Encore probleme sur mon ordi

Résolu/Fermé
stephy - 13 déc. 2006 à 13:52
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 - 19 déc. 2006 à 00:15
bonjour suite a une fenetre qui m'indiqué la menace du virus serwab sur mon ordi j'ai installé spybot qui a supprimé hier mes mouchards ojourdhui le balayage montre qu il ya la presence de zedo mé j'ai encore des publicités et une fenetre sur win antispyware 2006 qui sont encore présentes je voulé donc savoir comment m'en debarraser et savoir si tout est ok sur mon ordi
merci

j'ai donc installé sur mon ordi avast et spybot
A voir également:

36 réponses

Utilisateur anonyme
15 déc. 2006 à 03:46
Salut

recommence encore une fois la manip puis remet un rapport blacklight stp
0
salut 'ai refait la manipulation le scan a retrouvé des fichiers mé ce nété pas les memes qu hier j'ai quand meme fait renommé et ok pour le rebook du pc
puis j'ai recherché les fichiers suivants ceux dhier mé ils ne sont plus la

C:\windows\system32\wgiltc.exe
c:\WINDOWS\system32\wgiltc.dat
c:\WINDOWS\system32\wgiltc_nav.dat
c:\WINDOWS\system32\wgiltc_navps.dat
c:\WINDOWS\Prefetch\WGILTC.EXE-2C7BD213.pf

voici le nouvo rapport
12/15/06 14:10:40 [Info]: BlackLight Engine 1.0.47 initialized
12/15/06 14:10:40 [Info]: OS: 5.1 build 2600 (Service Pack 2)
12/15/06 14:10:46 [Note]: 7019 4
12/15/06 14:10:46 [Note]: 7005 0
12/15/06 14:10:55 [Note]: 7006 0
12/15/06 14:10:56 [Note]: 7011 1600
12/15/06 14:10:56 [Note]: 7026 0
12/15/06 14:10:57 [Note]: 7026 0
12/15/06 14:10:57 [Note]: 7024 3
12/15/06 14:10:57 [Info]: Hidden process: C:\windows\system32\otruewnbq.exe
12/15/06 14:10:57 [Note]: FSRAW library version 1.7.1020
12/15/06 14:12:26 [Note]: 4013 18426
12/15/06 14:12:26 [Note]: 4020 10076 65536
12/15/06 14:12:26 [Note]: 4018 10076 65536
12/15/06 14:12:48 [Note]: 4013 18473
12/15/06 14:12:48 [Note]: 4020 13095 1507328
12/15/06 14:12:48 [Note]: 4020 13095 1507328
12/15/06 14:12:48 [Note]: 4018 13095 1507328
12/15/06 14:12:48 [Note]: 4013 18473
12/15/06 14:12:48 [Note]: 4020 13095 1507328
12/15/06 14:12:48 [Note]: 4018 13095 1507328
12/15/06 14:13:55 [Info]: Hidden file: c:\WINDOWS\Prefetch\OTRUEWNBQ.EXE-0453FAFD.pf
12/15/06 14:13:55 [Note]: 10002 1
12/15/06 14:14:14 [Info]: Hidden file: c:\WINDOWS\system32\otruewnbq.dat
12/15/06 14:14:14 [Note]: 10002 1
12/15/06 14:14:15 [Info]: Hidden file: C:\windows\system32\otruewnbq.exe
12/15/06 14:14:15 [Note]: 10002 1
12/15/06 14:14:15 [Info]: Hidden file: c:\WINDOWS\system32\otruewnbq_nav.dat
12/15/06 14:14:15 [Note]: 10002 1
12/15/06 14:14:16 [Info]: Hidden file: c:\WINDOWS\system32\otruewnbq_navps.dat
12/15/06 14:14:16 [Note]: 10002 1
merci
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
15 déc. 2006 à 14:23
Refait la manip et supprime ceux qui son présents dans la liste de ton rappport que tu auras créé et supprime les avec .ren en fin de ligne dans -> C:\windows\system32 et C:\windows\Prefetch

PS : Ne cré pas de nouveaux post pour me répondre sinon ca fait des doublon sur le forum et on ne s'y retrouve plus... :)

A+
0
bonjour
j'ai refait la manip et supprime les fichiers
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
15 déc. 2006 à 14:49
Donc ton prochain rapport Blacklight devrait être clean .. ^^

Post le .
0
12/15/06 14:50:43 [Info]: BlackLight Engine 1.0.47 initialized
12/15/06 14:50:43 [Info]: OS: 5.1 build 2600 (Service Pack 2)
12/15/06 14:50:44 [Note]: 7019 4
12/15/06 14:50:44 [Note]: 7005 0
12/15/06 14:50:50 [Note]: 7006 0
12/15/06 14:50:50 [Note]: 7011 1676
12/15/06 14:50:50 [Note]: 7026 0
12/15/06 14:50:51 [Note]: 7026 0
12/15/06 14:50:51 [Note]: 7024 3
12/15/06 14:50:51 [Info]: Hidden process: C:\WINDOWS\system32\tihwdur.exe
12/15/06 14:50:51 [Note]: FSRAW library version 1.7.1020
12/15/06 14:52:19 [Info]: Hidden file: c:\WINDOWS\Prefetch\TIHWDUR.EXE-19A436A6.pf
12/15/06 14:52:19 [Note]: 10002 1
12/15/06 14:52:46 [Info]: Hidden file: c:\WINDOWS\system32\tihwdur.dat
12/15/06 14:52:46 [Note]: 10002 1
12/15/06 14:52:46 [Info]: Hidden file: C:\WINDOWS\system32\tihwdur.exe
12/15/06 14:52:46 [Note]: 10002 1
12/15/06 14:52:47 [Info]: Hidden file: c:\WINDOWS\system32\tihwdur_nav.dat
12/15/06 14:52:47 [Note]: 10002 1
12/15/06 14:52:47 [Info]: Hidden file: c:\WINDOWS\system32\tihwdur_navps.dat
12/15/06 14:52:47 [Note]: 10002 1
12/15/06 14:55:05 [Note]: 7007 0
voici mon nouvo rapport apparemment il ya encore un souci
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
15 déc. 2006 à 15:02
Et ben il ne l'est pas donc on sort la grosse artillerie ....


Lis bien (imprime si tu veux) cette manip t'inquiète y'a rine de compliqué la dedans.

Télécharge Brute Force Uninstaller (de Merijn) ici:
http://www.merijn.org/files/bfu.zip
Créé un nouveau dossier directement à la racine de ton disque dur ou l'endroit qui te convient, nomme ce dossier BFU.
Décompresse le fichier téléchargé dans ce nouveau dossier (par exemple C:\BFU)

PS : Pour le décompresser , clic droit dessus et "extraire tout".

Ensuite, télécharge EGDACCESS.bfu (de Metallica) :

Fais un clik droit ici : http://metallica.geekstogo.com/EGDACCESS.bfu et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer ; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

Si tu utilises Internet Explorer, assure-toi lors de la sauvegarde que le champs "Type :" affiche "Tous les fichiers".
Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

Lance "Brute Force Uninstaller" en double-cliquant BFU.exe (Dans le dossier C:\BFU)
- Clique sur le petit dossier jaune, et clique sur : EGDACCESS.bfu
- Coches la case Show log after script ends
- Clique sur Execute pour que le fix fasse son boulot :-)

Attends que le message Complete script execution apparaîsse et clique sur OK.
Un rapport va s'afficher dans la fenetre du programme, copie et colle dans le bloc-notes, puis sauvegardes le, tu le posteras plus tard sur le forum.
Clique Exit pour fermer le programme BFU.

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

Ensuite, lance Blacklight en double cliquant sur blbeta.exe et accepte la licence.
Clique sur Scan pour lancer l'analyse.
Une fois fait, selectionnes chaques fichiers trouvés et clic sur "RENAME"
Puis valide.
Réponds oui aux messages d'avertissements et te demandant si tu autorises le reboot du pc.

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

Après le reboot du pc, les fichiers :

C:\windows\system32\tihwdur.exe
c:\WINDOWS\system32\tihwdur.dat
c:\WINDOWS\system32\tihwdur_nav.dat
c:\WINDOWS\system32\tihwdur_navps.dat
c:\WINDOWS\Prefetch\TIHWDUR.EXE-19A436A6.pf

devraient être visible et pouvoir être supprimés sans aucuns soucis.
Blacklight ne les supprimes pas, il les renommes simplement et il va falloir que tu les vires toi même:

Va dans C:\windows\system32\ et recherches et effaces:

tihwdur.exe.ren
tihwdur.dat.ren
tihwdur_nav.dat.ren
tihwdur_navps.dat.ren

mais aussi dans c:\WINDOWS\Prefetch\ :

TIHWDUR.EXE-19A436A6.pf.ren

Une fois fait, reposte le rapport de BFU que tu auras sauvegardé et un nouveau rapport de blacklight.


a+
0
je ne trouve pas EGDACCESS.bfu dans le dossier jaune
0
BFU v1.00.9
Windows XP SP2 (WinNT 5.01.2600 SP2)
Script started at 15:26:58, on 15/12/2006

Option Delete files to Recycle Bin: Yes
Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|MC (key not found)
Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|msupd (key not found)
Failed: RegDelValue HKCU\software\microsoft\windows\currentversion\wintrust\trust providers\software publishing\trust database\0|ELECTRONIC GROUP (key not found)
Failed: DllUnregister C:\WINDOWS\system32\MSWBM32.DLL|1 (file not found)
Failed: DllUnregister C:\Program Files\MailSkinner\OESkinner.dll|1 (file not found)
Failed: FolderDelete C:\Program Files\dialpass (folder not found)
Failed: FolderDelete C:\Program Files\eghtmldialer (folder not found)
Failed: FolderDelete C:\Program Files\egroup (folder not found)
Failed: FolderDelete C:\Program Files\Instant Access (folder not found)
Failed: FolderDelete C:\Program Files\MailSkinner (folder not found)
Failed: FolderDelete C:\Program Files\InternetGameBox (folder not found)
Failed: FolderDelete C:\Program Files\GoRecord2 (folder not found)
Failed: FolderDelete C:\Program Files\GoAstro (folder not found)
Failed: FolderDelete C:\Program Files\SudoPlanet (folder not found)
Failed: FolderDelete C:\Program Files\WebMediaPlayer (folder not found)
Failed: FolderDelete C:\Program Files\MessengerSkinner (operation failed)
Failed: DllUnregister C:\WINDOWS\mslagent\2_mslagent.dll|1 (file not found)
Failed: DllUnregister C:\WINDOWS\navmpc\2_navmpc.dll|1 (file not found)
Failed: FolderDelete C:\WINDOWS\mslagent (folder not found)
Failed: FolderDelete C:\WINDOWS\navmpc (folder not found)
Failed: FolderDelete C:\WINDOWS\msskinner (folder not found)
Failed: FolderDelete C:\WINDOWS\wintrim (folder not found)
Failed: FolderDelete C:\WINDOWS\wincomp (folder not found)
Failed: FolderDelete C:\WINDOWS\winmgts (folder not found)
Failed: FolderDelete C:\WINDOWS\simcss (folder not found)
Failed: FolderDelete C:\WINDOWS\mc (folder not found)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF1489.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF1D93.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF2DBF.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF38DD.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF45BE.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF6F57.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF7EC1.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF8D63.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF9667.tmp (operation failed)
Failed: FileDelete C:\WINDOWS\Temp\Perflib_Perfdata_6c4.dat (operation failed)
Failed: FolderDelete C:\WINDOWS\Temp\_avast4_ (operation failed)
Failed: FolderCreate C:\WINDOWS\system32\bfubackups (folder already exists)
Script completed.
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
15 déc. 2006 à 15:31
bien continu la manip :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
15 déc. 2006 à 15:27
Tu l'as bien décompressé et pris dans le dossier décompressé ?

A mon avis 'non' ... :)
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
15 déc. 2006 à 15:28
Faut suivre ===> stephy

0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
15 déc. 2006 à 15:30
T'inquiète j'ai vu ...
0
stephy > Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023
15 déc. 2006 à 15:38
jy suis arrivée je suis au scan
merci
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
15 déc. 2006 à 15:41
Continue normalement tu dois me remettre un rapport Blacklight clean .. ^^

0
12/15/06 15:47:05 [Info]: BlackLight Engine 1.0.47 initialized
12/15/06 15:47:05 [Info]: OS: 5.1 build 2600 (Service Pack 2)
12/15/06 15:47:05 [Note]: 7019 4
12/15/06 15:47:05 [Note]: 7005 0
12/15/06 15:47:08 [Note]: 7006 0
12/15/06 15:47:08 [Note]: 7011 1656
12/15/06 15:47:09 [Note]: 7026 0
12/15/06 15:47:09 [Note]: 7026 0
12/15/06 15:47:21 [Note]: FSRAW library version 1.7.1020
12/15/06 15:52:48 [Note]: 7007 0

BFU v1.00.9
Windows XP SP2 (WinNT 5.01.2600 SP2)
Script started at 15:26:58, on 15/12/2006

Option Delete files to Recycle Bin: Yes
Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|MC (key not found)
Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|msupd (key not found)
Failed: RegDelValue HKCU\software\microsoft\windows\currentversion\wintrust\trust providers\software publishing\trust database\0|ELECTRONIC GROUP (key not found)
Failed: DllUnregister C:\WINDOWS\system32\MSWBM32.DLL|1 (file not found)
Failed: DllUnregister C:\Program Files\MailSkinner\OESkinner.dll|1 (file not found)
Failed: FolderDelete C:\Program Files\dialpass (folder not found)
Failed: FolderDelete C:\Program Files\eghtmldialer (folder not found)
Failed: FolderDelete C:\Program Files\egroup (folder not found)
Failed: FolderDelete C:\Program Files\Instant Access (folder not found)
Failed: FolderDelete C:\Program Files\MailSkinner (folder not found)
Failed: FolderDelete C:\Program Files\InternetGameBox (folder not found)
Failed: FolderDelete C:\Program Files\GoRecord2 (folder not found)
Failed: FolderDelete C:\Program Files\GoAstro (folder not found)
Failed: FolderDelete C:\Program Files\SudoPlanet (folder not found)
Failed: FolderDelete C:\Program Files\WebMediaPlayer (folder not found)
Failed: FolderDelete C:\Program Files\MessengerSkinner (operation failed)
Failed: DllUnregister C:\WINDOWS\mslagent\2_mslagent.dll|1 (file not found)
Failed: DllUnregister C:\WINDOWS\navmpc\2_navmpc.dll|1 (file not found)
Failed: FolderDelete C:\WINDOWS\mslagent (folder not found)
Failed: FolderDelete C:\WINDOWS\navmpc (folder not found)
Failed: FolderDelete C:\WINDOWS\msskinner (folder not found)
Failed: FolderDelete C:\WINDOWS\wintrim (folder not found)
Failed: FolderDelete C:\WINDOWS\wincomp (folder not found)
Failed: FolderDelete C:\WINDOWS\winmgts (folder not found)
Failed: FolderDelete C:\WINDOWS\simcss (folder not found)
Failed: FolderDelete C:\WINDOWS\mc (folder not found)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF1489.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF1D93.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF2DBF.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF38DD.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF45BE.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF6F57.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF7EC1.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF8D63.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp\~DF9667.tmp (operation failed)
Failed: FileDelete C:\WINDOWS\Temp\Perflib_Perfdata_6c4.dat (operation failed)
Failed: FolderDelete C:\WINDOWS\Temp\_avast4_ (operation failed)
Failed: FolderCreate C:\WINDOWS\system32\bfubackups (folder already exists)
Script completed.

voici mes rapports
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
15 déc. 2006 à 15:55
Ok bey voilà, c'est clean :-)

Maitenant passe un coup de ccleaner et fais les manip indiquées :

* ccleaner

Téléchargement :
ccleaner
Tutorial là :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

Fais ceci avec ccleaner :

Suppression des fichiers temporaires

Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"
Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
• Clique sur Analyse
• Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
• Une fois le scan terminé, clique sur Lancer le Nettoyage

Suppression des incohérence du registre

• Clique sur l'icône Erreurs situés dans la marge à gauche.
• Puis clique sur Analyser les erreurs
• Patiente pendant que CCleaner scan ton registre.
• Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
• Tu peux cliquer ensuite sur Corriger les erreurs.

Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement.

Dis moi ou en sont tes probs .

a+
0
re je pense avoir fait correctement la manip

par contre j'ai une icone qui s'affiche en bas de "alerte securité windows" comme quoi je n'ai pas d'antivirus pourtant j'ai avast d'installer
ensuite je voudrais que tu me dises quoi installer
comme antispyware et otres logiciels pour etre protéger (jai spybot)
dois je vider ma corbeille
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
15 déc. 2006 à 16:58
Oui vide ta corbeille mais si tu as passé ccleaner elle devrait être vide ..

Installe ceux en plus de cccleaner et Spybot que tu as déja.

Tu peux installer tous ces logs gratos :

Les mettre à jour avant de les lancer.(Pour ça voir les démos ou tutos)

Antispywares et autres :

* Ad-Aware

Téléchargement :
ad aware
Le patch en Français pour Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
Tuto :
http://perso.orange.fr/entraide-hijackthis/AdAware/AdAware.htm

* Spybot :

Téléchargement :
spybot
voir demo d utilisation (merci Balltrap)
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

* a-squared free

Téléchargement :
https://www.emsisoft.com/fr/
Il faudra que tu t'inscrives (gratuitement evidemment) ici :
https://my.emsisoft.com/signup
Et tu recevras ta clé d'activation par mail.

* ewido (gratuit même après la période d’essai)

Téléchargement :
ewido
Cliques sur « update » fais les mise à jour ensuite clique sur « scanner » puis sur « complete scan system ».
Tuto pour la version 4 d’Ewido :
https://www.malekal.com/tutorial-et-guide-ewido-v4/


- > Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
http://www.bitdefender.fr/bd/site/search.php#
Clique sur « Bitdefender scan on line » suis les instructions.
Et colle le rapport.



Ensuite remet un log Hijack.


PS : Arrête de revenir en arrière car tu cré des topics a chaque fois (doublon)... merci

a+
0
ok merci pou les infos o fait tu m'as dit si mes rapports été ok ou pas

meme si tu mavé mise en garde j'ai quand meme la barre yahoo qui s'est installée est ce que je dois la laisser ou pas?
a quelle frequence dois je faire un scann avec spybot ?

merci
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
16 déc. 2006 à 04:57
Tu as encore des problèmes ?

meme si tu mavé mise en garde j'ai quand meme la barre yahoo qui s'est installée est ce que je dois la laisser ou pas?

Non désinstalle là elle ne te sert à rien.

a quelle frequence dois je faire un scann avec spybot ?

Scanne ton PC avec tous les log que je t'ai fourni (tu peux virer Blacklight et BFU qui ne te serviront plus à rien) au moins 1X/semaine tout dépend de ton surf.

A+
0
steph > Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023
16 déc. 2006 à 19:25
bonjour voici mon dernier rapport

12/16/06 19:17:48 [Info]: BlackLight Engine 1.0.47 initialized
12/16/06 19:17:48 [Info]: OS: 5.1 build 2600 (Service Pack 2)
12/16/06 19:17:48 [Note]: 7019 4
12/16/06 19:17:48 [Note]: 7005 0
12/16/06 19:17:51 [Note]: 7006 0
12/16/06 19:17:51 [Note]: 7011 1672
12/16/06 19:17:52 [Note]: 7026 0
12/16/06 19:17:52 [Note]: 7026 0
12/16/06 19:17:52 [Note]: 7024 3
12/16/06 19:17:52 [Info]: Hidden process: C:\WINDOWS\system32\rhptuqfwj.exe
12/16/06 19:17:52 [Note]: FSRAW library version 1.7.1020
12/16/06 19:19:24 [Info]: Hidden file: c:\WINDOWS\Prefetch\RHPTUQFWJ.EXE-016209F8.pf
12/16/06 19:19:24 [Note]: 10002 1
12/16/06 19:19:45 [Info]: Hidden file: c:\WINDOWS\system32\rhptuqfwj.dat
12/16/06 19:19:45 [Note]: 10002 1
12/16/06 19:19:45 [Info]: Hidden file: C:\WINDOWS\system32\rhptuqfwj.exe
12/16/06 19:19:45 [Note]: 10002 1
12/16/06 19:19:46 [Info]: Hidden file: c:\WINDOWS\system32\rhptuqfwj_nav.dat
12/16/06 19:19:46 [Note]: 10002 1
12/16/06 19:19:46 [Info]: Hidden file: c:\WINDOWS\system32\rhptuqfwj_navps.dat
12/16/06 19:19:46 [Note]: 10002 1
12/16/06 19:21:32 [Note]: 7007 0
0
Utilisateur anonyme
15 déc. 2006 à 18:17
Ola Seb

Plus besoin de clé pour a-squared ;-)
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
16 déc. 2006 à 04:58
Ok merci Boule je ne le savais pas.

Apparemment il ne le disent pas dans la newsletters...

0
Utilisateur anonyme
16 déc. 2006 à 05:02
Depuis la version 2.00 c'est comme ça, j'ai pas compris non plus mais bon tant mieux :P
0
Utilisateur anonyme
17 déc. 2006 à 23:52
Salut

Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"

O4 - HKLM\..\Run: [rhptuqfwj] c:\windows\system32\rhptuqfwj.exe rhptuqfwj
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe


Télécharge lopxp:
http://pageperso.aol.fr/balltrap34/lopxp.zip

dézippe-le sur ton bureau puis double-clic sur le fichier "lopxp.bat"
quand il à terminé, un rapport s'ouvre : fais un copier-coller puis mets le ici

A++
0
bonjour voici le rapport que tu m'as demandé

Rapport fait à 12:01:36,52 le 18/12/2006

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8467-58A0

R‚pertoire de C:\Documents and Settings\All Users\Application Data

12/12/2006 18:38 <REP> Spybot - Search & Destroy
12/12/2006 14:57 <REP> Windows Genuine Advantage
06/11/2005 15:50 62 desktop.ini
06/11/2005 15:49 <REP> Microsoft
06/11/2005 15:49 <REP> ..
06/11/2005 15:49 <REP> .
1 fichier(s) 62 octets
5 R‚p(s) 6093295616 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8467-58A0

R‚pertoire de C:\Documents and Settings\Default User\Application Data

06/11/2005 15:50 62 desktop.ini
06/11/2005 15:49 <REP> ..
06/11/2005 15:49 <REP> Microsoft
06/11/2005 15:49 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 6093291520 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8467-58A0

R‚pertoire de C:\Documents and Settings\St‚phanie\Application Data

15/12/2006 20:49 <REP> Lavasoft
10/11/2006 15:20 <REP> MessengerSkinner
30/10/2006 20:37 <REP> Sun
20/11/2005 19:00 <REP> Talkback
20/11/2005 18:58 <REP> Mozilla
06/11/2005 17:21 <REP> Macromedia
06/11/2005 15:51 <REP> Help
06/11/2005 15:28 <REP> Identities
06/11/2005 15:27 62 desktop.ini
06/11/2005 15:27 <REP> ..
06/11/2005 15:27 <REP> .
06/11/2005 15:27 <REP> Microsoft
1 fichier(s) 62 octets
11 R‚p(s) 6093291520 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8467-58A0

R‚pertoire de C:\WINDOWS\Tasks

06/11/2005 15:25 6 SA.DAT
06/11/2005 15:11 65 desktop.ini
06/11/2005 15:11 <REP> ..
06/11/2005 15:11 <REP> .
2 fichier(s) 71 octets
2 R‚p(s) 6ÿ093ÿ291ÿ520 octets libres

******************************************
Recherche dans Program files

Le dossier C:\Program Files\C2Media n'existe pas

*************** Fin du rapport ****************
0
Utilisateur anonyme
18 déc. 2006 à 12:47
Salut

Fait ceci:

¤ Pour afficher tous les dossiers et fichiers cachés

Clique sur "démarrer", "panneau de configuration", "outils" ,"option des dossiers", "affichage"
"
Coche:
¤ afficher les fichiers et dossiers cachés
- Clique sur "appliquer" puis "ok"
_______________________

¤ Clic sur démarrer, poste de travail, C:, documents and settings, Stéphanie, Application data et supprime ce dossier:

- MessengerSkinner


Vérifie avec Blacklight qu'il ne trouve plus rien puis tu nous dira ou en est ton problème ;-)
0
12/18/06 13:16:29 [Info]: BlackLight Engine 1.0.47 initialized
12/18/06 13:16:29 [Info]: OS: 5.1 build 2600 (Service Pack 2)
12/18/06 13:16:29 [Note]: 7019 4
12/18/06 13:16:29 [Note]: 7005 0
12/18/06 13:16:32 [Note]: 7006 0
12/18/06 13:16:32 [Note]: 7011 1620
12/18/06 13:16:33 [Note]: 7026 0
12/18/06 13:16:33 [Note]: 7026 0
12/18/06 13:16:46 [Note]: FSRAW library version 1.7.1020
12/18/06 13:22:10 [Note]: 7007 0

re bonjour,
voici le nouveau rapport de Blacklight
0
Utilisateur anonyme
18 déc. 2006 à 13:45
Ok, c'est propre, ou en est ton problème ?
0
re ca a l'air de fonctionner correctement je n'ai plus de pubs ni de fenetres intempestives
j'ai juste une petite question vu tous les logiciels teléchargés
- SPYBOt
-blbeta
- c cleaner+ccsetup135.exe
-ad-adware + aawsepersonn.
-hijackthis + pllangs.exe
-kerio
-lopxp

dois je tous les garder et dois je les laisser apparents sur le"bureau" ou les mettre ailleurs...
merci
0
Utilisateur anonyme
18 déc. 2006 à 14:19
Tu peux supprimer ceux la

- lopxp
- hijackthis + pllangs.exe
- blbeta

Tu peux déplacer les autres et supprimer les raccourcis mit sur le bureau, pas de soucis ;-)
Ls autres logiciels garde les et pense à scanner réguliérement ton PC avec eux (1 fois par mois minimum)
0
merci pour toutes ces manip o moins ca m'aura permis de m'y connaitre un peu plus!!!!
et merci pour ta patience
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
18 déc. 2006 à 16:43
Tu vois que tu y es arrivé ... ^^

- > Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
http://www.bitdefender.fr/bd/site/search.php#
Clique sur « Bitdefender scan on line » suis les instructions.
Et colle le rapport.

a+
0
re bonjour
le rapport de bitdefender est ok il n'a rien detecté
apparemment tout est ok

merci pour tes conseils et tes manip c'est vrai qu'au debut jété un peu perdue et paniquée mé avec tes conseils precis et tes explications ca été plus facile et gérable!!!
je sais ou m'adresser desormé en cas de problemes informatique

encore merci et je te souhaite de bonnes FETES!!
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430 > stephy
19 déc. 2006 à 00:15
OK mais je pense que tes remerciements s'adressent plutôt a Boulepate qui t'a bien accompagné... ^^

Bonnes fêtes de fin d'année à toi aussi.

Bon surf.

0