Infecté par divers virus

Résolu
Antik -  
salwa5 Messages postés 7552 Statut Contributeur -
Bonjour,

Je reviens depuis peu d'un séjour en Chine où mon ordinateur a contracté plusieurs virus mais je n'arrive pas à m'en débarasser malgré plusieurs scan de Spybot, Ad-aware, AVG anti-spyware, BitDefender (scan online) et ViruScan. Enfin ils semblent avoir disparu mais les problèmes demeurent.

Mes problèmes sont les suivants :
- impossibilité d'ouvrir mes dossiers cachés (apparamment du à wsctf.exe ...)
- impossibilité d'ouvrir mon disque local (C:) et mes disques amovibles en double-cliquant sur "l'icone de champ" (je ne sais pas le nom exacte mais ce sont les icones dont on peut modifier l'apparance via "Affichage") alors que pour les autres dossiers cela fonctionne.
- disparition de la barre des tâches (TaskBar Repair Tool Plus n'y fait rien)

Etrangement je n'ai pas de sablier en permanence à côté de ma souris et l'utilisation de l'UC semble normal.

Les virus auxquelles j'ai été confronté à l'apparition de ces problèmes sont les suivants :
- wsctf.exe
- sal.xls.exe
- tel.xls.exe
- et je crois qu'il y en avait aussi un concernant win32

Voici le rapport Hijackis :
Logfile of HijackThis v1.99.1
Scan saved at 15:20:03, on 09/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\PROGRA~1\MESSAG~1\StartMessager.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Fichiers communs\Nokia\NCLTools\NclTray.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Fichiers communs\Nokia\Services\ServiceLayer.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\VM_STI.EXE
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\WINDOWS\VM305_STI.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\TheTurtle\TheTurtle.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\Program Files\GrabClipSave\GrabClipSave.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\PROGRA~1\NETWOR~1\COMMON~1\naPrdMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Spyware Doctor\sdhelp.exe
C:\Program Files\SAGEM\Alice\dslmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\VMware\VMware Workstation\vmware-authd.exe
C:\Program Files\SpamPal\spampal.exe
C:\Program Files\Fichiers communs\VMware\VMware Virtual Image Editing\vmount2.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\YzShadow\YzShadow.exe
C:\Program Files\Aide mémoire\Aide mémoire.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
C:\WINDOWS\system32\vmnat.exe
C:\WINDOWS\system32\vmnetdhcp.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\eMule\eMule.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Micro Application\9 DICOS Indispensables\MediaDICO9.EXE
C:\Program Files\Micro Application\9 DICOS Indispensables\Rac9.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Protects\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=userinit.exe,EXPLORER.EXE
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\SnagIt 7\SnagItBHO.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: Google Desktop Search Capture - {7c1ce531-09e9-4fc5-9803-1c2956615786} - C:\Program Files\Google\Google Desktop Search\GoogleDesktopIE.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\SnagIt 7\SnagItIEAddin.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Nokia Tray Application] C:\Program Files\Fichiers communs\Nokia\NCLTools\NclTray.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PDF Converter Registry Controller] "C:\Program Files\ScanSoft\PDF Converter\RegistryController.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [IziLock] C:\Program Files\Maïdo Production\IziLock\izilock.exe
O4 - HKLM\..\Run: [BootSkin Startup Jobs] "C:\Program Files\BootSkin\BootSkin.exe" /StartupJobs
O4 - HKLM\..\Run: [PicasaNet] "C:\Program Files\Hello\Hello.exe" -b
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [LogonStudio] "C:\Program Files\WinCustomize\LogonStudio\logonstudio.exe" /RANDOM
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC 200NC PC Camera
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [BigDog305] C:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera V
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [MediaDico9] C:\Program Files\Micro Application\9 DICOS Indispensables\LanceMediaDICO9.exe Lancement
O4 - HKCU\..\Run: [TheTurtle] C:\Program Files\TheTurtle\TheTurtle.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1
O4 - HKCU\..\Run: [Creative Detector] "C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" /R
O4 - HKCU\..\Run: [GCS] "C:\Program Files\GrabClipSave\GrabClipSave.exe"
O4 - Startup: Aide mémoire.lnk = ?
O4 - Startup: SpamPal.lnk = C:\Program Files\SpamPal\spampal.exe
O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzShadow\YzShadow.exe
O4 - Startup: Y'z ToolBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\Alice\dslmon.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Download All by FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Download using FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open PDF in Word - res://C:\Program Files\ScanSoft\PDF Converter\IEShellExt.dll /100
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Web Rebates. - file://C:\Program Files\WebRebates4\websrebates\webtrebates\toprC0.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://romnoy.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {983AB2CC-3D50-11D9-ADFE-00062919A34C} (ActiveXUpload.UserCtrl) - http://www.photoservice.com/activeX/newUpload.CAB
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Program Files\VMware\VMware Workstation\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe
O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Program Files\Fichiers communs\VMware\VMware Virtual Image Editing\vmount2.exe
O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe

Configuration: Windows XP
Internet Explorer 6.0

20 réponses

  1. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    bonjour ouvre hijack coche ces lignes puis clic sur fix checked

    F2 - REG:system.ini: UserInit=userinit.exe,EXPLORER.EXE
    O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
    O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
    O8 - Extra context menu item: Web Rebates. - file://C:\Program Files\WebRebates4\websrebates\webtrebates\toprC0.htm

    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

    O16 - DPF: {983AB2CC-3D50-11D9-ADFE-00062919A34C} (ActiveXUpload.UserCtrl) - http://www.photoservice.com/activeX/newUpload.CAB

    telecharge AVG anti spyware
    https://www.01net.com/telecharger/

    (n'oublie pas de le mettre a jour avant de lancer le scan)

    Relance AVG AS puis choisis l'onglet "Analyse"
    Puis l'onglet "Paramètres"
    Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
    Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

    /!\ Si un fichier est infecté en fin d'analyse /!\
    Clique sur "Appliquer toutes les actions "

    Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
    Enregistre ce fichier texte sur ton bureau ensuite colle le raport ici

    supprime les fichiers inutiles (fichiers temporaire , cookies .. ect avec ceci

    Ccleaner
    https://www.malekal.com/tutoriel-ccleaner/

    - Nettoye ta base de registre avec

    regcleaner :

    https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

    tutorial

    lance regcleaner /click sur le menu option / netoyage du registre/sauvegardes/ coches creé une sauvegarde globale

    ensuite pour effectuer un netoyage du regsitre :

    click sur le menu outils / netoyage du registre/ tout faire

    apres la fin du scan

    click sur le menu selection / tout / ensuite click sur surpprimé la selection ( en bas a droite)

    a+++
    0
    1. Antik
       
      Merci pour tes réponses.

      Voici le rapport :

      ---------------------------------------------------------
      AVG Anti-Spyware - Rapport d'analyse
      ---------------------------------------------------------
      
       + Créé à:	20:23:46 09/01/2007
      
       + Résultat de l'analyse:	
      
      
      
      C:\Documents and Settings\p\Cookies\p@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
      C:\Documents and Settings\p\Cookies\p@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
      C:\Documents and Settings\p\Cookies\p@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
      C:\Documents and Settings\p\Cookies\p@casalemedia[1].txt -> TrackingCookie.Casalemedia : Nettoyé.
      C:\Documents and Settings\p\Cookies\p@clickbank[1].txt -> TrackingCookie.Clickbank : Nettoyé.
      C:\Documents and Settings\p\Cookies\p@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
      C:\Documents and Settings\p\Cookies\p@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
      C:\Documents and Settings\p\Cookies\p@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
      C:\Documents and Settings\p\Cookies\p@cs.sexcounter[2].txt -> TrackingCookie.Sexcounter : Nettoyé.
      C:\Documents and Settings\p\Cookies\p@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
      C:\Documents and Settings\p\Cookies\p@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
      C:\Documents and Settings\p\Cookies\p@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
      C:\Documents and Settings\p\Cookies\p@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
      C:\Documents and Settings\p\Cookies\p@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
      
      
      Fin du rapport
      
      


      Je fais le reste (CCleaner, ...)
      0
  2. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    ok quand t'aura fini repost un nouveau hijack et precise si tes problemes sont resolus :)

    a+++
    0
    1. Antik
       
      Voici le nouveau hijack :

      Logfile of HijackThis v1.99.1
      Scan saved at 22:04:11, on 09/01/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      
      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\WINDOWS\system32\CTsvcCDA.exe
      C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      C:\Program Files\Network Associates\VirusScan\Mcshield.exe
      C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
      C:\PROGRA~1\NETWOR~1\COMMON~1\naPrdMgr.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\Program Files\Spyware Doctor\sdhelp.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\VMware\VMware Workstation\vmware-authd.exe
      C:\Program Files\Fichiers communs\VMware\VMware Virtual Image Editing\vmount2.exe
      C:\WINDOWS\system32\vmnat.exe
      C:\WINDOWS\system32\vmnetdhcp.exe
      C:\WINDOWS\System32\alg.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\WINDOWS\AGRSMMSG.exe
      C:\PROGRA~1\MESSAG~1\StartMessager.exe
      C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
      C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Nokia\NCLTools\NclTray.exe
      C:\Program Files\Messenger Plus! 3\MsgPlus.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
      C:\Program Files\Fichiers communs\Nokia\Services\ServiceLayer.exe
      C:\Program Files\Picasa2\PicasaMediaDetector.exe
      C:\WINDOWS\system32\igfxtray.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\WINDOWS\system32\igfxpers.exe
      C:\Program Files\Winamp\winampa.exe
      C:\WINDOWS\VM_STI.EXE
      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
      C:\WINDOWS\VM305_STI.EXE
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\TheTurtle\TheTurtle.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
      C:\Program Files\GrabClipSave\GrabClipSave.exe
      C:\Program Files\SAGEM\Alice\dslmon.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\SpamPal\spampal.exe
      C:\Program Files\Aide mémoire\Aide mémoire.exe
      C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
      C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
      C:\WINDOWS\BricoPacks\Vista Inspirat\YzShadow\YzShadow.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
      C:\WINDOWS\system32\msiexec.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe
      C:\WINDOWS\explorer.exe
      C:\Protects\HijackThis.exe
      
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?gws_rd=ssl
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\SnagIt 7\SnagItBHO.dll
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
      O2 - BHO: Google Desktop Search Capture - {7c1ce531-09e9-4fc5-9803-1c2956615786} - C:\Program Files\Google\Google Desktop Search\GoogleDesktopIE.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
      O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\SnagIt 7\SnagItIEAddin.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
      O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
      O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
      O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [Nokia Tray Application] C:\Program Files\Fichiers communs\Nokia\NCLTools\NclTray.exe
      O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [PDF Converter Registry Controller] "C:\Program Files\ScanSoft\PDF Converter\RegistryController.exe"
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
      O4 - HKLM\..\Run: [BootSkin Startup Jobs] "C:\Program Files\BootSkin\BootSkin.exe" /StartupJobs
      O4 - HKLM\..\Run: [PicasaNet] "C:\Program Files\Hello\Hello.exe" -b
      O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
      O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
      O4 - HKLM\..\Run: [LogonStudio] "C:\Program Files\WinCustomize\LogonStudio\logonstudio.exe" /RANDOM
      O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
      O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
      O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
      O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC 200NC PC Camera
      O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
      O4 - HKLM\..\Run: [BigDog305] C:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera V
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKCU\..\Run: [MediaDico9] C:\Program Files\Micro Application\9 DICOS Indispensables\LanceMediaDICO9.exe Lancement
      O4 - HKCU\..\Run: [TheTurtle] C:\Program Files\TheTurtle\TheTurtle.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1
      O4 - HKCU\..\Run: [Creative Detector] "C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" /R
      O4 - HKCU\..\Run: [GCS] "C:\Program Files\GrabClipSave\GrabClipSave.exe"
      O4 - Startup: Aide mémoire.lnk = ?
      O4 - Startup: SpamPal.lnk = C:\Program Files\SpamPal\spampal.exe
      O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
      O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzShadow\YzShadow.exe
      O4 - Startup: Y'z ToolBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\Alice\dslmon.exe
      O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
      O8 - Extra context menu item: Download All by FlashGet - C:\Program Files\FlashGet\jc_all.htm
      O8 - Extra context menu item: Download using FlashGet - C:\Program Files\FlashGet\jc_link.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O8 - Extra context menu item: Open PDF in Word - res://C:\Program Files\ScanSoft\PDF Converter\IEShellExt.dll /100
      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
      O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
      O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
      O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
      O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://romnoy.spaces.live.com//PhotoUpload/MsnPUpld.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
      O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
      O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
      O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
      O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
      O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Program Files\VMware\VMware Workstation\vmware-authd.exe
      O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe
      O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Program Files\Fichiers communs\VMware\VMware Virtual Image Editing\vmount2.exe
      O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe


      Aucun de mes trois problèmes n'a été résolu ^^
      0
  3. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    bonsoir scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
    http://www.bitdefender.fr/bd/site/search.php#
    Clique sur « Bitdefender scan on line » suis les instructions.
    Et colle le rapport.

    demo a suivre :

    http://pageperso.aol.fr/balltrap34/defender.htm

    a++++
    0
    1. Antik
       
      BitDefender Online Scanner
        
        
       
      Rapport d'analyse généré à: Wed, Jan 10, 2007 - 05:35:57
       
       
        
        
       
      Voie d'analyse: C:\;D:\;
        
        
       
       
        
        
       
      Statistiques
       
      Temps
       04:30:32
       
      Fichiers
       742985
       
      Directoires
       7423
       
      Secteurs de boot
       2
       
      Archives
       40943
       
      Paquets programmes
       84920
       
        
        
       
      Résultats
       
      Virus identifiés
       10
       
      Fichiers infectés
       19
       
      Fichiers suspects
       0
       
      Avertissements
       0
       
      Désinfectés
       1
       
      Fichiers effacés
       18
       
        
        
       
      Info sur les moteurs
       
      Définition virus
       368983
       
      Version des moteurs
       AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42)
       
      Analyse des plugins
       14
       
      Archive des plugins
       38
       
      Unpack des plugins
       6
       
      E-mail plugins
       6
       
      Système plugins
       1
       
        
        
       
      Paramètres d'analyse
       
      Première action
       Désinfecté
       
      Seconde Action
       Supprimé
       
      Heuristique
       Oui
       
      Acceptez les avertissements
       Oui
       
      Extensions analysées
       *;
       
      Excludez les extensions
        
       
      Analyse d'emails
       Oui
       
      Analyse des Archives
       Oui
       
      Analyser paquets programmes
       Oui
       
      Analyse des fichiers
       Oui
       
      Analyse de boot
       Oui
       
        
        
       
        Fichier analysé
        Statut
       
      C:\Documents and Settings\p\Application Data\Thunderbird\Profiles\rmgj5pbn.default\Mail\Local Folders-1\Inbox=>(message 1170)=>[Subject: =?gb2312?B?ztK6zcWuxfMg09EgtcS6z9OwKDU][Date: Tue, 06 Jun 2006 21:28:08 +0800]=>(MIME part)=>MyPic.exe=>(RAR Sfx o)=>SYN.exe
       Infecté par: Trojan.Agent.SS
       
      C:\Documents and Settings\p\Application Data\Thunderbird\Profiles\rmgj5pbn.default\Mail\Local Folders-1\Inbox=>(message 1170)=>[Subject: =?gb2312?B?ztK6zcWuxfMg09EgtcS6z9OwKDU][Date: Tue, 06 Jun 2006 21:28:08 +0800]=>(MIME part)=>MyPic.exe=>(RAR Sfx o)=>SYN.exe
       Echec de la désinfection
       
      C:\Documents and Settings\p\Application Data\Thunderbird\Profiles\rmgj5pbn.default\Mail\Local Folders-1\Inbox=>(message 1170)=>[Subject: =?gb2312?B?ztK6zcWuxfMg09EgtcS6z9OwKDU][Date: Tue, 06 Jun 2006 21:28:08 +0800]=>(MIME part)=>MyPic.exe=>(RAR Sfx o)=>SYN.exe
       Supprimé
       
      C:\Documents and Settings\p\Application Data\Thunderbird\Profiles\rmgj5pbn.default\Mail\Local Folders-1\Inbox=>(message 1170)=>[Subject: =?gb2312?B?ztK6zcWuxfMg09EgtcS6z9OwKDU][Date: Tue, 06 Jun 2006 21:28:08 +0800]=>(MIME part)=>MyPic.exe=>(RAR Sfx o)
       Echec de la mise à jour
       
      C:\Documents and Settings\p\Application Data\Thunderbird\Profiles\rmgj5pbn.default\Mail\Local Folders-1\Trash=>(message 741)=>[Subject: =?gb2312?B?ztK6zcWuxfMg09EgtcS6z9OwKDU][Date: Tue, 06 Jun 2006 21:28:08 +0800]=>(MIME part)=>MyPic.exe=>(RAR Sfx o)=>SYN.exe
       Infecté par: Trojan.Agent.SS
       
      C:\Documents and Settings\p\Application Data\Thunderbird\Profiles\rmgj5pbn.default\Mail\Local Folders-1\Trash=>(message 741)=>[Subject: =?gb2312?B?ztK6zcWuxfMg09EgtcS6z9OwKDU][Date: Tue, 06 Jun 2006 21:28:08 +0800]=>(MIME part)=>MyPic.exe=>(RAR Sfx o)=>SYN.exe
       Echec de la désinfection
       
      C:\Documents and Settings\p\Application Data\Thunderbird\Profiles\rmgj5pbn.default\Mail\Local Folders-1\Trash=>(message 741)=>[Subject: =?gb2312?B?ztK6zcWuxfMg09EgtcS6z9OwKDU][Date: Tue, 06 Jun 2006 21:28:08 +0800]=>(MIME part)=>MyPic.exe=>(RAR Sfx o)=>SYN.exe
       Supprimé
       
      C:\Documents and Settings\p\Application Data\Thunderbird\Profiles\rmgj5pbn.default\Mail\Local Folders-1\Trash=>(message 741)=>[Subject: =?gb2312?B?ztK6zcWuxfMg09EgtcS6z9OwKDU][Date: Tue, 06 Jun 2006 21:28:08 +0800]=>(MIME part)=>MyPic.exe=>(RAR Sfx o)
       Echec de la mise à jour
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\116346.exe=>wise0017
       Infecté par: Trojan.Downloader.Small.BKE
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\116346.exe=>wise0017
       Echec de la désinfection
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\116346.exe=>wise0017
       Supprimé
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\116346.exe
       Echec de la mise à jour
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\3037.exe=>wise0017
       Infecté par: Trojan.Downloader.Small.BKE
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\3037.exe=>wise0017
       Echec de la désinfection
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\3037.exe=>wise0017
       Supprimé
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\3037.exe
       Echec de la mise à jour
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\3037.rar=>3037.exe=>wise0017
       Infecté par: Trojan.Downloader.Small.BKE
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\3037.rar=>3037.exe=>wise0017
       Echec de la désinfection
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\3037.rar=>3037.exe=>wise0017
       Supprimé
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\3037.rar=>3037.exe
       Echec de la mise à jour
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\BootSkin\116155.exe=>wise0017
       Infecté par: Trojan.Downloader.Small.BKE
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\BootSkin\116155.exe=>wise0017
       Echec de la désinfection
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\BootSkin\116155.exe=>wise0017
       Supprimé
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\BootSkin\116155.exe
       Echec de la mise à jour
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\BootSkin\2854.exe=>wise0017
       Infecté par: Trojan.Downloader.Small.BKE
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\BootSkin\2854.exe=>wise0017
       Echec de la désinfection
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\BootSkin\2854.exe=>wise0017
       Supprimé
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\BootSkin\2854.exe
       Echec de la mise à jour
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\BootSkin\2936.exe=>wise0019
       Infecté par: Trojan.Downloader.Small.BKE
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\BootSkin\2936.exe=>wise0019
       Echec de la désinfection
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\BootSkin\2936.exe=>wise0019
       Supprimé
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\BootSkin\2936.exe
       Echec de la mise à jour
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\BootSkin\2936.exe=>wise0020
       Détecté avec: Application.Adware.NewDotNet.B.Dropper
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\BootSkin\2936.exe=>wise0020
       Supprimé
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\BootSkin\2936.exe
       Echec de la mise à jour
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\Downloads\Matrix3DSetup.exe=>wise0019
       Infecté par: Dropped:Trojan.Dloader.HK
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\Downloads\Matrix3DSetup.exe=>wise0019
       Echec de la désinfection
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\Downloads\Matrix3DSetup.exe=>wise0019
       Supprimé
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\Downloads\Matrix3DSetup.exe
       Echec de la mise à jour
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\Downloads\Matrix3DSetup.exe=>wise0020
       Infecté par: Dropped:Application.Adware.NewDotNet.A
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\Downloads\Matrix3DSetup.exe=>wise0020
       Echec de la désinfection
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\Downloads\Matrix3DSetup.exe=>wise0020
       Supprimé
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\Downloads\Matrix3DSetup.exe
       Echec de la mise à jour
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\Downloads\Matrix3DSetup.exe=>wise0022
       Infecté par: Dropped:Application.ProcKill.Jk
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\Downloads\Matrix3DSetup.exe=>wise0022
       Echec de la désinfection
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\Downloads\Matrix3DSetup.exe=>wise0022
       Supprimé
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\Downloads\Matrix3DSetup.exe
       Echec de la mise à jour
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\StyleXp.exe & StyleXp.key.rar=>Pour ROmain le pire casse pied kit styleXp\stylexp.key.exe=>(NSIS o)=>lzma_solid_nsis0001
       Infecté par: Trojan.Startpage.DLL
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\StyleXp.exe & StyleXp.key.rar=>Pour ROmain le pire casse pied kit styleXp\stylexp.key.exe=>(NSIS o)=>lzma_solid_nsis0001
       Echec de la désinfection
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\StyleXp.exe & StyleXp.key.rar=>Pour ROmain le pire casse pied kit styleXp\stylexp.key.exe=>(NSIS o)=>lzma_solid_nsis0001
       Supprimé
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\StyleXp.exe & StyleXp.key.rar=>Pour ROmain le pire casse pied kit styleXp\stylexp.key.exe=>(NSIS o)
       Echec de la mise à jour
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\MUSIQUE\setupmp3towav.exe=>wise0017=>(ZIP Sfx o)=>NHInstall.exe
       Infecté par: Trojan.Dloader.L
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\MUSIQUE\setupmp3towav.exe=>wise0017=>(ZIP Sfx o)=>NHInstall.exe
       Echec de la désinfection
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\MUSIQUE\setupmp3towav.exe=>wise0017=>(ZIP Sfx o)=>NHInstall.exe
       Supprimé
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\MUSIQUE\setupmp3towav.exe=>wise0017=>(ZIP Sfx o)
       Mis à jour
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\MUSIQUE\setupmp3towav.exe=>wise0017=>(ZIP Sfx o)=>v2.0.4a.cab=>NHelper.dll
       Détecté avec: Adware.Navexcel.A
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\MUSIQUE\setupmp3towav.exe=>wise0017=>(ZIP Sfx o)=>v2.0.4a.cab=>NHelper.dll
       Echec de la désinfection
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\MUSIQUE\setupmp3towav.exe=>wise0017=>(ZIP Sfx o)=>v2.0.4a.cab=>NHelper.dll
       Supprimé
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\MUSIQUE\setupmp3towav.exe=>wise0017=>(ZIP Sfx o)=>v2.0.4a.cab
       Echec de la mise à jour
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\MUSIQUE\setupmp3towav.exe=>wise0017=>(ZIP Sfx o)=>v2.0.4a.cab=>NHUninstaller.exe
       Détecté avec: Adware.Navexcel.A
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\MUSIQUE\setupmp3towav.exe=>wise0017=>(ZIP Sfx o)=>v2.0.4a.cab=>NHUninstaller.exe
       Echec de la désinfection
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\MUSIQUE\setupmp3towav.exe=>wise0017=>(ZIP Sfx o)=>v2.0.4a.cab=>NHUninstaller.exe
       Supprimé
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\MUSIQUE\setupmp3towav.exe=>wise0017=>(ZIP Sfx o)=>v2.0.4a.cab
       Echec de la mise à jour
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\MUSIQUE\setupmp3towav.exe=>wise0017=>(ZIP Sfx o)=>v2.0.4a.cab=>NHUpdater.exe
       Détecté avec: Adware.Navexcel.A
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\MUSIQUE\setupmp3towav.exe=>wise0017=>(ZIP Sfx o)=>v2.0.4a.cab=>NHUpdater.exe
       Echec de la désinfection
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\MUSIQUE\setupmp3towav.exe=>wise0017=>(ZIP Sfx o)=>v2.0.4a.cab=>NHUpdater.exe
       Supprimé
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\MUSIQUE\setupmp3towav.exe=>wise0017=>(ZIP Sfx o)=>v2.0.4a.cab
       Echec de la mise à jour
       
      C:\Documents and Settings\p\Mes documents\DL\telechargements romain\MUSIQUE\setupmp3towav.exe=>wise0017
       Echec de la mise à jour
       
      C:\Program Files\La Quatrième Prophétie\vnc-4.0-x86_win32_viewer.rar=>vnc-4.0-x86_win32_viewer.exe
       Infecté par: Win32.Parite.B
       
      C:\Program Files\La Quatrième Prophétie\vnc-4.0-x86_win32_viewer.rar=>vnc-4.0-x86_win32_viewer.exe
       Désinfecté
       
      C:\Program Files\La Quatrième Prophétie\vnc-4.0-x86_win32_viewer.rar
       Echec de la mise à jour
       
      C:\System Volume Information\_restore{D865EE18-5388-49CE-8CE8-541AA1403813}\RP264\A0161012.exe=>(NSIS o)=>lzma_solid_nsis0001
       Infecté par: Trojan.Startpage.DLL
       
      C:\System Volume Information\_restore{D865EE18-5388-49CE-8CE8-541AA1403813}\RP264\A0161012.exe=>(NSIS o)=>lzma_solid_nsis0001
       Echec de la désinfection
       
      C:\System Volume Information\_restore{D865EE18-5388-49CE-8CE8-541AA1403813}\RP264\A0161012.exe=>(NSIS o)=>lzma_solid_nsis0001
       Supprimé
       
      C:\System Volume Information\_restore{D865EE18-5388-49CE-8CE8-541AA1403813}\RP264\A0161012.exe=>(NSIS o)
       Echec de la mise à jour


      Voilà :)
      0
  4. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    bonjour passes ces fix et dit nous ce que ca donne (merci laurant pour les liens :)

    ferme toute les fenetre et programe

    ensuite execute

    http://www.techsupportforum.com/sectools/Hacked_by_Godzilla_Remover.exe

    et ca

    http://www.techsupportforum.com/sectools/tel.xls.exe_Remover.exe

    redemare et dit nous ce que ca donne

    a+++
    0
    1. Antik
       
      Mon problème de fichiers cachés est résolu. Merci :)
      Mais les deux autres demeurent ... Je ne vous cache pas que celui qui m'embête le plus est la disparition de la barre des tâches ^^
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    pour la barre des taches essay ceci

    va dans paneau de configuration/barre des taches ....

    decoche masqué automatiquement les barres des taches click sur applique /ok

    redemare et dit nous ce que ca donne
    a+++
    0
    1. Antik
       
      "masqué automatiquement les barres des taches" n'est pas coché. J'avais déjà tout essayé avec le panneau "Barre des tâches et menu Démarrer".
      0
  7. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    ok Fais un scan en ligne avec Panda et colle le resultat ici :) https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm

    Tutorial a suivre ( provenant du site a Malekal_Morte ) :

    https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId237368

    pour le probleme avec tes lecteurs c'est le message d'erreur exacte?

    a++++
    0
    1. Antik
       
      Scan avec Panda en cours...

      Pour mes lecteurs, quand je double-clic ça m'ouvre la fenêtre "Ouvrir avec" avec une liste de programmes. Théoriquement ça fait seulement ça pour ouvrir un fichier dont le format est inconnu non ? :/
      0
  8. jack1000 Messages postés 60 Statut Membre 1
     
    tu matrises bien mec, bravo pour la reponse
    0
  9. Antik
     
    Voici le rapport du Scan Panda :

    Incident                                                                        Statut                        Analyse                                                                                                                                                                                                                                                         
    
    Adware:adware/activshopper                                                      No Désinfecté                 c:\program files\e-zshopper                                                                                                                                                                                                                                     
    Adware:adware/whenusearch                                                       No Désinfecté                 Registre Windows                                                                                                                                                                                                                                                
    Adware:adware/quicksearch                                                       No Désinfecté                 Registre Windows                                                                                                                                                                                                                                                
    Virus:Trj/Multidropper.BJO                                                      Désinfecté                    C:\Documents and Settings\p\Application Data\Thunderbird\Profiles\rmgj5pbn.default\Mail\Local Folders-1\Inbox[MyPic.exe]                                                                                                                                        
    Virus:Trj/Multidropper.BJO                                                      Désinfecté                    C:\Documents and Settings\p\Application Data\Thunderbird\Profiles\rmgj5pbn.default\Mail\Local Folders-1\Trash[MyPic.exe]                                                                                                                                        
    Spyware:Cookie/RealMedia                                                        No Désinfecté                 C:\Documents and Settings\p\Cookies\p@247realmedia[2].txt                                                                                                                                                                                                       
    Spyware:Cookie/YieldManager                                                     No Désinfecté                 C:\Documents and Settings\p\Cookies\p@ad.yieldmanager[1].txt                                                                                                                                                                                                    
    Spyware:Cookie/Bluestreak                                                       No Désinfecté                 C:\Documents and Settings\p\Cookies\p@bluestreak[1].txt                                                                                                                                                                                                         
    Spyware:Cookie/Serving-sys                                                      No Désinfecté                 C:\Documents and Settings\p\Cookies\p@bs.serving-sys[1].txt                                                                                                                                                                                                     
    Spyware:Cookie/Serving-sys                                                      No Désinfecté                 C:\Documents and Settings\p\Cookies\p@serving-sys[1].txt                                                                                                                                                                                                        
    Spyware:Cookie/Tradedoubler                                                     No Désinfecté                 C:\Documents and Settings\p\Cookies\p@tradedoubler[2].txt                                                                                                                                                                                                       
    Spyware:Cookie/Weborama                                                         No Désinfecté                 C:\Documents and Settings\p\Cookies\p@weborama[1].txt                                                                                                                                                                                                           
    Spyware:Cookie/Xiti                                                             No Désinfecté                 C:\Documents and Settings\p\Cookies\p@xiti[1].txt                                                                                                                                                                                                               
    Adware:Adware/AbxSearch                                                         No Désinfecté                 C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\StyleXp.exe & StyleXp.key.rar[Pour ROmain le pire casse pied kit styleXp\stylexp.key.exe]                                                                                           
    Adware:Adware/AbxSearch                                                         No Désinfecté                 C:\Documents and Settings\p\Mes documents\DL\telechargements romain\DESKTOP\StyleXp.exe & StyleXp.key.rar[Pour ROmain le pire casse pied kit styleXp\stylexp.key.exe][untitled.dll]                                                                             
    Virus:W32/Parite.B                                                              No Désinfecté                 C:\Program Files\La Quatrième Prophétie\vnc-4.0-x86_win32_viewer.rar[vnc-4.0-x86_win32_viewer.exe]                                                                                                                                                              
    Outil indésirable:Application/Processor   
    0
  10. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    bonsoir pour le probleme de la barre des tache essay TaskbarRepairToolPlus!

    https://forum.pcastuces.com/default.asp

    redemare et dit nous ce que ca donne

    a+++
    0
    1. Antik
       
      J'avais déjà essayé et j'ai encore essayé. Ca ne marche toujours pas.
      0
  11. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    ok on continues la desinfection

    - Télécharge eScan Antivirus Toolkit https://www.malekal.com/tutorial-escan-antivirus-toolkit/

    Redémarre en mode sans échec, pour cela :
    redémarre l'ordinateur, avant le logo windows, tapote sur la touche F8, un menu va apparaître, choisis:
    mode sans échec avec prise en charge du réseau.

    - Installe le dans le dossier C:\Kaspersky
    - Rends toi dans le dossier C:\Kaspersky et double-clic sur kavupd.exe pour le mettre à jour
    - Ouvre le dossier C:\Kaspersky
    - double-clique sur le fichier mwavscan.com
    - Coche les options comme indiquées sur cette page https://www.malekal.com/fichiers/eScan/eScan3.png
    - puis en bas à droite, clic sur Scan Clean pour démarrer le scan
    - A la fin du scan clic sur le bouton view log, enregistre le fichier à l'endroit que tu le souhaites

    - Redémarre l'ordinateur
    - Copie/colle le contenu le rapport de scan que tu as sauvegardé

    a+++
    0
    1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
       
      0
    2. Antik
       
      Le Scan est trop gros donc je l'ai mis ici : <url>http://romnoy.free.fr/mwav.log</url>
      0
  12. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    pour le probleme des lecteurs essay ca:

    va dans le menu

    Démarrer, Exécuter tape : regsvr32 /i shell32

    redemare et dit nous ce que ca donne

    a+++
    0
    1. Antik
       
      Pour la barre des tâches : quand j'exécute le programme, elle apparait et disparaît immédiatemment. Donc toujours le problème.

      Pour les lecteurs : ça n'a rien fait.

      Dur dur lol :)
      0
  13. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    pour le probleme du lecteur

    affiche les fichier cacher comme ceci :
    clicker sur demarrer/panneau de configuration/option des dossiers/affichage
    Cocher afficher les dossiers cacher
    Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
    Puis fais «Ok» pour valider les changements.
    Decocher masquer les extentions dont le type est connues

    ensuite va dans demarrer/rechercher et tape: autorun

    et donne moi l'emplacement du fichier ou des fichiers trouvé

    pour la barre des taches essay ce programe

    http://ww11.kellys-korner-xp.com/regs_edits/nodesktop.reg

    execute le et accepte la fusion avec le registre
    a+++
    0
  14. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    le premier autorun a l'air suspect , supprime le mais ne vide pas la corbeille

    il se trouve dans la racine C:

    redemare et dit moi si ton probleme de lecteur est reglé

    a+++
    0
    1. Antik
       
      Problème des lecteurs résolu ! Merci :)
      Je vide la corbeille ?

      Il ne reste plus que la barre des tâches ^^
      0
  15. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    domage :/

    je pense qu'une reparation windows s'impose

    si tu as le cd windows xp , execute les 2 methode proposé sur ce site
    http://www.cybersolus.net/windows/windows_xp/faq/reparer_windows_xp01.html

    a+++
    0
    1. Antik
       
      Je viens de trouver le problème pour la barre des tâches avant de réparer windows. C'était tout simplement BricoPack... Dans les propriétés d'ObjectDock, la case "masquer la barre des tâches" était activé... Ayant cet outil depuis longtemps je ne pensais pas que ça pouvait être ça. Un plantage de BricoPack a du remettre le cochage par défaut.

      Désolé de t'avoir fait plancher sur un problème aussi bête :s

      Merci beaucoup pour toute ton aide ! :)
      0
      1. Antik > Antik
         
        Comment met-on "Résolu" ?
        0
  16. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    C'est fait..
    Bonne route

    A++
    0
  17. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    de rien :)

    a++
    0