Aide hijack this

Résolu
Jamaa18 Messages postés 9 Statut Membre -  
Jamaa18 Messages postés 9 Statut Membre -
Bonjour a tous,

Depuis quelques temps je constate que mon ordi est moin rapide que d'habitude.
Par conséquent, je fais appel a vous en esperant que vous puissiez m'aider.

Rapport hijack this:

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Multimedia Keyboard Driver\PS2USBKbdDrv.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Jean\Mes documents\HijackThis\HijackThis.exe

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [LXCGCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCGtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [WireLessKeyboard] C:\Program Files\Multimedia Keyboard Driver\StartAutorun.exe PS2USBKbdDrv.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKCU\..\Run: [Steam] C:\Valve\Steam\Steam.exe -silent
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Barre d'état système d'ATI CATALYST.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: lxcg_device - - C:\WINDOWS\system32\lxcgcoms.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) - Protection Technology (StarForce) - C:\WINDOWS\system32\sfrem01.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe

Merci d'avance.
Configuration: Windows XP
Firefox 2.0.0.6

18 réponses

  1. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    bonsoir,

    le rapport n'est pas entier, il manque le début, reposte le stp.

    * Télécharge CCleaner.

    https://www.pcastuces.com/logitheque/ccleaner.htm

    Installe le dans un répertoire dédié.

    Décoche pendant l'installation

    --- les deux cases "Ajouter l'option ... "

    --- Contrôler les mises à jour

    --- Ajouter la Barre d'Outils Yahoo! CCleaner

    * Lance Ccleaner pour un nettoyage complet.

    ------

    * télécharge AVG Anti-Spyware (ewido)

    https://www.avg.com/en-ww/free-antivirus-download

    * tu l'installes

    * lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente

    puis

    Lance AVG Anti-Spyware

    Clique sur le bouton Analyse (de la barre d'outils)

    puis fait dans l'ordre stp. Tu sauvegardes le rapport APRES avoir mis les actions.

    Puis sur l'onglet Paramètres,
    sous : "Comment réagir "clique sur Actions recommandées. Sélectionne Quarantaine.

    Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

    A la fin du scan, choisis l'option 3

    "Appliquer toutes les actions " en bas.

    Clique sur "Enregistrer le rapport".

    Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

    Poste le.
    0
  2. Jamaa18 Messages postés 9 Statut Membre
     
    Voila le scan complet:

    Logfile of HijackThis v1.99.1
    Scan saved at 22:25:14, on 12/08/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16473)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Windows Media Player\WMPNSCFG.exe
    C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Multimedia Keyboard Driver\PS2USBKbdDrv.exe
    C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\Jean\Mes documents\HijackThis\HijackThis.exe

    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [LXCGCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCGtime.dll,_RunDLLEntry@16
    O4 - HKLM\..\Run: [WireLessKeyboard] C:\Program Files\Multimedia Keyboard Driver\StartAutorun.exe PS2USBKbdDrv.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
    O4 - HKCU\..\Run: [Steam] C:\Valve\Steam\Steam.exe -silent
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - HKCU\..\Run: [Team Trust] C:\DOCUME~1\Jean\APPLIC~1\BIASVI~1\Info Grid Ooze.exe
    O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Barre d'état système d'ATI CATALYST.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: lxcg_device - - C:\WINDOWS\system32\lxcgcoms.exe
    O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
    O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
    O23 - Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) - Protection Technology (StarForce) - C:\WINDOWS\system32\sfrem01.exe
    O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
    O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe

    0
  3. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    re

    merci

    * Télécharge LopXPMH sur ton Bureau.
    http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip

    * Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat.
    * Poste le contenu du rapport qui va s'ouvrir.

    0
  4. Jamaa18 Messages postés 9 Statut Membre
     
    voila:

    Rapport lopxpMH2 version 2.0 fait à 22:31:36,32 le 12/08/2007
    C:\Documents and Settings\Jean\Bureau\lopxpMH2

    ******************************************
    ## Répertoires Application Data

    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 9CF4-66A2

    Répertoire de C:\Documents and Settings\Administrateur\Application Data

    25/08/2006 14:26 <REP> .
    25/08/2006 14:26 <REP> ..
    25/08/2006 14:26 <REP> Identities
    25/08/2006 14:26 <REP> Microsoft
    25/08/2006 14:26 62 desktop.ini
    1 fichier(s) 62 octets
    4 Rép(s) 5 781 168 128 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 9CF4-66A2

    Répertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data

    25/08/2006 14:26 <REP> .
    25/08/2006 14:26 <REP> ..
    25/08/2006 14:26 <REP> Microsoft
    25/08/2006 14:38 3 712 656 IconCache.db
    1 fichier(s) 3 712 656 octets
    3 Rép(s) 5 781 164 032 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 9CF4-66A2

    Répertoire de C:\Documents and Settings\All Users\Application Data

    25/08/2006 16:07 <REP> .
    25/08/2006 16:07 <REP> ..
    03/09/2006 16:02 <REP> Adobe
    26/02/2007 19:10 <REP> Adobe Systems
    21/07/2007 13:31 <REP> Ahead
    27/10/2006 23:24 <REP> Apple Computer
    08/12/2006 19:50 <REP> Cash bend chin cool
    10/09/2006 19:56 <REP> DVD Shrink
    18/11/2006 10:36 <REP> FaxCtr
    03/08/2007 13:36 <REP> flag ace stupid data
    01/06/2007 10:04 <REP> Google
    12/01/2007 20:12 <REP> Messenger Plus!
    25/08/2006 16:07 <REP> Microsoft
    21/07/2007 13:22 <REP> Nero
    27/08/2006 14:58 <REP> PlayFirst
    18/10/2006 21:01 <REP> Sony Corporation
    29/08/2006 23:30 <REP> Spybot - Search & Destroy
    02/03/2007 17:19 <REP> TrackMania United
    03/08/2007 13:36 <REP> Two Idol Wave Flag
    29/08/2006 19:08 <REP> Windows Genuine Advantage
    06/07/2007 11:16 <REP> WindowsLiveInstaller
    06/07/2007 11:16 <REP> WLInstaller
    02/01/2007 16:49 <REP> Yahoo! Companion
    22/01/2007 21:45 41 .zreglib
    07/07/2007 00:19 3 120 118300.34
    14/10/2006 11:41 305 addr_file.html
    25/08/2006 16:07 62 desktop.ini
    28/10/2006 10:55 1 755 QTSBandwidthCache
    5 fichier(s) 5 283 octets
    23 Rép(s) 5 781 164 032 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 9CF4-66A2

    Répertoire de C:\Documents and Settings\Default User\Application Data

    25/08/2006 16:07 <REP> .
    25/08/2006 16:07 <REP> ..
    25/08/2006 16:07 <REP> Microsoft
    25/08/2006 16:07 62 desktop.ini
    1 fichier(s) 62 octets
    3 Rép(s) 5 781 164 032 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 9CF4-66A2

    Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

    25/08/2006 16:07 <REP> .
    25/08/2006 16:07 <REP> ..
    25/08/2006 14:18 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 5 781 164 032 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 9CF4-66A2

    Répertoire de C:\Documents and Settings\Jean\Application Data

    25/08/2006 14:39 <REP> .
    25/08/2006 14:39 <REP> ..
    03/09/2006 16:05 <REP> Adobe
    16/09/2006 15:11 <REP> AdobeUM
    22/07/2007 17:33 <REP> Ahead
    27/10/2006 23:26 <REP> Apple Computer
    25/08/2006 14:42 <REP> ATI
    08/12/2006 19:50 <REP> biasviewuser
    01/10/2006 17:16 <REP> BitTorrent
    07/10/2006 13:46 <REP> DivX
    02/09/2006 13:02 <REP> dvdcss
    18/11/2006 11:18 <REP> FaxCtr
    07/10/2006 16:18 <REP> Google
    03/12/2006 17:13 <REP> Help
    10/05/2007 20:31 <REP> HTML Executable
    25/08/2006 14:41 <REP> Identities
    28/09/2006 16:01 <REP> Lavasoft
    02/09/2006 14:58 <REP> LimeWire
    26/08/2006 19:22 <REP> Macromedia
    14/10/2006 20:37 <REP> Media Player Classic
    25/08/2006 14:39 <REP> Microsoft
    29/08/2006 19:09 <REP> Mozilla
    27/08/2006 14:58 <REP> PlayFirst
    20/10/2006 16:41 <REP> PPLive
    03/12/2006 19:08 <REP> PPMate
    09/09/2006 21:56 <REP> ppStream
    03/11/2006 20:49 <REP> Real
    16/03/2007 22:44 <REP> Screenshot Sender
    18/10/2006 20:59 <REP> Sony Corporation
    17/06/2007 17:20 <REP> SopCast
    18/02/2007 21:59 <REP> Sports Interactive
    02/09/2006 15:04 <REP> Sun
    16/09/2006 11:31 <REP> Talkback
    04/09/2006 11:59 <REP> teamspeak2
    18/02/2007 18:48 <REP> utorrent
    22/02/2007 23:08 <REP> vlc
    12/03/2007 20:06 <REP> Vso
    25/08/2006 14:39 62 desktop.ini
    12/03/2007 20:06 87 608 ezpinst.exe
    12/03/2007 20:06 1 074 pcouffin.cat
    12/03/2007 20:06 1 144 pcouffin.inf
    12/03/2007 20:06 33 pcouffin.log
    12/03/2007 20:06 47 360 pcouffin.sys
    6 fichier(s) 137 281 octets
    37 Rép(s) 5 781 159 936 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 9CF4-66A2

    Répertoire de C:\Documents and Settings\Jean\Local Settings\Application Data

    25/08/2006 14:39 <REP> .
    25/08/2006 14:39 <REP> ..
    03/09/2006 16:05 <REP> Adobe
    22/07/2007 18:06 <REP> Ahead
    27/10/2006 23:26 <REP> Apple Computer
    23/09/2006 18:29 <REP> ApplicationHistory
    31/08/2006 17:47 <REP> Ares
    25/08/2006 14:42 <REP> ATI
    07/10/2006 16:18 <REP> Google
    03/12/2006 17:13 <REP> Help
    07/09/2006 19:22 <REP> Identities
    25/08/2006 14:39 <REP> Microsoft
    29/08/2006 19:09 <REP> Mozilla
    03/09/2006 16:38 <REP> WMTools Downloaded Files
    29/08/2006 20:28 140 800 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    23/09/2006 18:29 127 fusioncache.dat
    25/08/2006 14:42 12 328 GDIPFONTCACHEV1.DAT
    3 fichier(s) 153 255 octets
    14 Rép(s) 5 781 159 936 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 9CF4-66A2

    Répertoire de C:\Documents and Settings\Kamal\Application Data

    10/09/2006 19:12 <REP> .
    10/09/2006 19:12 <REP> ..
    19/12/2006 21:25 <REP> FaxCtr
    10/09/2006 19:15 <REP> Macromedia
    10/09/2006 19:12 <REP> Microsoft
    10/09/2006 19:13 <REP> Mozilla
    0 fichier(s) 0 octets
    6 Rép(s) 5 781 159 936 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 9CF4-66A2

    Répertoire de C:\Documents and Settings\Kamal\Local Settings\Application Data

    10/09/2006 19:12 <REP> .
    10/09/2006 19:12 <REP> ..
    10/09/2006 19:12 <REP> Microsoft
    10/09/2006 19:13 <REP> Mozilla
    10/09/2006 19:18 2 699 522 IconCache.db
    1 fichier(s) 2 699 522 octets
    4 Rép(s) 5 781 159 936 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 9CF4-66A2

    Répertoire de C:\Documents and Settings\Kamal.AITCHATI-016F4C\Application Data

    22/10/2006 19:44 <REP> .
    22/10/2006 19:44 <REP> ..
    22/10/2006 19:47 <REP> Adobe
    27/03/2007 13:18 <REP> AdobeUM
    21/07/2007 13:32 <REP> Ahead
    29/11/2006 15:36 <REP> Apple Computer
    22/10/2006 19:45 <REP> ATI
    08/12/2006 14:38 <REP> DivX
    29/11/2006 15:16 <REP> FaxCtr
    02/12/2006 19:35 <REP> Google
    30/05/2007 18:28 <REP> Help
    22/10/2006 19:44 <REP> Identities
    03/05/2007 14:57 <REP> Lavasoft
    22/10/2006 19:48 <REP> Macromedia
    22/10/2006 19:44 <REP> Microsoft
    22/10/2006 19:47 <REP> Mozilla
    12/11/2006 15:29 <REP> Real
    22/10/2006 19:47 <REP> Sony Corporation
    26/04/2007 16:55 <REP> Sports Interactive
    26/12/2006 19:47 <REP> Sun
    22/10/2006 19:47 <REP> Talkback
    08/12/2006 14:36 <REP> vlc
    22/10/2006 19:44 62 desktop.ini
    1 fichier(s) 62 octets
    22 Rép(s) 5 781 155 840 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 9CF4-66A2

    Répertoire de C:\Documents and Settings\Kamal.AITCHATI-016F4C\Local Settings\Application Data

    22/10/2006 19:44 <REP> .
    22/10/2006 19:44 <REP> ..
    27/03/2007 13:13 <REP> ABBYY
    22/10/2006 19:47 <REP> Adobe
    21/07/2007 13:33 <REP> Ahead
    29/11/2006 15:35 <REP> Apple Computer
    22/10/2006 19:45 <REP> ApplicationHistory
    22/10/2006 19:45 <REP> ATI
    02/12/2006 19:35 <REP> Google
    30/05/2007 18:28 <REP> Help
    16/05/2007 14:18 <REP> Identities
    22/10/2006 19:44 <REP> Microsoft
    22/10/2006 19:47 <REP> Mozilla
    26/07/2007 15:26 <REP> WMTools Downloaded Files
    08/12/2006 14:40 26 624 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    22/10/2006 19:45 144 fusioncache.dat
    22/10/2006 19:45 12 328 GDIPFONTCACHEV1.DAT
    22/10/2006 19:49 4 322 218 IconCache.db
    4 fichier(s) 4 361 314 octets
    14 Rép(s) 5 781 155 840 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 9CF4-66A2

    Répertoire de C:\Documents and Settings\LocalService\Application Data

    25/08/2006 14:22 <REP> .
    25/08/2006 14:22 <REP> ..
    18/05/2007 09:59 <REP> Help
    15/12/2006 19:52 <REP> Macromedia
    25/08/2006 14:22 <REP> Microsoft
    0 fichier(s) 0 octets
    5 Rép(s) 5 781 155 840 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 9CF4-66A2

    Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

    25/08/2006 14:22 <REP> .
    25/08/2006 14:22 <REP> ..
    18/05/2007 09:59 <REP> Help
    25/08/2006 14:22 <REP> Microsoft
    23/06/2007 12:24 64 768 FontCache3.0.0.0.dat
    1 fichier(s) 64 768 octets
    4 Rép(s) 5 781 155 840 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 9CF4-66A2

    Répertoire de C:\Documents and Settings\NetworkService\Application Data

    25/08/2006 14:22 <REP> .
    25/08/2006 14:22 <REP> ..
    25/08/2006 14:22 <REP> Microsoft
    21/02/2007 08:59 <REP> Mozilla
    21/02/2007 08:59 <REP> Talkback
    0 fichier(s) 0 octets
    5 Rép(s) 5 781 155 840 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 9CF4-66A2

    Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

    25/08/2006 14:22 <REP> .
    25/08/2006 14:22 <REP> ..
    25/08/2006 14:22 <REP> Microsoft
    21/02/2007 08:59 <REP> Mozilla
    0 fichier(s) 0 octets
    4 Rép(s) 5 781 151 744 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 9CF4-66A2

    Répertoire de C:\Documents and Settings\salim\Application Data

    01/06/2007 09:47 <REP> .
    01/06/2007 09:47 <REP> ..
    05/07/2007 17:20 <REP> Adobe
    01/06/2007 09:47 <REP> ATI
    07/06/2007 18:20 <REP> FaxCtr
    14/06/2007 18:24 <REP> Google
    20/06/2007 19:01 <REP> Help
    01/06/2007 09:47 <REP> Identities
    22/06/2007 12:09 <REP> Lavasoft
    01/06/2007 09:51 <REP> Macromedia
    01/06/2007 09:47 <REP> Microsoft
    01/06/2007 09:49 <REP> Mozilla
    02/07/2007 16:32 <REP> Real
    03/06/2007 11:12 <REP> Sun
    01/06/2007 09:50 <REP> Talkback
    16/06/2007 20:33 <REP> teamspeak2
    01/06/2007 09:47 62 desktop.ini
    1 fichier(s) 62 octets
    16 Rép(s) 5 781 151 744 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 9CF4-66A2

    Répertoire de C:\Documents and Settings\salim\Local Settings\Application Data

    01/06/2007 09:47 <REP> .
    01/06/2007 09:47 <REP> ..
    05/07/2007 17:20 <REP> Adobe
    26/06/2007 16:10 <REP> Apple Computer
    01/06/2007 09:47 <REP> ApplicationHistory
    01/06/2007 09:47 <REP> ATI
    01/06/2007 10:04 <REP> Google
    20/06/2007 19:01 <REP> Help
    01/06/2007 15:17 <REP> Identities
    01/06/2007 09:47 <REP> Microsoft
    01/06/2007 09:49 <REP> Mozilla
    01/06/2007 09:47 128 fusioncache.dat
    01/06/2007 09:48 12 328 GDIPFONTCACHEV1.DAT
    28/07/2007 18:22 4 323 384 IconCache.db
    3 fichier(s) 4 335 840 octets
    11 Rép(s) 5 781 151 744 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 9CF4-66A2

    Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

    25/08/2006 14:21 <REP> .
    25/08/2006 14:21 <REP> ..
    25/08/2006 14:21 <REP> Microsoft
    25/08/2006 14:21 62 desktop.ini
    1 fichier(s) 62 octets
    3 Rép(s) 5 781 151 744 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 9CF4-66A2

    Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

    25/08/2006 14:21 <REP> .
    25/08/2006 14:21 <REP> ..
    25/08/2006 14:21 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 5 781 151 744 octets libres

    ******************************************
    Recherche des taches planifiées dans C:\WINDOWS\tasks

    C:\WINDOWS\Tasks\AB69D393910648D7.job
    Ü8ùÀÅÄLµÆ‰?°¼F Ì <
    s "€!× † 3 c : \ d o c u m e ~ 1 \ j e a n \ a p p l i c ~ 1 \ b i a s v i ~ 1 \ a c e g r e y w i p e . e x e J e a n 0 Ë <

    C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
    s €!× : C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e - T a s k S Y S T E M 0 Ö

    ******************************************
    ## Répertoires de C:\Program Files

    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 9CF4-66A2

    Répertoire de C:\Program Files

    04/08/2007 14:15 <REP> .
    04/08/2007 14:15 <REP> ..
    27/03/2007 13:13 <REP> Abbyy FineReader 6.0 Sprint
    29/08/2006 21:11 <REP> AbiSuite2
    26/02/2007 22:43 <REP> Adobe
    21/02/2007 11:54 <REP> adslTV
    29/08/2006 19:57 <REP> Alwil Software
    12/11/2006 10:14 <REP> Apple Software Update
    28/07/2007 22:59 <REP> Ares
    21/07/2007 16:07 <REP> AskTBar
    23/09/2006 18:24 <REP> ATI Technologies
    02/01/2007 13:47 <REP> Aurora MPEG To DVD Burner
    03/08/2007 13:35 <REP> biasviewuser
    19/02/2007 19:05 <REP> BitTorrent
    26/07/2007 18:22 <REP> CamStudio
    02/01/2007 13:39 <REP> ClearProg
    02/01/2007 13:49 <REP> Codemasters
    10/05/2007 09:48 <REP> Common Files
    25/08/2006 14:14 <REP> ComPlus Applications
    30/08/2006 12:44 <REP> Custom-Strike
    22/10/2006 14:10 <REP> DAEMON Tools
    30/09/2006 17:58 <REP> Directx
    04/02/2007 00:52 <REP> DivX
    22/02/2007 18:51 <REP> DkZ Studio
    10/06/2007 00:52 <REP> DMV
    16/09/2006 08:49 <REP> DVD Shrink
    16/09/2006 09:03 <REP> EA GAMES
    12/08/2007 18:34 <REP> eMule
    27/07/2007 19:32 <REP> Fichiers communs
    23/06/2007 11:52 <REP> FileZilla
    21/02/2007 01:09 <REP> Game Graphic Studio
    16/09/2006 09:03 <REP> GameSpy Arcade
    07/10/2006 16:17 <REP> Google
    23/06/2007 11:52 <REP> HLSW
    21/01/2007 13:41 <REP> Illustrate
    26/06/2007 19:51 <REP> Incomplete
    28/06/2007 21:41 <REP> InterActual
    13/06/2007 13:46 <REP> Internet Explorer
    01/04/2007 09:21 <REP> iPod
    01/04/2007 09:21 <REP> iTunes
    28/04/2007 13:19 <REP> Java
    19/10/2006 16:54 <REP> Kit ADSL
    20/02/2007 13:08 <REP> KONAMI
    28/09/2006 16:01 <REP> Lavasoft
    07/05/2007 09:08 <REP> Lexmark 2300 Series
    18/11/2006 10:37 <REP> Lexmark Fax Solutions
    31/07/2007 17:03 <REP> LimeWire
    08/08/2007 19:26 <REP> Lx_cats
    10/06/2007 00:48 <REP> MaxTV
    19/11/2006 19:53 <REP> MaxTV Online
    29/08/2006 19:26 <REP> Messenger
    08/06/2007 18:30 <REP> Messenger Plus! Live
    25/08/2006 14:18 <REP> microsoft frontpage
    10/05/2007 11:33 <REP> MioNet
    25/08/2006 14:15 <REP> Movie Maker
    31/07/2007 23:17 <REP> Mozilla Firefox
    11/05/2007 10:25 <REP> MSN
    30/08/2006 15:04 <REP> MSN Games
    25/08/2006 14:13 <REP> MSN Gaming Zone
    06/07/2007 11:19 <REP> MSN Messenger
    23/07/2007 00:42 <REP> MSXML 4.0
    05/07/2007 19:40 <REP> Multimedia Keyboard Driver
    21/07/2007 13:22 <REP> Nero
    25/08/2006 14:15 <REP> NetMeeting
    25/08/2006 14:14 <REP> Online Services
    13/06/2007 12:46 <REP> Outlook Express
    26/06/2007 21:51 <REP> PC Inspector File Recovery
    18/10/2006 07:37 <REP> Philips
    01/04/2007 14:08 <REP> PPMate
    10/06/2007 22:05 <REP> PPStream
    06/05/2007 09:57 <REP> QuickTime
    03/11/2006 20:50 <REP> Real
    29/08/2006 19:47 <REP> Realtek AC97
    23/06/2007 12:12 <REP> Reference Assemblies
    25/08/2006 14:16 <REP> Services en ligne
    30/08/2006 14:13 <REP> Sierra
    22/01/2007 21:44 <REP> SlySoft
    18/10/2006 22:57 <REP> Sony
    18/10/2006 22:56 <REP> Sony Corporation
    17/06/2007 17:20 <REP> SopCast
    18/02/2007 21:03 <REP> Sports Interactive
    11/08/2007 23:04 <REP> Spybot - Search & Destroy
    14/10/2006 11:26 <REP> Sunbelt Software
    16/09/2006 09:03 <REP> Teamspeak2_RC2
    01/03/2007 23:03 <REP> TmSunrise
    23/06/2007 11:51 <REP> TmTools
    04/09/2006 12:10 <REP> TrackMania
    04/09/2006 18:26 <REP> TrackMania Nations ESWC
    02/03/2007 17:20 <REP> TrackMania United
    12/08/2007 18:08 <REP> TvAnts
    13/07/2007 18:54 <REP> TVUPlayer
    30/06/2007 12:33 <REP> utorrent
    04/08/2007 14:15 <REP> uusee
    16/09/2006 09:03 <REP> Video Convert Master
    14/10/2006 21:01 <REP> VideoLAN
    28/12/2006 10:57 <REP> Vivitar
    23/07/2007 11:40 <REP> VSO
    05/01/2007 19:54 <REP> Winamp
    06/07/2007 11:16 <REP> Windows Live
    08/12/2006 20:10 <REP> Windows Media Connect 2
    04/03/2007 18:56 <REP> Windows Media Player
    25/08/2006 14:13 <REP> Windows NT
    10/09/2006 09:11 <REP> WinRAR
    25/02/2007 00:13 <REP> WinUHA
    01/11/2006 15:49 <REP> WinZip
    25/08/2006 14:18 <REP> xerox
    02/01/2007 13:41 <REP> Yahoo!
    08/05/2007 22:03 <REP> Zone Labs
    0 fichier(s) 0 octets
    108 Rép(s) 5 781 135 360 octets libres

    ******************************************
    ## Popups autorisées

    * Internet Explorer

    ! REG.EXE VERSION 3.0

    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
    mysearchnow.com REG_SZ
    www.mysearchnow.com REG_SZ
    searchweb2.com REG_SZ
    www.searchweb2.com REG_SZ

    * Mozilla Firefox (1 autorisé 2 interdit)

    ---------- C:\DOCUMENTS AND SETTINGS\JEAN\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\MUTTA4RF.DEFAULT\HOSTPERM.1
    host popup 1 img244.imageshack.us
    host popup 1 www.pandasoftware.fr
    host popup 1 www.lequipe.fr
    host popup 1 pes5.roxorgamers.com
    host popup 1 kd2a.france2.fr
    host popup 1 as-monaco.net
    host popup 1 footballvideo.over-blog.com
    host popup 1 asmforum.com
    host popup 1 www.abrutis.com
    host popup 1 www.hiboox.com
    host popup 1 jt.france3.fr
    host popup 1 www.gratuit-sms.net
    host popup 1 torrentreactor.net
    host popup 1 www.sports.fr

    ******************************************
    ## Registre

    * [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
    Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html

    * [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    Team Trust REG_SZ C:\DOCUME~1\Jean\APPLIC~1\BIASVI~1\Info Grid Ooze.exe

    ******************************************
    ## Zones de sécurité

    * HKCU Domains (4)

    * P3P History (5)

    ******************************************
    ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

    *************** Fin du rapport ****************
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    re

    laisse moi le temps de te préparer la suite

    0
  7. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    voici :

    Note comment démarrer en mode sans échec

    https://docs.microsoft.com/en-us/?mfr=true

    * Télécharge : - CCleaner
    http://www.filehippo.com/download_ccleaner.html

    ("Download Latest Version", sur la droite). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

    * Crée un nouveau document texte :

    clic droit de souris sur le bureau, "Nouveau"> "Document Texte".

    Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, (copie tout d'un trait) :

    REGEDIT4

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "Team Trust"=-


    * Puis "fichier"/"enregistrer sous" :
    dans : sur le bureau
    Nom du fichier : reglop.reg
    Type de fichier : "tous les fichiers"
    clique sur "enregistrer"

    *****Copie ce qui suit dans un fichier texte et redémarre en mode sans échec (choisis ta session habituelle, pas le compte "Administrateur" ou autre)*****

    * désinstalle via "Ajout/Suppression de programmes", si tu trouves :
    (si l'un de ces programmes ne figure pas dans la liste ajout/suppression de programmes, recherche un fichier "uninstall..." dans un répertoire du même nom, dans C:\Program Files et exécute-le)

    biasviewuser

    * Assure toi d'avoir accès aux dossiers/fichiers cachés :

    Ouvrir un dossier, n'importe lequel. Aller dans :
    Outils/Options des dossiers/Affichage et
    - cocher "afficher les dossiers et fichiers cachés",
    - décocher "masquer les extensions des fichiers dont le type est connu".
    - décocher masquer les fichiers protégés du système d'exploitation (recommandé)"
    "appliquer" et "ok"

    * recherche et supprime ces dossiers ou fichiers, si tu les trouves :

    C:\Documents and Settings\All Users\Application Data\Cash bend chin cool
    C:\Documents and Settings\All Users\Application Data\flag ace stupid data
    C:\Documents and Settings\All Users\Application Data\Two Idol Wave Flag
    C:\Program Files\biasviewuser
    C:\Documents and Settings\Jean\Application Data\biasviewuser
    C:\Documents and Settings\Jean\Application Data\\BitTorrent

    puis

    * démarrer/exécuter, tape cmd et valide par entrée. Colle la ligne suivante dans la fenêtre noire qui s'ouvre :

    del /a C:\WINDOWS\Tasks\AB69D393910648D7.job

    valide par entrée, puis ferme la fenêtre de commande.

    * double clique sur reglop.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
    Si c'est bien le cas, clique sur "oui"

    * Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

    *Redémarre normalement et poste un nouveau rapport HijackThis, toutes fenêtres et applications fermées.
    Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

    0
  8. Jamaa18
     
    Voila g fe ce que tu ma indiquer mais g rencontrer un problème quand g entrer del /a C:\WINDOWS\Tasks\AB69D393910648D7.job dans la fenetre de commande.

    De plus, je n'ai pas pu réaliser l'opération suivante:
    * double clique sur reglop.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
    Si c'est bien le cas, clique sur "oui"

    Voila.
    0
  9. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    re

    Voila g fe ce que tu ma indiquer mais g rencontrer un problème quand g entrer del /a C:\WINDOWS\Tasks\AB69D393910648D7.job dans la fenetre de commande.


    quel problème ?

    De plus, je n'ai pas pu réaliser l'opération suivante:
    * double clique sur reglop.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
    Si c'est bien le cas, clique sur "oui"


    pourquoi ?

    0
  10. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    re

    merci, je n'ai rien vu de spécial et je n'ai pas compris pourquoi cela n'avait pas fonctionné
    as tu ré essayé ?

    pour replog, il doit être si tu l'as bien enregistré sur le bureau regarde la manip était :

    * Puis "fichier"/"enregistrer sous" :
    dans : sur le bureau
    Nom du fichier : reglop.reg
    Type de fichier : "tous les fichiers"
    clique sur "enregistrer" 


    0
  11. Jamaa18 Messages postés 9 Statut Membre
     
    Voila j'ai fait tous ce que tu m'a dit et voila le rapport hijack this:

    Logfile of HijackThis v1.99.1
    Scan saved at 23:52:46, on 12/08/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16473)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Windows Media Player\WMPNSCFG.exe
    C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
    C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    C:\Program Files\Multimedia Keyboard Driver\PS2USBKbdDrv.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Documents and Settings\Jean\Mes documents\HijackThis\HijackThis.exe

    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [LXCGCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCGtime.dll,_RunDLLEntry@16
    O4 - HKLM\..\Run: [WireLessKeyboard] C:\Program Files\Multimedia Keyboard Driver\StartAutorun.exe PS2USBKbdDrv.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
    O4 - HKCU\..\Run: [Steam] C:\Valve\Steam\Steam.exe -silent
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Barre d'état système d'ATI CATALYST.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: lxcg_device - - C:\WINDOWS\system32\lxcgcoms.exe
    O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
    O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
    O23 - Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) - Protection Technology (StarForce) - C:\WINDOWS\system32\sfrem01.exe
    O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
    O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
    0
  12. Jamaa18 Messages postés 9 Statut Membre
     
    re

    Le scan est en cours.

    Pour les dernière manip le message d'erreur survenu dans l'invité de commande a persister.
    0
  13. Jamaa18 Messages postés 9 Statut Membre
     
    re,

    Voila g fini le scan .

    Voici le rapport:

    Incident Statut Analyse

    Spyware:Cookie/Smartadserver No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-1.txt[.smartadserver.com/]
    Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-1.txt[.tradedoubler.com/]
    Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-1.txt[.doubleclick.net/]
    Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-1.txt[.xiti.com/]
    Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-1.txt[.mediaplex.com/]
    Spyware:Cookie/Go No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-1.txt[.go.com/]
    Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-1.txt[.bluestreak.com/]
    Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-1.txt[.weborama.fr/]
    Spyware:Cookie/Com.com No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-1.txt[.com.com/]
    Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-1.txt[fe.lea.lycos.fr/]
    Spyware:Cookie/Overture No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-1.txt[.overture.com/]
    Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-1.txt[ad.yieldmanager.com/]
    Spyware:Cookie/Statcounter No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-1.txt[.statcounter.com/]
    Spyware:Cookie/FastClick No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-1.txt[.fastclick.net/]
    Spyware:Cookie/Falkag No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-1.txt[.as-eu.falkag.net/]
    Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-1.txt[.advertising.com/]
    Spyware:Cookie/WebtrendsLive No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-1.txt[statse.webtrendslive.com/]
    Spyware:Cookie/2o7 No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-1.txt[.2o7.net/]
    Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-1.txt[.247realmedia.com/]
    Spyware:Cookie/Hbmediapro No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-1.txt[.adopt.hbmediapro.com/]
    Spyware:Cookie/Adrevolver No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-1.txt[.adrevolver.com/]
    Spyware:Cookie/PointRoll No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-1.txt[.ads.pointroll.com/]
    Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-1.txt[.adtech.de/]
    Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-1.txt[.bs.serving-sys.com/]
    Spyware:Cookie/HotLog No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-1.txt[.hotlog.ru/]
    Spyware:Cookie/MetriWeb No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-1.txt[.metriweb.be/]
    Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-1.txt[.serving-sys.com/]
    Spyware:Cookie/SpyLog No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-1.txt[.spylog.com/]
    Spyware:Cookie/Traffic Marketplace No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-1.txt[.trafficmp.com/]
    Spyware:Cookie/Tribalfusion No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-1.txt[.tribalfusion.com/]
    Spyware:Cookie/Yadro No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-1.txt[.yadro.ru/]
    Spyware:Cookie/Zedo No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-1.txt[.zedo.com/]
    Spyware:Cookie/Adserver No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-1.txt[adserver.filefront.com/]
    Spyware:Cookie/Comclick No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-1.txt[fl01.ct2.comclick.com/]
    Spyware:Cookie/Smartadserver No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-2.txt[.smartadserver.com/]
    Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-2.txt[.tradedoubler.com/]
    Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-2.txt[.xiti.com/]
    Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-2.txt[.doubleclick.net/]
    Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-2.txt[.advertising.com/]
    Spyware:Cookie/Overture No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-2.txt[.overture.com/]
    Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-2.txt[.advertising.com/]
    Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-2.txt[.mediaplex.com/]
    Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-2.txt[.adtech.de/]
    Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-2.txt[.bluestreak.com/]
    Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-2.txt[ad.yieldmanager.com/]
    Spyware:Cookie/Statcounter No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-2.txt[.statcounter.com/]
    Spyware:Cookie/Adviva No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-2.txt[.adviva.net/]
    Spyware:Cookie/Go No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-2.txt[.go.com/]
    Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-2.txt[.247realmedia.com/]
    Spyware:Cookie/2o7 No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-2.txt[.2o7.net/]
    Spyware:Cookie/Hbmediapro No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-2.txt[.adopt.hbmediapro.com/]
    Spyware:Cookie/PointRoll No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-2.txt[.ads.pointroll.com/]
    Spyware:Cookie/Falkag No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-2.txt[.as-eu.falkag.net/]
    Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-2.txt[.bs.serving-sys.com/]
    Spyware:Cookie/Com.com No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-2.txt[.com.com/]
    Spyware:Cookie/HotLog No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-2.txt[.hotlog.ru/]
    Spyware:Cookie/MetriWeb No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-2.txt[.metriweb.be/]
    Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-2.txt[.serving-sys.com/]
    Spyware:Cookie/Traffic Marketplace No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-2.txt[.trafficmp.com/]
    Spyware:Cookie/Tribalfusion No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-2.txt[.tribalfusion.com/]
    Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-2.txt[.weborama.fr/]
    Spyware:Cookie/Yadro No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-2.txt[.yadro.ru/]
    Spyware:Cookie/Adserver No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-2.txt[adserver.filefront.com/]
    Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-2.txt[fe.lea.lycos.fr/]
    Spyware:Cookie/Comclick No Désinfecté C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\mutta4rf.default\cookies-2.txt[fl01.ct2.comclick.com/]
    Outil indésirable:Application/MyWebSearch No Désinfecté C:\Documents and Settings\Jean\Mes documents\HijackThis\backups\backup-20070724-222903-477.dll
    Outil indésirable:Application/MyWebSearch No Désinfecté C:\Documents and Settings\Jean\Mes documents\HijackThis\backups\backup-20070724-222903-675.dll
    Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Kamal\Application Data\Mozilla\Firefox\Profiles\bg9b3ied.default\cookies.txt[.xiti.com/]
    Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Kamal.AITCHATI-016F4C\Application Data\Mozilla\Firefox\Profiles\y21q95r8.default\cookies.txt[.doubleclick.net/]
    Spyware:Cookie/Smartadserver No Désinfecté C:\Documents and Settings\Kamal.AITCHATI-016F4C\Application Data\Mozilla\Firefox\Profiles\y21q95r8.default\cookies.txt[.smartadserver.com/]
    Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Kamal.AITCHATI-016F4C\Application Data\Mozilla\Firefox\Profiles\y21q95r8.default\cookies.txt[.bluestreak.com/]
    Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\Kamal.AITCHATI-016F4C\Application Data\Mozilla\Firefox\Profiles\y21q95r8.default\cookies.txt[ad.yieldmanager.com/]
    Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\Kamal.AITCHATI-016F4C\Application Data\Mozilla\Firefox\Profiles\y21q95r8.default\cookies.txt[.advertising.com/]
    Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Kamal.AITCHATI-016F4C\Application Data\Mozilla\Firefox\Profiles\y21q95r8.default\cookies.txt[.xiti.com/]
    Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\Kamal.AITCHATI-016F4C\Application Data\Mozilla\Firefox\Profiles\y21q95r8.default\cookies.txt[.weborama.fr/]
    Spyware:Cookie/Overture No Désinfecté C:\Documents and Settings\Kamal.AITCHATI-016F4C\Application Data\Mozilla\Firefox\Profiles\y21q95r8.default\cookies.txt[.overture.com/]
    Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Kamal.AITCHATI-016F4C\Application Data\Mozilla\Firefox\Profiles\y21q95r8.default\cookies.txt[.serving-sys.com/]
    Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Kamal.AITCHATI-016F4C\Application Data\Mozilla\Firefox\Profiles\y21q95r8.default\cookies.txt[.bs.serving-sys.com/]
    Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Kamal.AITCHATI-016F4C\Application Data\Mozilla\Firefox\Profiles\y21q95r8.default\cookies.txt[.serving-sys.com/]
    Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\Kamal.AITCHATI-016F4C\Application Data\Mozilla\Firefox\Profiles\y21q95r8.default\cookies.txt[.atdmt.com/]
    Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\Kamal.AITCHATI-016F4C\Application Data\Mozilla\Firefox\Profiles\y21q95r8.default\cookies.txt[.tradedoubler.com/]
    Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\Kamal.AITCHATI-016F4C\Application Data\Mozilla\Firefox\Profiles\y21q95r8.default\cookies.txt[.mediaplex.com/]
    Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\Kamal.AITCHATI-016F4C\Application Data\Mozilla\Firefox\Profiles\y21q95r8.default\cookies.txt[.247realmedia.com/]
    Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\Kamal.AITCHATI-016F4C\Application Data\Mozilla\Firefox\Profiles\y21q95r8.default\cookies.txt[.adtech.de/]
    Spyware:Cookie/Statcounter No Désinfecté C:\Documents and Settings\Kamal.AITCHATI-016F4C\Application Data\Mozilla\Firefox\Profiles\y21q95r8.default\cookies.txt[.statcounter.com/]
    Spyware:Cookie/Adviva No Désinfecté C:\Documents and Settings\Kamal.AITCHATI-016F4C\Application Data\Mozilla\Firefox\Profiles\y21q95r8.default\cookies.txt[.adviva.net/]
    Spyware:Cookie/Apmebf No Désinfecté C:\Documents and Settings\Kamal.AITCHATI-016F4C\Application Data\Mozilla\Firefox\Profiles\y21q95r8.default\cookies.txt[.apmebf.com/]
    Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\Kamal.AITCHATI-016F4C\Application Data\Mozilla\Firefox\Profiles\y21q95r8.default\cookies.txt[fe.lea.lycos.fr/]
    Spyware:Cookie/MetriWeb No Désinfecté C:\Documents and Settings\Kamal.AITCHATI-016F4C\Application Data\Mozilla\Firefox\Profiles\y21q95r8.default\cookies.txt[.metriweb.be/]
    Spyware:Cookie/2o7 No Désinfecté C:\Documents and Settings\Kamal.AITCHATI-016F4C\Cookies\kamal@2o7[2].txt
    Spyware:Cookie/PointRoll No Désinfecté C:\Documents and Settings\Kamal.AITCHATI-016F4C\Cookies\kamal@ads.pointroll[1].txt
    Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\Kamal.AITCHATI-016F4C\Cookies\kamal@adtech[2].txt
    Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\Kamal.AITCHATI-016F4C\Cookies\kamal@advertising[1].txt
    Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\Kamal.AITCHATI-016F4C\Cookies\kamal@atdmt[2].txt
    Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Kamal.AITCHATI-016F4C\Cookies\kamal@bluestreak[1].txt
    Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Kamal.AITCHATI-016F4C\Cookies\kamal@bs.serving-sys[1].txt
    Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Kamal.AITCHATI-016F4C\Cookies\kamal@doubleclick[1].txt
    Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\Kamal.AITCHATI-016F4C\Cookies\kamal@mediaplex[1].txt
    Spyware:Cookie/Mysearch No Désinfecté C:\Documents and Settings\Kamal.AITCHATI-016F4C\Cookies\kamal@mysearch[2].txt
    Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Kamal.AITCHATI-016F4C\Cookies\kamal@serving-sys[1].txt
    Spyware:Cookie/Smartadserver No Désinfecté C:\Documents and Settings\Kamal.AITCHATI-016F4C\Cookies\kamal@smartadserver[1].txt
    Spyware:Cookie/Statcounter No Désinfecté C:\Documents and Settings\Kamal.AITCHATI-016F4C\Cookies\kamal@statcounter[2].txt
    Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\Kamal.AITCHATI-016F4C\Cookies\kamal@weborama[1].txt
    Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Kamal.AITCHATI-016F4C\Cookies\kamal@xiti[1].txt
    Outil indésirable:Application/MyWebSearch No Désinfecté C:\Documents and Settings\Kamal.AITCHATI-016F4C\Local Settings\Temp\NERO13356\Toolbar.exe
    Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\salim\Application Data\Mozilla\Firefox\Profiles\b5n0n7db.default\cookies.txt[.xiti.com/]
    Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\salim\Application Data\Mozilla\Firefox\Profiles\b5n0n7db.default\cookies.txt[.bluestreak.com/]
    Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\salim\Application Data\Mozilla\Firefox\Profiles\b5n0n7db.default\cookies.txt[.247realmedia.com/]
    Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\salim\Application Data\Mozilla\Firefox\Profiles\b5n0n7db.default\cookies.txt[.doubleclick.net/]
    Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\salim\Application Data\Mozilla\Firefox\Profiles\b5n0n7db.default\cookies.txt[.tradedoubler.com/]
    Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\salim\Application Data\Mozilla\Firefox\Profiles\b5n0n7db.default\cookies.txt[.weborama.fr/]
    Spyware:Cookie/Comclick No Désinfecté C:\Documents and Settings\salim\Application Data\Mozilla\Firefox\Profiles\b5n0n7db.default\cookies.txt[fl01.ct2.comclick.com/]
    Spyware:Cookie/Smartadserver No Désinfecté C:\Documents and Settings\salim\Application Data\Mozilla\Firefox\Profiles\b5n0n7db.default\cookies.txt[.smartadserver.com/]
    Spyware:Cookie/Comclick No Désinfecté C:\Documents and Settings\salim\Application Data\Mozilla\Firefox\Profiles\b5n0n7db.default\cookies.txt[fl01.ct2.comclick.com/]
    Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\salim\Application Data\Mozilla\Firefox\Profiles\b5n0n7db.default\cookies.txt[.bs.serving-sys.com/]
    Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\salim\Application Data\Mozilla\Firefox\Profiles\b5n0n7db.default\cookies.txt[.serving-sys.com/]
    Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\salim\Application Data\Mozilla\Firefox\Profiles\b5n0n7db.default\cookies.txt[.advertising.com/]
    Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\salim\Application Data\Mozilla\Firefox\Profiles\b5n0n7db.default\cookies.txt[.atdmt.com/]
    Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\salim\Application Data\Mozilla\Firefox\Profiles\b5n0n7db.default\cookies.txt[.advertising.com/]
    Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\salim\Application Data\Mozilla\Firefox\Profiles\b5n0n7db.default\cookies.txt[.adtech.de/]
    Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\salim\Application Data\Mozilla\Firefox\Profiles\b5n0n7db.default\cookies.txt[.mediaplex.com/]
    Spyware:Cookie/2o7 No Désinfecté C:\Documents and Settings\salim\Cookies\salim@112.2o7[2].txt
    Spyware:Cookie/2o7 No Désinfecté C:\Documents and Settings\salim\Cookies\salim@2o7[1].txt
    Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\salim\Cookies\salim@ad.yieldmanager[2].txt
    Spyware:Cookie/PointRoll No Désinfecté C:\Documents and Settings\salim\Cookies\salim@ads.pointroll[2].txt
    Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\salim\Cookies\salim@adtech[2].txt
    Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\salim\Cookies\salim@advertising[2].txt
    Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\salim\Cookies\salim@atdmt[2].txt
    Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\salim\Cookies\salim@bluestreak[2].txt
    Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\salim\Cookies\salim@bs.serving-sys[1].txt
    Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\salim\Cookies\salim@bs.serving-sys[2].txt
    Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\salim\Cookies\salim@doubleclick[1].txt
    Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\salim\Cookies\salim@fe.lea.lycos[1].txt
    Spyware:Cookie/Comclick No Désinfecté C:\Documents and Settings\salim\Cookies\salim@fl01.ct2.comclick[2].txt
    Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\salim\Cookies\salim@mediaplex[1].txt
    Spyware:Cookie/Overture No Désinfecté C:\Documents and Settings\salim\Cookies\salim@overture[2].txt
    Spyware:Cookie/Searchportal No Désinfecté C:\Documents and Settings\salim\Cookies\salim@searchportal.information[2].txt
    Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\salim\Cookies\salim@serving-sys[1].txt
    Spyware:Cookie/WebtrendsLive No Désinfecté C:\Documents and Settings\salim\Cookies\salim@statse.webtrendslive[1].txt
    Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\salim\Cookies\salim@tradedoubler[1].txt
    Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\salim\Cookies\salim@weborama[1].txt
    Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\salim\Cookies\salim@xiti[1].txt
    Spyware:Cookie/Zedo No Désinfecté C:\Documents and Settings\salim\Cookies\salim@zedo[2].txt
    Outil indésirable:Application/MyWebSearch No Désinfecté C:\Program Files\AskTBar\bar\1.bin\A5POPSWT.DLL
    Adware:Adware/SaveNow No Désinfecté C:\Program Files\DAEMON Tools\SetupDTSB.exe
    0
  14. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    bonjour,

    * supprime :

    C:\Program Files\AskTBar\
    C:\Program Files\DAEMON Tools\SetupDTSB.exe

    lance Ccleaner pour un nettoyage complet

    as tu encore des problèmes ?
    0
  15. Jamaa18 Messages postés 9 Statut Membre
     
    re,

    Je crois que c'est bon.

    Merci beaucoup pour ton aide et bonne continuation.
    0
  16. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    re

    * Tu peux supprimer tous les logiciels que nous avons utilisés (Type: SmitFraufix, Blacklight, SDFix, ect.....)
    qui traitent des infections spécifiques et qui sont mis à jour réguliérement.
    Tu peux par contre, garder AVG antispyware et CCleaner.

    * démarrer-----------panneau de configuration------------système----------
    onglet Restauration système-----------coche la case (Désactiver la restauration système)--------------
    redémarre l'ordinateur
    réactive la ensuite

    * Pour améliorer la sécurité de ton PC prend quelques instants pour lire

    CECI

    * Dénonce ton infection pour faire condamner les auteurs.
    Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection :

    - Voir les règles du forum : https://malwarecomplaints.info/
    - Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
    Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
    Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

    Tu as alors sous forme de liste un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).
    La tienne = ******

    ---> https://malwarecomplaints.info/

    Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections
    conforme au règle du forum (age, ville, département etc..)

    Indique aussi le nom du Forum qui t'a aidé, <grad>CommentCaMarche</gras>

    bonne soirée
    0
  17. Jamaa18 Messages postés 9 Statut Membre
     
    re,

    ok je vais faire ca si ca peut aider.

    Et encore merci de ton aide.
    0