Pb chevaux de troie

Fermé
couvinette Messages postés 14 Date d'inscription vendredi 29 juin 2007 Statut Membre Dernière intervention 27 juillet 2007 - 29 juin 2007 à 09:29
couvinette Messages postés 14 Date d'inscription vendredi 29 juin 2007 Statut Membre Dernière intervention 27 juillet 2007 - 25 juil. 2007 à 12:40
Bonjour,
Une aide serait la bien venue car je sais plus quoi faire mon pc est infesté de chevaux de Troie, type win 32 eggdrp, win 32 delf.EQm et surement . J'ai vraiment besoin d'aide parce que j'y connais pas grand chose, j'ai essayé avast pro, spybot et rien n'y fait
A voir également:

12 réponses

couvinette Messages postés 14 Date d'inscription vendredi 29 juin 2007 Statut Membre Dernière intervention 27 juillet 2007
1 juil. 2007 à 10:06
Bonjour,
j'ai regardé de nouveau le tutoriel et refais la manip mais je n'arrive toujours pas à avoir de rapport car après avoir cocher appliquer toutes les actions la case enregistrer le rapport est griséé et je peux pas la cliquer. Que puis je faire je cois que je suis vraiment nulle.
Merci
0
ant12 Messages postés 8 Date d'inscription samedi 16 juin 2007 Statut Membre Dernière intervention 25 août 2007 1
1 juil. 2007 à 11:21
utilise peut etre avast virus cleaner c pour les cas graves .tu peule telecharger gratuitement sur le site d'avast.bon chance c chiant un virus
0
Utilisateur anonyme
1 juil. 2007 à 20:35
Avast cleaner est inutile elle a déjà Avast.


Dis moi si AVG te troue quelque chose ça ira plus vite ;-)


Ensuite :

Fais ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
Une fois qu'il a terminé colle le rapport ici stp

https://www.bitdefender.com/toolbox/
0
couvinette Messages postés 14 Date d'inscription vendredi 29 juin 2007 Statut Membre Dernière intervention 27 juillet 2007
2 juil. 2007 à 19:42
Re,
C'est pas le bon rapport désolé. Voilà le bon
---------------------------------------------------------
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 19:41:40 02/07/2007

+ Résultat de l'analyse:



C:\WINDOWS\system32\hgghihh.dll -> Adware.Virtumonde : Ignoré.
C:\Documents and Settings\moi\Cookies\moi@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\moi\Cookies\moi@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\moi\Cookies\moi@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\moi\Cookies\moi@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\moi\Cookies\moi@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\moi\Cookies\moi@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\moi\Cookies\moi@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\moi\Cookies\moi@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\moi\Local Settings\Temporary Internet Files\Content.IE5\7ZRMZ0VE\koocwolla_20070601[1] -> Trojan.Agent.anr : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\moi\Local Settings\Temporary Internet Files\Content.IE5\W0JWLVZ0\tob_snd_20070616[1] -> Trojan.Agent.aoy : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\qsjicbnd.exe -> Trojan.Agent.aoy : Nettoyé et sauvegardé (mise en quarantaine).


Fin du rapport

0
couvinette Messages postés 14 Date d'inscription vendredi 29 juin 2007 Statut Membre Dernière intervention 27 juillet 2007
2 juil. 2007 à 19:39
Bonjour,
j'ai enfin réussi la manip avec avg, je te colle le rapport et je fais le scan en ligne.
merci
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 19:35:44 02/07/2007

+ Résultat de l'analyse:



C:\WINDOWS\system32\hgghihh.dll -> Adware.Virtumonde : Aucune action entreprise.
C:\Documents and Settings\moi\Cookies\moi@advertising[2].txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\moi\Cookies\moi@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\moi\Cookies\moi@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\moi\Cookies\moi@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\moi\Cookies\moi@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\moi\Cookies\moi@overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
C:\Documents and Settings\moi\Cookies\moi@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\moi\Cookies\moi@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\moi\Local Settings\Temporary Internet Files\Content.IE5\7ZRMZ0VE\koocwolla_20070601[1] -> Trojan.Agent.anr : Aucune action entreprise.
C:\Documents and Settings\moi\Local Settings\Temporary Internet Files\Content.IE5\W0JWLVZ0\tob_snd_20070616[1] -> Trojan.Agent.aoy : Aucune action entreprise.
C:\WINDOWS\system32\qsjicbnd.exe -> Trojan.Agent.aoy : Aucune action entreprise.


Fin du rapport
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
couvinette Messages postés 14 Date d'inscription vendredi 29 juin 2007 Statut Membre Dernière intervention 27 juillet 2007
2 juil. 2007 à 20:07
Re,
le scan avec bitdefender est fait, je te colle le rapport :
---------------------------------------------------------
BitDefender Online Scanner



Scan report generated at: Mon, Jul 02, 2007 - 20:03:51





Scan path: A:\;C:\;D:\;E:\;







Statistics

Time
00:13:38

Files
41055

Folders
825

Boot Sectors
2

Archives
798

Packed Files
3526




Results

Identified Viruses
7

Infected Files
12

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
9




Engines Info

Virus Definitions
636385

Engine build
AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)

Scan plugins
14

Archive plugins
38

Unpack plugins
6

E-mail plugins
6

System plugins
1




Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions


Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes




Scanned File
Status

C:\4j6y67o.exe
Detected with: Dialer.Agent.HY

C:\4j6y67o.exe
Disinfection failed

C:\4j6y67o.exe
Deleted

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\CTMVC1QD\go[2].exe
Detected with: Dialer.Agent.HY

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\CTMVC1QD\go[2].exe
Disinfection failed

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\CTMVC1QD\go[2].exe
Deleted

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\OX6JSDMJ\go[1].exe
Detected with: Dialer.Agent.HY

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\OX6JSDMJ\go[1].exe
Disinfection failed

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\OX6JSDMJ\go[1].exe
Deleted

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\W9AVCPYZ\3[1].exe
Infected with: DeepScan:Generic.Sdbot.91253586

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\W9AVCPYZ\3[1].exe
Disinfection failed

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\W9AVCPYZ\3[1].exe
Deleted

C:\Program Files\Fichiers communs\delsim\del.exe
Detected with: Dialer.Agent.HY

C:\Program Files\Fichiers communs\delsim\del.exe
Disinfection failed

C:\Program Files\Fichiers communs\delsim\del.exe
Deleted

C:\VundoFix Backups\cbxur.dll.bad
Infected with: DeepScan:Generic.Virtumonde1.ge.A9D7F0C9

C:\VundoFix Backups\cbxur.dll.bad
Disinfection failed

C:\VundoFix Backups\cbxur.dll.bad
Deleted

C:\WINDOWS\ntvdm.exe
Infected with: DeepScan:Generic.Sdbot.91253586

C:\WINDOWS\ntvdm.exe
Disinfection failed

C:\WINDOWS\ntvdm.exe
Delete failed

C:\WINDOWS\spsrv.exe
Infected with: Backdoor.SDBot.ATK

C:\WINDOWS\spsrv.exe
Disinfection failed

C:\WINDOWS\spsrv.exe
Deleted

C:\WINDOWS\system32\cbxur.dll
Infected with: DeepScan:Generic.Virtumonde1.ge.A9D7F0C9

C:\WINDOWS\system32\cbxur.dll
Disinfection failed

C:\WINDOWS\system32\cbxur.dll
Delete failed

C:\WINDOWS\system32\hgghihh.dll
Infected with: Trojan.Virtumode.A

C:\WINDOWS\system32\hgghihh.dll
Disinfection failed

C:\WINDOWS\system32\hgghihh.dll
Delete failed

C:\WINDOWS\system32\i
Infected with: Generic.Botget.1642001F

C:\WINDOWS\system32\i
Deleted

C:\WINDOWS\system32\o
Infected with: Generic.Botget.1C3FDB4D

C:\WINDOWS\system32\o
Deleted
0
Utilisateur anonyme
2 juil. 2007 à 22:07
Fais ceci :

¤ Fais ce nettoyage: à faire réguliérement

*Télécharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
---> http://www.infos-du-net.com/telecharger/CCleaner,0301-1039.html

- Dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis clic en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs" et tu auras un message pour sauvegarder ta base de registre tu clic "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
Les sauvegardes que tu aura faites, tu pourras les supprimer si ton ordinateur n'a plus de problémes.

- Relance Ccleaner, vas dans l'onglet "nettoyeur" présent sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

Si tu as besoin d'aide avec Ccleaner, regarde ce tutoriel :
http://redir.fr/gmll



¤ Télécharge SDFix sur ton bureau
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
Redémarre ton ordinateur en mode sans échec (redemarrage + tapotte sans arret sur F8 des que l'ordi s'allume)
Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script.
Appuie sur Y pour commencer le processus de nettoyage.
Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
Appuie sur une touche pour redémarrer le PC.
Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum.
0
couvinette Messages postés 14 Date d'inscription vendredi 29 juin 2007 Statut Membre Dernière intervention 27 juillet 2007
9 juil. 2007 à 20:24
Bonjour,
j'ai pas eu le temps de m'en occuper la semaine dernière donc je viens de faire les dernières manip que tu m'avais demandé et voilà le rapport sd fix

SDFix: Version 1.90

Run by moi on 09/07/2007 at 20:02

Microsoft Windows XP [version 5.1.2600]

Running From: C:\DOCUME~1\moi\Bureau\sdfix\SDFix

Safe Mode:
Checking Services:

Name:
NTVDM.

ImagePath:
"C:\WINDOWS\ntvdm.exe"

NTVDM. - Deleted


C:\WINDOWS\system32\Microsoft\backup.ftp Found
C:\WINDOWS\system32\Microsoft\backup.tftp Found

Checking files:

Genuine:
C:\WINDOWS\system32\Microsoft\backup.ftp
C:\WINDOWS\system32\Microsoft\backup.tftp

Dummy:
C:\WINDOWS\system32\ftp.exe
C:\WINDOWS\system32\tftp.exe
C:\WINDOWS\system32\dllcache\ftp.exe
C:\WINDOWS\system32\dllcache\tftp.exe

Files copied to SDFix\Backups

Restoring files if backups are found

Final Check:

Genuine:
C:\WINDOWS\system32\Microsoft\backup.ftp
C:\WINDOWS\system32\Microsoft\backup.tftp
C:\WINDOWS\system32\ftp.exe
C:\WINDOWS\system32\tftp.exe
C:\WINDOWS\system32\dllcache\ftp.exe
C:\WINDOWS\system32\dllcache\tftp.exe

Dummy:



Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting...


Normal Mode:
Checking Files:

Trojan Files Found:

C:\WINDOWS\SYSTEM32\SETUP_~1.EXE - Deleted
C:\WINDOWS\SYSTEM32\SETUP_~2.EXE - Deleted
C:\Program Files\Fichiers communs\delsim\del.exe - Deleted
C:\WINDOWS\ntvdm.exe - Deleted
C:\WINDOWS\system32\i - Deleted
C:\WINDOWS\system32\Microsoft\backup.ftp - Deleted
C:\WINDOWS\system32\Microsoft\backup.tftp - Deleted
C:\WINDOWS\system32\setup_11618.exe - Deleted
C:\WINDOWS\system32\setup_84320.exe - Deleted
C:\WINDOWS\system32\TFTP1360 - Deleted
C:\WINDOWS\system32\TFTP356 - Deleted
C:\WINDOWS\system32\Tilecomgm.com - Deleted


Folder C:\Program Files\Fichiers communs\delsim - Removed

Removing Temp Files...

ADS Check:

C:\WINDOWS
No streams found.

C:\WINDOWS\system32
No streams found.

C:\WINDOWS\system32\svchost.exe
No streams found.

C:\WINDOWS\system32\ntoskrnl.exe
No streams found.



Final Check:

Remaining Services:
------------------



Authorized Application Key Export:

Remaining Files:
---------------
C:\WINDOWS\system32\i Found

Backups Folder: - C:\DOCUME~1\moi\Bureau\sdfix\SDFix\backups\backups.zip

Files with Hidden Attributes:

C:\WINDOWS\system32\eymb.exe
C:\WINDOWS\system32\ikfmu.exe
C:\WINDOWS\system32\jpth.exe
C:\WINDOWS\system32\mypbmyqx.exe
C:\WINDOWS\system32\ynytfjt.exe
C:\WINDOWS\system32\zykhnglq.exe
C:\WINDOWS\system32\dllcache\dsrss.exe
C:\WINDOWS\system32\dllcache\ivchost.exe

Finished
0
Utilisateur anonyme
9 juil. 2007 à 20:48
Bonjour

Tu peux jeter SDFix


¤ Télécharge ce programme puis double clic dessus (ferme ton antivirus s'il te détecte quoi que ce soit)
http://www.suspectfile.com/systemscan/

* Coche uniquement ces cases, décoche tout le reste :

- Recent Files, 60 days

Puis clic sur scan now, soit patient.
Une fois qu'il aura terminé, un rapport va s'ouvrir, copie et colle son contenu ici et vérifie qu'il soit bien en entier, si besoin crée deux messages.
0
couvinette Messages postés 14 Date d'inscription vendredi 29 juin 2007 Statut Membre Dernière intervention 27 juillet 2007
25 juil. 2007 à 12:40
Bonjour, je n'ai pas eu trop le temps de m'occuper de l'ordi mais voilà le rapport
Merci de ton aide.
SystemScan - www.suspectfile.com - ver. 3.2.0

Running on: Windows XP PROFESSIONAL Edition, Service Pack 1 (2600.5.1)
System directory: C:\WINDOWS

Date: 25/07/2007
Time: 12:39:03

Output limited to:
-Recent files

===================== Recent files (60 days old)=====================

----- recent files in C:\
26/06/2007 10:17:46 195 byte 29 days old -- boot.ini
26/06/2007 10:31:25 0 byte 29 days old -- IO.SYS
26/06/2007 10:31:25 0 byte 29 days old -- MSDOS.SYS
26/06/2007 10:31:25 0 byte 29 days old -- CONFIG.SYS
26/06/2007 10:31:25 0 byte 29 days old -- AUTOEXEC.BAT
26/06/2007 10:36:41 (DIR) 0 byte 29 days old -- System Volume Information
26/06/2007 11:15:03 (DIR) 0 byte 29 days old -- Documents and Settings
26/06/2007 15:48:33 (DIR) 0 byte 29 days old -- RECYCLER
28/06/2007 19:40:54 (DIR) 0 byte 27 days old -- $VAULT$.AVG
29/06/2007 19:54:29 1879 byte 26 days old -- VundoFix.txt
02/07/2007 19:54:31 (DIR) 0 byte 23 days old -- VundoFix Backups
09/07/2007 19:51:13 (DIR) 0 byte 16 days old -- Program Files
09/07/2007 20:17:16 65763 byte 16 days old -- sdsed.exe
25/07/2007 12:29:52 (DIR) 0 byte 0 days old -- WINDOWS
25/07/2007 12:33:09 603979776 byte 0 days old -- pagefile.sys
25/07/2007 12:33:10 (DIR)402182144 byte 0 days old -- hiberfil.sys
25/07/2007 12:36:55 102912 byte 0 days old -- nhch0st.exe
25/07/2007 12:39:03 (DIR) 0 byte 0 days old -- suspectfile

----- recent files in C:\WINDOWS\
26/06/2007 10:26:47 (DIR) 0 byte 29 days old -- Cursors
26/06/2007 10:27:10 37 byte 29 days old -- vbaddin.ini
26/06/2007 10:27:10 36 byte 29 days old -- vb.ini
26/06/2007 10:28:49 (DIR) 0 byte 29 days old -- PCHealth
26/06/2007 10:29:23 (DIR) 0 byte 29 days old -- srchasst
26/06/2007 10:29:40 749 byte 29 days old -- WindowsShell.Manifest
26/06/2007 10:29:49 (DIR) 0 byte 29 days old -- Offline Web Pages
26/06/2007 10:31:02 (DIR) 0 byte 29 days old -- Registration
26/06/2007 10:31:07 4207 byte 29 days old -- ODBCINST.INI
26/06/2007 10:31:07 (DIR) 0 byte 29 days old -- java
26/06/2007 10:31:12 (DIR) 0 byte 29 days old -- Tasks
26/06/2007 10:31:19 299552 byte 29 days old -- WMSysPrx.prx
26/06/2007 10:31:25 472 byte 29 days old -- win.ini
26/06/2007 10:31:25 0 byte 29 days old -- control.ini
26/06/2007 10:32:04 (DIR) 0 byte 29 days old -- ime
26/06/2007 10:32:04 (DIR) 0 byte 29 days old -- security
26/06/2007 10:32:04 (DIR) 0 byte 29 days old -- repair
26/06/2007 10:36:27 8192 byte 29 days old -- REGLOCS.OLD
26/06/2007 11:10:46 (DIR) 0 byte 29 days old -- WinSxS
26/06/2007 11:12:07 231 byte 29 days old -- system.ini
26/06/2007 11:57:37 (DIR) 0 byte 29 days old -- Fonts
26/06/2007 11:58:02 (DIR) 0 byte 29 days old -- Help
26/06/2007 11:58:24 (DIR) 0 byte 29 days old -- ShellNew
26/06/2007 12:00:11 385 byte 29 days old -- ODBC.INI
26/06/2007 12:00:17 (DIR) 0 byte 29 days old -- Installer
26/06/2007 12:06:24 (DIR) 0 byte 29 days old -- Config
26/06/2007 12:06:24 (DIR) 0 byte 29 days old -- addins
26/06/2007 12:06:24 (DIR) 0 byte 29 days old -- Driver Cache
26/06/2007 12:06:24 (DIR) 0 byte 29 days old -- Resources
26/06/2007 12:06:24 (DIR) 0 byte 29 days old -- Connection Wizard
26/06/2007 12:06:24 (DIR) 0 byte 29 days old -- msapps
26/06/2007 12:06:24 (DIR) 0 byte 29 days old -- mui
26/06/2007 12:07:31 (DIR) 0 byte 29 days old -- msagent
26/06/2007 12:07:56 (DIR) 0 byte 29 days old -- twain_32
26/06/2007 12:07:58 (DIR) 0 byte 29 days old -- Media
26/06/2007 12:09:19 (DIR) 0 byte 29 days old -- AppPatch
28/06/2007 19:37:36 (DIR) 0 byte 27 days old -- ftpcache
28/06/2007 20:43:19 (DIR) 0 byte 27 days old -- system
28/06/2007 21:48:41 (DIR) 0 byte 27 days old -- Web
29/06/2007 19:57:26 (DIR) 0 byte 26 days old -- Prefetch
02/07/2007 19:48:39 (DIR) 0 byte 23 days old -- inf
02/07/2007 19:48:43 (DIR) 0 byte 23 days old -- Downloaded Program Files
02/07/2007 20:04:40 (DIR) 0 byte 23 days old -- BDOSCAN8
09/07/2007 20:02:08 (DIR) 0 byte 16 days old -- ERUNT
09/07/2007 20:02:59 77712 byte 16 days old -- ntbtlog.txt
09/07/2007 20:26:20 9906 byte 16 days old -- SchedLgU.Txt
25/07/2007 12:33:11 2048 byte 0 days old -- bootstat.dat
25/07/2007 12:33:39 (DIR) 0 byte 0 days old -- Debug
25/07/2007 12:33:54 0 byte 0 days old -- 0.log
25/07/2007 12:36:19 (DIR) 0 byte 0 days old -- Temp
25/07/2007 12:39:00 (DIR) 0 byte 0 days old -- system32

----- recent files in C:\WINDOWS\Downloaded Program Files\
26/06/2007 10:29:49 65 byte 29 days old -- desktop.ini

----- recent files in C:\WINDOWS\system\

----- recent files in C:\WINDOWS\system32\
26/06/2007 10:17:59 (DIR) 0 byte 29 days old -- spool
26/06/2007 10:27:05 (DIR) 0 byte 29 days old -- MsDtc
26/06/2007 10:27:26 21892 byte 29 days old -- emptyregdb.dat
26/06/2007 10:27:28 (DIR) 0 byte 29 days old -- Com
26/06/2007 10:28:28 (DIR) 0 byte 29 days old -- Macromed
26/06/2007 10:29:00 (DIR) 0 byte 29 days old -- oobe
26/06/2007 10:29:13 (DIR) 0 byte 29 days old -- DirectX
26/06/2007 10:29:40 749 byte 29 days old -- sapi.cpl.manifest
26/06/2007 10:29:40 749 byte 29 days old -- cdplayer.exe.manifest
26/06/2007 10:29:40 749 byte 29 days old -- wuaucpl.cpl.manifest
26/06/2007 10:29:40 749 byte 29 days old -- ncpa.cpl.manifest
26/06/2007 10:29:40 749 byte 29 days old -- nwc.cpl.manifest
26/06/2007 10:29:49 488 byte 29 days old -- WindowsLogon.manifest
26/06/2007 10:29:49 488 byte 29 days old -- logonui.exe.manifest
26/06/2007 10:30:45 (DIR) 0 byte 29 days old -- ias
26/06/2007 10:31:21 23392 byte 29 days old -- nscompat.tlb
26/06/2007 10:31:21 16832 byte 29 days old -- amcompat.tlb
26/06/2007 10:32:04 (DIR) 0 byte 29 days old -- xircom
26/06/2007 10:32:04 (DIR) 0 byte 29 days old -- wbem
26/06/2007 10:35:25 261 byte 29 days old -- $winnt$.inf
26/06/2007 10:36:41 (DIR) 0 byte 29 days old -- Restore
26/06/2007 11:10:55 (DIR) 0 byte 29 days old -- CatRoot
26/06/2007 11:15:24 25065 byte 29 days old -- wmpscheme.xml
26/06/2007 11:17:36 0 byte 29 days old -- h323log.txt
26/06/2007 12:06:24 (DIR) 0 byte 29 days old -- 3com_dmi
26/06/2007 12:06:24 (DIR) 0 byte 29 days old -- 1025
26/06/2007 12:06:24 (DIR) 0 byte 29 days old -- 1054
26/06/2007 12:06:24 (DIR) 0 byte 29 days old -- wins
26/06/2007 12:06:24 (DIR) 0 byte 29 days old -- 3076
26/06/2007 12:06:24 (DIR) 0 byte 29 days old -- 2052
26/06/2007 12:06:24 (DIR) 0 byte 29 days old -- mui
26/06/2007 12:06:24 (DIR) 0 byte 29 days old -- IME
26/06/2007 12:06:24 (DIR) 0 byte 29 days old -- inetsrv
26/06/2007 12:06:24 (DIR) 0 byte 29 days old -- 1041
26/06/2007 12:06:24 (DIR) 0 byte 29 days old -- 1031
26/06/2007 12:06:24 (DIR) 0 byte 29 days old -- dhcp
26/06/2007 12:06:24 (DIR) 0 byte 29 days old -- 1042
26/06/2007 12:06:24 (DIR) 0 byte 29 days old -- ShellExt
26/06/2007 12:06:24 (DIR) 0 byte 29 days old -- 1028
26/06/2007 12:06:24 (DIR) 0 byte 29 days old -- 1037
26/06/2007 12:06:24 (DIR) 0 byte 29 days old -- export
26/06/2007 12:07:17 (DIR) 0 byte 29 days old -- 1033
26/06/2007 12:07:43 (DIR) 0 byte 29 days old -- icsxml
26/06/2007 12:07:49 (DIR) 0 byte 29 days old -- ras
26/06/2007 12:07:59 (DIR) 0 byte 29 days old -- 1036
26/06/2007 12:09:06 (DIR) 0 byte 29 days old -- npp
26/06/2007 12:09:22 (DIR) 0 byte 29 days old -- usmt
26/06/2007 12:09:23 (DIR) 0 byte 29 days old -- Setup
26/06/2007 15:18:35 114176 byte 29 days old -- FNTCACHE.DAT
26/06/2007 15:36:28 348160 byte 29 days old -- msvcr71.dll
26/06/2007 15:36:28 499712 byte 29 days old -- msvcp71.dll
28/06/2007 19:57:40 87552 byte 27 days old -- mypbmyqx.exe
28/06/2007 20:24:31 46592 byte 27 days old -- zykhnglq.exe
28/06/2007 20:34:57 128512 byte 27 days old -- ynytfjt.exe
28/06/2007 20:45:54 3121 byte 27 days old -- CONFIG.NT
28/06/2007 21:03:06 59904 byte 27 days old -- ikfmu.exe
28/06/2007 21:03:37 32256 byte 27 days old -- eymb.exe
28/06/2007 21:06:03 (DIR) 0 byte 27 days old -- config
28/06/2007 21:22:24 323072 byte 27 days old -- jpth.exe
28/06/2007 22:15:55 135168 byte 27 days old -- sfc_os.dll
29/06/2007 18:43:09 266336 byte 26 days old -- cbxur.dll
29/06/2007 19:56:13 31254 byte 26 days old -- hgghihh.dll
29/06/2007 19:56:30 937936 byte 26 days old -- ruxbc.bak1
29/06/2007 20:00:31 66112 byte 26 days old -- caosexek.dll
01/07/2007 09:33:50 960367 byte 24 days old -- iadwmaxu.ini
02/07/2007 19:15:22 1009931 byte 23 days old -- wsikcrmg.ini
02/07/2007 19:23:02 (DIR) 0 byte 23 days old -- drivers
02/07/2007 19:50:37 (DIR) 0 byte 23 days old -- CatRoot2
09/07/2007 19:42:34 1010068 byte 16 days old -- nkeflpnf.ini
09/07/2007 19:44:21 128576 byte 16 days old -- oibqfsus.dll
09/07/2007 20:03:40 (DIR) 0 byte 16 days old -- Microsoft
09/07/2007 20:09:05 29696 byte 16 days old -- crypts.dll
09/07/2007 20:09:08 0 byte 16 days old -- mcrh.tmp
09/07/2007 20:13:13 33302 byte 16 days old -- ljjhhif.dll
09/07/2007 20:13:26 0 byte 16 days old -- .exe
09/07/2007 20:13:35 17920 byte 16 days old -- myvtsp.exe
09/07/2007 20:18:19 39992 byte 16 days old -- perfc009.dat
09/07/2007 20:18:19 775210 byte 16 days old -- PerfStringBackup.INI
09/07/2007 20:18:19 367658 byte 16 days old -- perfh00C.dat
09/07/2007 20:18:19 311604 byte 16 days old -- perfh009.dat
09/07/2007 20:18:19 48616 byte 16 days old -- perfc00C.dat
25/07/2007 12:26:30 2206 byte 0 days old -- wpa.dbl
25/07/2007 12:27:27 1010290 byte 0 days old -- susfqbio.ini
25/07/2007 12:27:54 731373 byte 0 days old -- ruxbc.bak2
25/07/2007 12:27:57 66112 byte 0 days old -- nbbehekr.exe
25/07/2007 12:29:20 31254 byte 0 days old -- wvuutqq.dll
25/07/2007 12:29:40 66624 byte 0 days old -- xeloapqw.dll
25/07/2007 12:29:45 126016 byte 0 days old -- oawrsmwx.dll
25/07/2007 12:34:33 61 byte 0 days old -- i
25/07/2007 12:35:19 (DIR) 0 byte 0 days old -- dllcache
25/07/2007 12:36:14 1479815 byte 0 days old -- xwmsrwao.ini
25/07/2007 12:36:55 57 byte 0 days old -- x
25/07/2007 12:37:05 102912 byte 0 days old -- 27031_redworld.exe
25/07/2007 12:39:00 727197 byte 0 days old -- ruxbc.ini

----- recent files in C:\WINDOWS\system32\drivers\
30/05/2007 14:10:42 10872 byte 56 days old -- AvgAsCln.sys
26/06/2007 12:06:24 (DIR) 0 byte 29 days old -- disdn
09/07/2007 20:03:04 (DIR) 0 byte 16 days old -- etc

----- recent files in C:\WINDOWS\temp\
09/07/2007 20:07:42 16384 byte 16 days old -- Perflib_Perfdata_44c.dat
09/07/2007 20:13:01 16384 byte 16 days old -- Perflib_Perfdata_4d4.dat
25/07/2007 12:26:45 16384 byte 0 days old -- Perflib_Perfdata_494.dat
25/07/2007 12:29:51 43 byte 0 days old -- removalfile.bat
25/07/2007 12:33:23 (DIR) 0 byte 0 days old -- _avast4_
25/07/2007 12:33:26 16384 byte 0 days old -- Perflib_Perfdata_4cc.dat
25/07/2007 12:36:35 (DIR) 0 byte 0 days old -- _av_proI.tm~a00252

----- recent files in C:\Program Files\
26/06/2007 10:26:47 (DIR) 0 byte 29 days old -- Windows NT
26/06/2007 10:26:51 (DIR) 0 byte 29 days old -- MSN Gaming Zone
26/06/2007 10:26:57 (DIR) 0 byte 29 days old -- Messenger
26/06/2007 10:27:02 (DIR) 0 byte 29 days old -- WindowsUpdate
26/06/2007 10:27:02 (DIR) 0 byte 29 days old -- MSN
26/06/2007 10:27:11 (DIR) 0 byte 29 days old -- ComPlus Applications
26/06/2007 10:28:39 (DIR) 0 byte 29 days old -- Outlook Express
26/06/2007 10:28:40 (DIR) 0 byte 29 days old -- NetMeeting
26/06/2007 10:29:04 (DIR) 0 byte 29 days old -- Movie Maker
26/06/2007 10:29:32 (DIR) 0 byte 29 days old -- Services en ligne
26/06/2007 10:29:48 (DIR) 0 byte 29 days old -- Internet Explorer
26/06/2007 10:32:04 (DIR) 0 byte 29 days old -- xerox
26/06/2007 10:32:04 (DIR) 0 byte 29 days old -- microsoft frontpage
26/06/2007 11:15:15 (DIR) 0 byte 29 days old -- Uninstall Information
26/06/2007 11:15:24 (DIR) 0 byte 29 days old -- Windows Media Player
26/06/2007 11:57:42 (DIR) 0 byte 29 days old -- Microsoft Office
26/06/2007 11:58:18 (DIR) 0 byte 29 days old -- Microsoft Visual Studio
28/06/2007 19:37:41 (DIR) 0 byte 27 days old -- Free
28/06/2007 19:59:33 (DIR) 0 byte 27 days old -- NoAdware5.0
28/06/2007 20:45:35 (DIR) 0 byte 27 days old -- Alwil Software
28/06/2007 20:59:54 (DIR) 0 byte 27 days old -- Spybot - Search & Destroy
01/07/2007 18:16:39 (DIR) 0 byte 24 days old -- AxBx
02/07/2007 19:22:57 (DIR) 0 byte 23 days old -- Grisoft
09/07/2007 19:51:14 (DIR) 0 byte 16 days old -- Yahoo!
09/07/2007 19:51:28 (DIR) 0 byte 16 days old -- CCleaner
09/07/2007 20:10:09 (DIR) 0 byte 16 days old -- Fichiers communs

----- recent files in C:\Program Files\Fichiers communs\
26/06/2007 10:28:33 (DIR) 0 byte 29 days old -- MSSoap
26/06/2007 10:28:38 (DIR) 0 byte 29 days old -- System
26/06/2007 10:28:39 (DIR) 0 byte 29 days old -- Services
26/06/2007 11:12:08 (DIR) 0 byte 29 days old -- SpeechEngines
26/06/2007 11:12:11 (DIR) 0 byte 29 days old -- ODBC
26/06/2007 11:58:17 (DIR) 0 byte 29 days old -- Designer
26/06/2007 11:58:49 (DIR) 0 byte 29 days old -- Microsoft Shared

----- recent files in C:\Documents and Settings\moi\Application Data\
26/06/2007 11:11:42 62 byte 29 days old -- desktop.ini
26/06/2007 11:15:22 (DIR) 0 byte 29 days old -- Identities
28/06/2007 19:36:08 (DIR) 0 byte 27 days old -- AVG7
28/06/2007 19:37:40 (DIR) 0 byte 27 days old -- Macromedia
02/07/2007 19:23:24 (DIR) 0 byte 23 days old -- Grisoft
02/07/2007 19:48:44 (DIR) 0 byte 23 days old -- Microsoft

----- recent files in C:\DOCUME~1\moi\LOCALS~1\Temp\
09/07/2007 20:13:14 43 byte 16 days old -- removalfile.bat
09/07/2007 20:20:02 49152 byte 16 days old -- ~DF491E.tmp
25/07/2007 12:28:23 49152 byte 0 days old -- ~DFD421.tmp
25/07/2007 12:35:48 446 byte 0 days old -- mail.html
25/07/2007 12:38:28 16384 byte 0 days old -- ~DF775B.tmp
25/07/2007 12:38:29 (DIR) 0 byte 0 days old -- nsi3.tmp
25/07/2007 12:38:29 (DIR) 0 byte 0 days old -- _avast4_

==========================================
Scan completed in 0 minutes
End of report
0
Utilisateur anonyme
29 juin 2007 à 15:34
Bonjour

Pour y voir plus clair, fais ceci :

Télécharge HijackThis :
---> http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis_v2.exe

Installe le dans son propre dossier :
- clic droit sur le bureau, tu choisis "nouveau dossier" puis installe-le à l'intérieur.
Fais un clic droit sur Hijackthis, choisis "renommer" puis marque ceci : abcde.exe
Double-clic sur HijackThis. Clic sur "I Accept" puis clic sur "do a system scan and save logfile"
Puis copie et colle ici le rapport qu'il va te générer.

Démo pour HijackThis si besoin :
http://pageperso.aol.fr/balltrap34/demohijack.htm
-1
couvinette Messages postés 14 Date d'inscription vendredi 29 juin 2007 Statut Membre Dernière intervention 27 juillet 2007
29 juin 2007 à 15:51
ok j'essaie de faire ça ce soir en rentrant ou demain et je te collerai le rapport.
Merci beaucoup, à plus tard
0
couvinette Messages postés 14 Date d'inscription vendredi 29 juin 2007 Statut Membre Dernière intervention 27 juillet 2007
29 juin 2007 à 18:49
re,
je te colle le rapport HIjack comme demandé, et te remercie beaucoup pour ton aide.
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 18:44:41, on 29/06/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\iexplore.exe
C:\WINDOWS\System32\firewall.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\ntvdm.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\System32\rundll32.exe
C:\Documents and Settings\moi\Bureau\Nouveau dossier\abcde.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=Explorer.exe %WINDIR%\ntvdm.exe
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {674DDFA6-BB3D-427B-961F-E9EEEF293004} - C:\WINDOWS\System32\cbxvvvs.dll
O2 - BHO: (no name) - {83DB2FDC-F8D2-4470-AA7F-7D3377C659BC} - C:\WINDOWS\System32\cbxur.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Microsoft Internet Explorer] C:\WINDOWS\System32\iexplore.exe
O4 - HKLM\..\Run: [Windows Network Firewall] C:\WINDOWS\System32\firewall.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-73586283-1202660629-854245398-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O20 - Winlogon Notify: cbxur - C:\WINDOWS\System32\cbxur.dll
O20 - Winlogon Notify: cbxvvvs - C:\WINDOWS\SYSTEM32\cbxvvvs.dll
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: NTVDM. - Unknown owner - C:\WINDOWS\ntvdm.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
0
Utilisateur anonyme
29 juin 2007 à 18:55
Bien

Télécharge VundoFix
---> http://www.atribune.org/ccount/click.php?id=4

Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..

double clic dessus choisis "start for vundo"
attends quelques minutes, quand le scan est terminé clic sur "remove vundo"
un message te demandera si tu veux supprimes les fichiers sur "yes"
Quand il a terminé, clic sur "yes" ton ordinateur devrait redemarrer si non, fais le par toi même
Une fois qu'il a redémarré colle le rapport C:\vundofix.txt


Ensuite :


Télécharge et installe AVG anti-spyware : mets le à jour
Tu fais un scan complet de ton système, dès qu'il a fini.
Si il te trouve des espions,supprime les. Enregistre le rapport et colle le ici stp

Téléchargeable et tutoriel sur cette page :
--> http://redir.fr/gsel



-1
couvinette Messages postés 14 Date d'inscription vendredi 29 juin 2007 Statut Membre Dernière intervention 27 juillet 2007
29 juin 2007 à 20:04
re,
voilà le rapport vundo parcontre avant que je passe à l'étape avg dois-je faire quelque chose au niveau d'avast

VundoFix V6.5.4

Checking Java version...

Sun Java not detected
Scan started at 19:47:57 29/06/2007

Listing files found while scanning....

C:\windows\system32\cbxur.dll
C:\WINDOWS\System32\cbxvvvs.dll
C:\windows\system32\hgggede.dll
C:\windows\system32\iifecab.dll
C:\windows\system32\iifghgg.dll
C:\windows\system32\pmnmjgd.dll
C:\windows\system32\qomjhef.dll
C:\WINDOWS\System32\ruxbc.bak1
C:\windows\system32\ruxbc.ini

Beginning removal...

Attempting to delete C:\windows\system32\cbxur.dll
C:\windows\system32\cbxur.dll Could not be deleted.

Attempting to delete C:\WINDOWS\System32\cbxvvvs.dll
C:\WINDOWS\System32\cbxvvvs.dll Could not be deleted.

Attempting to delete C:\windows\system32\hgggede.dll
C:\windows\system32\hgggede.dll Has been deleted!

Attempting to delete C:\windows\system32\iifecab.dll
C:\windows\system32\iifecab.dll Has been deleted!

Attempting to delete C:\windows\system32\iifghgg.dll
C:\windows\system32\iifghgg.dll Has been deleted!

Attempting to delete C:\windows\system32\pmnmjgd.dll
C:\windows\system32\pmnmjgd.dll Has been deleted!

Attempting to delete C:\windows\system32\qomjhef.dll
C:\windows\system32\qomjhef.dll Has been deleted!

Attempting to delete C:\WINDOWS\System32\ruxbc.bak1
C:\WINDOWS\System32\ruxbc.bak1 Has been deleted!

Attempting to delete C:\windows\system32\ruxbc.ini
C:\windows\system32\ruxbc.ini Has been deleted!

Performing Repairs to the registry.
Done!

Beginning removal...

Attempting to delete C:\windows\system32\cbxur.dll
C:\windows\system32\cbxur.dll Could not be deleted.

Attempting to delete C:\WINDOWS\System32\cbxvvvs.dll
C:\WINDOWS\System32\cbxvvvs.dll Could not be deleted.

Attempting to delete C:\windows\system32\ruxbc.ini
C:\windows\system32\ruxbc.ini Has been deleted!

Performing Repairs to the registry.
Done!
0
Utilisateur anonyme
29 juin 2007 à 21:50
Non, laisse Avast "dormir" tu peux exécuter AVG sans problème ;-)
-1
couvinette Messages postés 14 Date d'inscription vendredi 29 juin 2007 Statut Membre Dernière intervention 27 juillet 2007
29 juin 2007 à 21:53
RE,
je dois vraiment pas être douée car ça faire 3 fois que je fais l'analyse avec AVG mais j'arrive pas à obtenir de rapport. Peux-tu m'aider?
0
Utilisateur anonyme
29 juin 2007 à 21:58
Aide toi de ceci :
http://redir.fr/gsel
-1