Encore probleme sur mon ordi

Résolu
stephy -  
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   -
bonjour suite a une fenetre qui m'indiqué la menace du virus serwab sur mon ordi j'ai installé spybot qui a supprimé hier mes mouchards ojourdhui le balayage montre qu il ya la presence de zedo mé j'ai encore des publicités et une fenetre sur win antispyware 2006 qui sont encore présentes je voulé donc savoir comment m'en debarraser et savoir si tout est ok sur mon ordi
merci

j'ai donc installé sur mon ordi avast et spybot
A voir également:

36 réponses

Utilisateur anonyme
 
Salut

recommence encore une fois la manip puis remet un rapport blacklight stp
0
stephy
 
salut 'ai refait la manipulation le scan a retrouvé des fichiers mé ce nété pas les memes qu hier j'ai quand meme fait renommé et ok pour le rebook du pc
puis j'ai recherché les fichiers suivants ceux dhier mé ils ne sont plus la

C:\windows\system32\wgiltc.exe
c:\WINDOWS\system32\wgiltc.dat
c:\WINDOWS\system32\wgiltc_nav.dat
c:\WINDOWS\system32\wgiltc_navps.dat
c:\WINDOWS\Prefetch\WGILTC.EXE-2C7BD213.pf

voici le nouvo rapport
12/15/06 14:10:40 [Info]: BlackLight Engine 1.0.47 initialized
12/15/06 14:10:40 [Info]: OS: 5.1 build 2600 (Service Pack 2)
12/15/06 14:10:46 [Note]: 7019 4
12/15/06 14:10:46 [Note]: 7005 0
12/15/06 14:10:55 [Note]: 7006 0
12/15/06 14:10:56 [Note]: 7011 1600
12/15/06 14:10:56 [Note]: 7026 0
12/15/06 14:10:57 [Note]: 7026 0
12/15/06 14:10:57 [Note]: 7024 3
12/15/06 14:10:57 [Info]: Hidden process: C:\windows\system32\otruewnbq.exe
12/15/06 14:10:57 [Note]: FSRAW library version 1.7.1020
12/15/06 14:12:26 [Note]: 4013 18426
12/15/06 14:12:26 [Note]: 4020 10076 65536
12/15/06 14:12:26 [Note]: 4018 10076 65536
12/15/06 14:12:48 [Note]: 4013 18473
12/15/06 14:12:48 [Note]: 4020 13095 1507328
12/15/06 14:12:48 [Note]: 4020 13095 1507328
12/15/06 14:12:48 [Note]: 4018 13095 1507328
12/15/06 14:12:48 [Note]: 4013 18473
12/15/06 14:12:48 [Note]: 4020 13095 1507328
12/15/06 14:12:48 [Note]: 4018 13095 1507328
12/15/06 14:13:55 [Info]: Hidden file: c:\WINDOWS\Prefetch\OTRUEWNBQ.EXE-0453FAFD.pf
12/15/06 14:13:55 [Note]: 10002 1
12/15/06 14:14:14 [Info]: Hidden file: c:\WINDOWS\system32\otruewnbq.dat
12/15/06 14:14:14 [Note]: 10002 1
12/15/06 14:14:15 [Info]: Hidden file: C:\windows\system32\otruewnbq.exe
12/15/06 14:14:15 [Note]: 10002 1
12/15/06 14:14:15 [Info]: Hidden file: c:\WINDOWS\system32\otruewnbq_nav.dat
12/15/06 14:14:15 [Note]: 10002 1
12/15/06 14:14:16 [Info]: Hidden file: c:\WINDOWS\system32\otruewnbq_navps.dat
12/15/06 14:14:16 [Note]: 10002 1
merci
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Refait la manip et supprime ceux qui son présents dans la liste de ton rappport que tu auras créé et supprime les avec .ren en fin de ligne dans -> C:\windows\system32 et C:\windows\Prefetch

PS : Ne cré pas de nouveaux post pour me répondre sinon ca fait des doublon sur le forum et on ne s'y retrouve plus... :)

A+
0
stephy
 
bonjour
j'ai refait la manip et supprime les fichiers
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Donc ton prochain rapport Blacklight devrait être clean .. ^^

Post le .
0
stephy
 
12/15/06 14:50:43 [Info]: BlackLight Engine 1.0.47 initialized
12/15/06 14:50:43 [Info]: OS: 5.1 build 2600 (Service Pack 2)
12/15/06 14:50:44 [Note]: 7019 4
12/15/06 14:50:44 [Note]: 7005 0
12/15/06 14:50:50 [Note]: 7006 0
12/15/06 14:50:50 [Note]: 7011 1676
12/15/06 14:50:50 [Note]: 7026 0
12/15/06 14:50:51 [Note]: 7026 0
12/15/06 14:50:51 [Note]: 7024 3
12/15/06 14:50:51 [Info]: Hidden process: C:\WINDOWS\system32\tihwdur.exe
12/15/06 14:50:51 [Note]: FSRAW library version 1.7.1020
12/15/06 14:52:19 [Info]: Hidden file: c:\WINDOWS\Prefetch\TIHWDUR.EXE-19A436A6.pf
12/15/06 14:52:19 [Note]: 10002 1
12/15/06 14:52:46 [Info]: Hidden file: c:\WINDOWS\system32\tihwdur.dat
12/15/06 14:52:46 [Note]: 10002 1
12/15/06 14:52:46 [Info]: Hidden file: C:\WINDOWS\system32\tihwdur.exe
12/15/06 14:52:46 [Note]: 10002 1
12/15/06 14:52:47 [Info]: Hidden file: c:\WINDOWS\system32\tihwdur_nav.dat
12/15/06 14:52:47 [Note]: 10002 1
12/15/06 14:52:47 [Info]: Hidden file: c:\WINDOWS\system32\tihwdur_navps.dat
12/15/06 14:52:47 [Note]: 10002 1
12/15/06 14:55:05 [Note]: 7007 0
voici mon nouvo rapport apparemment il ya encore un souci
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Et ben il ne l'est pas donc on sort la grosse artillerie ....

Lis bien (imprime si tu veux) cette manip t'inquiète y'a rine de compliqué la dedans.

Télécharge Brute Force Uninstaller (de Merijn) ici:
http://www.merijn.org/files/bfu.zip
Créé un nouveau dossier directement à la racine de ton disque dur ou l'endroit qui te convient, nomme ce dossier BFU.
Décompresse le fichier téléchargé dans ce nouveau dossier (par exemple C:\BFU)

PS : Pour le décompresser , clic droit dessus et "extraire tout".

Ensuite, télécharge EGDACCESS.bfu (de Metallica) :

Fais un clik droit ici : http://metallica.geekstogo.com/EGDACCESS.bfu et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer ; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

Si tu utilises Internet Explorer, assure-toi lors de la sauvegarde que le champs "Type :" affiche "Tous les fichiers".
Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

Lance "Brute Force Uninstaller" en double-cliquant BFU.exe (Dans le dossier C:\BFU)
- Clique sur le petit dossier jaune, et clique sur : EGDACCESS.bfu
- Coches la case Show log after script ends
- Clique sur Execute pour que le fix fasse son boulot :-)

Attends que le message Complete script execution apparaîsse et clique sur OK.
Un rapport va s'afficher dans la fenetre du programme, copie et colle dans le bloc-notes, puis sauvegardes le, tu le posteras plus tard sur le forum.
Clique Exit pour fermer le programme BFU.

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

Ensuite, lance Blacklight en double cliquant sur blbeta.exe et accepte la licence.
Clique sur Scan pour lancer l'analyse.
Une fois fait, selectionnes chaques fichiers trouvés et clic sur "RENAME"
Puis valide.
Réponds oui aux messages d'avertissements et te demandant si tu autorises le reboot du pc.

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

Après le reboot du pc, les fichiers :

C:\windows\system32\tihwdur.exe
c:\WINDOWS\system32\tihwdur.dat
c:\WINDOWS\system32\tihwdur_nav.dat
c:\WINDOWS\system32\tihwdur_navps.dat
c:\WINDOWS\Prefetch\TIHWDUR.EXE-19A436A6.pf

devraient être visible et pouvoir être supprimés sans aucuns soucis.
Blacklight ne les supprimes pas, il les renommes simplement et il va falloir que tu les vires toi même:

Va dans C:\windows\system32\ et recherches et effaces:

tihwdur.exe.ren
tihwdur.dat.ren
tihwdur_nav.dat.ren
tihwdur_navps.dat.ren

mais aussi dans c:\WINDOWS\Prefetch\ :

TIHWDUR.EXE-19A436A6.pf.ren

Une fois fait, reposte le rapport de BFU que tu auras sauvegardé et un nouveau rapport de blacklight.

a+
0
stephy
 
je ne trouve pas EGDACCESS.bfu dans le dossier jaune
0
stephy
 
BFU v1.00.9
Windows XP SP2 (WinNT 5.01.2600 SP2)
Script started at 15:26:58, on 15/12/2006

Option Delete files to Recycle Bin: Yes
Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|MC (key not found)
Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|msupd (key not found)
Failed: RegDelValue HKCU\software\microsoft\windows\currentversion\wintrust\trust providers\software publishing\trust database\0|ELECTRONIC GROUP (key not found)
Failed: DllUnregister C:\WINDOWS\system32\MSWBM32.DLL|1 (file not found)
Failed: DllUnregister C:\Program Files\MailSkinner\OESkinner.dll|1 (file not found)
Failed: FolderDelete C:\Program Files\dialpass (folder not found)
Failed: FolderDelete C:\Program Files\eghtmldialer (folder not found)
Failed: FolderDelete C:\Program Files\egroup (folder not found)
Failed: FolderDelete C:\Program Files\Instant Access (folder not found)
Failed: FolderDelete C:\Program Files\MailSkinner (folder not found)
Failed: FolderDelete C:\Program Files\InternetGameBox (folder not found)
Failed: FolderDelete C:\Program Files\GoRecord2 (folder not found)
Failed: FolderDelete C:\Program Files\GoAstro (folder not found)
Failed: FolderDelete C:\Program Files\SudoPlanet (folder not found)
Failed: FolderDelete C:\Program Files\WebMediaPlayer (folder not found)
Failed: FolderDelete C:\Program Files\MessengerSkinner (operation failed)
Failed: DllUnregister C:\WINDOWS\mslagent\2_mslagent.dll|1 (file not found)
Failed: DllUnregister C:\WINDOWS\navmpc\2_navmpc.dll|1 (file not found)
Failed: FolderDelete C:\WINDOWS\mslagent (folder not found)
Failed: FolderDelete C:\WINDOWS\navmpc (folder not found)
Failed: FolderDelete C:\WINDOWS\msskinner (folder not found)
Failed: FolderDelete C:\WINDOWS\wintrim (folder not found)
Failed: FolderDelete C:\WINDOWS\wincomp (folder not found)
Failed: FolderDelete C:\WINDOWS\winmgts (folder not found)
Failed: FolderDelete C:\WINDOWS\simcss (folder not found)
Failed: FolderDelete C:\WINDOWS\mc (folder not found)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF1489.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF1D93.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF2DBF.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF38DD.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF45BE.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF6F57.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF7EC1.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF8D63.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF9667.tmp (operation failed)
Failed: FileDelete C:\WINDOWS\Temp\Perflib_Perfdata_6c4.dat (operation failed)
Failed: FolderDelete C:\WINDOWS\Temp\_avast4_ (operation failed)
Failed: FolderCreate C:\WINDOWS\system32\bfubackups (folder already exists)
Script completed.
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
bien continu la manip :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Tu l'as bien décompressé et pris dans le dossier décompressé ?

A mon avis 'non' ... :)
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Faut suivre ===> stephy

0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
T'inquiète j'ai vu ...
0
stephy > Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention  
 
jy suis arrivée je suis au scan
merci
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Continue normalement tu dois me remettre un rapport Blacklight clean .. ^^

0
stephy
 
12/15/06 15:47:05 [Info]: BlackLight Engine 1.0.47 initialized
12/15/06 15:47:05 [Info]: OS: 5.1 build 2600 (Service Pack 2)
12/15/06 15:47:05 [Note]: 7019 4
12/15/06 15:47:05 [Note]: 7005 0
12/15/06 15:47:08 [Note]: 7006 0
12/15/06 15:47:08 [Note]: 7011 1656
12/15/06 15:47:09 [Note]: 7026 0
12/15/06 15:47:09 [Note]: 7026 0
12/15/06 15:47:21 [Note]: FSRAW library version 1.7.1020
12/15/06 15:52:48 [Note]: 7007 0

BFU v1.00.9
Windows XP SP2 (WinNT 5.01.2600 SP2)
Script started at 15:26:58, on 15/12/2006

Option Delete files to Recycle Bin: Yes
Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|MC (key not found)
Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|msupd (key not found)
Failed: RegDelValue HKCU\software\microsoft\windows\currentversion\wintrust\trust providers\software publishing\trust database\0|ELECTRONIC GROUP (key not found)
Failed: DllUnregister C:\WINDOWS\system32\MSWBM32.DLL|1 (file not found)
Failed: DllUnregister C:\Program Files\MailSkinner\OESkinner.dll|1 (file not found)
Failed: FolderDelete C:\Program Files\dialpass (folder not found)
Failed: FolderDelete C:\Program Files\eghtmldialer (folder not found)
Failed: FolderDelete C:\Program Files\egroup (folder not found)
Failed: FolderDelete C:\Program Files\Instant Access (folder not found)
Failed: FolderDelete C:\Program Files\MailSkinner (folder not found)
Failed: FolderDelete C:\Program Files\InternetGameBox (folder not found)
Failed: FolderDelete C:\Program Files\GoRecord2 (folder not found)
Failed: FolderDelete C:\Program Files\GoAstro (folder not found)
Failed: FolderDelete C:\Program Files\SudoPlanet (folder not found)
Failed: FolderDelete C:\Program Files\WebMediaPlayer (folder not found)
Failed: FolderDelete C:\Program Files\MessengerSkinner (operation failed)
Failed: DllUnregister C:\WINDOWS\mslagent\2_mslagent.dll|1 (file not found)
Failed: DllUnregister C:\WINDOWS\navmpc\2_navmpc.dll|1 (file not found)
Failed: FolderDelete C:\WINDOWS\mslagent (folder not found)
Failed: FolderDelete C:\WINDOWS\navmpc (folder not found)
Failed: FolderDelete C:\WINDOWS\msskinner (folder not found)
Failed: FolderDelete C:\WINDOWS\wintrim (folder not found)
Failed: FolderDelete C:\WINDOWS\wincomp (folder not found)
Failed: FolderDelete C:\WINDOWS\winmgts (folder not found)
Failed: FolderDelete C:\WINDOWS\simcss (folder not found)
Failed: FolderDelete C:\WINDOWS\mc (folder not found)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF1489.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF1D93.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF2DBF.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF38DD.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF45BE.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF6F57.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF7EC1.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF8D63.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF9667.tmp (operation failed)
Failed: FileDelete C:\WINDOWS\Temp\Perflib_Perfdata_6c4.dat (operation failed)
Failed: FolderDelete C:\WINDOWS\Temp\_avast4_ (operation failed)
Failed: FolderCreate C:\WINDOWS\system32\bfubackups (folder already exists)
Script completed.

voici mes rapports
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Ok bey voilà, c'est clean :-)

Maitenant passe un coup de ccleaner et fais les manip indiquées :

* ccleaner

Téléchargement :
ccleaner
Tutorial là :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

Fais ceci avec ccleaner :

Suppression des fichiers temporaires

Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"
Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
• Clique sur Analyse
• Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
• Une fois le scan terminé, clique sur Lancer le Nettoyage

Suppression des incohérence du registre

• Clique sur l'icône Erreurs situés dans la marge à gauche.
• Puis clique sur Analyser les erreurs
• Patiente pendant que CCleaner scan ton registre.
• Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
• Tu peux cliquer ensuite sur Corriger les erreurs.

Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement.

Dis moi ou en sont tes probs .

a+
0
stephy
 
re je pense avoir fait correctement la manip

par contre j'ai une icone qui s'affiche en bas de "alerte securité windows" comme quoi je n'ai pas d'antivirus pourtant j'ai avast d'installer
ensuite je voudrais que tu me dises quoi installer
comme antispyware et otres logiciels pour etre protéger (jai spybot)
dois je vider ma corbeille
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Oui vide ta corbeille mais si tu as passé ccleaner elle devrait être vide ..

Installe ceux en plus de cccleaner et Spybot que tu as déja.

Tu peux installer tous ces logs gratos :

Les mettre à jour avant de les lancer.(Pour ça voir les démos ou tutos)

Antispywares et autres :

* Ad-Aware

Téléchargement :
ad aware
Le patch en Français pour Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
Tuto :
http://perso.orange.fr/entraide-hijackthis/AdAware/AdAware.htm

* Spybot :

Téléchargement :
spybot
voir demo d utilisation (merci Balltrap)
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

* a-squared free

Téléchargement :
https://www.emsisoft.com/fr/
Il faudra que tu t'inscrives (gratuitement evidemment) ici :
https://my.emsisoft.com/signup
Et tu recevras ta clé d'activation par mail.

* ewido (gratuit même après la période d’essai)

Téléchargement :
ewido
Cliques sur « update » fais les mise à jour ensuite clique sur « scanner » puis sur « complete scan system ».
Tuto pour la version 4 d’Ewido :
https://www.malekal.com/tutorial-et-guide-ewido-v4/


- > Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
http://www.bitdefender.fr/bd/site/search.php#
Clique sur « Bitdefender scan on line » suis les instructions.
Et colle le rapport.



Ensuite remet un log Hijack.


PS : Arrête de revenir en arrière car tu cré des topics a chaque fois (doublon)... merci

a+
0
stephy
 
ok merci pou les infos o fait tu m'as dit si mes rapports été ok ou pas

meme si tu mavé mise en garde j'ai quand meme la barre yahoo qui s'est installée est ce que je dois la laisser ou pas?
a quelle frequence dois je faire un scann avec spybot ?

merci
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Tu as encore des problèmes ?

meme si tu mavé mise en garde j'ai quand meme la barre yahoo qui s'est installée est ce que je dois la laisser ou pas?

Non désinstalle là elle ne te sert à rien.

a quelle frequence dois je faire un scann avec spybot ?

Scanne ton PC avec tous les log que je t'ai fourni (tu peux virer Blacklight et BFU qui ne te serviront plus à rien) au moins 1X/semaine tout dépend de ton surf.

A+
0
steph > Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention  
 
bonjour voici mon dernier rapport

12/16/06 19:17:48 [Info]: BlackLight Engine 1.0.47 initialized
12/16/06 19:17:48 [Info]: OS: 5.1 build 2600 (Service Pack 2)
12/16/06 19:17:48 [Note]: 7019 4
12/16/06 19:17:48 [Note]: 7005 0
12/16/06 19:17:51 [Note]: 7006 0
12/16/06 19:17:51 [Note]: 7011 1672
12/16/06 19:17:52 [Note]: 7026 0
12/16/06 19:17:52 [Note]: 7026 0
12/16/06 19:17:52 [Note]: 7024 3
12/16/06 19:17:52 [Info]: Hidden process: C:\WINDOWS\system32\rhptuqfwj.exe
12/16/06 19:17:52 [Note]: FSRAW library version 1.7.1020
12/16/06 19:19:24 [Info]: Hidden file: c:\WINDOWS\Prefetch\RHPTUQFWJ.EXE-016209F8.pf
12/16/06 19:19:24 [Note]: 10002 1
12/16/06 19:19:45 [Info]: Hidden file: c:\WINDOWS\system32\rhptuqfwj.dat
12/16/06 19:19:45 [Note]: 10002 1
12/16/06 19:19:45 [Info]: Hidden file: C:\WINDOWS\system32\rhptuqfwj.exe
12/16/06 19:19:45 [Note]: 10002 1
12/16/06 19:19:46 [Info]: Hidden file: c:\WINDOWS\system32\rhptuqfwj_nav.dat
12/16/06 19:19:46 [Note]: 10002 1
12/16/06 19:19:46 [Info]: Hidden file: c:\WINDOWS\system32\rhptuqfwj_navps.dat
12/16/06 19:19:46 [Note]: 10002 1
12/16/06 19:21:32 [Note]: 7007 0
0
Utilisateur anonyme
 
Ola Seb

Plus besoin de clé pour a-squared ;-)
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Ok merci Boule je ne le savais pas.

Apparemment il ne le disent pas dans la newsletters...

0
Utilisateur anonyme
 
Depuis la version 2.00 c'est comme ça, j'ai pas compris non plus mais bon tant mieux :P
0
Utilisateur anonyme
 
Salut

Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"

O4 - HKLM\..\Run: [rhptuqfwj] c:\windows\system32\rhptuqfwj.exe rhptuqfwj
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe

Télécharge lopxp:
http://pageperso.aol.fr/balltrap34/lopxp.zip

dézippe-le sur ton bureau puis double-clic sur le fichier "lopxp.bat"
quand il à terminé, un rapport s'ouvre : fais un copier-coller puis mets le ici

A++
0
stephy
 
bonjour voici le rapport que tu m'as demandé

Rapport fait à 12:01:36,52 le 18/12/2006

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8467-58A0

R‚pertoire de C:\Documents and Settings\All Users\Application Data

12/12/2006 18:38 <REP> Spybot - Search & Destroy
12/12/2006 14:57 <REP> Windows Genuine Advantage
06/11/2005 15:50 62 desktop.ini
06/11/2005 15:49 <REP> Microsoft
06/11/2005 15:49 <REP> ..
06/11/2005 15:49 <REP> .
1 fichier(s) 62 octets
5 R‚p(s) 6093295616 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8467-58A0

R‚pertoire de C:\Documents and Settings\Default User\Application Data

06/11/2005 15:50 62 desktop.ini
06/11/2005 15:49 <REP> ..
06/11/2005 15:49 <REP> Microsoft
06/11/2005 15:49 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 6093291520 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8467-58A0

R‚pertoire de C:\Documents and Settings\St‚phanie\Application Data

15/12/2006 20:49 <REP> Lavasoft
10/11/2006 15:20 <REP> MessengerSkinner
30/10/2006 20:37 <REP> Sun
20/11/2005 19:00 <REP> Talkback
20/11/2005 18:58 <REP> Mozilla
06/11/2005 17:21 <REP> Macromedia
06/11/2005 15:51 <REP> Help
06/11/2005 15:28 <REP> Identities
06/11/2005 15:27 62 desktop.ini
06/11/2005 15:27 <REP> ..
06/11/2005 15:27 <REP> .
06/11/2005 15:27 <REP> Microsoft
1 fichier(s) 62 octets
11 R‚p(s) 6093291520 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8467-58A0

R‚pertoire de C:\WINDOWS\Tasks

06/11/2005 15:25 6 SA.DAT
06/11/2005 15:11 65 desktop.ini
06/11/2005 15:11 <REP> ..
06/11/2005 15:11 <REP> .
2 fichier(s) 71 octets
2 R‚p(s) 6ÿ093ÿ291ÿ520 octets libres

******************************************
Recherche dans Program files

Le dossier C:\Program Files\C2Media n'existe pas

*************** Fin du rapport ****************
0
Utilisateur anonyme
 
Salut

Fait ceci:

¤ Pour afficher tous les dossiers et fichiers cachés

Clique sur "démarrer", "panneau de configuration", "outils" ,"option des dossiers", "affichage"
"
Coche:
¤ afficher les fichiers et dossiers cachés
- Clique sur "appliquer" puis "ok"
_______________________

¤ Clic sur démarrer, poste de travail, C:, documents and settings, Stéphanie, Application data et supprime ce dossier:

- MessengerSkinner

Vérifie avec Blacklight qu'il ne trouve plus rien puis tu nous dira ou en est ton problème ;-)
0
stephy
 
12/18/06 13:16:29 [Info]: BlackLight Engine 1.0.47 initialized
12/18/06 13:16:29 [Info]: OS: 5.1 build 2600 (Service Pack 2)
12/18/06 13:16:29 [Note]: 7019 4
12/18/06 13:16:29 [Note]: 7005 0
12/18/06 13:16:32 [Note]: 7006 0
12/18/06 13:16:32 [Note]: 7011 1620
12/18/06 13:16:33 [Note]: 7026 0
12/18/06 13:16:33 [Note]: 7026 0
12/18/06 13:16:46 [Note]: FSRAW library version 1.7.1020
12/18/06 13:22:10 [Note]: 7007 0

re bonjour,
voici le nouveau rapport de Blacklight
0
Utilisateur anonyme
 
Ok, c'est propre, ou en est ton problème ?
0
stephy
 
re ca a l'air de fonctionner correctement je n'ai plus de pubs ni de fenetres intempestives
j'ai juste une petite question vu tous les logiciels teléchargés
- SPYBOt
-blbeta
- c cleaner+ccsetup135.exe
-ad-adware + aawsepersonn.
-hijackthis + pllangs.exe
-kerio
-lopxp

dois je tous les garder et dois je les laisser apparents sur le"bureau" ou les mettre ailleurs...
merci
0
Utilisateur anonyme
 
Tu peux supprimer ceux la

- lopxp
- hijackthis + pllangs.exe
- blbeta

Tu peux déplacer les autres et supprimer les raccourcis mit sur le bureau, pas de soucis ;-)
Ls autres logiciels garde les et pense à scanner réguliérement ton PC avec eux (1 fois par mois minimum)
0
stephy
 
merci pour toutes ces manip o moins ca m'aura permis de m'y connaitre un peu plus!!!!
et merci pour ta patience
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Tu vois que tu y es arrivé ... ^^

- > Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
http://www.bitdefender.fr/bd/site/search.php#
Clique sur « Bitdefender scan on line » suis les instructions.
Et colle le rapport.

a+
0
stephy
 
re bonjour
le rapport de bitdefender est ok il n'a rien detecté
apparemment tout est ok

merci pour tes conseils et tes manip c'est vrai qu'au debut jété un peu perdue et paniquée mé avec tes conseils precis et tes explications ca été plus facile et gérable!!!
je sais ou m'adresser desormé en cas de problemes informatique

encore merci et je te souhaite de bonnes FETES!!
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430 > stephy
 
OK mais je pense que tes remerciements s'adressent plutôt a Boulepate qui t'a bien accompagné... ^^

Bonnes fêtes de fin d'année à toi aussi.

Bon surf.

0