Virus cheval de 3

Fermé
Utilisateur anonyme - 10 févr. 2007 à 21:22
 tmoitoi - 25 déc. 2008 à 23:00
j'ai un virus cheval de3, que faire exactement?
j'ai avast , le virus est sous quarantaine et des fichiers son sanvegardés, mais que faire de plus ? ca faire peur....

cordialement mari
A voir également:

21 réponses

Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
10 févr. 2007 à 21:42
Salut

S'il est en quarantaine, tu ne risque rien, il est neutralisé.

télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage

A+
12
Utilisateur anonyme
10 févr. 2007 à 21:56
A ton avis je supprime avast pour un autre anti -virus? celui tu me dis il est efficace?

cordialement

merci Régis59, vraiment gentil me dépanner

mari
0
Utilisateur anonyme
10 févr. 2007 à 22:04
Ok merci pour ton soutient Régis je me sents moins perdue:-)
je te tiens au courant dans un moment.

amicalement mari
0
beckam > Utilisateur anonyme
26 mai 2008 à 14:30
Coucou

Merci pour le chou lol

Désolé, je n arrive que seulement maintenant sur le net, patience, je ne t oublies pas ; surtout apres tes compliments ;)

Vas sur le site https://virusscan.jotti.org/
- Clic en haut à droite sur "Parcourir", navigue dans les dossiers et sélectionne ce fichier: C:\PROGRA~1\BLUEWIN\QUICKH~1\SMARTB~1\QuickHelpAlert.exe
- Clic sur submit toujours en haut à droite
- Le scan va se lancer, ça va prendre un petit instant
- En bas, tu as le résultat du scan, copie/colle le résultat complet du scan ici.
Aide : https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId662799

Tu feras de même avec:
C:\PROGRA~1\FICHIE~1\SYSTEM\MOSEARCH\BIN\MOSEARCH.EXE

A+

"J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
Répondre à Regis5914

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le dimanche 11 février 2007 à 15:26:25

Merci je suis à la lettre! vraiment sympa, je te tiens au courant!
et je sais que tout le monde à des choses à faire! le principal c'est de répondre, tedis à toute!

cordialement mari
Répondre à mari67
16

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le dimanche 11 février 2007 à 15:40:31

Régis59 quand je clique sur parcourir.. ma fenêtre bureau programmes s'affiche je dois trouver les dossiers juste?
a toute:-) mari
Répondre à mari67
20

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le dimanche 11 février 2007 à 16:21:24

Jotti's malware scan 2.99-TRANSITION_TO_3.00-R1

File to upload & scan:
Service
Service load: 0% 100%

File: QuickHelp.exe
Status: INCONCLUSIVE (scan still in progress)
MD5 be3307a090ed15cd25652a4f6d8f8c51
Packers detected: Analyzing...

Scanner results
Scan taken on 11 Feb 2007 15:16:18 (GMT)
AntiVir Found nothing
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found nothing
Norman Virus Control Scanning, please wait...
VirusBuster Scanning, please wait...
VBA32 Scanning, please wait...

Powered by

Disclaimer
This service is by no means 100% safe. If this scanner says 'OK', it does not necessarily mean the file is clean. There could be a whole new virus on the loose. NEVER EVER rely on one single product only, not even this service, even though it utilizes several products. Therefore, We cannot and will not be held responsible for any damage caused by results presented by this non-profit online service.

Also, we are aware of the implications of a setup like this. We are sure this whole thing is by no means scientifically correct, since this is a fully automated service (although manual correction is possible). We are aware, in spite of efforts to proactively counter these, false positives might occur, for example. We do not consider this a very big issue, so please do not e-mail us about it. This is a simple online scan service, not the university of Wichita.

Scanning can take a while, since several scanners are being used, plus the fact some scanners use very high levels of (time consuming) heuristics. Scanners used are Linux versions, differences with Windows scanners may or may not occur. Another note: some scanners will only report one virus when scanning archives with multiple pieces of malware.

Virus definitions are updated every hour. There is a 15Mb limit per file. Please refrain from uploading tons of hex-edited or repacked variants of the same sample.

Please do not ask for viruses uploaded here, unless you work for an anti-virus vendor. They are not for trade. This is a legitimate service, not a VX site. Viruses uploaded here will be distributed to antivirus vendors without exception. Read more about this in our privacy policy. If you do not want your files to be distributed, please do not send them at all.

Sponsored by donations (in random order) from: Stormbyte Technologies LLC, The ClamAV project, Steve S., Eric Johansen, Eric Schechter, Paul Bokel, Wilders Security, Wilfried Lilie, Prevx, SonicWALL, Lance Mueller, Ewido networks, HotelScraper.com, people who donated in the past, and some people who prefer to remain anonymous... many thanks to all!

Statistics
Last file scanned at least one scanner reported something about: Yeni_WinRAR_archive.rar (MD5: ffaa41f7883e2b0f1ac50ef4f890a30e), detected by:

Scanner Malware name
AntiVir HEUR/Crypted
ArcaVir X
Avast X
AVG Antivirus X
BitDefender X
ClamAV X
Dr.Web X
F-Prot Antivirus X
F-Secure Anti-Virus X
Fortinet X
Kaspersky Anti-Virus X
NOD32 X
Norman Virus Control X
VirusBuster X
VBA32 X


You're free to (mis)interpret these automated, flawed statistics at your own discretion. For antivirus comparisons, visit AV comparatives
We are not affiliated with any third parties that conduct tests using this service.





Frequently asked questions - Feedback - Privacy policy



Page generated by JTPL

Copyright © 2004-2007 Jordi Bosveld <jotti@jotti.org>
Répondre à mari67
21

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le dimanche 11 février 2007 à 16:28:43

j'ai 2 dossieJotti's malware scan 2.99-TRANSITION_TO_3.00-R1

File to upload & scan:
Service
Service load: 0% 100%

File: QuickHelp.exe
Status: INCONCLUSIVE (scan still in progress)
MD5 be3307a090ed15cd25652a4f6d8f8c51
Packers detected: Analyzing...

Scanner results
Scan taken on 11 Feb 2007 15:16:18 (GMT)
AntiVir Found nothing
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found nothing
Norman Virus Control Scanning, please wait...
VirusBuster Scanning, please wait...
VBA32 Scanning, please wait...

Powered by

Disclaimer
This service is by no means 100% safe. If this scanner says 'OK', it does not necessarily mean the file is clean. There could be a whole new virus on the loose. NEVER EVER rely on one single product only, not even this service, even though it utilizes several products. Therefore, We cannot and will not be held responsible for any damage caused by results presented by this non-profit online service.

Also, we are aware of the implications of a setup like this. We are sure this whole thing is by no means scientifically correct, since this is a fully automated service (although manual correction is possible). We are aware, in spite of efforts to proactively counter these, false positives might occur, for example. We do not consider this a very big issue, so please do not e-mail us about it. This is a simple online scan service, not the university of Wichita.

Scanning can take a while, since several scanners are being used, plus the fact some scanners use very high levels of (time consuming) heuristics. Scanners used are Linux versions, differences with Windows scanners may or may not occur. Another note: some scanners will only report one virus when scanning archives with multiple pieces of malware.

Virus definitions are updated every hour. There is a 15Mb limit per file. Please refrain from uploading tons of hex-edited or repacked variants of the same sample.

Please do not ask for viruses uploaded here, unless you work for an anti-virus vendor. They are not for trade. This is a legitimate service, not a VX site. Viruses uploaded here will be distributed to antivirus vendors without exception. Read more about this in our privacy policy. If you do not want your files to be distributed, please do not send them at all.

Sponsored by donations (in random order) from: Stormbyte Technologies LLC, The ClamAV project, Steve S., Eric Johansen, Eric Schechter, Paul Bokel, Wilders Security, Wilfried Lilie, Prevx, SonicWALL, Lance Mueller, Ewido networks, HotelScraper.com, people who donated in the past, and some people who prefer to remain anonymous... many thanks to all!

Statistics
Last file scanned at least one scanner reported something about: Yeni_WinRAR_archive.rar (MD5: ffaa41f7883e2b0f1ac50ef4f890a30e), detected by:

Scanner Malware name
AntiVir HEUR/Crypted
ArcaVir X
Avast X
AVG Antivirus X
BitDefender X
ClamAV X
Dr.Web X
F-Prot Antivirus X
F-Secure Anti-Virus X
Fortinet X
Kaspersky Anti-Virus X
NOD32 X
Norman Virus Control X
VirusBuster X
VBA32 X


You're free to (mis)interpret these automated, flawed statistics at your own discretion. For antivirus comparisons, visit AV comparatives
We are not affiliated with any third parties that conduct tests using this service.





Frequently asked questions - Feedback - Privacy policy



Page generated by JTPL

Copyright © 2004-2007 Jordi Bosveld <jotti@jotti.org> r bluewin, Régis59 ben j'ai scanné les 2!
Répondre à mari67

15

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par Regis59, le dimanche 11 février 2007 à 15:37:12

Pas de probleme

a toute
"J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
Répondre à Regis5917

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le dimanche 11 février 2007 à 15:48:23

Régis59, si je vais sur mon disque dur ou trouver les 2 programmes tu me dis à scanner? c'est tout des dossiers ou trouver les 2 que tu me dis exact:-) merci pour ta patience!!
à toute mon sauveur informatique:-)

mari
Répondre à mari67
18

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le dimanche 11 février 2007 à 15:57:12

le seule couic c'est que je ne les trouves pas! dans bureau j'ai bluewin etc mais pas ceux tu me demande , j'arrive pas les localiser
je vais réessayer:-)

cordialement mari
Répondre à mari67
19

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le dimanche 11 février 2007 à 16:03:40

je tente! te dis cela car si je vais sur les 2 , il n'affiche pas tout! juste:c:/Programme filesbluewin, pour les 2! je suppose c'est ok quand même, je t'envois sous peu résultats , à plus

mari
Répondre à mari67
22

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le dimanche 11 février 2007 à 16:38:34

j'arrive pas à trouver exact les 2 que tu me demande exact pour bluewin je t'ai scanné les 2 ! car n'affiche pas exact juste comme t'ai dis avant! pour le 2ème que tu me demande scanner va pas être facile le trouver.

à toute Régis59 cordialement mari
Répondre à mari67

23

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par Regis59, le dimanche 11 février 2007 à 18:56:27

Salut

Tu sais ou est celui ci: Yeni_WinRAR_archive.rar?

Supprime le

a+
"J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
Répondre à Regis5924

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le dimanche 11 février 2007 à 19:06:12

ok je regarde ,recherche automatique!
merci Régis59
amicalement mari
Répondre à mari67
25

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le dimanche 11 février 2007 à 19:12:14

recherche automatique m'indique porte document et service en ligne, que faire?
à toute merci! mari
Répondre à mari67
26

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le dimanche 11 février 2007 à 19:17:48

tu me diras que faire exact? bonne soirée
smacks
mari
Répondre à mari67

27

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par Regis59, le dimanche 11 février 2007 à 19:20:16

Tu peux indiquer les chemins ici?
"J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
Répondre à Regis5928

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le dimanche 11 février 2007 à 19:30:49

La recherche automatique pour: Yeni_WinRAR._archive.rar?
je tombe sur:porte document et service en ligne.
j'ai que ces 2 données.
smacks mari
Répondre à mari67

29

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le dimanche 11 février 2007 à 20:54:43

je pense ok pour aujourd'hui! j'ai supprimé certains dossiers, je pense devrait aller..
En tout cas un grand merci pour aide.
A l'occasion ai besoin de savoir comment utiliser correctement avast pour éviter des couics et pour faire un grand l'avage , vus que ai eus un cheval de 3, il peut rester des restes! j'ai voulus télécharger un logiciel de nettoyage , mais mon ordi le refuse à chaques fois!
un grand merci et à bientôt
mari
Répondre à mari67
30

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par Regis59, le lundi 12 février 2007 à 18:11:18

Salut mari;

Lance ce scan en ligne:
http://www.bitdefender.fr/scan8/ie.html
Copie/colle le rapport
Aide en image : http://pageperso.aol.fr/rginformatique/mapage/defender.htm

A+
"J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
Répondre à Regis5931

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le lundi 12 février 2007 à 18:35:33

Salut Régis59,
Je peux pas encore scanner car active x refuse! tu me diras comment faire, ok je t'envois rapport plus tard, je te remerci
cordialement
mari
Répondre à mari67

32

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par Regis59, le lundi 12 février 2007 à 18:49:35

Essaie ici:
Fais un scan en ligne Kaspersky avec Internet Explorer :
- Clique sur Démarrer Online-Scanner

- Clique maintenant sur J'accepte.
- Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
- Patiente pendant l'installation des Mises à jour.
- Choisis par la suite l'analyse du Poste de travail.
- Sauvegarde puis colle le rapport généré en fin d'analyse.

AIDE : Configurer le contrôle des ActiveX

NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.


Et appelle moi Quentin stp
"J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
Répondre à Regis59
33

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par Deny, le samedi 28 avril 2007 à 15:03:22

Bonjour,j'ai attrapé un virus je ne sais comment,mon anti virus Avast n'arrive pas à trouvé le fichier infecté ainsi il ne peut effectuer aucune tâche dessus (mettre en quarantaine,supprimer
...) malgrès toutes mes tentatives je ne suis pas parvenu à l'éradiquer ou encore à le localiser(C:WINDOWS:systeme32/install.exe),le fichier reste introuvable,mon anti virus m'a juste signifier qu'il s'agissait d'un cheval de troie.
S'il vous plaît veullez m'aider afin d'enlever ce virus.
Répondre à Deny
34

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par Regis59, le samedi 28 avril 2007 à 18:56:41

Bienvenue sur le forum d’entraide de CommentCaMarche.net

Nous connaissons votre situation et nous vous conseillons de ne surtout pas vous inquiéter.
De plus, au vu du nombre croissant de désinfections effectuées sur le forum, nous vous demandons un peu de patience et surtout de ne pas créer plusieurs postes pour le même problème.
Merci de votre compréhension.

Télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage

A+

"J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
Répondre à Regis59
35

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par Deny, le vendredi 4 mai 2007 à 12:09:54

Bonjour,voici le rapport d'hijack


Logfile of HijackThis v1.99.1
Scan saved at 12:01:27, on 4/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
C:\WINDOWS\system32\PROMon.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
C:\Program Files\Java\jre1.5.0_03\bin\jucheck.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\windserv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\themeGold55\CursorXP\CursorXP.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\WINDOWS\aimmsn.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\spupdsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spnpinst.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\Sysocmgr.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [DrvLsnr] C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
O4 - HKLM\..\Run: [PROMon.exe] PROMon.exe
O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WinServ 32] windserv.exe
O4 - HKLM\..\RunServices: [WinServ 32] windserv.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [CursorXP] C:\themeGold55\CursorXP\CursorXP.exe -s
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.google.fr/?gws_rd=ssl
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F359BEA0-8F94-4D08-A00E-5197E0EE8890}: NameServer = 80.10.246.2
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AIM (AIMMSN) - Unknown owner - C:\WINDOWS\aimmsn.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINDOWS\system32\NMSSvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
Répondre à Deny
36

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par Regis59, le vendredi 4 mai 2007 à 21:08:46

Salut

Installe AVG Anti-Spyware :

https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/

¤ Lance AVG Anti-Spyware

Clique sur le bouton Analyse (de la barre d'outils)

Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.

Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

A la fin du scan, choisis l'option 3

"Appliquer toutes les actions " en bas.

Clique sur "Enregistrer le rapport".

Copie/colle le rapport sur le forum.

A+
"J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
Répondre à Regis59
37

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par smain, le jeudi 27 septembre 2007 à 17:42:01

et ouai ton ordi il les mor tu a koi komme avast
Répondre à smain
38

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par Regis59, le jeudi 27 septembre 2007 à 22:11:13

Arrete de dire n'importe quoi.
"Impossible is nothing"
Répondre à Regis59
39

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par matrix2008, le lundi 5 novembre 2007 à 20:02:41

Bonjour,
bah moi je voudrai bien savoir comment créer un cheval de trois si quellqu'un sais il peu m'expique
Répondre à matrix200840

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par BmV, le lundi 5 novembre 2007 à 21:48:01

Salut.

Ben pour avoir un cheval de trois, il te faut déjà deux chevaux pour commencer.
Tu mets à chacun une couverture avec un numéro : le un ce sera le cheval d'un, le deux, le cheval de deux et après tu trouves un troisième cheval à qui tu mets le dossard N° 3, et tu as un cheval de trois.

Super, non ?


-=O(_BmV_)O=-"L'amour comme épée, l'humour comme bouclier." (B.Werber)
Répondre à BmV

41

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par kelly, le vendredi 25 avril 2008 à 20:06:44

tu change ta tour
cordialement
Répondre à kelly
Dans les astuces Dans le forum Dans les logiciels Dans le guide d'achat Discussions pertinentes trouvées dans le forum 09/03 16h35 virus chevalde 3 Virus/Sécurité 09/03 17h38 4
21/01 23h02 virus cheval de 3 Virus/Sécurité 23/01 13h52 11
13/04 14h41 virus cheval de troie win 32 Virus/Sécurité 12/05 22h20 3
11/02 13h35 virus cheval de 3 Virus/Sécurité 11/02 13h56 1

Plus de discussions sur « virus cheval de 3 »
Discussion en cours

Discussion fermée

Problème résolu
Répondre
0
beckam > Utilisateur anonyme
26 mai 2008 à 14:30
Coucou

Merci pour le chou lol

Désolé, je n arrive que seulement maintenant sur le net, patience, je ne t oublies pas ; surtout apres tes compliments ;)

Vas sur le site https://virusscan.jotti.org/
- Clic en haut à droite sur "Parcourir", navigue dans les dossiers et sélectionne ce fichier: C:\PROGRA~1\BLUEWIN\QUICKH~1\SMARTB~1\QuickHelpAlert.exe
- Clic sur submit toujours en haut à droite
- Le scan va se lancer, ça va prendre un petit instant
- En bas, tu as le résultat du scan, copie/colle le résultat complet du scan ici.
Aide : https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId662799

Tu feras de même avec:
C:\PROGRA~1\FICHIE~1\SYSTEM\MOSEARCH\BIN\MOSEARCH.EXE

A+

"J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
Répondre à Regis5914

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le dimanche 11 février 2007 à 15:26:25

Merci je suis à la lettre! vraiment sympa, je te tiens au courant!
et je sais que tout le monde à des choses à faire! le principal c'est de répondre, tedis à toute!

cordialement mari
Répondre à mari67
16

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le dimanche 11 février 2007 à 15:40:31

Régis59 quand je clique sur parcourir.. ma fenêtre bureau programmes s'affiche je dois trouver les dossiers juste?
a toute:-) mari
Répondre à mari67
20

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le dimanche 11 février 2007 à 16:21:24

Jotti's malware scan 2.99-TRANSITION_TO_3.00-R1

File to upload & scan:
Service
Service load: 0% 100%

File: QuickHelp.exe
Status: INCONCLUSIVE (scan still in progress)
MD5 be3307a090ed15cd25652a4f6d8f8c51
Packers detected: Analyzing...

Scanner results
Scan taken on 11 Feb 2007 15:16:18 (GMT)
AntiVir Found nothing
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found nothing
Norman Virus Control Scanning, please wait...
VirusBuster Scanning, please wait...
VBA32 Scanning, please wait...

Powered by

Disclaimer
This service is by no means 100% safe. If this scanner says 'OK', it does not necessarily mean the file is clean. There could be a whole new virus on the loose. NEVER EVER rely on one single product only, not even this service, even though it utilizes several products. Therefore, We cannot and will not be held responsible for any damage caused by results presented by this non-profit online service.

Also, we are aware of the implications of a setup like this. We are sure this whole thing is by no means scientifically correct, since this is a fully automated service (although manual correction is possible). We are aware, in spite of efforts to proactively counter these, false positives might occur, for example. We do not consider this a very big issue, so please do not e-mail us about it. This is a simple online scan service, not the university of Wichita.

Scanning can take a while, since several scanners are being used, plus the fact some scanners use very high levels of (time consuming) heuristics. Scanners used are Linux versions, differences with Windows scanners may or may not occur. Another note: some scanners will only report one virus when scanning archives with multiple pieces of malware.

Virus definitions are updated every hour. There is a 15Mb limit per file. Please refrain from uploading tons of hex-edited or repacked variants of the same sample.

Please do not ask for viruses uploaded here, unless you work for an anti-virus vendor. They are not for trade. This is a legitimate service, not a VX site. Viruses uploaded here will be distributed to antivirus vendors without exception. Read more about this in our privacy policy. If you do not want your files to be distributed, please do not send them at all.

Sponsored by donations (in random order) from: Stormbyte Technologies LLC, The ClamAV project, Steve S., Eric Johansen, Eric Schechter, Paul Bokel, Wilders Security, Wilfried Lilie, Prevx, SonicWALL, Lance Mueller, Ewido networks, HotelScraper.com, people who donated in the past, and some people who prefer to remain anonymous... many thanks to all!

Statistics
Last file scanned at least one scanner reported something about: Yeni_WinRAR_archive.rar (MD5: ffaa41f7883e2b0f1ac50ef4f890a30e), detected by:

Scanner Malware name
AntiVir HEUR/Crypted
ArcaVir X
Avast X
AVG Antivirus X
BitDefender X
ClamAV X
Dr.Web X
F-Prot Antivirus X
F-Secure Anti-Virus X
Fortinet X
Kaspersky Anti-Virus X
NOD32 X
Norman Virus Control X
VirusBuster X
VBA32 X


You're free to (mis)interpret these automated, flawed statistics at your own discretion. For antivirus comparisons, visit AV comparatives
We are not affiliated with any third parties that conduct tests using this service.





Frequently asked questions - Feedback - Privacy policy



Page generated by JTPL

Copyright © 2004-2007 Jordi Bosveld <jotti@jotti.org>
Répondre à mari67
21

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le dimanche 11 février 2007 à 16:28:43

j'ai 2 dossieJotti's malware scan 2.99-TRANSITION_TO_3.00-R1

File to upload & scan:
Service
Service load: 0% 100%

File: QuickHelp.exe
Status: INCONCLUSIVE (scan still in progress)
MD5 be3307a090ed15cd25652a4f6d8f8c51
Packers detected: Analyzing...

Scanner results
Scan taken on 11 Feb 2007 15:16:18 (GMT)
AntiVir Found nothing
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found nothing
Norman Virus Control Scanning, please wait...
VirusBuster Scanning, please wait...
VBA32 Scanning, please wait...

Powered by

Disclaimer
This service is by no means 100% safe. If this scanner says 'OK', it does not necessarily mean the file is clean. There could be a whole new virus on the loose. NEVER EVER rely on one single product only, not even this service, even though it utilizes several products. Therefore, We cannot and will not be held responsible for any damage caused by results presented by this non-profit online service.

Also, we are aware of the implications of a setup like this. We are sure this whole thing is by no means scientifically correct, since this is a fully automated service (although manual correction is possible). We are aware, in spite of efforts to proactively counter these, false positives might occur, for example. We do not consider this a very big issue, so please do not e-mail us about it. This is a simple online scan service, not the university of Wichita.

Scanning can take a while, since several scanners are being used, plus the fact some scanners use very high levels of (time consuming) heuristics. Scanners used are Linux versions, differences with Windows scanners may or may not occur. Another note: some scanners will only report one virus when scanning archives with multiple pieces of malware.

Virus definitions are updated every hour. There is a 15Mb limit per file. Please refrain from uploading tons of hex-edited or repacked variants of the same sample.

Please do not ask for viruses uploaded here, unless you work for an anti-virus vendor. They are not for trade. This is a legitimate service, not a VX site. Viruses uploaded here will be distributed to antivirus vendors without exception. Read more about this in our privacy policy. If you do not want your files to be distributed, please do not send them at all.

Sponsored by donations (in random order) from: Stormbyte Technologies LLC, The ClamAV project, Steve S., Eric Johansen, Eric Schechter, Paul Bokel, Wilders Security, Wilfried Lilie, Prevx, SonicWALL, Lance Mueller, Ewido networks, HotelScraper.com, people who donated in the past, and some people who prefer to remain anonymous... many thanks to all!

Statistics
Last file scanned at least one scanner reported something about: Yeni_WinRAR_archive.rar (MD5: ffaa41f7883e2b0f1ac50ef4f890a30e), detected by:

Scanner Malware name
AntiVir HEUR/Crypted
ArcaVir X
Avast X
AVG Antivirus X
BitDefender X
ClamAV X
Dr.Web X
F-Prot Antivirus X
F-Secure Anti-Virus X
Fortinet X
Kaspersky Anti-Virus X
NOD32 X
Norman Virus Control X
VirusBuster X
VBA32 X


You're free to (mis)interpret these automated, flawed statistics at your own discretion. For antivirus comparisons, visit AV comparatives
We are not affiliated with any third parties that conduct tests using this service.





Frequently asked questions - Feedback - Privacy policy



Page generated by JTPL

Copyright © 2004-2007 Jordi Bosveld <jotti@jotti.org> r bluewin, Régis59 ben j'ai scanné les 2!
Répondre à mari67

15

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par Regis59, le dimanche 11 février 2007 à 15:37:12

Pas de probleme

a toute
"J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
Répondre à Regis5917

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le dimanche 11 février 2007 à 15:48:23

Régis59, si je vais sur mon disque dur ou trouver les 2 programmes tu me dis à scanner? c'est tout des dossiers ou trouver les 2 que tu me dis exact:-) merci pour ta patience!!
à toute mon sauveur informatique:-)

mari
Répondre à mari67
18

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le dimanche 11 février 2007 à 15:57:12

le seule couic c'est que je ne les trouves pas! dans bureau j'ai bluewin etc mais pas ceux tu me demande , j'arrive pas les localiser
je vais réessayer:-)

cordialement mari
Répondre à mari67
19

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le dimanche 11 février 2007 à 16:03:40

je tente! te dis cela car si je vais sur les 2 , il n'affiche pas tout! juste:c:/Programme filesbluewin, pour les 2! je suppose c'est ok quand même, je t'envois sous peu résultats , à plus

mari
Répondre à mari67
22

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le dimanche 11 février 2007 à 16:38:34

j'arrive pas à trouver exact les 2 que tu me demande exact pour bluewin je t'ai scanné les 2 ! car n'affiche pas exact juste comme t'ai dis avant! pour le 2ème que tu me demande scanner va pas être facile le trouver.

à toute Régis59 cordialement mari
Répondre à mari67

23

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par Regis59, le dimanche 11 février 2007 à 18:56:27

Salut

Tu sais ou est celui ci: Yeni_WinRAR_archive.rar?

Supprime le

a+
"J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
Répondre à Regis5924

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le dimanche 11 février 2007 à 19:06:12

ok je regarde ,recherche automatique!
merci Régis59
amicalement mari
Répondre à mari67
25

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le dimanche 11 février 2007 à 19:12:14

recherche automatique m'indique porte document et service en ligne, que faire?
à toute merci! mari
Répondre à mari67
26

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le dimanche 11 février 2007 à 19:17:48

tu me diras que faire exact? bonne soirée
smacks
mari
Répondre à mari67

27

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par Regis59, le dimanche 11 février 2007 à 19:20:16

Tu peux indiquer les chemins ici?
"J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
Répondre à Regis5928

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le dimanche 11 février 2007 à 19:30:49

La recherche automatique pour: Yeni_WinRAR._archive.rar?
je tombe sur:porte document et service en ligne.
j'ai que ces 2 données.
smacks mari
Répondre à mari67

29

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le dimanche 11 février 2007 à 20:54:43

je pense ok pour aujourd'hui! j'ai supprimé certains dossiers, je pense devrait aller..
En tout cas un grand merci pour aide.
A l'occasion ai besoin de savoir comment utiliser correctement avast pour éviter des couics et pour faire un grand l'avage , vus que ai eus un cheval de 3, il peut rester des restes! j'ai voulus télécharger un logiciel de nettoyage , mais mon ordi le refuse à chaques fois!
un grand merci et à bientôt
mari
Répondre à mari67
30

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par Regis59, le lundi 12 février 2007 à 18:11:18

Salut mari;

Lance ce scan en ligne:
http://www.bitdefender.fr/scan8/ie.html
Copie/colle le rapport
Aide en image : http://pageperso.aol.fr/rginformatique/mapage/defender.htm

A+
"J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
Répondre à Regis5931

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le lundi 12 février 2007 à 18:35:33

Salut Régis59,
Je peux pas encore scanner car active x refuse! tu me diras comment faire, ok je t'envois rapport plus tard, je te remerci
cordialement
mari
Répondre à mari67

32

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par Regis59, le lundi 12 février 2007 à 18:49:35

Essaie ici:
Fais un scan en ligne Kaspersky avec Internet Explorer :
- Clique sur Démarrer Online-Scanner

- Clique maintenant sur J'accepte.
- Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
- Patiente pendant l'installation des Mises à jour.
- Choisis par la suite l'analyse du Poste de travail.
- Sauvegarde puis colle le rapport généré en fin d'analyse.

AIDE : Configurer le contrôle des ActiveX

NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.


Et appelle moi Quentin stp
"J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
Répondre à Regis59
33

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par Deny, le samedi 28 avril 2007 à 15:03:22

Bonjour,j'ai attrapé un virus je ne sais comment,mon anti virus Avast n'arrive pas à trouvé le fichier infecté ainsi il ne peut effectuer aucune tâche dessus (mettre en quarantaine,supprimer
...) malgrès toutes mes tentatives je ne suis pas parvenu à l'éradiquer ou encore à le localiser(C:WINDOWS:systeme32/install.exe),le fichier reste introuvable,mon anti virus m'a juste signifier qu'il s'agissait d'un cheval de troie.
S'il vous plaît veullez m'aider afin d'enlever ce virus.
Répondre à Deny
34

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par Regis59, le samedi 28 avril 2007 à 18:56:41

Bienvenue sur le forum d’entraide de CommentCaMarche.net

Nous connaissons votre situation et nous vous conseillons de ne surtout pas vous inquiéter.
De plus, au vu du nombre croissant de désinfections effectuées sur le forum, nous vous demandons un peu de patience et surtout de ne pas créer plusieurs postes pour le même problème.
Merci de votre compréhension.

Télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage

A+

"J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
Répondre à Regis59
35

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par Deny, le vendredi 4 mai 2007 à 12:09:54

Bonjour,voici le rapport d'hijack


Logfile of HijackThis v1.99.1
Scan saved at 12:01:27, on 4/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
C:\WINDOWS\system32\PROMon.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
C:\Program Files\Java\jre1.5.0_03\bin\jucheck.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\windserv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\themeGold55\CursorXP\CursorXP.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\WINDOWS\aimmsn.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\spupdsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spnpinst.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\Sysocmgr.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [DrvLsnr] C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
O4 - HKLM\..\Run: [PROMon.exe] PROMon.exe
O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WinServ 32] windserv.exe
O4 - HKLM\..\RunServices: [WinServ 32] windserv.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [CursorXP] C:\themeGold55\CursorXP\CursorXP.exe -s
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.google.fr/?gws_rd=ssl
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F359BEA0-8F94-4D08-A00E-5197E0EE8890}: NameServer = 80.10.246.2
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AIM (AIMMSN) - Unknown owner - C:\WINDOWS\aimmsn.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINDOWS\system32\NMSSvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
Répondre à Deny
36

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par Regis59, le vendredi 4 mai 2007 à 21:08:46

Salut

Installe AVG Anti-Spyware :

https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/

¤ Lance AVG Anti-Spyware

Clique sur le bouton Analyse (de la barre d'outils)

Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.

Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

A la fin du scan, choisis l'option 3

"Appliquer toutes les actions " en bas.

Clique sur "Enregistrer le rapport".

Copie/colle le rapport sur le forum.

A+
"J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
Répondre à Regis59
37

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par smain, le jeudi 27 septembre 2007 à 17:42:01

et ouai ton ordi il les mor tu a koi komme avast
Répondre à smain
38

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par Regis59, le jeudi 27 septembre 2007 à 22:11:13

Arrete de dire n'importe quoi.
"Impossible is nothing"
Répondre à Regis59
39

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par matrix2008, le lundi 5 novembre 2007 à 20:02:41

Bonjour,
bah moi je voudrai bien savoir comment créer un cheval de trois si quellqu'un sais il peu m'expique
Répondre à matrix200840

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par BmV, le lundi 5 novembre 2007 à 21:48:01

Salut.

Ben pour avoir un cheval de trois, il te faut déjà deux chevaux pour commencer.
Tu mets à chacun une couverture avec un numéro : le un ce sera le cheval d'un, le deux, le cheval de deux et après tu trouves un troisième cheval à qui tu mets le dossard N° 3, et tu as un cheval de trois.

Super, non ?


-=O(_BmV_)O=-"L'amour comme épée, l'humour comme bouclier." (B.Werber)
Répondre à BmV

41

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par kelly, le vendredi 25 avril 2008 à 20:06:44

tu change ta tour
cordialement
Répondre à kelly
Dans les astuces Dans le forum Dans les logiciels Dans le guide d'achat Discussions pertinentes trouvées dans le forum 09/03 16h35 virus chevalde 3 Virus/Sécurité 09/03 17h38 4
21/01 23h02 virus cheval de 3 Virus/Sécurité 23/01 13h52 11
13/04 14h41 virus cheval de troie win 32 Virus/Sécurité 12/05 22h20 3
11/02 13h35 virus cheval de 3 Virus/Sécurité 11/02 13h56 1

Plus de discussions sur « virus cheval de 3 »
Discussion en cours

Discussion fermée

Problème résolu
Répondre
0
beckam > Utilisateur anonyme
26 mai 2008 à 14:30
Coucou

Merci pour le chou lol

Désolé, je n arrive que seulement maintenant sur le net, patience, je ne t oublies pas ; surtout apres tes compliments ;)

Vas sur le site https://virusscan.jotti.org/
- Clic en haut à droite sur "Parcourir", navigue dans les dossiers et sélectionne ce fichier: C:\PROGRA~1\BLUEWIN\QUICKH~1\SMARTB~1\QuickHelpAlert.exe
- Clic sur submit toujours en haut à droite
- Le scan va se lancer, ça va prendre un petit instant
- En bas, tu as le résultat du scan, copie/colle le résultat complet du scan ici.
Aide : https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId662799

Tu feras de même avec:
C:\PROGRA~1\FICHIE~1\SYSTEM\MOSEARCH\BIN\MOSEARCH.EXE

A+

"J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
Répondre à Regis5914

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le dimanche 11 février 2007 à 15:26:25

Merci je suis à la lettre! vraiment sympa, je te tiens au courant!
et je sais que tout le monde à des choses à faire! le principal c'est de répondre, tedis à toute!

cordialement mari
Répondre à mari67
16

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le dimanche 11 février 2007 à 15:40:31

Régis59 quand je clique sur parcourir.. ma fenêtre bureau programmes s'affiche je dois trouver les dossiers juste?
a toute:-) mari
Répondre à mari67
20

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le dimanche 11 février 2007 à 16:21:24

Jotti's malware scan 2.99-TRANSITION_TO_3.00-R1

File to upload & scan:
Service
Service load: 0% 100%

File: QuickHelp.exe
Status: INCONCLUSIVE (scan still in progress)
MD5 be3307a090ed15cd25652a4f6d8f8c51
Packers detected: Analyzing...

Scanner results
Scan taken on 11 Feb 2007 15:16:18 (GMT)
AntiVir Found nothing
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found nothing
Norman Virus Control Scanning, please wait...
VirusBuster Scanning, please wait...
VBA32 Scanning, please wait...

Powered by

Disclaimer
This service is by no means 100% safe. If this scanner says 'OK', it does not necessarily mean the file is clean. There could be a whole new virus on the loose. NEVER EVER rely on one single product only, not even this service, even though it utilizes several products. Therefore, We cannot and will not be held responsible for any damage caused by results presented by this non-profit online service.

Also, we are aware of the implications of a setup like this. We are sure this whole thing is by no means scientifically correct, since this is a fully automated service (although manual correction is possible). We are aware, in spite of efforts to proactively counter these, false positives might occur, for example. We do not consider this a very big issue, so please do not e-mail us about it. This is a simple online scan service, not the university of Wichita.

Scanning can take a while, since several scanners are being used, plus the fact some scanners use very high levels of (time consuming) heuristics. Scanners used are Linux versions, differences with Windows scanners may or may not occur. Another note: some scanners will only report one virus when scanning archives with multiple pieces of malware.

Virus definitions are updated every hour. There is a 15Mb limit per file. Please refrain from uploading tons of hex-edited or repacked variants of the same sample.

Please do not ask for viruses uploaded here, unless you work for an anti-virus vendor. They are not for trade. This is a legitimate service, not a VX site. Viruses uploaded here will be distributed to antivirus vendors without exception. Read more about this in our privacy policy. If you do not want your files to be distributed, please do not send them at all.

Sponsored by donations (in random order) from: Stormbyte Technologies LLC, The ClamAV project, Steve S., Eric Johansen, Eric Schechter, Paul Bokel, Wilders Security, Wilfried Lilie, Prevx, SonicWALL, Lance Mueller, Ewido networks, HotelScraper.com, people who donated in the past, and some people who prefer to remain anonymous... many thanks to all!

Statistics
Last file scanned at least one scanner reported something about: Yeni_WinRAR_archive.rar (MD5: ffaa41f7883e2b0f1ac50ef4f890a30e), detected by:

Scanner Malware name
AntiVir HEUR/Crypted
ArcaVir X
Avast X
AVG Antivirus X
BitDefender X
ClamAV X
Dr.Web X
F-Prot Antivirus X
F-Secure Anti-Virus X
Fortinet X
Kaspersky Anti-Virus X
NOD32 X
Norman Virus Control X
VirusBuster X
VBA32 X


You're free to (mis)interpret these automated, flawed statistics at your own discretion. For antivirus comparisons, visit AV comparatives
We are not affiliated with any third parties that conduct tests using this service.





Frequently asked questions - Feedback - Privacy policy



Page generated by JTPL

Copyright © 2004-2007 Jordi Bosveld <jotti@jotti.org>
Répondre à mari67
21

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le dimanche 11 février 2007 à 16:28:43

j'ai 2 dossieJotti's malware scan 2.99-TRANSITION_TO_3.00-R1

File to upload & scan:
Service
Service load: 0% 100%

File: QuickHelp.exe
Status: INCONCLUSIVE (scan still in progress)
MD5 be3307a090ed15cd25652a4f6d8f8c51
Packers detected: Analyzing...

Scanner results
Scan taken on 11 Feb 2007 15:16:18 (GMT)
AntiVir Found nothing
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found nothing
Norman Virus Control Scanning, please wait...
VirusBuster Scanning, please wait...
VBA32 Scanning, please wait...

Powered by

Disclaimer
This service is by no means 100% safe. If this scanner says 'OK', it does not necessarily mean the file is clean. There could be a whole new virus on the loose. NEVER EVER rely on one single product only, not even this service, even though it utilizes several products. Therefore, We cannot and will not be held responsible for any damage caused by results presented by this non-profit online service.

Also, we are aware of the implications of a setup like this. We are sure this whole thing is by no means scientifically correct, since this is a fully automated service (although manual correction is possible). We are aware, in spite of efforts to proactively counter these, false positives might occur, for example. We do not consider this a very big issue, so please do not e-mail us about it. This is a simple online scan service, not the university of Wichita.

Scanning can take a while, since several scanners are being used, plus the fact some scanners use very high levels of (time consuming) heuristics. Scanners used are Linux versions, differences with Windows scanners may or may not occur. Another note: some scanners will only report one virus when scanning archives with multiple pieces of malware.

Virus definitions are updated every hour. There is a 15Mb limit per file. Please refrain from uploading tons of hex-edited or repacked variants of the same sample.

Please do not ask for viruses uploaded here, unless you work for an anti-virus vendor. They are not for trade. This is a legitimate service, not a VX site. Viruses uploaded here will be distributed to antivirus vendors without exception. Read more about this in our privacy policy. If you do not want your files to be distributed, please do not send them at all.

Sponsored by donations (in random order) from: Stormbyte Technologies LLC, The ClamAV project, Steve S., Eric Johansen, Eric Schechter, Paul Bokel, Wilders Security, Wilfried Lilie, Prevx, SonicWALL, Lance Mueller, Ewido networks, HotelScraper.com, people who donated in the past, and some people who prefer to remain anonymous... many thanks to all!

Statistics
Last file scanned at least one scanner reported something about: Yeni_WinRAR_archive.rar (MD5: ffaa41f7883e2b0f1ac50ef4f890a30e), detected by:

Scanner Malware name
AntiVir HEUR/Crypted
ArcaVir X
Avast X
AVG Antivirus X
BitDefender X
ClamAV X
Dr.Web X
F-Prot Antivirus X
F-Secure Anti-Virus X
Fortinet X
Kaspersky Anti-Virus X
NOD32 X
Norman Virus Control X
VirusBuster X
VBA32 X


You're free to (mis)interpret these automated, flawed statistics at your own discretion. For antivirus comparisons, visit AV comparatives
We are not affiliated with any third parties that conduct tests using this service.





Frequently asked questions - Feedback - Privacy policy



Page generated by JTPL

Copyright © 2004-2007 Jordi Bosveld <jotti@jotti.org> r bluewin, Régis59 ben j'ai scanné les 2!
Répondre à mari67

15

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par Regis59, le dimanche 11 février 2007 à 15:37:12

Pas de probleme

a toute
"J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
Répondre à Regis5917

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le dimanche 11 février 2007 à 15:48:23

Régis59, si je vais sur mon disque dur ou trouver les 2 programmes tu me dis à scanner? c'est tout des dossiers ou trouver les 2 que tu me dis exact:-) merci pour ta patience!!
à toute mon sauveur informatique:-)

mari
Répondre à mari67
18

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le dimanche 11 février 2007 à 15:57:12

le seule couic c'est que je ne les trouves pas! dans bureau j'ai bluewin etc mais pas ceux tu me demande , j'arrive pas les localiser
je vais réessayer:-)

cordialement mari
Répondre à mari67
19

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le dimanche 11 février 2007 à 16:03:40

je tente! te dis cela car si je vais sur les 2 , il n'affiche pas tout! juste:c:/Programme filesbluewin, pour les 2! je suppose c'est ok quand même, je t'envois sous peu résultats , à plus

mari
Répondre à mari67
22

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le dimanche 11 février 2007 à 16:38:34

j'arrive pas à trouver exact les 2 que tu me demande exact pour bluewin je t'ai scanné les 2 ! car n'affiche pas exact juste comme t'ai dis avant! pour le 2ème que tu me demande scanner va pas être facile le trouver.

à toute Régis59 cordialement mari
Répondre à mari67

23

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par Regis59, le dimanche 11 février 2007 à 18:56:27

Salut

Tu sais ou est celui ci: Yeni_WinRAR_archive.rar?

Supprime le

a+
"J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
Répondre à Regis5924

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le dimanche 11 février 2007 à 19:06:12

ok je regarde ,recherche automatique!
merci Régis59
amicalement mari
Répondre à mari67
25

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le dimanche 11 février 2007 à 19:12:14

recherche automatique m'indique porte document et service en ligne, que faire?
à toute merci! mari
Répondre à mari67
26

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le dimanche 11 février 2007 à 19:17:48

tu me diras que faire exact? bonne soirée
smacks
mari
Répondre à mari67

27

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par Regis59, le dimanche 11 février 2007 à 19:20:16

Tu peux indiquer les chemins ici?
"J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
Répondre à Regis5928

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le dimanche 11 février 2007 à 19:30:49

La recherche automatique pour: Yeni_WinRAR._archive.rar?
je tombe sur:porte document et service en ligne.
j'ai que ces 2 données.
smacks mari
Répondre à mari67

29

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le dimanche 11 février 2007 à 20:54:43

je pense ok pour aujourd'hui! j'ai supprimé certains dossiers, je pense devrait aller..
En tout cas un grand merci pour aide.
A l'occasion ai besoin de savoir comment utiliser correctement avast pour éviter des couics et pour faire un grand l'avage , vus que ai eus un cheval de 3, il peut rester des restes! j'ai voulus télécharger un logiciel de nettoyage , mais mon ordi le refuse à chaques fois!
un grand merci et à bientôt
mari
Répondre à mari67
30

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par Regis59, le lundi 12 février 2007 à 18:11:18

Salut mari;

Lance ce scan en ligne:
http://www.bitdefender.fr/scan8/ie.html
Copie/colle le rapport
Aide en image : http://pageperso.aol.fr/rginformatique/mapage/defender.htm

A+
"J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
Répondre à Regis5931

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par mari67, le lundi 12 février 2007 à 18:35:33

Salut Régis59,
Je peux pas encore scanner car active x refuse! tu me diras comment faire, ok je t'envois rapport plus tard, je te remerci
cordialement
mari
Répondre à mari67

32

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par Regis59, le lundi 12 février 2007 à 18:49:35

Essaie ici:
Fais un scan en ligne Kaspersky avec Internet Explorer :
- Clique sur Démarrer Online-Scanner

- Clique maintenant sur J'accepte.
- Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
- Patiente pendant l'installation des Mises à jour.
- Choisis par la suite l'analyse du Poste de travail.
- Sauvegarde puis colle le rapport généré en fin d'analyse.

AIDE : Configurer le contrôle des ActiveX

NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.


Et appelle moi Quentin stp
"J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
Répondre à Regis59
33

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par Deny, le samedi 28 avril 2007 à 15:03:22

Bonjour,j'ai attrapé un virus je ne sais comment,mon anti virus Avast n'arrive pas à trouvé le fichier infecté ainsi il ne peut effectuer aucune tâche dessus (mettre en quarantaine,supprimer
...) malgrès toutes mes tentatives je ne suis pas parvenu à l'éradiquer ou encore à le localiser(C:WINDOWS:systeme32/install.exe),le fichier reste introuvable,mon anti virus m'a juste signifier qu'il s'agissait d'un cheval de troie.
S'il vous plaît veullez m'aider afin d'enlever ce virus.
Répondre à Deny
34

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par Regis59, le samedi 28 avril 2007 à 18:56:41

Bienvenue sur le forum d’entraide de CommentCaMarche.net

Nous connaissons votre situation et nous vous conseillons de ne surtout pas vous inquiéter.
De plus, au vu du nombre croissant de désinfections effectuées sur le forum, nous vous demandons un peu de patience et surtout de ne pas créer plusieurs postes pour le même problème.
Merci de votre compréhension.

Télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage

A+

"J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
Répondre à Regis59
35

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par Deny, le vendredi 4 mai 2007 à 12:09:54

Bonjour,voici le rapport d'hijack


Logfile of HijackThis v1.99.1
Scan saved at 12:01:27, on 4/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
C:\WINDOWS\system32\PROMon.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
C:\Program Files\Java\jre1.5.0_03\bin\jucheck.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\windserv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\themeGold55\CursorXP\CursorXP.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\WINDOWS\aimmsn.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\spupdsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spnpinst.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\Sysocmgr.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [DrvLsnr] C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
O4 - HKLM\..\Run: [PROMon.exe] PROMon.exe
O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WinServ 32] windserv.exe
O4 - HKLM\..\RunServices: [WinServ 32] windserv.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [CursorXP] C:\themeGold55\CursorXP\CursorXP.exe -s
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.google.fr/?gws_rd=ssl
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F359BEA0-8F94-4D08-A00E-5197E0EE8890}: NameServer = 80.10.246.2
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AIM (AIMMSN) - Unknown owner - C:\WINDOWS\aimmsn.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINDOWS\system32\NMSSvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
Répondre à Deny
36

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par Regis59, le vendredi 4 mai 2007 à 21:08:46

Salut

Installe AVG Anti-Spyware :

https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/

¤ Lance AVG Anti-Spyware

Clique sur le bouton Analyse (de la barre d'outils)

Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.

Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

A la fin du scan, choisis l'option 3

"Appliquer toutes les actions " en bas.

Clique sur "Enregistrer le rapport".

Copie/colle le rapport sur le forum.

A+
"J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
Répondre à Regis59
37

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par smain, le jeudi 27 septembre 2007 à 17:42:01

et ouai ton ordi il les mor tu a koi komme avast
Répondre à smain
38

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par Regis59, le jeudi 27 septembre 2007 à 22:11:13

Arrete de dire n'importe quoi.
"Impossible is nothing"
Répondre à Regis59
39

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par matrix2008, le lundi 5 novembre 2007 à 20:02:41

Bonjour,
bah moi je voudrai bien savoir comment créer un cheval de trois si quellqu'un sais il peu m'expique
Répondre à matrix200840

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par BmV, le lundi 5 novembre 2007 à 21:48:01

Salut.

Ben pour avoir un cheval de trois, il te faut déjà deux chevaux pour commencer.
Tu mets à chacun une couverture avec un numéro : le un ce sera le cheval d'un, le deux, le cheval de deux et après tu trouves un troisième cheval à qui tu mets le dossard N° 3, et tu as un cheval de trois.

Super, non ?


-=O(_BmV_)O=-"L'amour comme épée, l'humour comme bouclier." (B.Werber)
Répondre à BmV

41

Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par kelly, le vendredi 25 avril 2008 à 20:06:44

tu change ta tour
cordialement
Répondre à kelly
Dans les astuces Dans le forum Dans les logiciels Dans le guide d'achat Discussions pertinentes trouvées dans le forum 09/03 16h35 virus chevalde 3 Virus/Sécurité 09/03 17h38 4
21/01 23h02 virus cheval de 3 Virus/Sécurité 23/01 13h52 11
13/04 14h41 virus cheval de troie win 32 Virus/Sécurité 12/05 22h20 3
11/02 13h35 virus cheval de 3 Virus/Sécurité 11/02 13h56 1

Plus de discussions sur « virus cheval de 3 »
Discussion en cours

Discussion fermée

Problème résolu
Répondre
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
11 févr. 2007 à 15:37
Pas de probleme

a toute
2
Utilisateur anonyme
11 févr. 2007 à 15:48
Régis59, si je vais sur mon disque dur ou trouver les 2 programmes tu me dis à scanner? c'est tout des dossiers ou trouver les 2 que tu me dis exact:-) merci pour ta patience!!
à toute mon sauveur informatique:-)

mari
0
Utilisateur anonyme
11 févr. 2007 à 15:57
le seule couic c'est que je ne les trouves pas! dans bureau j'ai bluewin etc mais pas ceux tu me demande , j'arrive pas les localiser
je vais réessayer:-)

cordialement mari
0
Utilisateur anonyme
11 févr. 2007 à 16:03
je tente! te dis cela car si je vais sur les 2 , il n'affiche pas tout! juste:c:/Programme filesbluewin, pour les 2! je suppose c'est ok quand même, je t'envois sous peu résultats , à plus

mari
0
Utilisateur anonyme
11 févr. 2007 à 16:38
j'arrive pas à trouver exact les 2 que tu me demande exact pour bluewin je t'ai scanné les 2 ! car n'affiche pas exact juste comme t'ai dis avant! pour le 2ème que tu me demande scanner va pas être facile le trouver.

à toute Régis59 cordialement mari
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
10 févr. 2007 à 22:01
Re,

Avast est tres bien ! Garde le !

Pour le programme, ce n est pas un antivirus.
C'est un outil de diagnostic me permettant de savoir si tu as d autres infections a supprimer, tu vois?
En gros, tu lance le programme, il fait un rapport, tu me le donne et je te dis quoi faire apres.

;)

A+
0
Utilisateur anonyme
10 févr. 2007 à 22:24
Régis59 tu es la? excuse moi j'arrive pas à transferer les donnée au forum.
amicalement mari
0
Utilisateur anonyme
10 févr. 2007 à 22:32
tu me diras ok, a toute
mari67@bluewin.ch
0
Utilisateur anonyme
10 févr. 2007 à 22:42
j'arrive pas à tout faire comme tu m'as dis:-) excuse moi un peu compliqué pour moi.
te dis exact les bêtises un peu que j'ai fais:-)
le programme est installé dans disque dur, j'ai cliqué dessus sellectionné comme tu m'as dis exact copié et collé , c'est après que je sais pas comment transférer au forum.

amicalement mari
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
10 févr. 2007 à 23:05
Re;

lol dans les messages ou tu ecris d habitude,fais un clik droit et coller
Le rapport va se mettre.

a+
0
Utilisateur anonyme
10 févr. 2007 à 23:28
Logfile of HijackThis v1.99.1
Scan saved at 23:42:50, on 10/02/2007
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\SYSTEM\MOSEARCH\BIN\MOSEARCH.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\MICROSOFT SHARED\VS7DEBUG\MDM.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\HIDSERV.EXE
C:\WINDOWS\PCTVOICE.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\ULEAD SYSTEMS\ULEAD PHOTO EXPRESS 5 SE\CALCHECK.EXE
C:\PROGRAM FILES\BLUEWIN\QUICK HELP\SMARTBRIDGE\QUICKHELPALERT.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAM FILES\BROTHER\CONTROLCENTER2\BRCTRCEN.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
C:\WINDOWS\SYSTEM\CTFMON.EXE
C:\PROGRAM FILES\SCHMAILI84\SCHMAILI.EXE
C:\PROGRAM FILES\MAGIC KEYBOARD\MAGICKEY.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAM FILES\MAGIC KEYBOARD\V3D.EXE
C:\PROGRAM FILES\MAGIC KEYBOARD\OSD.EXE
C:\PROGRAM FILES\BLUEWIN\QUICK HELP\BIN\MPBTN.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\TEMP\TD_0014.DIR\HIJACKTHIS.EXE
C:\WINDOWS\TEMP\TD_0017.DIR\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://bookmarks.bluewin.ch/f/searchpane.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bluewin.ch/index_f.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.bluewin.ch/index_f.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Bluewin AG
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = ;127.0.0.;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Bluewin Toolbar - {4E7BD74F-2B8D-469E-DCF7-E869A199B87D} - C:\WINDOWS\DOWNLO~1\BLUEWIN.DLL
O3 - Toolbar: Bluewin Toolbar - {4E7BD74F-2B8D-469E-DCF7-E869A199B87D} - C:\WINDOWS\DOWNLO~1\BLUEWIN.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Hidserv] Hidserv.exe run
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [PCTVOICE] pctvoice.exe
O4 - HKLM\..\Run: [Controleur de calendrier pour Ulead Photo Express] C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\BLUEWIN\QUICKH~1\SMARTB~1\QuickHelpAlert.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [BrmfRmPA.exe] C:\WINDOWS\BrmfRmPA.exe -startup
O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl05a\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [MOSearch] C:\PROGRA~1\FICHIE~1\SYSTEM\MOSEARCH\BIN\MOSEARCH.EXE
O4 - HKLM\..\RunServices: [MDM7] "C:\PROGRAM FILES\FICHIERS COMMUNS\MICROSOFT SHARED\VS7DEBUG\MDM.EXE"
O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Schmaili] C:\Program Files\Schmaili84\schmaili.exe
O4 - HKCU\..\Run: [SpamBully 3 for Outlook Express] "C:\PROGRAM FILES\AXAWARE\SPAM BULLY 3 FOR OE\SB3OE.EXE" install
O4 - Startup: Magic Keyboard.lnk = C:\Program Files\Magic Keyboard\MagicKey.exe
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Startup: Quick Help.lnk = C:\Program Files\Bluewin\Quick Help\bin\matcli.exe
O4 - Startup: Contrôleur d’état.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
O4 - User Startup: Magic Keyboard.lnk = C:\Program Files\Magic Keyboard\MagicKey.exe
O4 - User Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - User Startup: Quick Help.lnk = C:\Program Files\Bluewin\Quick Help\bin\matcli.exe
O4 - User Startup: Contrôleur d’état.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Net2Phone - {4B30061A-5B39-11D3-80F8-0090276F843F} - C:\Program Files\Net2Phone\Net2fone.exe
O9 - Extra 'Tools' menuitem: Net2Phone - {4B30061A-5B39-11D3-80F8-0090276F843F} - C:\Program Files\Net2Phone\Net2fone.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.bluewin.ch/index_f.html
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
0
Utilisateur anonyme
10 févr. 2007 à 23:34
Excuse moi te dire cela tu es trop chou, tu explique avec beaucoup de tacte.
cordialement à toi Régi59
Mari
0
Utilisateur anonyme
11 févr. 2007 à 00:08
Douce nuit! repose toi et laisse cela de côté pour demain! pas urgent, et tu me diras comment tu fais pour résoudre le problème exact! soit au forum ou à mon e mail perso.

En tout cas je te remercie infiniment j'apprends grâce à toi un peu plus comment me proteger des virus etc.

cordialement à toi Régis59 mari
0
que faire avec outil diagnostic

merci mari
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
11 févr. 2007 à 14:59
Coucou

Merci pour le chou lol

Désolé, je n arrive que seulement maintenant sur le net, patience, je ne t oublies pas ; surtout apres tes compliments ;)

Vas sur le site https://virusscan.jotti.org/
- Clic en haut à droite sur "Parcourir", navigue dans les dossiers et sélectionne ce fichier: C:\PROGRA~1\BLUEWIN\QUICKH~1\SMARTB~1\QuickHelpAlert.exe
- Clic sur submit toujours en haut à droite
- Le scan va se lancer, ça va prendre un petit instant
- En bas, tu as le résultat du scan, copie/colle le résultat complet du scan ici.
Aide : https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId662799

Tu feras de même avec:
C:\PROGRA~1\FICHIE~1\SYSTEM\MOSEARCH\BIN\MOSEARCH.EXE

A+
0
Utilisateur anonyme
11 févr. 2007 à 15:26
Merci je suis à la lettre! vraiment sympa, je te tiens au courant!
et je sais que tout le monde à des choses à faire! le principal c'est de répondre, tedis à toute!

cordialement mari
0
Utilisateur anonyme
11 févr. 2007 à 15:40
Régis59 quand je clique sur parcourir.. ma fenêtre bureau programmes s'affiche je dois trouver les dossiers juste?
a toute:-) mari
0
Utilisateur anonyme
11 févr. 2007 à 16:21
Jotti's malware scan 2.99-TRANSITION_TO_3.00-R1

File to upload & scan:
Service
Service load: 0% 100%

File: QuickHelp.exe
Status: INCONCLUSIVE (scan still in progress)
MD5 be3307a090ed15cd25652a4f6d8f8c51
Packers detected: Analyzing...

Scanner results
Scan taken on 11 Feb 2007 15:16:18 (GMT)
AntiVir Found nothing
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found nothing
Norman Virus Control Scanning, please wait...
VirusBuster Scanning, please wait...
VBA32 Scanning, please wait...

Powered by

Disclaimer
This service is by no means 100% safe. If this scanner says 'OK', it does not necessarily mean the file is clean. There could be a whole new virus on the loose. NEVER EVER rely on one single product only, not even this service, even though it utilizes several products. Therefore, We cannot and will not be held responsible for any damage caused by results presented by this non-profit online service.

Also, we are aware of the implications of a setup like this. We are sure this whole thing is by no means scientifically correct, since this is a fully automated service (although manual correction is possible). We are aware, in spite of efforts to proactively counter these, false positives might occur, for example. We do not consider this a very big issue, so please do not e-mail us about it. This is a simple online scan service, not the university of Wichita.

Scanning can take a while, since several scanners are being used, plus the fact some scanners use very high levels of (time consuming) heuristics. Scanners used are Linux versions, differences with Windows scanners may or may not occur. Another note: some scanners will only report one virus when scanning archives with multiple pieces of malware.

Virus definitions are updated every hour. There is a 15Mb limit per file. Please refrain from uploading tons of hex-edited or repacked variants of the same sample.

Please do not ask for viruses uploaded here, unless you work for an anti-virus vendor. They are not for trade. This is a legitimate service, not a VX site. Viruses uploaded here will be distributed to antivirus vendors without exception. Read more about this in our privacy policy. If you do not want your files to be distributed, please do not send them at all.

Sponsored by donations (in random order) from: Stormbyte Technologies LLC, The ClamAV project, Steve S., Eric Johansen, Eric Schechter, Paul Bokel, Wilders Security, Wilfried Lilie, Prevx, SonicWALL, Lance Mueller, Ewido networks, HotelScraper.com, people who donated in the past, and some people who prefer to remain anonymous... many thanks to all!

Statistics
Last file scanned at least one scanner reported something about: Yeni_WinRAR_archive.rar (MD5: ffaa41f7883e2b0f1ac50ef4f890a30e), detected by:

Scanner Malware name
AntiVir HEUR/Crypted
ArcaVir X
Avast X
AVG Antivirus X
BitDefender X
ClamAV X
Dr.Web X
F-Prot Antivirus X
F-Secure Anti-Virus X
Fortinet X
Kaspersky Anti-Virus X
NOD32 X
Norman Virus Control X
VirusBuster X
VBA32 X


You're free to (mis)interpret these automated, flawed statistics at your own discretion. For antivirus comparisons, visit AV comparatives
We are not affiliated with any third parties that conduct tests using this service.





Frequently asked questions - Feedback - Privacy policy



Page generated by JTPL

Copyright © 2004-2007 Jordi Bosveld <jotti@jotti.org>
0
Utilisateur anonyme
11 févr. 2007 à 16:28
j'ai 2 dossieJotti's malware scan 2.99-TRANSITION_TO_3.00-R1

File to upload & scan:
Service
Service load: 0% 100%

File: QuickHelp.exe
Status: INCONCLUSIVE (scan still in progress)
MD5 be3307a090ed15cd25652a4f6d8f8c51
Packers detected: Analyzing...

Scanner results
Scan taken on 11 Feb 2007 15:16:18 (GMT)
AntiVir Found nothing
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found nothing
Norman Virus Control Scanning, please wait...
VirusBuster Scanning, please wait...
VBA32 Scanning, please wait...

Powered by

Disclaimer
This service is by no means 100% safe. If this scanner says 'OK', it does not necessarily mean the file is clean. There could be a whole new virus on the loose. NEVER EVER rely on one single product only, not even this service, even though it utilizes several products. Therefore, We cannot and will not be held responsible for any damage caused by results presented by this non-profit online service.

Also, we are aware of the implications of a setup like this. We are sure this whole thing is by no means scientifically correct, since this is a fully automated service (although manual correction is possible). We are aware, in spite of efforts to proactively counter these, false positives might occur, for example. We do not consider this a very big issue, so please do not e-mail us about it. This is a simple online scan service, not the university of Wichita.

Scanning can take a while, since several scanners are being used, plus the fact some scanners use very high levels of (time consuming) heuristics. Scanners used are Linux versions, differences with Windows scanners may or may not occur. Another note: some scanners will only report one virus when scanning archives with multiple pieces of malware.

Virus definitions are updated every hour. There is a 15Mb limit per file. Please refrain from uploading tons of hex-edited or repacked variants of the same sample.

Please do not ask for viruses uploaded here, unless you work for an anti-virus vendor. They are not for trade. This is a legitimate service, not a VX site. Viruses uploaded here will be distributed to antivirus vendors without exception. Read more about this in our privacy policy. If you do not want your files to be distributed, please do not send them at all.

Sponsored by donations (in random order) from: Stormbyte Technologies LLC, The ClamAV project, Steve S., Eric Johansen, Eric Schechter, Paul Bokel, Wilders Security, Wilfried Lilie, Prevx, SonicWALL, Lance Mueller, Ewido networks, HotelScraper.com, people who donated in the past, and some people who prefer to remain anonymous... many thanks to all!

Statistics
Last file scanned at least one scanner reported something about: Yeni_WinRAR_archive.rar (MD5: ffaa41f7883e2b0f1ac50ef4f890a30e), detected by:

Scanner Malware name
AntiVir HEUR/Crypted
ArcaVir X
Avast X
AVG Antivirus X
BitDefender X
ClamAV X
Dr.Web X
F-Prot Antivirus X
F-Secure Anti-Virus X
Fortinet X
Kaspersky Anti-Virus X
NOD32 X
Norman Virus Control X
VirusBuster X
VBA32 X


You're free to (mis)interpret these automated, flawed statistics at your own discretion. For antivirus comparisons, visit AV comparatives
We are not affiliated with any third parties that conduct tests using this service.





Frequently asked questions - Feedback - Privacy policy



Page generated by JTPL

Copyright © 2004-2007 Jordi Bosveld <jotti@jotti.org> r bluewin, Régis59 ben j'ai scanné les 2!
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
11 févr. 2007 à 18:56
Salut

Tu sais ou est celui ci: Yeni_WinRAR_archive.rar?

Supprime le

a+
0
Utilisateur anonyme
11 févr. 2007 à 19:06
ok je regarde ,recherche automatique!
merci Régis59
amicalement mari
0
Utilisateur anonyme
11 févr. 2007 à 19:12
recherche automatique m'indique porte document et service en ligne, que faire?
à toute merci! mari
0
Utilisateur anonyme
11 févr. 2007 à 19:17
tu me diras que faire exact? bonne soirée
smacks
mari
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
11 févr. 2007 à 19:20
Tu peux indiquer les chemins ici?
0
Utilisateur anonyme
11 févr. 2007 à 19:30
La recherche automatique pour: Yeni_WinRAR._archive.rar?
je tombe sur:porte document et service en ligne.
j'ai que ces 2 données.
smacks mari
0
Utilisateur anonyme
11 févr. 2007 à 20:54
je pense ok pour aujourd'hui! j'ai supprimé certains dossiers, je pense devrait aller..
En tout cas un grand merci pour aide.
A l'occasion ai besoin de savoir comment utiliser correctement avast pour éviter des couics et pour faire un grand l'avage , vus que ai eus un cheval de 3, il peut rester des restes! j'ai voulus télécharger un logiciel de nettoyage , mais mon ordi le refuse à chaques fois!
un grand merci et à bientôt
mari
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
12 févr. 2007 à 18:11
Salut mari;

Lance ce scan en ligne:
http://www.bitdefender.fr/scan8/ie.html
Copie/colle le rapport
Aide en image : http://pageperso.aol.fr/rginformatique/mapage/defender.htm

A+
0
Salut Régis59,
Je peux pas encore scanner car active x refuse! tu me diras comment faire, ok je t'envois rapport plus tard, je te remerci
cordialement
mari
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
12 févr. 2007 à 18:49
Essaie ici:
Fais un scan en ligne Kaspersky avec Internet Explorer :
- Clique sur Démarrer Online-Scanner

- Clique maintenant sur J'accepte.
- Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
- Patiente pendant l'installation des Mises à jour.
- Choisis par la suite l'analyse du Poste de travail.
- Sauvegarde puis colle le rapport généré en fin d'analyse.

AIDE : Configurer le contrôle des ActiveX

NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.


Et appelle moi Quentin stp
0
Bonjour,j'ai attrapé un virus je ne sais comment,mon anti virus Avast n'arrive pas à trouvé le fichier infecté ainsi il ne peut effectuer aucune tâche dessus (mettre en quarantaine,supprimer
...) malgrès toutes mes tentatives je ne suis pas parvenu à l'éradiquer ou encore à le localiser(C:WINDOWS:systeme32/install.exe),le fichier reste introuvable,mon anti virus m'a juste signifier qu'il s'agissait d'un cheval de troie.
S'il vous plaît veullez m'aider afin d'enlever ce virus.
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
28 avril 2007 à 18:56
Bienvenue sur le forum d’entraide de CommentCaMarche.net

Nous connaissons votre situation et nous vous conseillons de ne surtout pas vous inquiéter.
De plus, au vu du nombre croissant de désinfections effectuées sur le forum, nous vous demandons un peu de patience et surtout de ne pas créer plusieurs postes pour le même problème.
Merci de votre compréhension.

Télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage

A+
0
Bonjour,voici le rapport d'hijack


Logfile of HijackThis v1.99.1
Scan saved at 12:01:27, on 4/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
C:\WINDOWS\system32\PROMon.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
C:\Program Files\Java\jre1.5.0_03\bin\jucheck.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\windserv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\themeGold55\CursorXP\CursorXP.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\WINDOWS\aimmsn.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\spupdsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spnpinst.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\Sysocmgr.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/...
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [DrvLsnr] C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
O4 - HKLM\..\Run: [PROMon.exe] PROMon.exe
O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WinServ 32] windserv.exe
O4 - HKLM\..\RunServices: [WinServ 32] windserv.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [CursorXP] C:\themeGold55\CursorXP\CursorXP.exe -s
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.google.fr/?gws_rd=ssl
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F359BEA0-8F94-4D08-A00E-5197E0EE8890}: NameServer = 80.10.246.2
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AIM (AIMMSN) - Unknown owner - C:\WINDOWS\aimmsn.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINDOWS\system32\NMSSvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
4 mai 2007 à 21:08
Salut

Installe AVG Anti-Spyware :

https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/

¤ Lance AVG Anti-Spyware

Clique sur le bouton Analyse (de la barre d'outils)

Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.

Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

A la fin du scan, choisis l'option 3

"Appliquer toutes les actions " en bas.

Clique sur "Enregistrer le rapport".

Copie/colle le rapport sur le forum.

A+
0
et ouai ton ordi il les mor tu a koi komme avast
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
27 sept. 2007 à 22:11
Arrete de dire n'importe quoi.
0
Bonjour,
bah moi je voudrai bien savoir comment créer un cheval de trois si quellqu'un sais il peu m'expique
0
BmV Messages postés 91550 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 8 janvier 2025 4 702
5 nov. 2007 à 21:48
Salut.

Ben pour avoir un cheval de trois, il te faut déjà deux chevaux pour commencer.
Tu mets à chacun une couverture avec un numéro : le un ce sera le cheval d'un, le deux, le cheval de deux et après tu trouves un troisième cheval à qui tu mets le dossard N° 3, et tu as un cheval de trois.

Super, non ?
0
tu change ta tour
cordialement
0
alors pour commencer on sens fou de running prossece

mais avec avast ca va très bien une fois en quarantaine tu le supprime ^^ pffffff vous connaissez que dale :@
0