisse [X]scan through Windows Explorer activé ; clique Scan puis Next

Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

Copie et colle le contenu de ce rapport dans ta prochaine réponse

a+
0
Vincent
 
re,

le rapport de blbeta:

11/25/06 21:18:19 [Info]: BlackLight Engine 1.0.47 initialized
11/25/06 21:18:19 [Info]: OS: 5.1 build 2600 (Service Pack 1)
11/25/06 21:18:19 [Note]: 7019 4
11/25/06 21:18:19 [Note]: 7005 0
11/25/06 21:18:31 [Note]: 7006 0
11/25/06 21:18:31 [Note]: 7011 1512
11/25/06 21:18:31 [Note]: 7026 0
11/25/06 21:18:31 [Note]: 7026 0
11/25/06 21:18:31 [Note]: 7024 3
11/25/06 21:18:31 [Info]: Hidden process: C:\windows\system32\yepviqkrxa.exe
11/25/06 21:18:31 [Note]: FSRAW library version 1.7.1020
11/25/06 21:20:34 [Note]: 4020 11954 196608
11/25/06 21:20:34 [Note]: 4018 11954 196608
11/25/06 21:20:34 [Note]: 4020 11954 196608
11/25/06 21:20:34 [Note]: 4018 11954 196608
11/25/06 21:20:34 [Note]: 4013 45325
11/25/06 21:20:34 [Note]: 4020 11954 196608
11/25/06 21:20:34 [Note]: 4018 11954 196608
11/25/06 21:20:34 [Note]: 4013 45325
11/25/06 21:20:34 [Note]: 4020 11954 196608
11/25/06 21:20:34 [Note]: 4018 11954 196608
11/25/06 21:21:38 [Info]: Hidden file: c:\WINDOWS\system32\yepviqkrxa.dat
11/25/06 21:21:39 [Note]: 10002 1
11/25/06 21:21:39 [Info]: Hidden file: C:\windows\system32\yepviqkrxa.exe
11/25/06 21:21:39 [Note]: 10002 1
11/25/06 21:21:39 [Info]: Hidden file: c:\WINDOWS\system32\yepviqkrxa_nav.dat
11/25/06 21:21:39 [Note]: 10002 1
11/25/06 21:21:40 [Info]: Hidden file: c:\WINDOWS\system32\yepviqkrxa_navps.dat
11/25/06 21:21:40 [Note]: 10002 1
11/25/06 21:21:49 [Info]: Hidden file: c:\WINDOWS\Prefetch\YEPVIQKRXA.EXE-2B73A5D8.pf
11/25/06 21:21:49 [Note]: 10002 1
11/25/06 21:26:06 [Note]: 7007 0

le probléme de lenteur est il lié avec les différentes page qui souvrent lorsque je surf?

J'ai également une erreur qui apparait reguliérement:"compcom exe"

merci
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut ;

Réglons soucis par soucis stp

Télécharge Brute Force Uninstaller (de Merijn) ici:
http://www.merijn.org/files/bfu.zip
Créé un nouveau dossier directement à la racine de ton disque dur ou l'endroit qui te convient, nomme ce dossier BFU.
Décompresse le fichier téléchargé dans ce nouveau dossier (par exemple C:\BFU)

Ensuite, télécharge EGDACCESS.bfu (de Metallica) :

Fais un clik droit ici : http://metallica.geekstogo.com/EGDACCESS.bfu et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer ; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

Si tu utilises Internet Explorer, assure-toi lors de la sauvegarde que le champs "Type :" affiche "Tous les fichiers".
Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

Lance "Brute Force Uninstaller" en double-cliquant BFU.exe (Dans le dossier C:\BFU)
- Clique sur le petit dossier jaune, et clique sur : EGDACCESS.bfu
- Coches la case Show log after script ends
- Clique sur Execute pour que le fix fasse son boulot :-)

Attends que le message Complete script execution apparaîsse et clique sur OK.
Un rapport va s'afficher dans la fenetre du programme, copie et colle dans le bloc-notes, puis sauvegardes le, tu le posteras plus tard sur le forum.
Clique Exit pour fermer le programme BFU.

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

Ensuite, lance Blacklight en double cliquant sur blbeta.exe et accepte la licence.
Clique sur Scan pour lancer l'analyse.
Une fois fait, selectionnes chaques fichiers trouvés et clic sur "RENAME"
Puis valide.
Réponds oui aux messages d'avertissements et te demandant si tu autorises le reboot du pc.

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

Après le reboot du pc, les fichiers :

c:\WINDOWS\system32\yepviqkrxa.dat
C:\windows\system32\yepviqkrxa.exe
c:\WINDOWS\system32\yepviqkrxa_nav.dat
c:\WINDOWS\system32\yepviqkrxa_navps.dat

devraient être visible et pouvoir être supprimés sans aucuns soucis.
Blacklight ne les supprimes pas, il les renommes simplement et il va falloir que tu les vires toi même:
Va dans C:\windows\system32\ et recherches et effaces:

yepviqkrxa.dat.ren
yepviqkrxa.exe.ren
yepviqkrxa_nav.dat.ren
yepviqkrxa_navps.dat.ren

Une fois fait, reposte un rapport hijackthis + le rapport de BFU que tu auras sauvegardé et un nouveau rapport de blacklight.
Juste pour info, tu as eu installé le logiciel mailskinner ? (emoticone pour la messagerie)
Tu peux verifier s il est dans ajout/suppression de programme?

bon nettoyage et bon courage ;-)
0
Vincent
 
re

voici les rapports:

BFU v1.00.9
Windows XP SP1 (WinNT 5.01.2600 SP1)
Script started at 21:54:54, on 25/11/2006

Option Delete files to Recycle Bin: Yes
Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|MC (key not found)
Failed: RegDelValue HKCU\software\microsoft\windows\currentversion\wintrust\trust providers\software publishing\trust database\0|ELECTRONIC GROUP (key not found)
Failed: DllUnregister C:\WINDOWS\System32\MSWBM32.DLL|1 (file not found)
Failed: DllUnregister C:\Program Files\MailSkinner\OESkinner.dll|1 (file not found)
Failed: FolderDelete C:\Program Files\dialpass (folder not found)
Failed: FolderDelete C:\Program Files\eghtmldialer (folder not found)
Failed: FolderDelete C:\Program Files\egroup (folder not found)
Failed: FolderDelete C:\Program Files\Instant Access (folder not found)
Failed: FolderDelete C:\Program Files\MailSkinner (folder not found)
Failed: FolderDelete C:\Program Files\InternetGameBox (folder not found)
Failed: FolderDelete C:\Program Files\GoRecord2 (folder not found)
Failed: FolderDelete C:\Program Files\GoAstro (folder not found)
Failed: FolderDelete C:\Program Files\SudoPlanet (folder not found)
Failed: FolderDelete C:\Program Files\WebMediaPlayer (folder not found)
Failed: FolderDelete C:\Program Files\MessengerSkinner (folder not found)
Failed: DllUnregister C:\WINDOWS\mslagent\2_mslagent.dll|1 (file not found)
Failed: DllUnregister C:\WINDOWS\navmpc\2_navmpc.dll|1 (file not found)
Failed: FolderDelete C:\WINDOWS\mslagent (folder not found)
Failed: FolderDelete C:\WINDOWS\navmpc (folder not found)
Failed: FolderDelete C:\WINDOWS\msskinner (folder not found)
Failed: FolderDelete C:\WINDOWS\wintrim (folder not found)
Failed: FolderDelete C:\WINDOWS\wincomp (folder not found)
Failed: FolderDelete C:\WINDOWS\winmgts (folder not found)
Failed: FolderDelete C:\WINDOWS\simcss (folder not found)
Failed: FolderDelete C:\WINDOWS\mc (folder not found)
Failed: FolderDelete C:\DOCUME~1\CHRIST~1\LOCALS~1\Temp\F-Secure (operation failed)
Failed: FileDelete C:\DOCUME~1\CHRIST~1\LOCALS~1\Temp\Perflib_Perfdata_5e8.dat (operation failed)
Failed: FileDelete C:\DOCUME~1\CHRIST~1\LOCALS~1\Temp\ZLT02527.TMP (operation failed)
Failed: FileDelete C:\DOCUME~1\CHRIST~1\LOCALS~1\Temp\ZLT0252a.TMP (operation failed)
Failed: FileDelete C:\DOCUME~1\CHRIST~1\LOCALS~1\Temp\~DF2183.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\CHRIST~1\LOCALS~1\Temp\~DF380A.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\CHRIST~1\LOCALS~1\Temp\~DFCB46.tmp (operation failed)
Failed: FileDelete C:\WINDOWS\Temp\Perflib_Perfdata_284.dat (operation failed)
Failed: FolderDelete C:\WINDOWS\Temp\_avast4_ (operation failed)
Script completed.

Logfile of HijackThis v1.99.1
Scan saved at 22:21:48, on 25/11/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RunDLL32.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\christian\Mes documents\vince\logiciel\hijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [yepviqkrxa] c:\windows\system32\yepviqkrxa.exe yepviqkrxa
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: Interface Chat Wanadoo - http://chat7.x-echo.com/version8/Applet/wchatsign.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

11/25/06 22:32:04 [Info]: BlackLight Engine 1.0.47 initialized
11/25/06 22:32:04 [Info]: OS: 5.1 build 2600 (Service Pack 1)
11/25/06 22:32:04 [Note]: 7019 4
11/25/06 22:32:04 [Note]: 7005 0
11/25/06 22:32:34 [Note]: 7006 0
11/25/06 22:32:34 [Note]: 7011 1508
11/25/06 22:32:34 [Note]: 7026 0
11/25/06 22:32:35 [Note]: 7026 0
11/25/06 22:32:42 [Note]: FSRAW library version 1.7.1020
11/25/06 22:36:49 [Note]: 7007 0

"comcomp.exe m'affiche encore un message d'erreur qui me dit que le programme doit etre fermé.

je n'est trouvé mailskinner dans ajout/suppression de programmes et je ne me souvient pas l'avoir installé...

encore merci pour ton aide.
0
salwa
 
bonsoir tout le monde dsl de m'incrusté ... si les manips de regis ne donne rien alors essay les indication de ce lien (la technique 2 est la plus facile) https://www.actifforum.com/search/kcm-informatique.actifforum.com

@++++
0
Vincent
 
oki,merci

toutes aide est la bien venu...j'attend de finir avec regis en éspérant que sa marche!!!

dans le cas contraire, je regarderais avec le lien...

merci encore a tous!!!sa fait plaisir d'etre épaulé...
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut,

On va procéder en 2 étapes:

1ere étape:

Télécharge Ccleaner :

https://www.malekal.com/tutoriel-ccleaner/

Nettoie comme indiqué sur le lien ci dessu.

Ensuite:

Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

O4 - HKLM\..\Run: [yepviqkrxa] c:\windows\system32\yepviqkrxa.exe yepviqkrxa

O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe

Ferme Hijackthis.

Supprime ceci:
C:\WINDOWS\System32\FTRTSVC.exe

¤Arrête ces services :

Clique sur Démarrer->exécuter->tape: services.msc

Double-clique: Service: France Telecom Routing Table Service

Règle-le sur "Arrêté" et "Désactivé".

2 eme étape:

Le ComComp.exe correspond a Wanadoo. Es tu encore chez Wanadoo? Si non, supprime ceci:
C:\Program Files\Wanadoo

Redemarre ton PC et:
- Dis moi si les pubs on disparu.(c'est l'étape 1)
- Répond a ma question de l'étape 2.

Merci

A+
0
Vincent
 
Bonjours,tu vas bien??

oui oui, je suis encore chez wanadoo...

je fé les diverses manips et je re

mé pourrait tu me dire a quoi correspond "yepviqkrxa"??

@++

dsl d'avoir encore ouvert un poste pour rien...je viens de me lever!
0
Vincent
 
re,

pour les pubs,c'est apparement bon.Mais je n'est pas trouvé "O4 - HKLM\..\Run: [yepviqkrxa] c:\windows\system32\yepviqkrxa.exe yepviqkrxa " .

Lorsque mon disque dur externe est allumé, j'ai encore des problémes...se peut il qu'il me bouffe trop de ressource?je ne comprend pas pourquoi le systéme se comporte de facon différente quant il est allumé...dedans il y a principalement de la musique et des films.

avast est il performent?j'ai zone alarm qui est en conflit avec,il le détécte comme source de probléme.

j'ai également noté que outlook se met en fonction sans que je lui est demandé et commence a transférer les e-mail.
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Re Vincent,

Je m'en doutais que pour les pubs c'etaient ok.

Pour ton DD externe, que se passe t il? Pas de fichiers infectés dans ton DD externe?

Oui Avast est tres performant. ZA indique un conflit mais ignore le, ils vont bien ensemble.

Pour outlook, tu peux developper?

Pour l'autre poste, c est toi qui m avait posté des questions?
un fichier que je n arrive pas a effacer#2006 11 26%2013%3A07%3A43

A+
0
Vincent
 
Re,

Oui c'est bien moi qui est posté des questions sur un autre poste...Dsl,c'est une mauvaise manip...

Pour mon disque externe,je ne trouve aucun virus...A part le fichiers vidéo que je n'arrivai pas a éffacer.La solution est de l'éteindre pour surfer...C'est pas super mais sa fonctionne!!!

Lorsqu'il est allumé,il en ariive a mettre ma connexion au tas!Je suis alors obligé d'éteindre le systéme,pour relancer la live box,ou alors, il ralentis la connexion a tel point que je surf comme avec un 56k...

Quant a outlook,le probléme est réglé...

Mon ordi est il maintenant securisé correctement?Jme sert de ZA, Avast , Ewido et spybot.Pas de risque de conflit?

Je te remercie pour ton aide,c'est super sympa!

@+++
0
salwa
 
Bonsoir en ce qui concerne les video que t'arrive pas a supprimer tu peu toujour consulté le lien que je t'ai donnée precedement c a dire celui la ;) https://www.actifforum.com/search/kcm-informatique.actifforum.com

@+++++
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Re,

Oui tu es bien securisé mais tu peux y ajouter Ad aware:
Ad-Aware SE 1.06
https://www.adaware.com/
-Une aide:
http://usa.lucretius-ada.com/zcvisitor/8782d344-4821-11ea-83ce-0a2cdf2c6be7?campaignid=0d1dff40-82d7-11e9-9533-0a157bfa6bfc
- installe le patch français, tu pourras le trouver ici:
http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
http://pageperso.aol.fr/balltrap34/adawrevid.asf

Tu peux aussi passer au SP2.

A+
0
Vincent
 
re

oki!!je te remerci pour tous,vraiment.car j'allé formater...

je vé finir de prendre ce que ty m'as conseillé,et je pense que tous mais probléme sont résolus...

merci encore a tous de votre aide
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

D'accord, content pour toi

Si tu as des questions, nous sommes la :-)

A+
0
vince
 
re,
dsl de relancer ce poste mais voici plusieurs jours que je cherche de l'aide...

voila mon soucis...je suis sur une autre machine et lors du démarage une page dos s'ouvre...
Ma connexion tourne au ralentis et je ne peux pas etre connecté a msn sans que ma connexion s'envois au tas.

Il m'est également impossible de me servir a lime wire, emule ou autre...

un log hijackthis est sur l'autre poste et j'attends le rapport de nod32 pour vous le communiquer.

merci de m'aider car moi je ne suis pas capable de décripter les lignes d'hijackthis et encore moin de rétablir l'ordre sur cette machine!!!!
0