Encore probleme sur mon ordi
Résolu
stephy
-
Séb08 Messages postés 18169 Date d'inscription Statut Contributeur Dernière intervention -
Séb08 Messages postés 18169 Date d'inscription Statut Contributeur Dernière intervention -
bonjour suite a une fenetre qui m'indiqué la menace du virus serwab sur mon ordi j'ai installé spybot qui a supprimé hier mes mouchards ojourdhui le balayage montre qu il ya la presence de zedo mé j'ai encore des publicités et une fenetre sur win antispyware 2006 qui sont encore présentes je voulé donc savoir comment m'en debarraser et savoir si tout est ok sur mon ordi
merci
j'ai donc installé sur mon ordi avast et spybot
merci
j'ai donc installé sur mon ordi avast et spybot
A voir également:
- Encore probleme sur mon ordi
- Ordi qui rame - Guide
- Comment reinitialiser un ordi - Guide
- Plus de son sur mon ordi - Guide
- Mon ordi ne reconnait pas ma clé usb - Guide
- Ordi scrabble - Télécharger - Jeux vidéo
36 réponses
Refait la manip et supprime ceux qui son présents dans la liste de ton rappport que tu auras créé et supprime les avec .ren en fin de ligne dans -> C:\windows\system32 et C:\windows\Prefetch
PS : Ne cré pas de nouveaux post pour me répondre sinon ca fait des doublon sur le forum et on ne s'y retrouve plus... :)
A+
PS : Ne cré pas de nouveaux post pour me répondre sinon ca fait des doublon sur le forum et on ne s'y retrouve plus... :)
A+
Donc ton prochain rapport Blacklight devrait être clean .. ^^
Post le .
Post le .
12/15/06 14:50:43 [Info]: BlackLight Engine 1.0.47 initialized
12/15/06 14:50:43 [Info]: OS: 5.1 build 2600 (Service Pack 2)
12/15/06 14:50:44 [Note]: 7019 4
12/15/06 14:50:44 [Note]: 7005 0
12/15/06 14:50:50 [Note]: 7006 0
12/15/06 14:50:50 [Note]: 7011 1676
12/15/06 14:50:50 [Note]: 7026 0
12/15/06 14:50:51 [Note]: 7026 0
12/15/06 14:50:51 [Note]: 7024 3
12/15/06 14:50:51 [Info]: Hidden process: C:\WINDOWS\system32\tihwdur.exe
12/15/06 14:50:51 [Note]: FSRAW library version 1.7.1020
12/15/06 14:52:19 [Info]: Hidden file: c:\WINDOWS\Prefetch\TIHWDUR.EXE-19A436A6.pf
12/15/06 14:52:19 [Note]: 10002 1
12/15/06 14:52:46 [Info]: Hidden file: c:\WINDOWS\system32\tihwdur.dat
12/15/06 14:52:46 [Note]: 10002 1
12/15/06 14:52:46 [Info]: Hidden file: C:\WINDOWS\system32\tihwdur.exe
12/15/06 14:52:46 [Note]: 10002 1
12/15/06 14:52:47 [Info]: Hidden file: c:\WINDOWS\system32\tihwdur_nav.dat
12/15/06 14:52:47 [Note]: 10002 1
12/15/06 14:52:47 [Info]: Hidden file: c:\WINDOWS\system32\tihwdur_navps.dat
12/15/06 14:52:47 [Note]: 10002 1
12/15/06 14:55:05 [Note]: 7007 0
voici mon nouvo rapport apparemment il ya encore un souci
12/15/06 14:50:43 [Info]: OS: 5.1 build 2600 (Service Pack 2)
12/15/06 14:50:44 [Note]: 7019 4
12/15/06 14:50:44 [Note]: 7005 0
12/15/06 14:50:50 [Note]: 7006 0
12/15/06 14:50:50 [Note]: 7011 1676
12/15/06 14:50:50 [Note]: 7026 0
12/15/06 14:50:51 [Note]: 7026 0
12/15/06 14:50:51 [Note]: 7024 3
12/15/06 14:50:51 [Info]: Hidden process: C:\WINDOWS\system32\tihwdur.exe
12/15/06 14:50:51 [Note]: FSRAW library version 1.7.1020
12/15/06 14:52:19 [Info]: Hidden file: c:\WINDOWS\Prefetch\TIHWDUR.EXE-19A436A6.pf
12/15/06 14:52:19 [Note]: 10002 1
12/15/06 14:52:46 [Info]: Hidden file: c:\WINDOWS\system32\tihwdur.dat
12/15/06 14:52:46 [Note]: 10002 1
12/15/06 14:52:46 [Info]: Hidden file: C:\WINDOWS\system32\tihwdur.exe
12/15/06 14:52:46 [Note]: 10002 1
12/15/06 14:52:47 [Info]: Hidden file: c:\WINDOWS\system32\tihwdur_nav.dat
12/15/06 14:52:47 [Note]: 10002 1
12/15/06 14:52:47 [Info]: Hidden file: c:\WINDOWS\system32\tihwdur_navps.dat
12/15/06 14:52:47 [Note]: 10002 1
12/15/06 14:55:05 [Note]: 7007 0
voici mon nouvo rapport apparemment il ya encore un souci
Et ben il ne l'est pas donc on sort la grosse artillerie ....
Lis bien (imprime si tu veux) cette manip t'inquiète y'a rine de compliqué la dedans.
Télécharge Brute Force Uninstaller (de Merijn) ici:
http://www.merijn.org/files/bfu.zip
Créé un nouveau dossier directement à la racine de ton disque dur ou l'endroit qui te convient, nomme ce dossier BFU.
Décompresse le fichier téléchargé dans ce nouveau dossier (par exemple C:\BFU)
PS : Pour le décompresser , clic droit dessus et "extraire tout".
Ensuite, télécharge EGDACCESS.bfu (de Metallica) :
Fais un clik droit ici : http://metallica.geekstogo.com/EGDACCESS.bfu et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer ; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).
Si tu utilises Internet Explorer, assure-toi lors de la sauvegarde que le champs "Type :" affiche "Tous les fichiers".
Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-
Lance "Brute Force Uninstaller" en double-cliquant BFU.exe (Dans le dossier C:\BFU)
- Clique sur le petit dossier jaune, et clique sur : EGDACCESS.bfu
- Coches la case Show log after script ends
- Clique sur Execute pour que le fix fasse son boulot :-)
Attends que le message Complete script execution apparaîsse et clique sur OK.
Un rapport va s'afficher dans la fenetre du programme, copie et colle dans le bloc-notes, puis sauvegardes le, tu le posteras plus tard sur le forum.
Clique Exit pour fermer le programme BFU.
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-
Ensuite, lance Blacklight en double cliquant sur blbeta.exe et accepte la licence.
Clique sur Scan pour lancer l'analyse.
Une fois fait, selectionnes chaques fichiers trouvés et clic sur "RENAME"
Puis valide.
Réponds oui aux messages d'avertissements et te demandant si tu autorises le reboot du pc.
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-
Après le reboot du pc, les fichiers :
C:\windows\system32\tihwdur.exe
c:\WINDOWS\system32\tihwdur.dat
c:\WINDOWS\system32\tihwdur_nav.dat
c:\WINDOWS\system32\tihwdur_navps.dat
c:\WINDOWS\Prefetch\TIHWDUR.EXE-19A436A6.pf
devraient être visible et pouvoir être supprimés sans aucuns soucis.
Blacklight ne les supprimes pas, il les renommes simplement et il va falloir que tu les vires toi même:
Va dans C:\windows\system32\ et recherches et effaces:
tihwdur.exe.ren
tihwdur.dat.ren
tihwdur_nav.dat.ren
tihwdur_navps.dat.ren
mais aussi dans c:\WINDOWS\Prefetch\ :
TIHWDUR.EXE-19A436A6.pf.ren
Une fois fait, reposte le rapport de BFU que tu auras sauvegardé et un nouveau rapport de blacklight.
a+
Lis bien (imprime si tu veux) cette manip t'inquiète y'a rine de compliqué la dedans.
Télécharge Brute Force Uninstaller (de Merijn) ici:
http://www.merijn.org/files/bfu.zip
Créé un nouveau dossier directement à la racine de ton disque dur ou l'endroit qui te convient, nomme ce dossier BFU.
Décompresse le fichier téléchargé dans ce nouveau dossier (par exemple C:\BFU)
PS : Pour le décompresser , clic droit dessus et "extraire tout".
Ensuite, télécharge EGDACCESS.bfu (de Metallica) :
Fais un clik droit ici : http://metallica.geekstogo.com/EGDACCESS.bfu et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer ; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).
Si tu utilises Internet Explorer, assure-toi lors de la sauvegarde que le champs "Type :" affiche "Tous les fichiers".
Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-
Lance "Brute Force Uninstaller" en double-cliquant BFU.exe (Dans le dossier C:\BFU)
- Clique sur le petit dossier jaune, et clique sur : EGDACCESS.bfu
- Coches la case Show log after script ends
- Clique sur Execute pour que le fix fasse son boulot :-)
Attends que le message Complete script execution apparaîsse et clique sur OK.
Un rapport va s'afficher dans la fenetre du programme, copie et colle dans le bloc-notes, puis sauvegardes le, tu le posteras plus tard sur le forum.
Clique Exit pour fermer le programme BFU.
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-
Ensuite, lance Blacklight en double cliquant sur blbeta.exe et accepte la licence.
Clique sur Scan pour lancer l'analyse.
Une fois fait, selectionnes chaques fichiers trouvés et clic sur "RENAME"
Puis valide.
Réponds oui aux messages d'avertissements et te demandant si tu autorises le reboot du pc.
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-
Après le reboot du pc, les fichiers :
C:\windows\system32\tihwdur.exe
c:\WINDOWS\system32\tihwdur.dat
c:\WINDOWS\system32\tihwdur_nav.dat
c:\WINDOWS\system32\tihwdur_navps.dat
c:\WINDOWS\Prefetch\TIHWDUR.EXE-19A436A6.pf
devraient être visible et pouvoir être supprimés sans aucuns soucis.
Blacklight ne les supprimes pas, il les renommes simplement et il va falloir que tu les vires toi même:
Va dans C:\windows\system32\ et recherches et effaces:
tihwdur.exe.ren
tihwdur.dat.ren
tihwdur_nav.dat.ren
tihwdur_navps.dat.ren
mais aussi dans c:\WINDOWS\Prefetch\ :
TIHWDUR.EXE-19A436A6.pf.ren
Une fois fait, reposte le rapport de BFU que tu auras sauvegardé et un nouveau rapport de blacklight.
a+
BFU v1.00.9
Windows XP SP2 (WinNT 5.01.2600 SP2)
Script started at 15:26:58, on 15/12/2006
Option Delete files to Recycle Bin: Yes
Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|MC (key not found)
Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|msupd (key not found)
Failed: RegDelValue HKCU\software\microsoft\windows\currentversion\wintrust\trust providers\software publishing\trust database\0|ELECTRONIC GROUP (key not found)
Failed: DllUnregister C:\WINDOWS\system32\MSWBM32.DLL|1 (file not found)
Failed: DllUnregister C:\Program Files\MailSkinner\OESkinner.dll|1 (file not found)
Failed: FolderDelete C:\Program Files\dialpass (folder not found)
Failed: FolderDelete C:\Program Files\eghtmldialer (folder not found)
Failed: FolderDelete C:\Program Files\egroup (folder not found)
Failed: FolderDelete C:\Program Files\Instant Access (folder not found)
Failed: FolderDelete C:\Program Files\MailSkinner (folder not found)
Failed: FolderDelete C:\Program Files\InternetGameBox (folder not found)
Failed: FolderDelete C:\Program Files\GoRecord2 (folder not found)
Failed: FolderDelete C:\Program Files\GoAstro (folder not found)
Failed: FolderDelete C:\Program Files\SudoPlanet (folder not found)
Failed: FolderDelete C:\Program Files\WebMediaPlayer (folder not found)
Failed: FolderDelete C:\Program Files\MessengerSkinner (operation failed)
Failed: DllUnregister C:\WINDOWS\mslagent\2_mslagent.dll|1 (file not found)
Failed: DllUnregister C:\WINDOWS\navmpc\2_navmpc.dll|1 (file not found)
Failed: FolderDelete C:\WINDOWS\mslagent (folder not found)
Failed: FolderDelete C:\WINDOWS\navmpc (folder not found)
Failed: FolderDelete C:\WINDOWS\msskinner (folder not found)
Failed: FolderDelete C:\WINDOWS\wintrim (folder not found)
Failed: FolderDelete C:\WINDOWS\wincomp (folder not found)
Failed: FolderDelete C:\WINDOWS\winmgts (folder not found)
Failed: FolderDelete C:\WINDOWS\simcss (folder not found)
Failed: FolderDelete C:\WINDOWS\mc (folder not found)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF1489.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF1D93.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF2DBF.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF38DD.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF45BE.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF6F57.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF7EC1.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF8D63.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF9667.tmp (operation failed)
Failed: FileDelete C:\WINDOWS\Temp\Perflib_Perfdata_6c4.dat (operation failed)
Failed: FolderDelete C:\WINDOWS\Temp\_avast4_ (operation failed)
Failed: FolderCreate C:\WINDOWS\system32\bfubackups (folder already exists)
Script completed.
Windows XP SP2 (WinNT 5.01.2600 SP2)
Script started at 15:26:58, on 15/12/2006
Option Delete files to Recycle Bin: Yes
Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|MC (key not found)
Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|msupd (key not found)
Failed: RegDelValue HKCU\software\microsoft\windows\currentversion\wintrust\trust providers\software publishing\trust database\0|ELECTRONIC GROUP (key not found)
Failed: DllUnregister C:\WINDOWS\system32\MSWBM32.DLL|1 (file not found)
Failed: DllUnregister C:\Program Files\MailSkinner\OESkinner.dll|1 (file not found)
Failed: FolderDelete C:\Program Files\dialpass (folder not found)
Failed: FolderDelete C:\Program Files\eghtmldialer (folder not found)
Failed: FolderDelete C:\Program Files\egroup (folder not found)
Failed: FolderDelete C:\Program Files\Instant Access (folder not found)
Failed: FolderDelete C:\Program Files\MailSkinner (folder not found)
Failed: FolderDelete C:\Program Files\InternetGameBox (folder not found)
Failed: FolderDelete C:\Program Files\GoRecord2 (folder not found)
Failed: FolderDelete C:\Program Files\GoAstro (folder not found)
Failed: FolderDelete C:\Program Files\SudoPlanet (folder not found)
Failed: FolderDelete C:\Program Files\WebMediaPlayer (folder not found)
Failed: FolderDelete C:\Program Files\MessengerSkinner (operation failed)
Failed: DllUnregister C:\WINDOWS\mslagent\2_mslagent.dll|1 (file not found)
Failed: DllUnregister C:\WINDOWS\navmpc\2_navmpc.dll|1 (file not found)
Failed: FolderDelete C:\WINDOWS\mslagent (folder not found)
Failed: FolderDelete C:\WINDOWS\navmpc (folder not found)
Failed: FolderDelete C:\WINDOWS\msskinner (folder not found)
Failed: FolderDelete C:\WINDOWS\wintrim (folder not found)
Failed: FolderDelete C:\WINDOWS\wincomp (folder not found)
Failed: FolderDelete C:\WINDOWS\winmgts (folder not found)
Failed: FolderDelete C:\WINDOWS\simcss (folder not found)
Failed: FolderDelete C:\WINDOWS\mc (folder not found)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF1489.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF1D93.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF2DBF.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF38DD.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF45BE.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF6F57.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF7EC1.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF8D63.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF9667.tmp (operation failed)
Failed: FileDelete C:\WINDOWS\Temp\Perflib_Perfdata_6c4.dat (operation failed)
Failed: FolderDelete C:\WINDOWS\Temp\_avast4_ (operation failed)
Failed: FolderCreate C:\WINDOWS\system32\bfubackups (folder already exists)
Script completed.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
12/15/06 15:47:05 [Info]: BlackLight Engine 1.0.47 initialized
12/15/06 15:47:05 [Info]: OS: 5.1 build 2600 (Service Pack 2)
12/15/06 15:47:05 [Note]: 7019 4
12/15/06 15:47:05 [Note]: 7005 0
12/15/06 15:47:08 [Note]: 7006 0
12/15/06 15:47:08 [Note]: 7011 1656
12/15/06 15:47:09 [Note]: 7026 0
12/15/06 15:47:09 [Note]: 7026 0
12/15/06 15:47:21 [Note]: FSRAW library version 1.7.1020
12/15/06 15:52:48 [Note]: 7007 0
BFU v1.00.9
Windows XP SP2 (WinNT 5.01.2600 SP2)
Script started at 15:26:58, on 15/12/2006
Option Delete files to Recycle Bin: Yes
Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|MC (key not found)
Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|msupd (key not found)
Failed: RegDelValue HKCU\software\microsoft\windows\currentversion\wintrust\trust providers\software publishing\trust database\0|ELECTRONIC GROUP (key not found)
Failed: DllUnregister C:\WINDOWS\system32\MSWBM32.DLL|1 (file not found)
Failed: DllUnregister C:\Program Files\MailSkinner\OESkinner.dll|1 (file not found)
Failed: FolderDelete C:\Program Files\dialpass (folder not found)
Failed: FolderDelete C:\Program Files\eghtmldialer (folder not found)
Failed: FolderDelete C:\Program Files\egroup (folder not found)
Failed: FolderDelete C:\Program Files\Instant Access (folder not found)
Failed: FolderDelete C:\Program Files\MailSkinner (folder not found)
Failed: FolderDelete C:\Program Files\InternetGameBox (folder not found)
Failed: FolderDelete C:\Program Files\GoRecord2 (folder not found)
Failed: FolderDelete C:\Program Files\GoAstro (folder not found)
Failed: FolderDelete C:\Program Files\SudoPlanet (folder not found)
Failed: FolderDelete C:\Program Files\WebMediaPlayer (folder not found)
Failed: FolderDelete C:\Program Files\MessengerSkinner (operation failed)
Failed: DllUnregister C:\WINDOWS\mslagent\2_mslagent.dll|1 (file not found)
Failed: DllUnregister C:\WINDOWS\navmpc\2_navmpc.dll|1 (file not found)
Failed: FolderDelete C:\WINDOWS\mslagent (folder not found)
Failed: FolderDelete C:\WINDOWS\navmpc (folder not found)
Failed: FolderDelete C:\WINDOWS\msskinner (folder not found)
Failed: FolderDelete C:\WINDOWS\wintrim (folder not found)
Failed: FolderDelete C:\WINDOWS\wincomp (folder not found)
Failed: FolderDelete C:\WINDOWS\winmgts (folder not found)
Failed: FolderDelete C:\WINDOWS\simcss (folder not found)
Failed: FolderDelete C:\WINDOWS\mc (folder not found)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF1489.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF1D93.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF2DBF.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF38DD.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF45BE.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF6F57.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF7EC1.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF8D63.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF9667.tmp (operation failed)
Failed: FileDelete C:\WINDOWS\Temp\Perflib_Perfdata_6c4.dat (operation failed)
Failed: FolderDelete C:\WINDOWS\Temp\_avast4_ (operation failed)
Failed: FolderCreate C:\WINDOWS\system32\bfubackups (folder already exists)
Script completed.
voici mes rapports
12/15/06 15:47:05 [Info]: OS: 5.1 build 2600 (Service Pack 2)
12/15/06 15:47:05 [Note]: 7019 4
12/15/06 15:47:05 [Note]: 7005 0
12/15/06 15:47:08 [Note]: 7006 0
12/15/06 15:47:08 [Note]: 7011 1656
12/15/06 15:47:09 [Note]: 7026 0
12/15/06 15:47:09 [Note]: 7026 0
12/15/06 15:47:21 [Note]: FSRAW library version 1.7.1020
12/15/06 15:52:48 [Note]: 7007 0
BFU v1.00.9
Windows XP SP2 (WinNT 5.01.2600 SP2)
Script started at 15:26:58, on 15/12/2006
Option Delete files to Recycle Bin: Yes
Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|MC (key not found)
Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|msupd (key not found)
Failed: RegDelValue HKCU\software\microsoft\windows\currentversion\wintrust\trust providers\software publishing\trust database\0|ELECTRONIC GROUP (key not found)
Failed: DllUnregister C:\WINDOWS\system32\MSWBM32.DLL|1 (file not found)
Failed: DllUnregister C:\Program Files\MailSkinner\OESkinner.dll|1 (file not found)
Failed: FolderDelete C:\Program Files\dialpass (folder not found)
Failed: FolderDelete C:\Program Files\eghtmldialer (folder not found)
Failed: FolderDelete C:\Program Files\egroup (folder not found)
Failed: FolderDelete C:\Program Files\Instant Access (folder not found)
Failed: FolderDelete C:\Program Files\MailSkinner (folder not found)
Failed: FolderDelete C:\Program Files\InternetGameBox (folder not found)
Failed: FolderDelete C:\Program Files\GoRecord2 (folder not found)
Failed: FolderDelete C:\Program Files\GoAstro (folder not found)
Failed: FolderDelete C:\Program Files\SudoPlanet (folder not found)
Failed: FolderDelete C:\Program Files\WebMediaPlayer (folder not found)
Failed: FolderDelete C:\Program Files\MessengerSkinner (operation failed)
Failed: DllUnregister C:\WINDOWS\mslagent\2_mslagent.dll|1 (file not found)
Failed: DllUnregister C:\WINDOWS\navmpc\2_navmpc.dll|1 (file not found)
Failed: FolderDelete C:\WINDOWS\mslagent (folder not found)
Failed: FolderDelete C:\WINDOWS\navmpc (folder not found)
Failed: FolderDelete C:\WINDOWS\msskinner (folder not found)
Failed: FolderDelete C:\WINDOWS\wintrim (folder not found)
Failed: FolderDelete C:\WINDOWS\wincomp (folder not found)
Failed: FolderDelete C:\WINDOWS\winmgts (folder not found)
Failed: FolderDelete C:\WINDOWS\simcss (folder not found)
Failed: FolderDelete C:\WINDOWS\mc (folder not found)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF1489.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF1D93.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF2DBF.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF38DD.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF45BE.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF6F57.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF7EC1.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF8D63.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF9667.tmp (operation failed)
Failed: FileDelete C:\WINDOWS\Temp\Perflib_Perfdata_6c4.dat (operation failed)
Failed: FolderDelete C:\WINDOWS\Temp\_avast4_ (operation failed)
Failed: FolderCreate C:\WINDOWS\system32\bfubackups (folder already exists)
Script completed.
voici mes rapports
Ok bey voilà, c'est clean :-)
Maitenant passe un coup de ccleaner et fais les manip indiquées :
* ccleaner
Téléchargement :
ccleaner
Tutorial là :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !
Fais ceci avec ccleaner :
Suppression des fichiers temporaires
Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"
Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
• Clique sur Analyse
• Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
• Une fois le scan terminé, clique sur Lancer le Nettoyage
Suppression des incohérence du registre
• Clique sur l'icône Erreurs situés dans la marge à gauche.
• Puis clique sur Analyser les erreurs
• Patiente pendant que CCleaner scan ton registre.
• Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
• Tu peux cliquer ensuite sur Corriger les erreurs.
Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement.
Dis moi ou en sont tes probs .
a+
Maitenant passe un coup de ccleaner et fais les manip indiquées :
* ccleaner
Téléchargement :
ccleaner
Tutorial là :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !
Fais ceci avec ccleaner :
Suppression des fichiers temporaires
Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"
Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
• Clique sur Analyse
• Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
• Une fois le scan terminé, clique sur Lancer le Nettoyage
Suppression des incohérence du registre
• Clique sur l'icône Erreurs situés dans la marge à gauche.
• Puis clique sur Analyser les erreurs
• Patiente pendant que CCleaner scan ton registre.
• Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
• Tu peux cliquer ensuite sur Corriger les erreurs.
Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement.
Dis moi ou en sont tes probs .
a+
re je pense avoir fait correctement la manip
par contre j'ai une icone qui s'affiche en bas de "alerte securité windows" comme quoi je n'ai pas d'antivirus pourtant j'ai avast d'installer
ensuite je voudrais que tu me dises quoi installer
comme antispyware et otres logiciels pour etre protéger (jai spybot)
dois je vider ma corbeille
par contre j'ai une icone qui s'affiche en bas de "alerte securité windows" comme quoi je n'ai pas d'antivirus pourtant j'ai avast d'installer
ensuite je voudrais que tu me dises quoi installer
comme antispyware et otres logiciels pour etre protéger (jai spybot)
dois je vider ma corbeille
Oui vide ta corbeille mais si tu as passé ccleaner elle devrait être vide ..
Installe ceux en plus de cccleaner et Spybot que tu as déja.
Tu peux installer tous ces logs gratos :
Les mettre à jour avant de les lancer.(Pour ça voir les démos ou tutos)
Antispywares et autres :
* Ad-Aware
Téléchargement :
ad aware
Le patch en Français pour Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
Tuto :
http://perso.orange.fr/entraide-hijackthis/AdAware/AdAware.htm
* Spybot :
Téléchargement :
spybot
voir demo d utilisation (merci Balltrap)
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
* a-squared free
Téléchargement :
https://www.emsisoft.com/fr/
Il faudra que tu t'inscrives (gratuitement evidemment) ici :
https://my.emsisoft.com/signup
Et tu recevras ta clé d'activation par mail.
* ewido (gratuit même après la période d’essai)
Téléchargement :
ewido
Cliques sur « update » fais les mise à jour ensuite clique sur « scanner » puis sur « complete scan system ».
Tuto pour la version 4 d’Ewido :
https://www.malekal.com/tutorial-et-guide-ewido-v4/
- > Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
http://www.bitdefender.fr/bd/site/search.php#
Clique sur « Bitdefender scan on line » suis les instructions.
Et colle le rapport.
Ensuite remet un log Hijack.
PS : Arrête de revenir en arrière car tu cré des topics a chaque fois (doublon)... merci
a+
Installe ceux en plus de cccleaner et Spybot que tu as déja.
Tu peux installer tous ces logs gratos :
Les mettre à jour avant de les lancer.(Pour ça voir les démos ou tutos)
Antispywares et autres :
* Ad-Aware
Téléchargement :
ad aware
Le patch en Français pour Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
Tuto :
http://perso.orange.fr/entraide-hijackthis/AdAware/AdAware.htm
* Spybot :
Téléchargement :
spybot
voir demo d utilisation (merci Balltrap)
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
* a-squared free
Téléchargement :
https://www.emsisoft.com/fr/
Il faudra que tu t'inscrives (gratuitement evidemment) ici :
https://my.emsisoft.com/signup
Et tu recevras ta clé d'activation par mail.
* ewido (gratuit même après la période d’essai)
Téléchargement :
ewido
Cliques sur « update » fais les mise à jour ensuite clique sur « scanner » puis sur « complete scan system ».
Tuto pour la version 4 d’Ewido :
https://www.malekal.com/tutorial-et-guide-ewido-v4/
- > Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
http://www.bitdefender.fr/bd/site/search.php#
Clique sur « Bitdefender scan on line » suis les instructions.
Et colle le rapport.
Ensuite remet un log Hijack.
PS : Arrête de revenir en arrière car tu cré des topics a chaque fois (doublon)... merci
a+
Tu as encore des problèmes ?
meme si tu mavé mise en garde j'ai quand meme la barre yahoo qui s'est installée est ce que je dois la laisser ou pas?
Non désinstalle là elle ne te sert à rien.
a quelle frequence dois je faire un scann avec spybot ?
Scanne ton PC avec tous les log que je t'ai fourni (tu peux virer Blacklight et BFU qui ne te serviront plus à rien) au moins 1X/semaine tout dépend de ton surf.
A+
meme si tu mavé mise en garde j'ai quand meme la barre yahoo qui s'est installée est ce que je dois la laisser ou pas?
Non désinstalle là elle ne te sert à rien.
a quelle frequence dois je faire un scann avec spybot ?
Scanne ton PC avec tous les log que je t'ai fourni (tu peux virer Blacklight et BFU qui ne te serviront plus à rien) au moins 1X/semaine tout dépend de ton surf.
A+
bonjour voici mon dernier rapport
12/16/06 19:17:48 [Info]: BlackLight Engine 1.0.47 initialized
12/16/06 19:17:48 [Info]: OS: 5.1 build 2600 (Service Pack 2)
12/16/06 19:17:48 [Note]: 7019 4
12/16/06 19:17:48 [Note]: 7005 0
12/16/06 19:17:51 [Note]: 7006 0
12/16/06 19:17:51 [Note]: 7011 1672
12/16/06 19:17:52 [Note]: 7026 0
12/16/06 19:17:52 [Note]: 7026 0
12/16/06 19:17:52 [Note]: 7024 3
12/16/06 19:17:52 [Info]: Hidden process: C:\WINDOWS\system32\rhptuqfwj.exe
12/16/06 19:17:52 [Note]: FSRAW library version 1.7.1020
12/16/06 19:19:24 [Info]: Hidden file: c:\WINDOWS\Prefetch\RHPTUQFWJ.EXE-016209F8.pf
12/16/06 19:19:24 [Note]: 10002 1
12/16/06 19:19:45 [Info]: Hidden file: c:\WINDOWS\system32\rhptuqfwj.dat
12/16/06 19:19:45 [Note]: 10002 1
12/16/06 19:19:45 [Info]: Hidden file: C:\WINDOWS\system32\rhptuqfwj.exe
12/16/06 19:19:45 [Note]: 10002 1
12/16/06 19:19:46 [Info]: Hidden file: c:\WINDOWS\system32\rhptuqfwj_nav.dat
12/16/06 19:19:46 [Note]: 10002 1
12/16/06 19:19:46 [Info]: Hidden file: c:\WINDOWS\system32\rhptuqfwj_navps.dat
12/16/06 19:19:46 [Note]: 10002 1
12/16/06 19:21:32 [Note]: 7007 0
12/16/06 19:17:48 [Info]: BlackLight Engine 1.0.47 initialized
12/16/06 19:17:48 [Info]: OS: 5.1 build 2600 (Service Pack 2)
12/16/06 19:17:48 [Note]: 7019 4
12/16/06 19:17:48 [Note]: 7005 0
12/16/06 19:17:51 [Note]: 7006 0
12/16/06 19:17:51 [Note]: 7011 1672
12/16/06 19:17:52 [Note]: 7026 0
12/16/06 19:17:52 [Note]: 7026 0
12/16/06 19:17:52 [Note]: 7024 3
12/16/06 19:17:52 [Info]: Hidden process: C:\WINDOWS\system32\rhptuqfwj.exe
12/16/06 19:17:52 [Note]: FSRAW library version 1.7.1020
12/16/06 19:19:24 [Info]: Hidden file: c:\WINDOWS\Prefetch\RHPTUQFWJ.EXE-016209F8.pf
12/16/06 19:19:24 [Note]: 10002 1
12/16/06 19:19:45 [Info]: Hidden file: c:\WINDOWS\system32\rhptuqfwj.dat
12/16/06 19:19:45 [Note]: 10002 1
12/16/06 19:19:45 [Info]: Hidden file: C:\WINDOWS\system32\rhptuqfwj.exe
12/16/06 19:19:45 [Note]: 10002 1
12/16/06 19:19:46 [Info]: Hidden file: c:\WINDOWS\system32\rhptuqfwj_nav.dat
12/16/06 19:19:46 [Note]: 10002 1
12/16/06 19:19:46 [Info]: Hidden file: c:\WINDOWS\system32\rhptuqfwj_navps.dat
12/16/06 19:19:46 [Note]: 10002 1
12/16/06 19:21:32 [Note]: 7007 0
Salut
Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"
O4 - HKLM\..\Run: [rhptuqfwj] c:\windows\system32\rhptuqfwj.exe rhptuqfwj
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
Télécharge lopxp:
http://pageperso.aol.fr/balltrap34/lopxp.zip
dézippe-le sur ton bureau puis double-clic sur le fichier "lopxp.bat"
quand il à terminé, un rapport s'ouvre : fais un copier-coller puis mets le ici
A++
Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"
O4 - HKLM\..\Run: [rhptuqfwj] c:\windows\system32\rhptuqfwj.exe rhptuqfwj
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
Télécharge lopxp:
http://pageperso.aol.fr/balltrap34/lopxp.zip
dézippe-le sur ton bureau puis double-clic sur le fichier "lopxp.bat"
quand il à terminé, un rapport s'ouvre : fais un copier-coller puis mets le ici
A++
bonjour voici le rapport que tu m'as demandé
Rapport fait à 12:01:36,52 le 18/12/2006
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8467-58A0
R‚pertoire de C:\Documents and Settings\All Users\Application Data
12/12/2006 18:38 <REP> Spybot - Search & Destroy
12/12/2006 14:57 <REP> Windows Genuine Advantage
06/11/2005 15:50 62 desktop.ini
06/11/2005 15:49 <REP> Microsoft
06/11/2005 15:49 <REP> ..
06/11/2005 15:49 <REP> .
1 fichier(s) 62 octets
5 R‚p(s) 6093295616 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8467-58A0
R‚pertoire de C:\Documents and Settings\Default User\Application Data
06/11/2005 15:50 62 desktop.ini
06/11/2005 15:49 <REP> ..
06/11/2005 15:49 <REP> Microsoft
06/11/2005 15:49 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 6093291520 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8467-58A0
R‚pertoire de C:\Documents and Settings\St‚phanie\Application Data
15/12/2006 20:49 <REP> Lavasoft
10/11/2006 15:20 <REP> MessengerSkinner
30/10/2006 20:37 <REP> Sun
20/11/2005 19:00 <REP> Talkback
20/11/2005 18:58 <REP> Mozilla
06/11/2005 17:21 <REP> Macromedia
06/11/2005 15:51 <REP> Help
06/11/2005 15:28 <REP> Identities
06/11/2005 15:27 62 desktop.ini
06/11/2005 15:27 <REP> ..
06/11/2005 15:27 <REP> .
06/11/2005 15:27 <REP> Microsoft
1 fichier(s) 62 octets
11 R‚p(s) 6093291520 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8467-58A0
R‚pertoire de C:\WINDOWS\Tasks
06/11/2005 15:25 6 SA.DAT
06/11/2005 15:11 65 desktop.ini
06/11/2005 15:11 <REP> ..
06/11/2005 15:11 <REP> .
2 fichier(s) 71 octets
2 R‚p(s) 6ÿ093ÿ291ÿ520 octets libres
******************************************
Recherche dans Program files
Le dossier C:\Program Files\C2Media n'existe pas
*************** Fin du rapport ****************
Rapport fait à 12:01:36,52 le 18/12/2006
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8467-58A0
R‚pertoire de C:\Documents and Settings\All Users\Application Data
12/12/2006 18:38 <REP> Spybot - Search & Destroy
12/12/2006 14:57 <REP> Windows Genuine Advantage
06/11/2005 15:50 62 desktop.ini
06/11/2005 15:49 <REP> Microsoft
06/11/2005 15:49 <REP> ..
06/11/2005 15:49 <REP> .
1 fichier(s) 62 octets
5 R‚p(s) 6093295616 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8467-58A0
R‚pertoire de C:\Documents and Settings\Default User\Application Data
06/11/2005 15:50 62 desktop.ini
06/11/2005 15:49 <REP> ..
06/11/2005 15:49 <REP> Microsoft
06/11/2005 15:49 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 6093291520 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8467-58A0
R‚pertoire de C:\Documents and Settings\St‚phanie\Application Data
15/12/2006 20:49 <REP> Lavasoft
10/11/2006 15:20 <REP> MessengerSkinner
30/10/2006 20:37 <REP> Sun
20/11/2005 19:00 <REP> Talkback
20/11/2005 18:58 <REP> Mozilla
06/11/2005 17:21 <REP> Macromedia
06/11/2005 15:51 <REP> Help
06/11/2005 15:28 <REP> Identities
06/11/2005 15:27 62 desktop.ini
06/11/2005 15:27 <REP> ..
06/11/2005 15:27 <REP> .
06/11/2005 15:27 <REP> Microsoft
1 fichier(s) 62 octets
11 R‚p(s) 6093291520 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8467-58A0
R‚pertoire de C:\WINDOWS\Tasks
06/11/2005 15:25 6 SA.DAT
06/11/2005 15:11 65 desktop.ini
06/11/2005 15:11 <REP> ..
06/11/2005 15:11 <REP> .
2 fichier(s) 71 octets
2 R‚p(s) 6ÿ093ÿ291ÿ520 octets libres
******************************************
Recherche dans Program files
Le dossier C:\Program Files\C2Media n'existe pas
*************** Fin du rapport ****************
Salut
Fait ceci:
¤ Pour afficher tous les dossiers et fichiers cachés
Clique sur "démarrer", "panneau de configuration", "outils" ,"option des dossiers", "affichage"
"
Coche:
¤ afficher les fichiers et dossiers cachés
- Clique sur "appliquer" puis "ok"
_______________________
¤ Clic sur démarrer, poste de travail, C:, documents and settings, Stéphanie, Application data et supprime ce dossier:
- MessengerSkinner
Vérifie avec Blacklight qu'il ne trouve plus rien puis tu nous dira ou en est ton problème ;-)
Fait ceci:
¤ Pour afficher tous les dossiers et fichiers cachés
Clique sur "démarrer", "panneau de configuration", "outils" ,"option des dossiers", "affichage"
"
Coche:
¤ afficher les fichiers et dossiers cachés
- Clique sur "appliquer" puis "ok"
_______________________
¤ Clic sur démarrer, poste de travail, C:, documents and settings, Stéphanie, Application data et supprime ce dossier:
- MessengerSkinner
Vérifie avec Blacklight qu'il ne trouve plus rien puis tu nous dira ou en est ton problème ;-)
12/18/06 13:16:29 [Info]: BlackLight Engine 1.0.47 initialized
12/18/06 13:16:29 [Info]: OS: 5.1 build 2600 (Service Pack 2)
12/18/06 13:16:29 [Note]: 7019 4
12/18/06 13:16:29 [Note]: 7005 0
12/18/06 13:16:32 [Note]: 7006 0
12/18/06 13:16:32 [Note]: 7011 1620
12/18/06 13:16:33 [Note]: 7026 0
12/18/06 13:16:33 [Note]: 7026 0
12/18/06 13:16:46 [Note]: FSRAW library version 1.7.1020
12/18/06 13:22:10 [Note]: 7007 0
re bonjour,
voici le nouveau rapport de Blacklight
12/18/06 13:16:29 [Info]: OS: 5.1 build 2600 (Service Pack 2)
12/18/06 13:16:29 [Note]: 7019 4
12/18/06 13:16:29 [Note]: 7005 0
12/18/06 13:16:32 [Note]: 7006 0
12/18/06 13:16:32 [Note]: 7011 1620
12/18/06 13:16:33 [Note]: 7026 0
12/18/06 13:16:33 [Note]: 7026 0
12/18/06 13:16:46 [Note]: FSRAW library version 1.7.1020
12/18/06 13:22:10 [Note]: 7007 0
re bonjour,
voici le nouveau rapport de Blacklight
re ca a l'air de fonctionner correctement je n'ai plus de pubs ni de fenetres intempestives
j'ai juste une petite question vu tous les logiciels teléchargés
- SPYBOt
-blbeta
- c cleaner+ccsetup135.exe
-ad-adware + aawsepersonn.
-hijackthis + pllangs.exe
-kerio
-lopxp
dois je tous les garder et dois je les laisser apparents sur le"bureau" ou les mettre ailleurs...
merci
j'ai juste une petite question vu tous les logiciels teléchargés
- SPYBOt
-blbeta
- c cleaner+ccsetup135.exe
-ad-adware + aawsepersonn.
-hijackthis + pllangs.exe
-kerio
-lopxp
dois je tous les garder et dois je les laisser apparents sur le"bureau" ou les mettre ailleurs...
merci
Tu peux supprimer ceux la
- lopxp
- hijackthis + pllangs.exe
- blbeta
Tu peux déplacer les autres et supprimer les raccourcis mit sur le bureau, pas de soucis ;-)
Ls autres logiciels garde les et pense à scanner réguliérement ton PC avec eux (1 fois par mois minimum)
- lopxp
- hijackthis + pllangs.exe
- blbeta
Tu peux déplacer les autres et supprimer les raccourcis mit sur le bureau, pas de soucis ;-)
Ls autres logiciels garde les et pense à scanner réguliérement ton PC avec eux (1 fois par mois minimum)
Tu vois que tu y es arrivé ... ^^
- > Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
http://www.bitdefender.fr/bd/site/search.php#
Clique sur « Bitdefender scan on line » suis les instructions.
Et colle le rapport.
a+
- > Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
http://www.bitdefender.fr/bd/site/search.php#
Clique sur « Bitdefender scan on line » suis les instructions.
Et colle le rapport.
a+
re bonjour
le rapport de bitdefender est ok il n'a rien detecté
apparemment tout est ok
merci pour tes conseils et tes manip c'est vrai qu'au debut jété un peu perdue et paniquée mé avec tes conseils precis et tes explications ca été plus facile et gérable!!!
je sais ou m'adresser desormé en cas de problemes informatique
encore merci et je te souhaite de bonnes FETES!!
le rapport de bitdefender est ok il n'a rien detecté
apparemment tout est ok
merci pour tes conseils et tes manip c'est vrai qu'au debut jété un peu perdue et paniquée mé avec tes conseils precis et tes explications ca été plus facile et gérable!!!
je sais ou m'adresser desormé en cas de problemes informatique
encore merci et je te souhaite de bonnes FETES!!
puis j'ai recherché les fichiers suivants ceux dhier mé ils ne sont plus la
C:\windows\system32\wgiltc.exe
c:\WINDOWS\system32\wgiltc.dat
c:\WINDOWS\system32\wgiltc_nav.dat
c:\WINDOWS\system32\wgiltc_navps.dat
c:\WINDOWS\Prefetch\WGILTC.EXE-2C7BD213.pf
voici le nouvo rapport
12/15/06 14:10:40 [Info]: BlackLight Engine 1.0.47 initialized
12/15/06 14:10:40 [Info]: OS: 5.1 build 2600 (Service Pack 2)
12/15/06 14:10:46 [Note]: 7019 4
12/15/06 14:10:46 [Note]: 7005 0
12/15/06 14:10:55 [Note]: 7006 0
12/15/06 14:10:56 [Note]: 7011 1600
12/15/06 14:10:56 [Note]: 7026 0
12/15/06 14:10:57 [Note]: 7026 0
12/15/06 14:10:57 [Note]: 7024 3
12/15/06 14:10:57 [Info]: Hidden process: C:\windows\system32\otruewnbq.exe
12/15/06 14:10:57 [Note]: FSRAW library version 1.7.1020
12/15/06 14:12:26 [Note]: 4013 18426
12/15/06 14:12:26 [Note]: 4020 10076 65536
12/15/06 14:12:26 [Note]: 4018 10076 65536
12/15/06 14:12:48 [Note]: 4013 18473
12/15/06 14:12:48 [Note]: 4020 13095 1507328
12/15/06 14:12:48 [Note]: 4020 13095 1507328
12/15/06 14:12:48 [Note]: 4018 13095 1507328
12/15/06 14:12:48 [Note]: 4013 18473
12/15/06 14:12:48 [Note]: 4020 13095 1507328
12/15/06 14:12:48 [Note]: 4018 13095 1507328
12/15/06 14:13:55 [Info]: Hidden file: c:\WINDOWS\Prefetch\OTRUEWNBQ.EXE-0453FAFD.pf
12/15/06 14:13:55 [Note]: 10002 1
12/15/06 14:14:14 [Info]: Hidden file: c:\WINDOWS\system32\otruewnbq.dat
12/15/06 14:14:14 [Note]: 10002 1
12/15/06 14:14:15 [Info]: Hidden file: C:\windows\system32\otruewnbq.exe
12/15/06 14:14:15 [Note]: 10002 1
12/15/06 14:14:15 [Info]: Hidden file: c:\WINDOWS\system32\otruewnbq_nav.dat
12/15/06 14:14:15 [Note]: 10002 1
12/15/06 14:14:16 [Info]: Hidden file: c:\WINDOWS\system32\otruewnbq_navps.dat
12/15/06 14:14:16 [Note]: 10002 1
merci