Backdoor skinymes agent a

Résolu
bonjour....
voila g internet depui lundi...et g deja un virus...
Backdoor skinymes
pas de bol surtou q jsui nul en info...
donc voila hier g t sur le forum et g trouver une reponse a mon problem donné par lyonnais92 et voila g fai tou cq'il demandait cad telegargement de navilog et hijackthis
mai maintenan g les rappor et je c pas qoi en fair ni comment continuer alors si qqun peu m'aider...
je vous remercie d'avance

ps si j'utilise pa internet pendan une heur ou deux ma connection se bloq ma passerelle se deconnect et je ne peu plu rien fair meme pas fermer mes pages ouverte...je sui obligée de redemarrer!
donc si qqun peu me dir si c le virus qui fai ca ou si c un autre probleme.... merci!
Configuration: Windows XP
Internet Explorer 6.0
bitdefender9

34 réponses

Résumé de la discussion

Infection informatique et défaillances réseau sont décrites après l’apparition d’un virus et d’un backdoor, avec des symptômes de perte de connexion réseau et de blocage de la navigation. Plusieurs répondants proposent des étapes pratiques: démarrer en mode sans échec, lancer navilog et HijackThis, puis supprimer les éléments suspects et redémarrer pour analyser les rapports. Des conseils couvrent le nettoyage des fichiers temporaires, la suppression de cookies et de modules indésirables, puis l’évaluation par des outils antivirus comme BitDefender et VG Anti-Spyware. En cas de doute sur des incompatibilités, certains évoquent une possible friction entre Kerio et BitDefender, ce qui peut nécessiter d’isoler les programmes et de relancer les analyses.

Bobot (l’IA à votre service)
  1. Bonjour! Je ne vais pas me proposer pour étudier vos listes, mais d'autres y consentiront je l'espère! Postez-les ici, voire sur d'autres sites de sécurité. Comme vous débutez dans ce domaine très pointu, je ne vais pas vous donner de conseils qui risqueraient de vous faire perdre votre temps... "Backdoor" signifie a priori que vous avez installé un logiciel propre à être ouvert/consulté sans votre consentement. Le désinstaller résoudrait bien l'affaire, encore faudrait-il connaître de quel fichier il s'agit, d'où la nécessité relative des "logs" invoqués. Mais un tel "malware" est d'habitude supprimable de façon beaucoup plus simple, lorsque vous utilisez des décontamineurs classiques et Windows Update régulièrement. Assurez-vous donc que vous avez la batterie d'antivirus habituelle, et que le cache de votre navigateur Internet est bien vidé (souvent les parasites ne sont que dans ce dossier dans un premier temps). PS: remontez la sécurité dans votre navigateur Internet, et si c'est Internet Explorer 7 la cause des blocages, utilisez Firefox au moins jusqu'à la décontamination finalisée. Il vous faut un pare-feu non Windows pour mettre fin aux possibles intrusions devant vos yeux, mais surtout patcher Windows comme je l'ai dit, ainsi que vous passer des services ciblés par les pirates tels Windows Messenger, mais là c'est un peu plus compliqué pour commencer. Boilà pour moi, je passe la main au fanatiques des virus évitables et des éternels contaminés.
    0
    1. Contributeur sécurité
      Salut

      Poste les rapports sur le poste ou est Lyonnais.

      A+
      0
      1. finavi:
        Search Navipromo version 1.0.7 commencé le 25/03/2007 à 15:55:22,26

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Poster ce rapport sur le forum pour le faire analyser !!!
        !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

        Fix lancé depuis C:\Documents and Settings\betty\Bureau\navilog1
        Mise a jour le 12.03.2007 a 18h00 by IL-MAFIOSO

        Executé en mode normal

        *** Recherche Programmes installes ***

        MessengerSkinner

        *** Recherche dossiers dans C:\WINDOWS ***

        *** Recherche dossiers dans C:\Program Files ***

        C:\Program Files\MessengerSkinner trouvé !

        *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

        *** Recherche dossiers dans C:\Documents and Settings\betty\Application Data ***

        *** Recherche avec BlackLight Engine/F-secure ***
        BlackLight Engine est un produit de F-secure, pour + d'infos :
        https://www.f-secure.com/en

        Fichier(s) caché(s) dans C:\WINDOWS\system32 :

        c:\WINDOWS\system32\bcxsnidxsn.dat
        C:\windows\system32\bcxsnidxsn.exe
        c:\WINDOWS\system32\bcxsnidxsn_nav.dat
        c:\WINDOWS\system32\bcxsnidxsn_navps.dat

        Processus caché(s) dans C:\WINDOWS\system32 :

        C:\windows\system32\bcxsnidxsn.exe

        *** Recherche fichiers ***

        C:\WINDOWS\pack.epk trouvé !
        C:\WINDOWS\system32\nvs2.inf trouvé !

        *** Recherche cles registre ***

        Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

        Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

        Recherche Clé Magic Control

        HKEY_CURRENT_USER\Software\Lanconfig trouvé !
        HKEY_USERS\S-1-5-21-2259844825-3870726726-2989043884-1006\Software\Lanconfig trouvé !

        *** Module de recherche complémentaire ***
        (recherche fichiers spécifiques)

        1)Recherche fichiers connus:

        2)Recherche Heuristique :
        *
        C:\WINDOWS\system32\bcxsnidxsn.dat trouvé !
        **
        C:\WINDOWS\system32\bcxsnidxsn.dat trouvé !
        ***
        ****
        C:\WINDOWS\system32\bcxsnidxsn_navps.dat trouvé !
        *****
        ******
        *******
        ********
        C:\WINDOWS\system32\bcxsnidxsn.exe trouvé !

        *** Analyse Terminé le 25/03/2007 à 15:58:21,59 ***
        0
        1. hijackthis
          can saved at 18:26:29, on 25/03/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
          C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\WINDOWS\RTHDCPL.EXE
          C:\Program Files\ltmoh\Ltmoh.exe
          C:\WINDOWS\AGRSMMSG.exe
          C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
          C:\Program Files\Synaptics\SynTP\Toshiba.exe
          C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
          C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
          C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
          C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
          C:\WINDOWS\system32\TPSBattM.exe
          C:\WINDOWS\system32\DVDRAMSV.exe
          C:\WINDOWS\System32\FTRTSVC.exe
          C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
          C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
          C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
          C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
          C:\WINDOWS\system32\TDispVol.exe
          C:\WINDOWS\System32\DLA\DLACTRLW.EXE
          C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
          C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
          C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
          C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
          C:\program files\softwin\bitdefender9\bdnagent.exe
          C:\program files\softwin\bitdefender9\bdswitch.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
          C:\Program Files\MSN Messenger\MsnMsgr.Exe
          C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
          C:\WINDOWS\system32\RAMASST.exe
          C:\Program Files\Windows Desktop Search\WindowsSearch.exe
          C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
          C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
          C:\Program Files\Windows Desktop Search\WindowsSearchIndexer.exe
          C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
          C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
          C:\Program Files\eMule\emule.exe
          C:\Program Files\MSN Messenger\usnsvc.exe
          C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
          C:\WINDOWS\system32\cmd.exe
          C:\WINDOWS\system32\notepad.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
          C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
          C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
          c:\program files\softwin\bitdefender9\bdmcon.exe
          C:\Program Files\Softwin\BitDefender9\vsserv.exe
          C:\Documents and Settings\betty\Bureau\hijackthis\HijackThis.exe
          C:\Program Files\Internet Explorer\iexplore.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
          O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
          O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
          O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
          O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
          O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
          O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
          O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
          O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
          O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
          O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
          O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
          O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
          O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
          O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
          O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
          O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
          O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender9\bdmcon.exe"
          O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
          O4 - HKLM\..\Run: [BDNewsAgent] "c:\program files\softwin\bitdefender9\bdnagent.exe"
          O4 - HKLM\..\Run: [BDSwitchAgent] "c:\program files\softwin\bitdefender9\bdswitch.exe"
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
          O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
          O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
          O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?42a22074ffeb4832b179e8d42923a23e
          O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?42a22074ffeb4832b179e8d42923a23e
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
          O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
          O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
          O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
          O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
          O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
          O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
          O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
          O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

          voila merci beaucoup a ceux qi passeron par la
          et merci a regis je vai le fair de suite
          vau mieu 2 foi q1!
          0
          1. Contributeur sécurité
            lol Une fois suffit !
            On va pas faire le travail en double ;)

            Met les sur le poste avec Lyonnais
            0
            1. ok oups! desolé
              bon ben c fai bonne journéé a toi!
              0
              1. Contributeur sécurité
                Bonjour,

                Quentin, je vais le prendre là.

                pfff.....f,

                Redémarre en mode sans échec
                Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
                Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                (Si F8 ne marche pas utilise la touche F5).


                Double clique sur navilog1.bat
                Laisse-toi guider. Au menu principal, choisis 2 et valide.
                Laisse toi guider et réponds aux questions éventuelles
                Ton bureau va disparaitre, c'est normal.
                Patiente jusqu'au message :
                *** Nettoyage Termine le ..... ***
                Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                Sauvegarde le rapport de manière à le retrouver
                Referme le blocnote. Ton bureau va réapparaitre
                Redémarre normalement et copie-colle l'intégralité dans une réponse.
                Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt)

                Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                Tape explorer et valide. Celà te fera apparaitre ton bureau


                Quand tu es revenu en mode normal, tu fais ça :
                Ferme internet explorer puis Démarrer/panneau de configuration/options internet
                - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
                electronic-group
                egroup
                Montorgueil
                VIP
                "Sunny Day Design Ltd"
                Tu les supprimes.

                Tu remets un log HijackThis.

                Je ne serai de retour que ce soir.
                @+
                0
                1. re
                  ben vioila ca c fai! lol
                  bon ben dans"editeur approuvé" ya rien du tou et dans les autre y avai pa un de ceux cité!
                  donc voici le rapport com prevu
                  encor merci de m'aider parce q franchement....pffffffff!

                  lean Navipromo version 1.0.7 commencé le 26/03/2007 à 12:43:59,31

                  Fix lancé depuis C:\Documents and Settings\betty\Bureau\navilog1
                  Mise a jour le 12.03.2007 a 18h00 by IL-MAFIOSO

                  Executé en mode sans echec

                  Mode suppression automatique avec prise en charge résultats Blacklight

                  *** Creation backups fichiers scan Blbeta ***

                  Copie vers "C:\Documents and Settings\betty\Bureau\navilog1\Backupnavi"

                  *** Suppression des fichiers trouvés avec Blbeta ***

                  c:\WINDOWS\system32\bcxsnidxsn.dat supprimé !
                  C:\windows\system32\bcxsnidxsn.exe supprimé !
                  c:\WINDOWS\system32\bcxsnidxsn_nav.dat supprimé !
                  c:\WINDOWS\system32\bcxsnidxsn_navps.dat supprimé !

                  ** 2ème passage **

                  C:\WINDOWS\system32\bcxsnidxsn.exe absent !
                  C:\WINDOWS\system32\bcxsnidxsn.dat absent !
                  C:\WINDOWS\system32\bcxsnidxsn_nav.dat absent !
                  C:\WINDOWS\system32\bcxsnidxsn_navps.dat absent !
                  C:\WINDOWS\system32\bcxsnidxsn_navup.dat absent !
                  C:\WINDOWS\system32\bcxsnidxsn_navtmp.dat absent !
                  C:\WINDOWS\system32\bcxsnidxsn_m2s.xml absent !

                  C:\WINDOWS\prefetch\bcxsnidxsn*.pf trouvé !
                  Copie C:\WINDOWS\prefetch\bcxsnidxsn*.pf réalisé avec succès !
                  C:\WINDOWS\prefetch\bcxsnidxsn*.pf supprimé !

                  *** Suppression dossiers dans C:\WINDOWS ***

                  *** Suppression dossiers dans C:\Program Files ***

                  C:\Program Files\MessengerSkinner ...suppression...
                  C:\Program Files\MessengerSkinner supprimé !

                  *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                  *** Suppression dossiers dans C:\Documents and Settings\betty\Application Data ***

                  *** Suppression fichiers ***

                  C:\WINDOWS\pack.epk supprimé !
                  0
                  1. g oublier fau q je retelecharge hijackthis?
                    meme si g encor l'autre?
                    q doit je fair d icones sur le bureau g hijacthis et navilog en compresé et decompressé qui sqat mon bureau... je doi les effacer? mirci
                    0
                    1. encor unpiti truc...

                      lorsque backdoor a ete detecté y avait aussi un trojan... il avai ete mis en quarantaine et je l'avai effacé...mon antivirus ne reperai alors q backdoor et la g relancer mon antivirus pour voir si ily avai encor qqch et la il me ressor un trojan clicker cm alors je c pas si c un nouveau ou le meme surtou q g t en train de telecharger en meme temps q l'analyse...il est en quarantaine... q'es ce q je fai?

                      voilou au cas ou je repond pas ce soir..
                      merci et
                      bonne soiree
                      0
                      1. Contributeur sécurité
                        Re,

                        1)Relance Hijackthis (là où il est) et poste le nouveau log.

                        2) Va sur ce lien et télécharge Blacklight(de F-Secure) :
                        < https://www.f-secure.com/en > et sauvegarde le sur ton Bureau
                        Consulte le tuto de Malekal_morte ici :
                        < https://www.malekal.com/tutorial-f-secure-blacklight/ >
                        Tu suis le tuto pour la phase 1 (scan) et tu postes le rapport de blacklight dans ta réponse.

                        3) si tu vois ce fichier C:\Program Files\Internet Explorer\iexplore.exe dans le log de Blacklight, fais ceci :

                        Rends toi sur ce site :
                        http://www.virustotal.com/xhtml/virustotal_en.html

                        Clique sur parcourir et cherche ce fichier : C:\Program Files\Internet Explorer\iexplore.exe

                        Clique sur send.

                        Un rapport va s'élaborer ligne à ligne.

                        Attends la fin. Il doit comprendre la taille du fichier envoyé.

                        Sauvegarde le rapport avec le bloc-note.

                        Copie le dans ta réponse.

                        4) Tu n'as pas de parefeu.

                        télécharge et configure kerio à pertir des informations que tu vas trouver ici :
                        http://kerio.probb.fr/Systemesd-exploitation-c1/Logiciels-et-tutoriels-gratuits-tries-par-categorie-f6/Tutoriel-pour-Kerio-4-version-gratuite-t201.htm

                        @+

                        0
                        1. re
                          bon je sui pas sur de ce q j'ai fai mais j'ai cliquer sur mon raccourci hijackthis et voila ce que j'ai eu

                          Logfile of HijackThis v1.99.1
                          Scan saved at 07:55:03, on 27/03/2007
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                          C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          C:\WINDOWS\RTHDCPL.EXE
                          C:\Program Files\ltmoh\Ltmoh.exe
                          C:\WINDOWS\AGRSMMSG.exe
                          C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
                          C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
                          C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                          C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                          C:\Program Files\Synaptics\SynTP\Toshiba.exe
                          C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                          C:\WINDOWS\system32\TDispVol.exe
                          C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                          C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                          C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                          C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                          C:\WINDOWS\system32\TPSBattM.exe
                          C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
                          C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                          C:\WINDOWS\system32\DVDRAMSV.exe
                          C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                          C:\Program Files\QuickTime\qttask.exe
                          C:\WINDOWS\System32\FTRTSVC.exe
                          C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                          C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                          C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                          C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
                          C:\Program Files\Softwin\BitDefender9\bdnagent.exe
                          C:\Program Files\Softwin\BitDefender9\bdswitch.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                          C:\Program Files\MSN Messenger\MsnMsgr.Exe
                          C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
                          C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                          C:\WINDOWS\system32\RAMASST.exe
                          C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                          C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
                          C:\Program Files\Windows Desktop Search\WindowsSearchIndexer.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                          C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
                          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                          C:\Program Files\eMule\emule.exe
                          C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                          C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                          C:\Program Files\Softwin\BitDefender9\vsserv.exe
                          c:\program files\softwin\bitdefender9\bdmcon.exe
                          c:\program files\softwin\bitdefender9\bdlite.exe
                          C:\WINDOWS\system32\igfxsrvc.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                          C:\WINDOWS\system32\NOTEPAD.EXE
                          C:\DOCUME~1\betty\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
                          O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                          O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                          O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
                          O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                          O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
                          O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                          O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                          O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                          O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                          O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
                          O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
                          O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                          O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                          O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                          O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
                          O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                          O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender9\bdmcon.exe"
                          O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
                          O4 - HKLM\..\Run: [BDNewsAgent] "c:\program files\softwin\bitdefender9\bdnagent.exe"
                          O4 - HKLM\..\Run: [BDSwitchAgent] "c:\program files\softwin\bitdefender9\bdswitch.exe"
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                          O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
                          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
                          O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                          O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?42a22074ffeb4832b179e8d42923a23e
                          O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?42a22074ffeb4832b179e8d42923a23e
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                          O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
                          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                          O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
                          O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                          O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
                          O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                          O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
                          O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                          O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                          O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                          O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
                          O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

                          sinon pour telecharger F-secure j'ai pas la meme chose q le tuto
                          j'ai le choix entre
                          downlaod backlight beta grafical user interface version et
                          downlaod backlight beta command line version
                          lequel je dois choisir??
                          0
                          1. Contributeur sécurité
                            Bonjour,

                            choisis la graphical, c'est plus convivial que l'exécution dans une fenêtre DOS ! Mais c'est le même programme.

                            Je regarde le log Hijackthis avec le log Blacklight.
                            @+
                            0
                            1. bonjour bonjour,
                              voila comme prevu le log f secure...
                              par contre je n'est pas trouver le fichier que tu m'a indiquer donc je n'es rien fai de plus!
                              j'ai telechargé kério que doi je faire?je le laisse fonctionner seul et je m'en occupe pas? depuis que je l'ai telecharger mon ane emule a les yeux bander...je peu faire quoi? merci baeucoup

                              /27/07 16:39:33 [Info]: BlackLight Engine 1.0.55 initialized
                              03/27/07 16:39:33 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                              03/27/07 16:39:33 [Note]: 7019 4
                              03/27/07 16:39:33 [Note]: 7005 0
                              03/27/07 16:39:49 [Note]: 7006 0
                              03/27/07 16:39:49 [Note]: 7011 488
                              03/27/07 16:39:49 [Note]: 7026 0
                              03/27/07 16:39:49 [Note]: 7026 0
                              03/27/07 16:39:52 [Note]: FSRAW library version 1.7.1021
                              03/27/07 16:44:04 [Note]: 7007 0
                              0
                              1. Contributeur sécurité
                                Bonjour,

                                déjà un peu de ménage, tu supprimes ta version actuelle de Hijackthis, Blacklight et tout ce qui va avec ainsi que navifix et tout ce qui va avec.

                                Pour kerio, regarde le tuto qui est sur le site et configure le comme indiqué. Pour les autres programmes, tu choisis "demander". Quand il demande, tu peux créer une règle.Office, ...) tu acceptes de manière permanente. Sinon, tu refuses. Tu peux toujours le site, tu regardes. Par contre, comme c'est une bonne manière de s'infecter, que tu ne l'ais pas pendant le traitemen est une bonne nouvelle.

                                Tu fais tout ce qui est demandé ici :
                                virus methode preliminaire de desinfection version fr

                                Pour hijackthis.exe, il doit être dans C:\Hijackthis

                                Au moment du téléchargement, tu as la possibilité de créer un répertoire.

                                @+
                                --
                                Ca s'écrit 10 + 10 = 100 et ça s'énonce deux plus deux égal quatre.
                                0
                                1. re
                                  je suis desolé
                                  je crois que j'ai pas tou compri.....
                                  faut il que je supprime tout y compri dans c:
                                  et j'ai la possibilité de creer un repertoire au moment de quel telechargement?
                                  voila ben je te remercie vraiment beaucoup:) pour ton aide je sai pas comment j'aurais fait sinon!
                                  a bientot
                                  0
                                  1. Contributeur sécurité
                                    Re,

                                    tu supprimes :
                                    C:\DOCUME~1\betty\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip (le répertoire = la mallette)

                                    C:\Documents and Settings\betty\Bureau\navilog1.bat (le fichier)

                                    C:\Documents and Settings\betty\Bureau\navilog1.zip (l'archive zip)
                                    C:\fixnavi.txt (le fichier)
                                    C:\Documents and Settings\betty\Bureau\Blacklight (le fichier)

                                    Quand tu vas retélécharger HijackThis, tu vas choisir "enregistrer". dans la fenêtre, tu peux choisir un emplacement, tu as aussi une icône qui te permet de créer un dossier (ce dossier devra s'appeller C:\HijackThis) et tu y mettras HijackThis.exe.

                                    @+
                                    0
                                    1. re
                                      je trouve pas c:/documen~1/betty/locals~1/temp......
                                      par contre si je vai dans c: il y a une parti hijackthis ou il y a que ca
                                      je croi qu'en telechargeant j'ai du l'enregistrer la fau til que je l'efface et que je retelecharge pour le mettre au meme endroi???
                                      merci
                                      0
                                      1. Contributeur sécurité
                                        Re,

                                        je ne veux pas que tu le mettes au même endroit.

                                        Je veux que tu le mettes dans C:\HijackThis

                                        @+
                                        0
                                        1. et pi c pas ca?
                                          si je fais demarrer puis poste de travail pui c: pui hijackthis
                                          ca veu pas dire que je suis dans c:hijackthis?
                                          0
                                          • 1
                                          • 2