[virus] infecté par spabot

Résolu/Fermé
nina - 3 mars 2007 à 10:22
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 7 mars 2007 à 17:50
Infecté par Spabot - Hijackthis joint :

Logfile of HijackThis v1.99.1
Scan saved at 10:13:04, on 03/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\WINDOWS\system32\wfxsnt40.exe
C:\WINDOWS\system32\CAPRPCSK.EXE
C:\Program Files\McAfee.com\VSO\mcvsshld.exe
C:\Program Files\McAfee.com\VSO\oasclnt.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\MICROS~2\wcescomm.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\MICROS~2\rapimgr.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
C:\WINDOWS\system32\WTablet\TabUserW.exe
c:\progra~1\mcafee.com\vso\mcvsftsn.exe
C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.21 V1.30\WlanCU.exe
C:\Program Files\stickies\stickies.exe
c:\program files\mcafee.com\agent\mcdetect.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Tablet.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\WFXSVC.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Documents and Settings\Nico\Bureau\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Ipswitch.WsftpBrowserHelper - {601ED020-FB6C-11D3-87D8-0050DA59922B} - C:\Program Files\Ipswitch\WS_FTP Pro\wsbho2k0.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: CmjBrowserHelperObject Object - {AC41D38F-B56D-40AD-94E0-B493D130C959} - C:\Program Files\Mindjet\MindManager 6\Mm6InternetExplorer.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [WinFaxAppPortStarter] wfxsnt40.exe
O4 - HKLM\..\Run: [CAPON] C:\WINDOWS\system32\Spool\Drivers\w32x86\3\CAPONN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\\PSDrvCheck.exe
O4 - HKLM\..\Run: [PDF Converter Registry Controller] "C:\Program Files\ScanSoft\PDFConverter 2.0 Professional\PDFConv\\RegistryController.exe"
O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] C:\Program Files\McAfee.com\VSO\mcvsshld.exe
O4 - HKLM\..\Run: [OASClnt] C:\Program Files\McAfee.com\VSO\oasclnt.exe
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [winlogon] C:\WINDOWS\nvchost
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PROGRA~1\MICROS~2\wcescomm.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Stickies.lnk = C:\Program Files\stickies\stickies.exe
O4 - Global Startup: ADSTech Media Link.lnk = C:\Program Files\ADSTech Media Link\app\ADSTechMediaLink-server.exe
O4 - Global Startup: Contrôleur.LNK = C:\Program Files\Symantec\DelFax\WFXCTL32.EXE
O4 - Global Startup: Fenêtre d'état Canon LBP-800.LNK = C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
O4 - Global Startup: TabUserW.exe.lnk = C:\WINDOWS\system32\WTablet\TabUserW.exe
O4 - Global Startup: Wireless Configuration Utility.lnk = C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.21 V1.30\WlanCU.exe
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir le fichier PDF dans Word (PDF Converter 2.0) - res://C:\Program Files\ScanSoft\PDFConverter 2.0 Professional\PDFConv\IEShellExt.dll /300
O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Send to Mindjet MindManager - {531B9DC0-D8EE-4c76-A6EE-6C1E50569655} - C:\Program Files\Mindjet\MindManager 6\Mm6InternetExplorer.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
O20 - Winlogon Notify: PCANotify - C:\WINDOWS\SYSTEM32\PCANotify.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: pcAnywhere Host Service (awhost32) - Symantec Corporation - G:\Program Files\Symantec\pcAnywhere\awhost32.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: DelrinaFax PRO (wfxsvc) - Symantec Corporation - C:\WINDOWS\system32\WFXSVC.EXE
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Program Files\RealVNC\VNC4\WinVNC4.exe" -service (file missing)
O23 - Service: WebTrends Reporting Center (wtrs) - Unknown owner - C:\PROGRA~1\WEBTRE~1\wtrs.exe (file missing)Merci d'avance

16 réponses

Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
3 mars 2007 à 12:05
Salut,


Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

A+
0
Merci pour la réponse ; mais je constate un big problem :

je ne peux pas redémarrer en mode sans échec...


je peux le sélectionner 20 fois, la conséquence est toujours la même :

écran noir et ça redémarre !
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
4 mars 2007 à 11:38
Salut

Démarre en sans echec comme ceci:
http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924

N'oublie pas de remettre les options par défault avant de redémarrer.

A+
0
Mauvais plan...

Ce que ne précise pas symantec c'est que ça force le boot en mode sans échec mais que si ton pc refuse de booter en mode sans échec, ce qui est le cas ici, tu tournes en boucle...

Conséquence impossible de redémarrer le pc.

J'au résolu en bootant sur un cd et en allant changer la base de registre.

Néanmoins, toujours pas de soluce.
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
4 mars 2007 à 20:13
ok, remet un hijack this

A+
0
Logfile of HijackThis v1.99.1
Scan saved at 08:51:25, on 03/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\WINDOWS\system32\wfxsnt40.exe
C:\WINDOWS\system32\CAPRPCSK.EXE
C:\Program Files\McAfee.com\VSO\mcvsshld.exe
C:\Program Files\McAfee.com\VSO\oasclnt.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\MICROS~2\wcescomm.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\MICROS~2\rapimgr.exe
C:\Program Files\ADSTech Media Link\app\ADSTechMediaLink-server.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
C:\WINDOWS\system32\WTablet\TabUserW.exe
C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.21 V1.30\WlanCU.exe
c:\progra~1\mcafee.com\vso\mcvsftsn.exe
C:\Program Files\stickies\stickies.exe
c:\program files\mcafee.com\agent\mcdetect.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Tablet.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\WFXSVC.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Documents and Settings\Nico\Bureau\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Ipswitch.WsftpBrowserHelper - {601ED020-FB6C-11D3-87D8-0050DA59922B} - C:\Program Files\Ipswitch\WS_FTP Pro\wsbho2k0.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: CmjBrowserHelperObject Object - {AC41D38F-B56D-40AD-94E0-B493D130C959} - C:\Program Files\Mindjet\MindManager 6\Mm6InternetExplorer.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [WinFaxAppPortStarter] wfxsnt40.exe
O4 - HKLM\..\Run: [CAPON] C:\WINDOWS\system32\Spool\Drivers\w32x86\3\CAPONN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\\PSDrvCheck.exe
O4 - HKLM\..\Run: [PDF Converter Registry Controller] "C:\Program Files\ScanSoft\PDFConverter 2.0 Professional\PDFConv\\RegistryController.exe"
O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] C:\Program Files\McAfee.com\VSO\mcvsshld.exe
O4 - HKLM\..\Run: [OASClnt] C:\Program Files\McAfee.com\VSO\oasclnt.exe
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [winlogon] C:\WINDOWS\nvchost
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PROGRA~1\MICROS~2\wcescomm.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Stickies.lnk = C:\Program Files\stickies\stickies.exe
O4 - Global Startup: ADSTech Media Link.lnk = C:\Program Files\ADSTech Media Link\app\ADSTechMediaLink-server.exe
O4 - Global Startup: Contrôleur.LNK = C:\Program Files\Symantec\DelFax\WFXCTL32.EXE
O4 - Global Startup: Fenêtre d'état Canon LBP-800.LNK = C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
O4 - Global Startup: TabUserW.exe.lnk = C:\WINDOWS\system32\WTablet\TabUserW.exe
O4 - Global Startup: Wireless Configuration Utility.lnk = C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.21 V1.30\WlanCU.exe
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir le fichier PDF dans Word (PDF Converter 2.0) - res://C:\Program Files\ScanSoft\PDFConverter 2.0 Professional\PDFConv\IEShellExt.dll /300
O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Send to Mindjet MindManager - {531B9DC0-D8EE-4c76-A6EE-6C1E50569655} - C:\Program Files\Mindjet\MindManager 6\Mm6InternetExplorer.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
O20 - Winlogon Notify: PCANotify - C:\WINDOWS\SYSTEM32\PCANotify.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: pcAnywhere Host Service (awhost32) - Symantec Corporation - G:\Program Files\Symantec\pcAnywhere\awhost32.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: DelrinaFax PRO (wfxsvc) - Symantec Corporation - C:\WINDOWS\system32\WFXSVC.EXE
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Program Files\RealVNC\VNC4\WinVNC4.exe" -service (file missing)
O23 - Service: WebTrends Reporting Center (wtrs) - Unknown owner - C:\PROGRA~1\WEBTRE~1\wtrs.exe (file missing)


MERCI D'AVANCE!
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
5 mars 2007 à 09:52
Salut

Scan ton pc avec AVG AS:

AVG Anti-Spyware :

https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/

¤ Lance AVG Anti-Spyware

Clique sur le bouton Analyse (de la barre d'outils)

Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.

Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

A la fin du scan, choisis l'option 3

"Appliquer toutes les actions " en bas.

Clique sur "Enregistrer le rapport".

Copie/colle le rapport sur le forum.
----------------------------------------------------------------------------
Puis Lance ce scan en ligne:
http://www.bitdefender.fr/scan8/ie.html
Copie/colle le rapport
Aide en image : http://pageperso.aol.fr/rginformatique/mapage/defender.htm

A+
0
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 12:35:19 03/05/2007

+ Résultat de l'analyse:



C:\System Volume Information\_restore{4DE535BA-8B8A-4069-80B9-070C1AB8680B}\RP63\A0013426.sys -> Adware.BetterInternet : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SYSTEM\CurrentControlSet\Services\Sniffer\\Tag -> Adware.BrowserAid : Nettoyé et sauvegardé (mise en quarantaine).
I:\softs\Internet\Steganos.Internet.Anonym.PRO.2006.v8.0.WinALL.Incl.Keymaker-CORE.rar/keygen.exe -> Backdoor.Bifrose.aas : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\winsecurityxp\mswinup.exe -> Backdoor.Pakes : Nettoyé et sauvegardé (mise en quarantaine).
I:\softs\Conception\DBC_Sybase_PowerAMC_French_v9.5.1.736_patch.zip/CrcCheck.exe -> Downloader.Dadobr.bk : Nettoyé et sauvegardé (mise en quarantaine).
I:\softs\Conception\Power Amc 9.5 Crack.rar/CrcCheck.exe -> Downloader.Dadobr.bk : Nettoyé et sauvegardé (mise en quarantaine).
I:\softs\Conception\Power Amc 9.5 Fr.zip/power amc 9.5.2/POWER AMC 9.5.2/CRK/CrcCheck.exe -> Downloader.Dadobr.bk : Nettoyé et sauvegardé (mise en quarantaine).
I:\softs\Conception\Power Amc 9.5 Fr.zip/power amc 9.5.2/POWER AMC 9.5.2/Power Amc 9.5 Crack.zip/CrcCheck.exe -> Downloader.Dadobr.bk : Nettoyé et sauvegardé (mise en quarantaine).
I:\softs\drivers-utilitaires-systeme\XYplorer 5.00.0015 crack.rar/crack.exe -> Dropper.Agent.anl : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4DE535BA-8B8A-4069-80B9-070C1AB8680B}\RP61\A0012330.exe -> Dropper.Delf.xo : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4DE535BA-8B8A-4069-80B9-070C1AB8680B}\RP67\A0014536.exe -> Dropper.Delf.xo : Nettoyé et sauvegardé (mise en quarantaine).
I:\softs\Pdf-Acrobat-etc\SolidConverterPDF_v2.2b158 (convert PDF files into Word doc).rar/PATCH\patch.exe -> Logger.Agent.nbq : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Nico\Bureau\transfert\Winaircrack.zip/WinAircrackPack/aircrack.exe -> Not-A-Virus.PSWTool.Win32.AirCrack.a : Nettoyé et sauvegardé (mise en quarantaine).
F:\Program Files\eMule\Incoming\Winaircrack.zip/WinAircrackPack/aircrack.exe -> Not-A-Virus.PSWTool.Win32.AirCrack.a : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4DE535BA-8B8A-4069-80B9-070C1AB8680B}\RP132\A0037479.dll -> Not-A-Virus.PSWTool.Win32.PWDump2 : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Adobe\Adobe Photoshop CS2\Adobe Photoshop CS2 Patch.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4DE535BA-8B8A-4069-80B9-070C1AB8680B}\RP131\A0037286.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4DE535BA-8B8A-4069-80B9-070C1AB8680B}\RP131\A0037344.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4DE535BA-8B8A-4069-80B9-070C1AB8680B}\RP141\A0037945.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4DE535BA-8B8A-4069-80B9-070C1AB8680B}\RP142\A0038234.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Nettoyé et sauvegardé (mise en quarantaine).
F:\Program Files\Adobe\Adobe Photoshop CS2\Adobe Photoshop CS2 Patch.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Nettoyé et sauvegardé (mise en quarantaine).
F:\Program Files\HumanConcepts\OrgPlus 5\OrgPlus 5 full crack.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Nettoyé et sauvegardé (mise en quarantaine).
F:\System Volume Information\_restore{5DE79F45-9249-4976-A596-792B0587B2C1}\RP633\A0238654.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Nettoyé et sauvegardé (mise en quarantaine).
I:\softs\Bureautique\Office Cracking Tools (ZIP, Office2000, PDF etc password recovery).rar/Office Cracking Tools\Ultimate Zip Cracker v6.5.4.0\UZCrk.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Nettoyé et sauvegardé (mise en quarantaine).
I:\softs\Conception\SmartDraw!_Pro_Plus_v6[1].20Crack\SmartDraw!_Pro_Plus_v6-20.zip/crack.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Nettoyé et sauvegardé (mise en quarantaine).
I:\softs\Conception\SmartDraw!_Pro_Plus_v6[1].20Crack\crack.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Nettoyé et sauvegardé (mise en quarantaine).
I:\softs\Pdf-Acrobat-etc\Bcl Magellan v5.0 - Adobe Acrobat v5.0 Plugin - Convert Pdf To Html Crack.zip/BCL Magellan 5.0.4.0 Crack.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Nettoyé et sauvegardé (mise en quarantaine).
I:\softs\Sims-2\Les SIMS 2 Nude Patch.rar/Les SIMS 2 Nude Patch\The Sims2-NUDE-Patch_4-MONEY-REL__GameFreak.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Nettoyé et sauvegardé (mise en quarantaine).
I:\softs\e-learning\eHelp.RoboDemo.eLearning.Ed.French-v5.0.602-Final-SaMsaN-teste.DivXovore.com-.zip/eHelp.RoboDemo.eLearning.Ed.French-v5.0.602-Final/Samsan-Patch.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4DE535BA-8B8A-4069-80B9-070C1AB8680B}\RP87\A0019023.sys -> Rootkit.Agony : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4DE535BA-8B8A-4069-80B9-070C1AB8680B}\RP87\A0019028.exe -> Rootkit.Agony : Nettoyé et sauvegardé (mise en quarantaine).
:mozilla.210:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\Nico\Cookies\nico@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.100:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.101:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.102:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.103:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.104:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.105:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.106:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.107:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.108:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.109:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.110:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.111:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.112:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.584:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.674:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.718:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.781:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.799:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.836:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.94:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.95:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.96:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.97:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.98:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.99:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.598:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Aavalue : Nettoyé.
:mozilla.777:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Aavalue : Nettoyé.
:mozilla.778:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Aavalue : Nettoyé.
:mozilla.779:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Aavalue : Nettoyé.
:mozilla.969:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Aavalue : Nettoyé.
:mozilla.970:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Aavalue : Nettoyé.
:mozilla.971:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Aavalue : Nettoyé.
:mozilla.162:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.165:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.147:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.148:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.149:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.150:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.151:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.42:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.43:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Nico\Cookies\nico@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.61:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.62:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.63:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.64:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.79:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.80:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.577:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Clickbank : Nettoyé.
:mozilla.935:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Clickhype : Nettoyé.
:mozilla.198:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Com : Nettoyé.
C:\Documents and Settings\Nico\Cookies\nico@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.44:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.677:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Esomniture : Nettoyé.
:mozilla.53:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.336:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.337:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.338:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.339:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.340:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.120:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.495:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.578:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.66:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.121:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.122:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.123:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.579:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
:mozilla.580:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
:mozilla.581:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
:mozilla.981:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
:mozilla.982:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
:mozilla.983:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
:mozilla.984:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
:mozilla.485:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.489:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.424:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.425:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.214:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.215:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.618:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.619:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.620:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.621:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.937:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Quarterserver : Nettoyé.
:mozilla.461:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.462:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.67:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Revenue : Nettoyé.
:mozilla.124:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.125:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.126:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.127:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.128:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.129:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.593:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.942:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.943:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.956:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.957:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.963:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.964:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
C:\Documents and Settings\Nico\Cookies\nico@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.883:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.884:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.141:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.143:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.144:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.145:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.358:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Trafficmp : Nettoyé.
:mozilla.359:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Trafficmp : Nettoyé.
:mozilla.360:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Trafficmp : Nettoyé.
:mozilla.361:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Trafficmp : Nettoyé.
:mozilla.362:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Trafficmp : Nettoyé.
:mozilla.363:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Trafficmp : Nettoyé.
:mozilla.366:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Trafficmp : Nettoyé.
:mozilla.388:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Trafic : Nettoyé.
:mozilla.890:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyé.
:mozilla.137:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.138:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.139:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Nico\Cookies\nico@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.923:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Yadro : Nettoyé.
:mozilla.68:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.69:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.174:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
:mozilla.175:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
:mozilla.176:C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\l7hgn6yr.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
I:\softs\drivers-utilitaires-systeme\Symantec.Norton.Ghost.v9.0.Incl.Keygen-SSG.zip/nortonghost90p6.rar/keygen\ssg-ng90.exe -> Trojan.Keygen.s : Nettoyé et sauvegardé (mise en quarantaine).
I:\softs\Ppt-Flash\PowerPoint To Flash 2.0 (rus descript).zip/Setup.exe -> Worm.VB.an : Nettoyé et sauvegardé (mise en quarantaine).


Fin du rapport
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
5 mars 2007 à 16:59
Salut

Tu as fait le scan en ligne?

A+
0
BitDefender Online Scanner - Real Time Virus Report


Generated at: Mon, Mar 05, 2007 - 18:44:21


Scan Info

Scanned Files


899630

Infected Files


161


Virus Detected



Win32.Netsky.Y@MM.damaged 3

Win32.Bagle.GU@mm 1

Trojan.Munk.XA 2

Win32.Netsky.C@mm.Damaged 3

Exploit.Iframe.Vulnerability.B 44

Trojan.Hacktool.Pwdump.A 1

Win32.Netsky.D@mm 9

Win32.Bagle.GL@mm 6

Win32.Netsky.AC@mm 7

Win32.Netsky.C@mm 6

Trojan.Downloader.Tibs.CT 1

Virtool.Pwdump.2.0 2

Win32.Netsky.AA@mm 1

DeepScan:Generic.Malware.SPVPkWkg.A7116CA2 1

Win32.Worm.Mytob.LH 1

Win32.Netsky.P@mm 73



This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world.


Désolé mais ça a pris plus de 3 heures et j'ai ramé pour lancer car ton lien débouche sur un processus qui ne fonctionne pas chez bitdefender...

Encore merci
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
5 mars 2007 à 19:00
Je peux avoir le rapport complet parce qu'il semble very infected ;)
0
Le rapport Bit defender est a priori complet ; je me suis contenté de le "mettre propre" car le copier / coller direct était illisible...

Maintenant... tu m'as filé le doute donc je relance un scan bitdefender...
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
5 mars 2007 à 20:45
ok et copie colle moi tout.
Enregistre le en "texte" sinon c'est quasi-illisible !

A+
0
BitDefender Online Scanner -Scan ReportBitDefender Online Scanner
Scan report generated at: Tue, Mar 06, 2007 - 12:07:51

Scan path: C:\AdventNet;C:\analog;C:\Config.Msi;C:\Documents and
Settings;C:\Downloads;C:\EPSON;C:\FONTS;C:\Help;C:\Messages;C:\Pinnacle;C:\Program
Files;C:\PSFONTS;C:\SIERRA;C:\spoolerlogs;C:\ubin;C:\WINDOWS;

Statistics
Time01:16:36
Files462316
Folders7933
Boot Sectors6
Archives39280
Packed Files25559

Results
Identified Viruses 2
Infected Files 4
Suspect Files 0
Warnings0
Disinfected0
Deleted Files4

Engines Info
Virus Definitions402930
Engine buildAVCORE v1.0 (build 2397) (i386) (Feb 8 2007 14:24:08)
Scan plugins14
Archive plugins38
Unpack plugins6
E-mail plugins6
System plugins1

Scan Settings
First ActionDisinfect
Second ActionDelete
HeuristicsYes
Enable WarningsYes
Scanned Extensions*;
Exclude Extensions
Scan EmailsYes
Scan ArchivesYes
Scan PackedYes
Scan FilesYes
Scan BootYes

Scanned File Status
C:\Documents and Settings\Nico\Application
Data\Thunderbird\Profiles\qziupetp.default\Mail\mail.anah-2.fr\Inbox=>(message
677)=>[Subject: Undelivered Mail Returned to Sender][Date: Sat, 11
Feb 2006 11:06:33 +0100 (CET)]=>(MIME part)=>(message)=>[Subject:
Re: Notify][Date: Sat, 11 Feb 2006 11:06:29 +0100]=>(MIME
part)=>details_b-benedeyt.zip=>archstored:data.rtf .scrInfected
with: Win32.Netsky.P@mm
C:\Documents and Settings\Nico\Application
Data\Thunderbird\Profiles\qziupetp.default\Mail\mail.anah-2.fr\Inbox=>(message
677)=>[Subject: Undelivered Mail Returned to Sender][Date: Sat, 11
Feb 2006 11:06:33 +0100 (CET)]=>(MIME part)=>(message)=>[Subject:
Re: Notify][Date: Sat, 11 Feb 2006 11:06:29 +0100]=>(MIME
part)=>details_b-benedeyt.zip=>archstored:data.rtf .scrDeleted
C:\Documents and Settings\Nico\Application
Data\Thunderbird\Profiles\qziupetp.default\Mail\mail.anah-2.fr\Inbox=>(message
677)=>[Subject: Undelivered Mail Returned to Sender][Date: Sat, 11
Feb 2006 11:06:33 +0100 (CET)]=>(MIME part)=>(message)=>[Subject:
Re: Notify][Date: Sat, 11 Feb 2006 11:06:29 +0100]=>(MIME
part)=>details_b-benedeyt.zipUpdate failed
C:\Documents and Settings\Nico\Application
Data\Thunderbird\Profiles\qziupetp.default\Mail\mail.anah-2.fr\Inbox=>(message
678)=>[Subject: Information][Date: Sat, 11 Feb 2006 11:11:50
+0100]=>(MIME part)=>message.zip=>archstored:data.rtf .scrInfected
with: Win32.Netsky.P@mm
C:\Documents and Settings\Nico\Application
Data\Thunderbird\Profiles\qziupetp.default\Mail\mail.anah-2.fr\Inbox=>(message
678)=>[Subject: Information][Date: Sat, 11 Feb 2006 11:11:50
+0100]=>(MIME part)=>message.zip=>archstored:data.rtf .scrDeleted
C:\Documents and Settings\Nico\Application
Data\Thunderbird\Profiles\qziupetp.default\Mail\mail.anah-2.fr\Inbox=>(message
678)=>[Subject: Information][Date: Sat, 11 Feb 2006 11:11:50
+0100]=>(MIME part)=>message.zipUpdate failed
C:\Documents and Settings\Nico\Application
Data\Thunderbird\Profiles\qziupetp.default\Mail\mail.anah-2.fr\Inbox=>(message
690)=>[Subject: Re: corrected][Date: Sun, 12 Feb 2006 17:28:34
+0100]=>(MIME part)=>software.zm9=>archstored:details.txt
.pifInfected with: Win32.Netsky.P@mm
C:\Documents and Settings\Nico\Application
Data\Thunderbird\Profiles\qziupetp.default\Mail\mail.anah-2.fr\Inbox=>(message
690)=>[Subject: Re: corrected][Date: Sun, 12 Feb 2006 17:28:34
+0100]=>(MIME part)=>software.zm9=>archstored:details.txt
.pifDeleted
C:\Documents and Settings\Nico\Application
Data\Thunderbird\Profiles\qziupetp.default\Mail\mail.anah-2.fr\Inbox=>(message
690)=>[Subject: Re: corrected][Date: Sun, 12 Feb 2006 17:28:34
+0100]=>(MIME part)=>software.zm9Update failed
C:\Documents and Settings\Nico\Application
Data\Thunderbird\Profiles\qziupetp.default\Mail\mail.anah-2.fr\Inbox=>(message
706)=>[Subject: Re: Bad Request][Date: Tue, 14 Feb 2006 09:33:47
+0100]=>(MIME part)=>(base64)=>archstored:message.pifInfected with:
Win32.Netsky.C@mm.Damaged
C:\Documents and Settings\Nico\Application
Data\Thunderbird\Profiles\qziupetp.default\Mail\mail.anah-2.fr\Inbox=>(message
706)=>[Subject: Re: Bad Request][Date: Tue, 14 Feb 2006 09:33:47
+0100]=>(MIME part)=>(base64)=>archstored:message.pifDisinfection
failed
C:\Documents and Settings\Nico\Application
Data\Thunderbird\Profiles\qziupetp.default\Mail\mail.anah-2.fr\Inbox=>(message
706)=>[Subject: Re: Bad Request][Date: Tue, 14 Feb 2006 09:33:47
+0100]=>(MIME part)=>(base64)=>archstored:message.pifDeleted
C:\Documents and Settings\Nico\Application
Data\Thunderbird\Profiles\qziupetp.default\Mail\mail.anah-2.fr\Inbox=>(message
706)=>[Subject: Re: Bad Request][Date: Tue, 14 Feb 2006 09:33:47
+0100]=>(MIME part)=>(base64)Update failed


------ FAIT CE JOUR -----
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
6 mars 2007 à 13:17
Salut

As tu supprimé ce qu'il détecte?

A+
0
J'attendais tes conseils avisés car :

1- Mon antivirus (McAfee) que j'ai passé il y a 5 jours ne les a pas repérés.

2- J'ai commencé ce fil de discuss à cause de spabot et je n'ai pas l'impression que celui-ci soit repéré par Bitdefender


3- Bitdefender était règlé pour les détruire et n'y est pas arrivé... (il en a viré d'autres)
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
6 mars 2007 à 23:23
Salut

Une vérif:

Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
0
Tu m'as déjà conseillé ça...

...je sais démarrer en mode sans échec mais je n'y parviens pas :

F8 => Menu => je choisis "Sans échec" => écran noir => retour à la case départ !

Désolé
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
7 mars 2007 à 09:44
Re,


Grrr ok.

Télécharge ceci: (merci a S!RI pour ce programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
Exécute le Smitfraudfix.exe et choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
0
SmitFraudFix v2.148

Rapport fait à 9:53:13,15, 03/07/2007
Executé à partir de C:\Documents and Settings\Nico\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Nico


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Nico\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Nico\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

Merci de ta patience
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
7 mars 2007 à 10:04
Re,

Normalement, si je ne me trompe pas, il doit pouvoir détecter quelque chose et j'espere récuperer le sans echec

Clik ici:
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
tout en bas de cette page tu trouveras un outil
à telecharger,clique surescargar Elibagla 10.09
installe ce fichier sur le bureau.
ensuite double-clic sur Elibagla.exe>laisse la case
"eliminar ficheros automaticamente" coché>clique sur"explorar"
>laisse-le travailler>poste le rapport final qui sera
dans c:\infosat.txt
0
C'EST BON !

Ton dernier exe n'a rien trouvé mais j'ai trouvé la solution pour le mode sans échec : désactiver la restauration de système !

Ensuite, j'ai pu redémarrer en mode sans échec et lancer sdfix.

Je n'ai pu l'alerte spabot mais je te joins quand même le scan sdfx...

Merci pour la patience et tout le reste




SDFix: Version 1.69

Run by Nico - 03/07/2007 @ 10:39:44,71

Microsoft Windows XP [version 5.1.2600]

Running From: C:\Documents and Settings\Nico\Bureau\SDFix

Safe Mode:
Checking Services:





Restoring Windows Registry Entries
Restoring Default Hosts File


Rebooting...

Normal Mode:
Checking Files:

Below files will be copied to Backups folder then removed:

C:\WINDOWS\nvchost.exe - Deleted



ADS Check:

C:\WINDOWS\system32
No streams found.


Final Check:

Remaining Services:
------------------



Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\GigaByte\\VGA Utility Manager\\G-VGA.exe"="C:\\Program Files\\GigaByte\\VGA Utility Manager\\G-VGA.exe:*:Enabled:Menu"
"C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager"
"C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"="C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager"
"C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"%SystemDir%\\winsecurityxp\\mswinup.exe"="%SystemDir%\\winsecurityxp\\mswinup.exe:*:Enabled:Internet Explorer"
"C:\\Program Files\\Pinnacle\\Studio 10\\programs\\RM.exe"="C:\\Program Files\\Pinnacle\\Studio 10\\programs\\RM.exe:*:Enabled:Render Manager"
"C:\\Program Files\\Pinnacle\\Studio 10\\programs\\Studio.exe"="C:\\Program Files\\Pinnacle\\Studio 10\\programs\\Studio.exe:*:Enabled:Studio"
"C:\\Program Files\\Pinnacle\\Studio 10\\programs\\PMSRegisterFile.exe"="C:\\Program Files\\Pinnacle\\Studio 10\\programs\\PMSRegisterFile.exe:*:Enabled:PMSRegisterFile"
"C:\\Program Files\\Pinnacle\\Studio 10\\programs\\umi.exe"="C:\\Program Files\\Pinnacle\\Studio 10\\programs\\umi.exe:*:Enabled:umi"


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager"
"C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"="C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager"
"C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application"


Remaining Files:
---------------

Backups Folder: - C:\DOCUME~1\Nico\Bureau\SDFix\backups\backups.zip


Checking For Files with Hidden Attributes :

C:\Program Files\Fichiers communs\Ahead\AudioPlugins\lpaccodec.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\lpac_codec_api.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\PNCRT.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\AC3\AC3ENC.DLL
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\AC3\AZID.DLL
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\atrc3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\auth3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\cook3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\drv13260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\drv23260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\drv33260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\drv43260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\pnen3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\pnvi3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\pnxr3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\ramf3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rare3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rims3290.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rmff3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rmse3290.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rmwr3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rnlt3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rorw3290.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rtae3290.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rtin3290.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rtve3290.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rv103260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rv203260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rv303260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rv403260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\rvre3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\sipr3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\smpl3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\vsrl3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\xmlp3261.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Common\zipf3260.dll
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\PsyTEL\IA32MATH.DLL
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Shorten\CYGWIN1.DLL
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\AACMP4.EXE
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\OFR.EXE
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\RMADEC.EXE
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\MusePack\MPPDEC.EXE
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\MusePack\MPPENC.EXE
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\PsyTEL\AACENC.EXE
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\PsyTEL\AACMP4.EXE
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\PsyTEL\FASTENC.EXE
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Shorten\SHORTEN.EXE
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Speex\speexdec.exe
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Speex\speexenc.exe
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\WavPack\WAVPACK.EXE
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\WavPack\WVUNPACK.EXE
C:\Program Files\Ipswitch\WS_FTP Pro\wsftpgui.exe-CommandBars

Add/Remove Programs List:

\"DisplayName\
7-Zip 4.42
Ad-aware 6 Professional
Adobe Acrobat 7.0 Professional - English, Fran‡ais, Deutsch
Adobe Illustrator CS2 Version d'‚valuation
Adobe PDF IFilter 6.0
Adobe Photoshop CS2
Adobe SVG Viewer 3.0
Adobe Type Manager Deluxe 4.1
ADSTech Media Link version 1.2
Advanced Log Analyzer 1.5
AngelPotion Video Codec V1
Apago PDF Enhancer 2.6
AVG Anti-Spyware 7.5
Canon LBP-800
Olitec Speed'Com USB V92 Ready
Symantec DelrinaFax PRO 10.0
Dia (supprimer uniquement)
DivX Content Uploader
EasyPHP 1.8
EVEREST Home Edition v2.20
eWallet for Windows PCs
eWallet for Pocket PC
FastStats Analyzer
GIGABYTE VGA Utility Manager
HijackThis 1.99.1
Pinnacle Hollywood FX for Studio
SmartSound Quicktracks Plugin
QuickTime
IEEE 802.11g Wireless Cardbus/PCI Adapter
K!TV
High Definition Audio Driver Package - KB888111
KC Softwares VideoInspector
LiveReg (Symantec Corporation)
LiveUpdate 1.80 (Symantec Corporation)
Mailbag Assistant (Remove only)
MailWasher Pro
McAfee SecurityCenter
Microsoft .NET Framework 2.0
Mozilla Firefox (1.5.0.10)
Mozilla Sunbird (0.3)
Mozilla Thunderbird (1.5.0.10)
NVIDIA Drivers
Passware Kit Enterprise 7.9
PDF-XChange 3.0
VNC Enterprise Edition E4.2.7
Adobe Flash Player 9 ActiveX
Sniffer Pro 4.7
Stickies 5.2a
The Core Media Player 4.0
Total Commander (Remove or Repair)
McAfee VirusScan
Wacom Tablet Driver
Web Log Explorer 3.02 Professional Edition
WebLog Expert 3.6
What's Running 2.2
GTK+ 2.8.18-1 runtime environment
WinHTTrack Website Copier 3.41-2
Archiveur WinRAR
X-Fonter 4.5
Xvid 1.1.2 final uninstall
ZoneAlarm Pro
Log2SQL
Adobe Photoshop CS2
J2SE Runtime Environment 5.0 Update 10
Pinnacle PCTV
Macromedia Extension Manager
Studio 10
Mindjet MindManager Pro 6
SmartSound Quicktracks Plugin
Macromedia Fireworks 8
QuickTime
OpenOffice.org 2.0
ScanSoft PDF Converter 2.0
Commande ECHO d‚sactiv‚e.
IEEE 802.11g Wireless Cardbus/PCI Adapter
Macromedia Dreamweaver 8
Sentinel Protection Installer 7.2.2
SurfStats Website Traffic Analyzer 8.2.0.0
Microsoft .NET Framework 2.0
Java 2 Runtime Environment, SE v1.4.2
Adobe Stock Photos 1.0
DivX
Adobe Illustrator CS2
FileMaker Pro 8
TuneUp Utilities 2006
Adobe Common File Installer
Microsoft Office Professional Edition 2003
Microsoft Office Visio Professional 2003
EPSON TWAIN 5
Deep Log Analyzer
DiscAPI (Studio 10)
Adobe Acrobat 7.0.1 and Reader 7.0.1 Update
Adobe Acrobat 7.0.2 and Reader 7.0.2 Update
Adobe Acrobat 7.0.3 and Reader 7.0.3 Update
Adobe Acrobat 7.0 Professional - English, Fran‡ais, Deutsch
ScanSoft PDF Create! 3.0
Ipswitch WS_FTP Pro
NVIDIA WDM Drivers
Microsoft ActiveSync 4.0
DivX Web Player
Adobe Bridge 1.0
Nero 7 Demo
REALTEK GbE & FE Ethernet PCI-E NIC Driver
Enfocus PitStop Professional
Symantec pcAnywhere
Adobe Help Center 1.0
RAPID (Studio 10)
Pinnacle Instant DVD Recorder
Realtek High Definition Audio Driver
Nero Reloaded PlugIn Pack 2.0.4 by GEAR
æTorrent 1.6 (Build 474)

Finished
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
7 mars 2007 à 11:45
Re,

C'etait la restauration qui bloquait? 1ere fois que je vois cela :) Merci, j y repenserais si ca m arrive de nouveau lol

Ou en sont tes soucis?

A+
0
Plus aucun problème, le spabot a disparu !

YOUPI
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
7 mars 2007 à 17:50
Ok super !

Bonne fin d'apres midi.
0