Soucis virus, probleme connecxion msn....
marco1631
Messages postés
57
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour, je crois avoir quelques petits virus dans mon ordi et j'ai quelques problèmes de connexion avec msn.
est ce que quelqu'un pourrait annalyer mon rapport d'hijacktthis.
merci d'avance
voici mon rapport d' hijackthis :
Logfile of HijackThis v1.99.1
Scan saved at 20:54:50, on 26/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\Documents and Settings\UTILISATEUR\Mes documents\nettoyage ordi\AVG\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Trend Micro\OfficeScan Client\ntrtscan.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Trend Micro\OfficeScan Client\tmlisten.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Trend Micro\OfficeScan Client\OfcPfwSvc.exe
C:\Program Files\Microsoft IntelliType Pro\type32.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\Program Files\Trend Micro\OfficeScan Client\pccntmon.exe
C:\WINDOWS\Mixer.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\TEMP\DXCEF2.EXE
C:\Program Files\Trend Micro\OfficeScan Client\pccntupd.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\UTILISATEUR\Mes documents\nettoyage ordi\AVG\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Documents and Settings\UTILISATEUR\Mes documents\nettoyage ordi\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\Program Files\Trend Micro\OfficeScan Client\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\UTILISATEUR\Mes documents\nettoyage ordi\AVG\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://eu-housecall.trendmicro-europe.com/
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://marcofanfan.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/importer/ImageUploader4.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O21 - SSODL: Version3 - {635F8275-6E17-4D85-8541-250BD3D14238} - direct3dx.dll (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\UTILISATEUR\Mes documents\nettoyage ordi\AVG\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Scan en temps réel OfficeScanNT (ntrtscan) - Trend Micro Inc. - C:\Program Files\Trend Micro\OfficeScan Client\ntrtscan.exe
O23 - Service: Pare-feu OfficeScanNT (OfcPfwSvc) - Trend Micro Inc. - C:\Program Files\Trend Micro\OfficeScan Client\OfcPfwSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: OfficeScanNT Listener (tmlisten) - Trend Micro Inc. - C:\Program Files\Trend Micro\OfficeScan Client\tmlisten.exe
Configuration: Windows XP
Internet Explorer 7.0
est ce que quelqu'un pourrait annalyer mon rapport d'hijacktthis.
merci d'avance
voici mon rapport d' hijackthis :
Logfile of HijackThis v1.99.1
Scan saved at 20:54:50, on 26/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\Documents and Settings\UTILISATEUR\Mes documents\nettoyage ordi\AVG\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Trend Micro\OfficeScan Client\ntrtscan.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Trend Micro\OfficeScan Client\tmlisten.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Trend Micro\OfficeScan Client\OfcPfwSvc.exe
C:\Program Files\Microsoft IntelliType Pro\type32.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\Program Files\Trend Micro\OfficeScan Client\pccntmon.exe
C:\WINDOWS\Mixer.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\TEMP\DXCEF2.EXE
C:\Program Files\Trend Micro\OfficeScan Client\pccntupd.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\UTILISATEUR\Mes documents\nettoyage ordi\AVG\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Documents and Settings\UTILISATEUR\Mes documents\nettoyage ordi\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\Program Files\Trend Micro\OfficeScan Client\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\UTILISATEUR\Mes documents\nettoyage ordi\AVG\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://eu-housecall.trendmicro-europe.com/
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://marcofanfan.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/importer/ImageUploader4.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O21 - SSODL: Version3 - {635F8275-6E17-4D85-8541-250BD3D14238} - direct3dx.dll (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\UTILISATEUR\Mes documents\nettoyage ordi\AVG\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Scan en temps réel OfficeScanNT (ntrtscan) - Trend Micro Inc. - C:\Program Files\Trend Micro\OfficeScan Client\ntrtscan.exe
O23 - Service: Pare-feu OfficeScanNT (OfcPfwSvc) - Trend Micro Inc. - C:\Program Files\Trend Micro\OfficeScan Client\OfcPfwSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: OfficeScanNT Listener (tmlisten) - Trend Micro Inc. - C:\Program Files\Trend Micro\OfficeScan Client\tmlisten.exe
Configuration: Windows XP
Internet Explorer 7.0
A voir également:
- Soucis virus, probleme connecxion msn....
- Virus mcafee - Accueil - Piratage
- Telecharger msn - Télécharger - Messagerie
- Msn messenger - Télécharger - Messagerie
- Virus facebook demande d'amis - Accueil - Facebook
- Virus informatique - Guide
13 réponses
Bonjour
Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau:
http://sosvirus.changelog.fr/MSNFix.zip
Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
- Exécutez l'option R.
-- Si l'infection est détectée, exécutez l'option N.
--- Sauvegardez ce rapport puis faites un copier/coller de ce rapport sur le forum, ainsi qu'un nouveau scan HijackThis fait en mode normal.
Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.
Bonne réception
Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau:
http://sosvirus.changelog.fr/MSNFix.zip
Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
- Exécutez l'option R.
-- Si l'infection est détectée, exécutez l'option N.
--- Sauvegardez ce rapport puis faites un copier/coller de ce rapport sur le forum, ainsi qu'un nouveau scan HijackThis fait en mode normal.
Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.
Bonne réception
Bonjour,
voici le rapport de msnfix :
MSNFix 1.533
C:\Documents and Settings\UTILISATEUR\Bureau\MSNFix
Fix exécuté le 02/10/2007 - 22:02:46,39 By UTILISATEUR
mode normal
************************ Recherche les fichiers présents
... C:\WINDOWS\system32\direct3dx.dll
... C:\WINDOWS\files1.zip
... C:\WINDOWS\files10.zip
... C:\WINDOWS\files13.zip
... C:\WINDOWS\files16.zip
... C:\WINDOWS\files19.zip
... C:\WINDOWS\files22.zip
... C:\WINDOWS\files28.zip
... C:\WINDOWS\files31.zip
... C:\WINDOWS\files34.zip
... C:\WINDOWS\files37.zip
... C:\WINDOWS\files4.zip
... C:\WINDOWS\files40.zip
... C:\WINDOWS\files43.zip
... C:\WINDOWS\files46.zip
... C:\WINDOWS\files49.zip
... C:\WINDOWS\files52.zip
... C:\WINDOWS\files55.zip
... C:\WINDOWS\files58.zip
... C:\WINDOWS\files61.zip
... C:\WINDOWS\files64.zip
... C:\WINDOWS\files67.zip
... C:\WINDOWS\files7.zip
... C:\WINDOWS\files70.zip
... C:\WINDOWS\files73.zip
... C:\WINDOWS\files82.zip
... C:\WINDOWS\files85.zip
... C:\WINDOWS\files88.zip
... C:\WINDOWS\files91.zip
... C:\WINDOWS\files94.zip
... C:\WINDOWS\files97.zip
... C:\WINDOWS\news11.zip
... C:\WINDOWS\news14.zip
... C:\WINDOWS\news17.zip
... C:\WINDOWS\news20.zip
... C:\WINDOWS\news23.zip
... C:\WINDOWS\news26.zip
... C:\WINDOWS\news29.zip
... C:\WINDOWS\news35.zip
... C:\WINDOWS\news38.zip
... C:\WINDOWS\news44.zip
... C:\WINDOWS\news47.zip
... C:\WINDOWS\news50.zip
... C:\WINDOWS\news53.zip
... C:\WINDOWS\news56.zip
... C:\WINDOWS\news59.zip
... C:\WINDOWS\news65.zip
... C:\WINDOWS\news68.zip
... C:\WINDOWS\news71.zip
... C:\WINDOWS\news74.zip
... C:\WINDOWS\news77.zip
... C:\WINDOWS\news8.zip
... C:\WINDOWS\news83.zip
... C:\WINDOWS\news86.zip
... C:\WINDOWS\news89.zip
... C:\WINDOWS\news92.zip
... C:\WINDOWS\news98.zip
... C:\WINDOWS\JPGimage11.zip
... C:\WINDOWS\JPGimage14.zip
... C:\WINDOWS\JPGimage17.zip
... C:\WINDOWS\JPGimage2.zip
... C:\WINDOWS\JPGimage20.zip
... C:\WINDOWS\JPGimage23.zip
... C:\WINDOWS\JPGimage26.zip
... C:\WINDOWS\JPGimage29.zip
... C:\WINDOWS\JPGimage32.zip
... C:\WINDOWS\JPGimage35.zip
... C:\WINDOWS\JPGimage38.zip
... C:\WINDOWS\JPGimage41.zip
... C:\WINDOWS\JPGimage47.zip
... C:\WINDOWS\JPGimage5.zip
... C:\WINDOWS\JPGimage50.zip
... C:\WINDOWS\JPGimage53.zip
... C:\WINDOWS\JPGimage56.zip
... C:\WINDOWS\JPGimage59.zip
... C:\WINDOWS\JPGimage62.zip
... C:\WINDOWS\JPGimage65.zip
... C:\WINDOWS\JPGimage68.zip
... C:\WINDOWS\JPGimage71.zip
... C:\WINDOWS\JPGimage74.zip
... C:\WINDOWS\JPGimage8.zip
... C:\WINDOWS\JPGimage80.zip
... C:\WINDOWS\JPGimage83.zip
... C:\WINDOWS\JPGimage92.zip
... C:\WINDOWS\JPGimage95.zip
... C:\WINDOWS\JPGimage98.zip
... C:\WINDOWS\look0.zip
... C:\WINDOWS\look12.zip
... C:\WINDOWS\look15.zip
... C:\WINDOWS\look21.zip
... C:\WINDOWS\look24.zip
... C:\WINDOWS\look27.zip
... C:\WINDOWS\look3.zip
... C:\WINDOWS\look30.zip
... C:\WINDOWS\look33.zip
... C:\WINDOWS\look39.zip
... C:\WINDOWS\look42.zip
... C:\WINDOWS\look45.zip
... C:\WINDOWS\look48.zip
... C:\WINDOWS\look54.zip
... C:\WINDOWS\look57.zip
... C:\WINDOWS\look6.zip
... C:\WINDOWS\look63.zip
... C:\WINDOWS\look66.zip
... C:\WINDOWS\look69.zip
... C:\WINDOWS\look72.zip
... C:\WINDOWS\look75.zip
... C:\WINDOWS\look78.zip
... C:\WINDOWS\look81.zip
... C:\WINDOWS\look84.zip
... C:\WINDOWS\look9.zip
... C:\WINDOWS\look90.zip
... C:\WINDOWS\look93.zip
... C:\WINDOWS\look96.zip
... C:\WINDOWS\file10.zip
... C:\WINDOWS\file13.zip
... C:\WINDOWS\file16.zip
... C:\WINDOWS\file19.zip
... C:\WINDOWS\file25.zip
... C:\WINDOWS\file28.zip
... C:\WINDOWS\file31.zip
... C:\WINDOWS\file37.zip
... C:\WINDOWS\file40.zip
... C:\WINDOWS\file43.zip
... C:\WINDOWS\file46.zip
... C:\WINDOWS\file49.zip
... C:\WINDOWS\file52.zip
... C:\WINDOWS\file55.zip
... C:\WINDOWS\file61.zip
... C:\WINDOWS\file64.zip
... C:\WINDOWS\file67.zip
... C:\WINDOWS\file7.zip
... C:\WINDOWS\file70.zip
... C:\WINDOWS\file73.zip
... C:\WINDOWS\file76.zip
... C:\WINDOWS\file79.zip
... C:\WINDOWS\file82.zip
... C:\WINDOWS\file85.zip
... C:\WINDOWS\file88.zip
... C:\WINDOWS\file91.zip
... C:\WINDOWS\file94.zip
... C:\WINDOWS\file97.zip
... C:\WINDOWS\files1.zip
... C:\WINDOWS\files10.zip
... C:\WINDOWS\files13.zip
... C:\WINDOWS\files16.zip
... C:\WINDOWS\files19.zip
... C:\WINDOWS\files22.zip
... C:\WINDOWS\files28.zip
... C:\WINDOWS\files31.zip
... C:\WINDOWS\files34.zip
... C:\WINDOWS\files37.zip
... C:\WINDOWS\files4.zip
... C:\WINDOWS\files40.zip
... C:\WINDOWS\files43.zip
... C:\WINDOWS\files46.zip
... C:\WINDOWS\files49.zip
... C:\WINDOWS\files52.zip
... C:\WINDOWS\files55.zip
... C:\WINDOWS\files58.zip
... C:\WINDOWS\files61.zip
... C:\WINDOWS\files64.zip
... C:\WINDOWS\files67.zip
... C:\WINDOWS\files7.zip
... C:\WINDOWS\files70.zip
... C:\WINDOWS\files73.zip
... C:\WINDOWS\files82.zip
... C:\WINDOWS\files85.zip
... C:\WINDOWS\files88.zip
... C:\WINDOWS\files91.zip
... C:\WINDOWS\files94.zip
... C:\WINDOWS\files97.zip
... C:\WINDOWS\downloadme0.zip
... C:\WINDOWS\downloadme12.zip
... C:\WINDOWS\downloadme15.zip
... C:\WINDOWS\downloadme21.zip
... C:\WINDOWS\downloadme24.zip
... C:\WINDOWS\downloadme3.zip
... C:\WINDOWS\downloadme30.zip
... C:\WINDOWS\downloadme33.zip
... C:\WINDOWS\downloadme39.zip
... C:\WINDOWS\downloadme42.zip
... C:\WINDOWS\downloadme48.zip
... C:\WINDOWS\downloadme51.zip
... C:\WINDOWS\downloadme54.zip
... C:\WINDOWS\downloadme6.zip
... C:\WINDOWS\downloadme60.zip
... C:\WINDOWS\downloadme63.zip
... C:\WINDOWS\downloadme66.zip
... C:\WINDOWS\downloadme69.zip
... C:\WINDOWS\downloadme75.zip
... C:\WINDOWS\downloadme78.zip
... C:\WINDOWS\downloadme81.zip
... C:\WINDOWS\downloadme87.zip
... C:\WINDOWS\downloadme9.zip
... C:\WINDOWS\downloadme90.zip
... C:\WINDOWS\downloadme96.zip
... C:\WINDOWS\news11.zip
... C:\WINDOWS\news14.zip
... C:\WINDOWS\news17.zip
... C:\WINDOWS\news20.zip
... C:\WINDOWS\news23.zip
... C:\WINDOWS\news26.zip
... C:\WINDOWS\news29.zip
... C:\WINDOWS\news35.zip
... C:\WINDOWS\news38.zip
... C:\WINDOWS\news44.zip
... C:\WINDOWS\news47.zip
... C:\WINDOWS\news50.zip
... C:\WINDOWS\news53.zip
... C:\WINDOWS\news56.zip
... C:\WINDOWS\news59.zip
... C:\WINDOWS\news65.zip
... C:\WINDOWS\news68.zip
... C:\WINDOWS\news71.zip
... C:\WINDOWS\news74.zip
... C:\WINDOWS\news77.zip
... C:\WINDOWS\news8.zip
... C:\WINDOWS\news83.zip
... C:\WINDOWS\news86.zip
... C:\WINDOWS\news89.zip
... C:\WINDOWS\news92.zip
... C:\WINDOWS\news98.zip
************************ MSNCHK ***** /!\ beta test /!\
************************ Recherche les dossiers présents
... C:\Temp\
************************ Suppression des fichiers
/!\ ... C:\WINDOWS\system32\direct3dx.dll
.. OK ... C:\WINDOWS\files1.zip
.. OK ... C:\WINDOWS\files10.zip
.. OK ... C:\WINDOWS\files13.zip
.. OK ... C:\WINDOWS\files16.zip
.. OK ... C:\WINDOWS\files19.zip
.. OK ... C:\WINDOWS\files22.zip
.. OK ... C:\WINDOWS\files28.zip
.. OK ... C:\WINDOWS\files31.zip
.. OK ... C:\WINDOWS\files34.zip
.. OK ... C:\WINDOWS\files37.zip
.. OK ... C:\WINDOWS\files4.zip
.. OK ... C:\WINDOWS\files40.zip
.. OK ... C:\WINDOWS\files43.zip
.. OK ... C:\WINDOWS\files46.zip
.. OK ... C:\WINDOWS\files49.zip
.. OK ... C:\WINDOWS\files52.zip
.. OK ... C:\WINDOWS\files55.zip
.. OK ... C:\WINDOWS\files58.zip
.. OK ... C:\WINDOWS\files61.zip
.. OK ... C:\WINDOWS\files64.zip
.. OK ... C:\WINDOWS\files67.zip
.. OK ... C:\WINDOWS\files7.zip
.. OK ... C:\WINDOWS\files70.zip
.. OK ... C:\WINDOWS\files73.zip
.. OK ... C:\WINDOWS\files82.zip
.. OK ... C:\WINDOWS\files85.zip
.. OK ... C:\WINDOWS\files88.zip
.. OK ... C:\WINDOWS\files91.zip
.. OK ... C:\WINDOWS\files94.zip
.. OK ... C:\WINDOWS\files97.zip
.. OK ... C:\WINDOWS\news11.zip
.. OK ... C:\WINDOWS\news14.zip
.. OK ... C:\WINDOWS\news17.zip
.. OK ... C:\WINDOWS\news20.zip
.. OK ... C:\WINDOWS\news23.zip
.. OK ... C:\WINDOWS\news26.zip
.. OK ... C:\WINDOWS\news29.zip
.. OK ... C:\WINDOWS\news35.zip
.. OK ... C:\WINDOWS\news38.zip
.. OK ... C:\WINDOWS\news44.zip
.. OK ... C:\WINDOWS\news47.zip
.. OK ... C:\WINDOWS\news50.zip
.. OK ... C:\WINDOWS\news53.zip
.. OK ... C:\WINDOWS\news56.zip
.. OK ... C:\WINDOWS\news59.zip
.. OK ... C:\WINDOWS\news65.zip
.. OK ... C:\WINDOWS\news68.zip
.. OK ... C:\WINDOWS\news71.zip
.. OK ... C:\WINDOWS\news74.zip
.. OK ... C:\WINDOWS\news77.zip
.. OK ... C:\WINDOWS\news8.zip
.. OK ... C:\WINDOWS\news83.zip
.. OK ... C:\WINDOWS\news86.zip
.. OK ... C:\WINDOWS\news89.zip
.. OK ... C:\WINDOWS\news92.zip
.. OK ... C:\WINDOWS\news98.zip
.. OK ... C:\WINDOWS\JPGimage11.zip
.. OK ... C:\WINDOWS\JPGimage14.zip
.. OK ... C:\WINDOWS\JPGimage17.zip
.. OK ... C:\WINDOWS\JPGimage2.zip
.. OK ... C:\WINDOWS\JPGimage20.zip
.. OK ... C:\WINDOWS\JPGimage23.zip
.. OK ... C:\WINDOWS\JPGimage26.zip
.. OK ... C:\WINDOWS\JPGimage29.zip
.. OK ... C:\WINDOWS\JPGimage32.zip
.. OK ... C:\WINDOWS\JPGimage35.zip
.. OK ... C:\WINDOWS\JPGimage38.zip
.. OK ... C:\WINDOWS\JPGimage41.zip
.. OK ... C:\WINDOWS\JPGimage47.zip
.. OK ... C:\WINDOWS\JPGimage5.zip
.. OK ... C:\WINDOWS\JPGimage50.zip
.. OK ... C:\WINDOWS\JPGimage53.zip
.. OK ... C:\WINDOWS\JPGimage56.zip
.. OK ... C:\WINDOWS\JPGimage59.zip
.. OK ... C:\WINDOWS\JPGimage62.zip
.. OK ... C:\WINDOWS\JPGimage65.zip
.. OK ... C:\WINDOWS\JPGimage68.zip
.. OK ... C:\WINDOWS\JPGimage71.zip
.. OK ... C:\WINDOWS\JPGimage74.zip
.. OK ... C:\WINDOWS\JPGimage8.zip
.. OK ... C:\WINDOWS\JPGimage80.zip
.. OK ... C:\WINDOWS\JPGimage83.zip
.. OK ... C:\WINDOWS\JPGimage92.zip
.. OK ... C:\WINDOWS\JPGimage95.zip
.. OK ... C:\WINDOWS\JPGimage98.zip
.. OK ... C:\WINDOWS\look0.zip
.. OK ... C:\WINDOWS\look12.zip
.. OK ... C:\WINDOWS\look15.zip
.. OK ... C:\WINDOWS\look21.zip
.. OK ... C:\WINDOWS\look24.zip
.. OK ... C:\WINDOWS\look27.zip
.. OK ... C:\WINDOWS\look3.zip
.. OK ... C:\WINDOWS\look30.zip
.. OK ... C:\WINDOWS\look33.zip
.. OK ... C:\WINDOWS\look39.zip
.. OK ... C:\WINDOWS\look42.zip
.. OK ... C:\WINDOWS\look45.zip
.. OK ... C:\WINDOWS\look48.zip
.. OK ... C:\WINDOWS\look54.zip
.. OK ... C:\WINDOWS\look57.zip
.. OK ... C:\WINDOWS\look6.zip
.. OK ... C:\WINDOWS\look63.zip
.. OK ... C:\WINDOWS\look66.zip
.. OK ... C:\WINDOWS\look69.zip
.. OK ... C:\WINDOWS\look72.zip
.. OK ... C:\WINDOWS\look75.zip
.. OK ... C:\WINDOWS\look78.zip
.. OK ... C:\WINDOWS\look81.zip
.. OK ... C:\WINDOWS\look84.zip
.. OK ... C:\WINDOWS\look9.zip
.. OK ... C:\WINDOWS\look90.zip
.. OK ... C:\WINDOWS\look93.zip
.. OK ... C:\WINDOWS\look96.zip
.. OK ... C:\WINDOWS\file10.zip
.. OK ... C:\WINDOWS\file13.zip
.. OK ... C:\WINDOWS\file16.zip
.. OK ... C:\WINDOWS\file19.zip
.. OK ... C:\WINDOWS\file25.zip
.. OK ... C:\WINDOWS\file28.zip
.. OK ... C:\WINDOWS\file31.zip
.. OK ... C:\WINDOWS\file37.zip
.. OK ... C:\WINDOWS\file40.zip
.. OK ... C:\WINDOWS\file43.zip
.. OK ... C:\WINDOWS\file46.zip
.. OK ... C:\WINDOWS\file49.zip
.. OK ... C:\WINDOWS\file52.zip
.. OK ... C:\WINDOWS\file55.zip
.. OK ... C:\WINDOWS\file61.zip
.. OK ... C:\WINDOWS\file64.zip
.. OK ... C:\WINDOWS\file67.zip
.. OK ... C:\WINDOWS\file7.zip
.. OK ... C:\WINDOWS\file70.zip
.. OK ... C:\WINDOWS\file73.zip
.. OK ... C:\WINDOWS\file76.zip
.. OK ... C:\WINDOWS\file79.zip
.. OK ... C:\WINDOWS\file82.zip
.. OK ... C:\WINDOWS\file85.zip
.. OK ... C:\WINDOWS\file88.zip
.. OK ... C:\WINDOWS\file91.zip
.. OK ... C:\WINDOWS\file94.zip
.. OK ... C:\WINDOWS\file97.zip
.. OK ... C:\WINDOWS\files1.zip
.. OK ... C:\WINDOWS\files10.zip
.. OK ... C:\WINDOWS\files13.zip
.. OK ... C:\WINDOWS\files16.zip
.. OK ... C:\WINDOWS\files19.zip
.. OK ... C:\WINDOWS\files22.zip
.. OK ... C:\WINDOWS\files28.zip
.. OK ... C:\WINDOWS\files31.zip
.. OK ... C:\WINDOWS\files34.zip
.. OK ... C:\WINDOWS\files37.zip
.. OK ... C:\WINDOWS\files4.zip
.. OK ... C:\WINDOWS\files40.zip
.. OK ... C:\WINDOWS\files43.zip
.. OK ... C:\WINDOWS\files46.zip
.. OK ... C:\WINDOWS\files49.zip
.. OK ... C:\WINDOWS\files52.zip
.. OK ... C:\WINDOWS\files55.zip
.. OK ... C:\WINDOWS\files58.zip
.. OK ... C:\WINDOWS\files61.zip
.. OK ... C:\WINDOWS\files64.zip
.. OK ... C:\WINDOWS\files67.zip
.. OK ... C:\WINDOWS\files7.zip
.. OK ... C:\WINDOWS\files70.zip
.. OK ... C:\WINDOWS\files73.zip
.. OK ... C:\WINDOWS\files82.zip
.. OK ... C:\WINDOWS\files85.zip
.. OK ... C:\WINDOWS\files88.zip
.. OK ... C:\WINDOWS\files91.zip
.. OK ... C:\WINDOWS\files94.zip
.. OK ... C:\WINDOWS\files97.zip
.. OK ... C:\WINDOWS\downloadme0.zip
.. OK ... C:\WINDOWS\downloadme12.zip
.. OK ... C:\WINDOWS\downloadme15.zip
.. OK ... C:\WINDOWS\downloadme21.zip
.. OK ... C:\WINDOWS\downloadme24.zip
.. OK ... C:\WINDOWS\downloadme3.zip
.. OK ... C:\WINDOWS\downloadme30.zip
.. OK ... C:\WINDOWS\downloadme33.zip
.. OK ... C:\WINDOWS\downloadme39.zip
.. OK ... C:\WINDOWS\downloadme42.zip
.. OK ... C:\WINDOWS\downloadme48.zip
.. OK ... C:\WINDOWS\downloadme51.zip
.. OK ... C:\WINDOWS\downloadme54.zip
.. OK ... C:\WINDOWS\downloadme6.zip
.. OK ... C:\WINDOWS\downloadme60.zip
.. OK ... C:\WINDOWS\downloadme63.zip
.. OK ... C:\WINDOWS\downloadme66.zip
.. OK ... C:\WINDOWS\downloadme69.zip
.. OK ... C:\WINDOWS\downloadme75.zip
.. OK ... C:\WINDOWS\downloadme78.zip
.. OK ... C:\WINDOWS\downloadme81.zip
.. OK ... C:\WINDOWS\downloadme87.zip
.. OK ... C:\WINDOWS\downloadme9.zip
.. OK ... C:\WINDOWS\downloadme90.zip
.. OK ... C:\WINDOWS\downloadme96.zip
.. OK ... C:\WINDOWS\news11.zip
.. OK ... C:\WINDOWS\news14.zip
.. OK ... C:\WINDOWS\news17.zip
.. OK ... C:\WINDOWS\news20.zip
.. OK ... C:\WINDOWS\news23.zip
.. OK ... C:\WINDOWS\news26.zip
.. OK ... C:\WINDOWS\news29.zip
.. OK ... C:\WINDOWS\news35.zip
.. OK ... C:\WINDOWS\news38.zip
.. OK ... C:\WINDOWS\news44.zip
.. OK ... C:\WINDOWS\news47.zip
.. OK ... C:\WINDOWS\news50.zip
.. OK ... C:\WINDOWS\news53.zip
.. OK ... C:\WINDOWS\news56.zip
.. OK ... C:\WINDOWS\news59.zip
.. OK ... C:\WINDOWS\news65.zip
.. OK ... C:\WINDOWS\news68.zip
.. OK ... C:\WINDOWS\news71.zip
.. OK ... C:\WINDOWS\news74.zip
.. OK ... C:\WINDOWS\news77.zip
.. OK ... C:\WINDOWS\news8.zip
.. OK ... C:\WINDOWS\news83.zip
.. OK ... C:\WINDOWS\news86.zip
.. OK ... C:\WINDOWS\news89.zip
.. OK ... C:\WINDOWS\news92.zip
.. OK ... C:\WINDOWS\news98.zip
************************ Suppression des dossiers
.. OK ... C:\Temp\
************************ Nettoyage du registre
Les fichiers encore présents seront supprimés au prochain redémarrage
************************ Suppression des fichiers
.. OK ... C:\WINDOWS\system32\direct3dx.dll
************************ Fichiers suspects
Aucun Fichier trouvé
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 02102007_22201250.zip
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
voici le rapport de msnfix :
MSNFix 1.533
C:\Documents and Settings\UTILISATEUR\Bureau\MSNFix
Fix exécuté le 02/10/2007 - 22:02:46,39 By UTILISATEUR
mode normal
************************ Recherche les fichiers présents
... C:\WINDOWS\system32\direct3dx.dll
... C:\WINDOWS\files1.zip
... C:\WINDOWS\files10.zip
... C:\WINDOWS\files13.zip
... C:\WINDOWS\files16.zip
... C:\WINDOWS\files19.zip
... C:\WINDOWS\files22.zip
... C:\WINDOWS\files28.zip
... C:\WINDOWS\files31.zip
... C:\WINDOWS\files34.zip
... C:\WINDOWS\files37.zip
... C:\WINDOWS\files4.zip
... C:\WINDOWS\files40.zip
... C:\WINDOWS\files43.zip
... C:\WINDOWS\files46.zip
... C:\WINDOWS\files49.zip
... C:\WINDOWS\files52.zip
... C:\WINDOWS\files55.zip
... C:\WINDOWS\files58.zip
... C:\WINDOWS\files61.zip
... C:\WINDOWS\files64.zip
... C:\WINDOWS\files67.zip
... C:\WINDOWS\files7.zip
... C:\WINDOWS\files70.zip
... C:\WINDOWS\files73.zip
... C:\WINDOWS\files82.zip
... C:\WINDOWS\files85.zip
... C:\WINDOWS\files88.zip
... C:\WINDOWS\files91.zip
... C:\WINDOWS\files94.zip
... C:\WINDOWS\files97.zip
... C:\WINDOWS\news11.zip
... C:\WINDOWS\news14.zip
... C:\WINDOWS\news17.zip
... C:\WINDOWS\news20.zip
... C:\WINDOWS\news23.zip
... C:\WINDOWS\news26.zip
... C:\WINDOWS\news29.zip
... C:\WINDOWS\news35.zip
... C:\WINDOWS\news38.zip
... C:\WINDOWS\news44.zip
... C:\WINDOWS\news47.zip
... C:\WINDOWS\news50.zip
... C:\WINDOWS\news53.zip
... C:\WINDOWS\news56.zip
... C:\WINDOWS\news59.zip
... C:\WINDOWS\news65.zip
... C:\WINDOWS\news68.zip
... C:\WINDOWS\news71.zip
... C:\WINDOWS\news74.zip
... C:\WINDOWS\news77.zip
... C:\WINDOWS\news8.zip
... C:\WINDOWS\news83.zip
... C:\WINDOWS\news86.zip
... C:\WINDOWS\news89.zip
... C:\WINDOWS\news92.zip
... C:\WINDOWS\news98.zip
... C:\WINDOWS\JPGimage11.zip
... C:\WINDOWS\JPGimage14.zip
... C:\WINDOWS\JPGimage17.zip
... C:\WINDOWS\JPGimage2.zip
... C:\WINDOWS\JPGimage20.zip
... C:\WINDOWS\JPGimage23.zip
... C:\WINDOWS\JPGimage26.zip
... C:\WINDOWS\JPGimage29.zip
... C:\WINDOWS\JPGimage32.zip
... C:\WINDOWS\JPGimage35.zip
... C:\WINDOWS\JPGimage38.zip
... C:\WINDOWS\JPGimage41.zip
... C:\WINDOWS\JPGimage47.zip
... C:\WINDOWS\JPGimage5.zip
... C:\WINDOWS\JPGimage50.zip
... C:\WINDOWS\JPGimage53.zip
... C:\WINDOWS\JPGimage56.zip
... C:\WINDOWS\JPGimage59.zip
... C:\WINDOWS\JPGimage62.zip
... C:\WINDOWS\JPGimage65.zip
... C:\WINDOWS\JPGimage68.zip
... C:\WINDOWS\JPGimage71.zip
... C:\WINDOWS\JPGimage74.zip
... C:\WINDOWS\JPGimage8.zip
... C:\WINDOWS\JPGimage80.zip
... C:\WINDOWS\JPGimage83.zip
... C:\WINDOWS\JPGimage92.zip
... C:\WINDOWS\JPGimage95.zip
... C:\WINDOWS\JPGimage98.zip
... C:\WINDOWS\look0.zip
... C:\WINDOWS\look12.zip
... C:\WINDOWS\look15.zip
... C:\WINDOWS\look21.zip
... C:\WINDOWS\look24.zip
... C:\WINDOWS\look27.zip
... C:\WINDOWS\look3.zip
... C:\WINDOWS\look30.zip
... C:\WINDOWS\look33.zip
... C:\WINDOWS\look39.zip
... C:\WINDOWS\look42.zip
... C:\WINDOWS\look45.zip
... C:\WINDOWS\look48.zip
... C:\WINDOWS\look54.zip
... C:\WINDOWS\look57.zip
... C:\WINDOWS\look6.zip
... C:\WINDOWS\look63.zip
... C:\WINDOWS\look66.zip
... C:\WINDOWS\look69.zip
... C:\WINDOWS\look72.zip
... C:\WINDOWS\look75.zip
... C:\WINDOWS\look78.zip
... C:\WINDOWS\look81.zip
... C:\WINDOWS\look84.zip
... C:\WINDOWS\look9.zip
... C:\WINDOWS\look90.zip
... C:\WINDOWS\look93.zip
... C:\WINDOWS\look96.zip
... C:\WINDOWS\file10.zip
... C:\WINDOWS\file13.zip
... C:\WINDOWS\file16.zip
... C:\WINDOWS\file19.zip
... C:\WINDOWS\file25.zip
... C:\WINDOWS\file28.zip
... C:\WINDOWS\file31.zip
... C:\WINDOWS\file37.zip
... C:\WINDOWS\file40.zip
... C:\WINDOWS\file43.zip
... C:\WINDOWS\file46.zip
... C:\WINDOWS\file49.zip
... C:\WINDOWS\file52.zip
... C:\WINDOWS\file55.zip
... C:\WINDOWS\file61.zip
... C:\WINDOWS\file64.zip
... C:\WINDOWS\file67.zip
... C:\WINDOWS\file7.zip
... C:\WINDOWS\file70.zip
... C:\WINDOWS\file73.zip
... C:\WINDOWS\file76.zip
... C:\WINDOWS\file79.zip
... C:\WINDOWS\file82.zip
... C:\WINDOWS\file85.zip
... C:\WINDOWS\file88.zip
... C:\WINDOWS\file91.zip
... C:\WINDOWS\file94.zip
... C:\WINDOWS\file97.zip
... C:\WINDOWS\files1.zip
... C:\WINDOWS\files10.zip
... C:\WINDOWS\files13.zip
... C:\WINDOWS\files16.zip
... C:\WINDOWS\files19.zip
... C:\WINDOWS\files22.zip
... C:\WINDOWS\files28.zip
... C:\WINDOWS\files31.zip
... C:\WINDOWS\files34.zip
... C:\WINDOWS\files37.zip
... C:\WINDOWS\files4.zip
... C:\WINDOWS\files40.zip
... C:\WINDOWS\files43.zip
... C:\WINDOWS\files46.zip
... C:\WINDOWS\files49.zip
... C:\WINDOWS\files52.zip
... C:\WINDOWS\files55.zip
... C:\WINDOWS\files58.zip
... C:\WINDOWS\files61.zip
... C:\WINDOWS\files64.zip
... C:\WINDOWS\files67.zip
... C:\WINDOWS\files7.zip
... C:\WINDOWS\files70.zip
... C:\WINDOWS\files73.zip
... C:\WINDOWS\files82.zip
... C:\WINDOWS\files85.zip
... C:\WINDOWS\files88.zip
... C:\WINDOWS\files91.zip
... C:\WINDOWS\files94.zip
... C:\WINDOWS\files97.zip
... C:\WINDOWS\downloadme0.zip
... C:\WINDOWS\downloadme12.zip
... C:\WINDOWS\downloadme15.zip
... C:\WINDOWS\downloadme21.zip
... C:\WINDOWS\downloadme24.zip
... C:\WINDOWS\downloadme3.zip
... C:\WINDOWS\downloadme30.zip
... C:\WINDOWS\downloadme33.zip
... C:\WINDOWS\downloadme39.zip
... C:\WINDOWS\downloadme42.zip
... C:\WINDOWS\downloadme48.zip
... C:\WINDOWS\downloadme51.zip
... C:\WINDOWS\downloadme54.zip
... C:\WINDOWS\downloadme6.zip
... C:\WINDOWS\downloadme60.zip
... C:\WINDOWS\downloadme63.zip
... C:\WINDOWS\downloadme66.zip
... C:\WINDOWS\downloadme69.zip
... C:\WINDOWS\downloadme75.zip
... C:\WINDOWS\downloadme78.zip
... C:\WINDOWS\downloadme81.zip
... C:\WINDOWS\downloadme87.zip
... C:\WINDOWS\downloadme9.zip
... C:\WINDOWS\downloadme90.zip
... C:\WINDOWS\downloadme96.zip
... C:\WINDOWS\news11.zip
... C:\WINDOWS\news14.zip
... C:\WINDOWS\news17.zip
... C:\WINDOWS\news20.zip
... C:\WINDOWS\news23.zip
... C:\WINDOWS\news26.zip
... C:\WINDOWS\news29.zip
... C:\WINDOWS\news35.zip
... C:\WINDOWS\news38.zip
... C:\WINDOWS\news44.zip
... C:\WINDOWS\news47.zip
... C:\WINDOWS\news50.zip
... C:\WINDOWS\news53.zip
... C:\WINDOWS\news56.zip
... C:\WINDOWS\news59.zip
... C:\WINDOWS\news65.zip
... C:\WINDOWS\news68.zip
... C:\WINDOWS\news71.zip
... C:\WINDOWS\news74.zip
... C:\WINDOWS\news77.zip
... C:\WINDOWS\news8.zip
... C:\WINDOWS\news83.zip
... C:\WINDOWS\news86.zip
... C:\WINDOWS\news89.zip
... C:\WINDOWS\news92.zip
... C:\WINDOWS\news98.zip
************************ MSNCHK ***** /!\ beta test /!\
************************ Recherche les dossiers présents
... C:\Temp\
************************ Suppression des fichiers
/!\ ... C:\WINDOWS\system32\direct3dx.dll
.. OK ... C:\WINDOWS\files1.zip
.. OK ... C:\WINDOWS\files10.zip
.. OK ... C:\WINDOWS\files13.zip
.. OK ... C:\WINDOWS\files16.zip
.. OK ... C:\WINDOWS\files19.zip
.. OK ... C:\WINDOWS\files22.zip
.. OK ... C:\WINDOWS\files28.zip
.. OK ... C:\WINDOWS\files31.zip
.. OK ... C:\WINDOWS\files34.zip
.. OK ... C:\WINDOWS\files37.zip
.. OK ... C:\WINDOWS\files4.zip
.. OK ... C:\WINDOWS\files40.zip
.. OK ... C:\WINDOWS\files43.zip
.. OK ... C:\WINDOWS\files46.zip
.. OK ... C:\WINDOWS\files49.zip
.. OK ... C:\WINDOWS\files52.zip
.. OK ... C:\WINDOWS\files55.zip
.. OK ... C:\WINDOWS\files58.zip
.. OK ... C:\WINDOWS\files61.zip
.. OK ... C:\WINDOWS\files64.zip
.. OK ... C:\WINDOWS\files67.zip
.. OK ... C:\WINDOWS\files7.zip
.. OK ... C:\WINDOWS\files70.zip
.. OK ... C:\WINDOWS\files73.zip
.. OK ... C:\WINDOWS\files82.zip
.. OK ... C:\WINDOWS\files85.zip
.. OK ... C:\WINDOWS\files88.zip
.. OK ... C:\WINDOWS\files91.zip
.. OK ... C:\WINDOWS\files94.zip
.. OK ... C:\WINDOWS\files97.zip
.. OK ... C:\WINDOWS\news11.zip
.. OK ... C:\WINDOWS\news14.zip
.. OK ... C:\WINDOWS\news17.zip
.. OK ... C:\WINDOWS\news20.zip
.. OK ... C:\WINDOWS\news23.zip
.. OK ... C:\WINDOWS\news26.zip
.. OK ... C:\WINDOWS\news29.zip
.. OK ... C:\WINDOWS\news35.zip
.. OK ... C:\WINDOWS\news38.zip
.. OK ... C:\WINDOWS\news44.zip
.. OK ... C:\WINDOWS\news47.zip
.. OK ... C:\WINDOWS\news50.zip
.. OK ... C:\WINDOWS\news53.zip
.. OK ... C:\WINDOWS\news56.zip
.. OK ... C:\WINDOWS\news59.zip
.. OK ... C:\WINDOWS\news65.zip
.. OK ... C:\WINDOWS\news68.zip
.. OK ... C:\WINDOWS\news71.zip
.. OK ... C:\WINDOWS\news74.zip
.. OK ... C:\WINDOWS\news77.zip
.. OK ... C:\WINDOWS\news8.zip
.. OK ... C:\WINDOWS\news83.zip
.. OK ... C:\WINDOWS\news86.zip
.. OK ... C:\WINDOWS\news89.zip
.. OK ... C:\WINDOWS\news92.zip
.. OK ... C:\WINDOWS\news98.zip
.. OK ... C:\WINDOWS\JPGimage11.zip
.. OK ... C:\WINDOWS\JPGimage14.zip
.. OK ... C:\WINDOWS\JPGimage17.zip
.. OK ... C:\WINDOWS\JPGimage2.zip
.. OK ... C:\WINDOWS\JPGimage20.zip
.. OK ... C:\WINDOWS\JPGimage23.zip
.. OK ... C:\WINDOWS\JPGimage26.zip
.. OK ... C:\WINDOWS\JPGimage29.zip
.. OK ... C:\WINDOWS\JPGimage32.zip
.. OK ... C:\WINDOWS\JPGimage35.zip
.. OK ... C:\WINDOWS\JPGimage38.zip
.. OK ... C:\WINDOWS\JPGimage41.zip
.. OK ... C:\WINDOWS\JPGimage47.zip
.. OK ... C:\WINDOWS\JPGimage5.zip
.. OK ... C:\WINDOWS\JPGimage50.zip
.. OK ... C:\WINDOWS\JPGimage53.zip
.. OK ... C:\WINDOWS\JPGimage56.zip
.. OK ... C:\WINDOWS\JPGimage59.zip
.. OK ... C:\WINDOWS\JPGimage62.zip
.. OK ... C:\WINDOWS\JPGimage65.zip
.. OK ... C:\WINDOWS\JPGimage68.zip
.. OK ... C:\WINDOWS\JPGimage71.zip
.. OK ... C:\WINDOWS\JPGimage74.zip
.. OK ... C:\WINDOWS\JPGimage8.zip
.. OK ... C:\WINDOWS\JPGimage80.zip
.. OK ... C:\WINDOWS\JPGimage83.zip
.. OK ... C:\WINDOWS\JPGimage92.zip
.. OK ... C:\WINDOWS\JPGimage95.zip
.. OK ... C:\WINDOWS\JPGimage98.zip
.. OK ... C:\WINDOWS\look0.zip
.. OK ... C:\WINDOWS\look12.zip
.. OK ... C:\WINDOWS\look15.zip
.. OK ... C:\WINDOWS\look21.zip
.. OK ... C:\WINDOWS\look24.zip
.. OK ... C:\WINDOWS\look27.zip
.. OK ... C:\WINDOWS\look3.zip
.. OK ... C:\WINDOWS\look30.zip
.. OK ... C:\WINDOWS\look33.zip
.. OK ... C:\WINDOWS\look39.zip
.. OK ... C:\WINDOWS\look42.zip
.. OK ... C:\WINDOWS\look45.zip
.. OK ... C:\WINDOWS\look48.zip
.. OK ... C:\WINDOWS\look54.zip
.. OK ... C:\WINDOWS\look57.zip
.. OK ... C:\WINDOWS\look6.zip
.. OK ... C:\WINDOWS\look63.zip
.. OK ... C:\WINDOWS\look66.zip
.. OK ... C:\WINDOWS\look69.zip
.. OK ... C:\WINDOWS\look72.zip
.. OK ... C:\WINDOWS\look75.zip
.. OK ... C:\WINDOWS\look78.zip
.. OK ... C:\WINDOWS\look81.zip
.. OK ... C:\WINDOWS\look84.zip
.. OK ... C:\WINDOWS\look9.zip
.. OK ... C:\WINDOWS\look90.zip
.. OK ... C:\WINDOWS\look93.zip
.. OK ... C:\WINDOWS\look96.zip
.. OK ... C:\WINDOWS\file10.zip
.. OK ... C:\WINDOWS\file13.zip
.. OK ... C:\WINDOWS\file16.zip
.. OK ... C:\WINDOWS\file19.zip
.. OK ... C:\WINDOWS\file25.zip
.. OK ... C:\WINDOWS\file28.zip
.. OK ... C:\WINDOWS\file31.zip
.. OK ... C:\WINDOWS\file37.zip
.. OK ... C:\WINDOWS\file40.zip
.. OK ... C:\WINDOWS\file43.zip
.. OK ... C:\WINDOWS\file46.zip
.. OK ... C:\WINDOWS\file49.zip
.. OK ... C:\WINDOWS\file52.zip
.. OK ... C:\WINDOWS\file55.zip
.. OK ... C:\WINDOWS\file61.zip
.. OK ... C:\WINDOWS\file64.zip
.. OK ... C:\WINDOWS\file67.zip
.. OK ... C:\WINDOWS\file7.zip
.. OK ... C:\WINDOWS\file70.zip
.. OK ... C:\WINDOWS\file73.zip
.. OK ... C:\WINDOWS\file76.zip
.. OK ... C:\WINDOWS\file79.zip
.. OK ... C:\WINDOWS\file82.zip
.. OK ... C:\WINDOWS\file85.zip
.. OK ... C:\WINDOWS\file88.zip
.. OK ... C:\WINDOWS\file91.zip
.. OK ... C:\WINDOWS\file94.zip
.. OK ... C:\WINDOWS\file97.zip
.. OK ... C:\WINDOWS\files1.zip
.. OK ... C:\WINDOWS\files10.zip
.. OK ... C:\WINDOWS\files13.zip
.. OK ... C:\WINDOWS\files16.zip
.. OK ... C:\WINDOWS\files19.zip
.. OK ... C:\WINDOWS\files22.zip
.. OK ... C:\WINDOWS\files28.zip
.. OK ... C:\WINDOWS\files31.zip
.. OK ... C:\WINDOWS\files34.zip
.. OK ... C:\WINDOWS\files37.zip
.. OK ... C:\WINDOWS\files4.zip
.. OK ... C:\WINDOWS\files40.zip
.. OK ... C:\WINDOWS\files43.zip
.. OK ... C:\WINDOWS\files46.zip
.. OK ... C:\WINDOWS\files49.zip
.. OK ... C:\WINDOWS\files52.zip
.. OK ... C:\WINDOWS\files55.zip
.. OK ... C:\WINDOWS\files58.zip
.. OK ... C:\WINDOWS\files61.zip
.. OK ... C:\WINDOWS\files64.zip
.. OK ... C:\WINDOWS\files67.zip
.. OK ... C:\WINDOWS\files7.zip
.. OK ... C:\WINDOWS\files70.zip
.. OK ... C:\WINDOWS\files73.zip
.. OK ... C:\WINDOWS\files82.zip
.. OK ... C:\WINDOWS\files85.zip
.. OK ... C:\WINDOWS\files88.zip
.. OK ... C:\WINDOWS\files91.zip
.. OK ... C:\WINDOWS\files94.zip
.. OK ... C:\WINDOWS\files97.zip
.. OK ... C:\WINDOWS\downloadme0.zip
.. OK ... C:\WINDOWS\downloadme12.zip
.. OK ... C:\WINDOWS\downloadme15.zip
.. OK ... C:\WINDOWS\downloadme21.zip
.. OK ... C:\WINDOWS\downloadme24.zip
.. OK ... C:\WINDOWS\downloadme3.zip
.. OK ... C:\WINDOWS\downloadme30.zip
.. OK ... C:\WINDOWS\downloadme33.zip
.. OK ... C:\WINDOWS\downloadme39.zip
.. OK ... C:\WINDOWS\downloadme42.zip
.. OK ... C:\WINDOWS\downloadme48.zip
.. OK ... C:\WINDOWS\downloadme51.zip
.. OK ... C:\WINDOWS\downloadme54.zip
.. OK ... C:\WINDOWS\downloadme6.zip
.. OK ... C:\WINDOWS\downloadme60.zip
.. OK ... C:\WINDOWS\downloadme63.zip
.. OK ... C:\WINDOWS\downloadme66.zip
.. OK ... C:\WINDOWS\downloadme69.zip
.. OK ... C:\WINDOWS\downloadme75.zip
.. OK ... C:\WINDOWS\downloadme78.zip
.. OK ... C:\WINDOWS\downloadme81.zip
.. OK ... C:\WINDOWS\downloadme87.zip
.. OK ... C:\WINDOWS\downloadme9.zip
.. OK ... C:\WINDOWS\downloadme90.zip
.. OK ... C:\WINDOWS\downloadme96.zip
.. OK ... C:\WINDOWS\news11.zip
.. OK ... C:\WINDOWS\news14.zip
.. OK ... C:\WINDOWS\news17.zip
.. OK ... C:\WINDOWS\news20.zip
.. OK ... C:\WINDOWS\news23.zip
.. OK ... C:\WINDOWS\news26.zip
.. OK ... C:\WINDOWS\news29.zip
.. OK ... C:\WINDOWS\news35.zip
.. OK ... C:\WINDOWS\news38.zip
.. OK ... C:\WINDOWS\news44.zip
.. OK ... C:\WINDOWS\news47.zip
.. OK ... C:\WINDOWS\news50.zip
.. OK ... C:\WINDOWS\news53.zip
.. OK ... C:\WINDOWS\news56.zip
.. OK ... C:\WINDOWS\news59.zip
.. OK ... C:\WINDOWS\news65.zip
.. OK ... C:\WINDOWS\news68.zip
.. OK ... C:\WINDOWS\news71.zip
.. OK ... C:\WINDOWS\news74.zip
.. OK ... C:\WINDOWS\news77.zip
.. OK ... C:\WINDOWS\news8.zip
.. OK ... C:\WINDOWS\news83.zip
.. OK ... C:\WINDOWS\news86.zip
.. OK ... C:\WINDOWS\news89.zip
.. OK ... C:\WINDOWS\news92.zip
.. OK ... C:\WINDOWS\news98.zip
************************ Suppression des dossiers
.. OK ... C:\Temp\
************************ Nettoyage du registre
Les fichiers encore présents seront supprimés au prochain redémarrage
************************ Suppression des fichiers
.. OK ... C:\WINDOWS\system32\direct3dx.dll
************************ Fichiers suspects
Aucun Fichier trouvé
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 02102007_22201250.zip
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
Bonjour,
et voici hijackthis :
Logfile of HijackThis v1.99.1
Scan saved at 22:24:00, on 02/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\UTILISATEUR\Mes documents\nettoyage ordi\AVG\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Trend Micro\OfficeScan Client\ntrtscan.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Trend Micro\OfficeScan Client\tmlisten.exe
C:\Program Files\Trend Micro\OfficeScan Client\OfcPfwSvc.exe
C:\WINDOWS\TEMP\GE96BA.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\UTILISATEUR\Mes documents\nettoyage ordi\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://marcofanfan.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/importer/ImageUploader4.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\UTILISATEUR\Mes documents\nettoyage ordi\AVG\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Scan en temps réel OfficeScanNT (ntrtscan) - Trend Micro Inc. - C:\Program Files\Trend Micro\OfficeScan Client\ntrtscan.exe
O23 - Service: Pare-feu OfficeScanNT (OfcPfwSvc) - Trend Micro Inc. - C:\Program Files\Trend Micro\OfficeScan Client\OfcPfwSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: OfficeScanNT Listener (tmlisten) - Trend Micro Inc. - C:\Program Files\Trend Micro\OfficeScan Client\tmlisten.exe
merci de votre aide
et voici hijackthis :
Logfile of HijackThis v1.99.1
Scan saved at 22:24:00, on 02/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\UTILISATEUR\Mes documents\nettoyage ordi\AVG\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Trend Micro\OfficeScan Client\ntrtscan.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Trend Micro\OfficeScan Client\tmlisten.exe
C:\Program Files\Trend Micro\OfficeScan Client\OfcPfwSvc.exe
C:\WINDOWS\TEMP\GE96BA.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\UTILISATEUR\Mes documents\nettoyage ordi\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://marcofanfan.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/importer/ImageUploader4.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\UTILISATEUR\Mes documents\nettoyage ordi\AVG\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Scan en temps réel OfficeScanNT (ntrtscan) - Trend Micro Inc. - C:\Program Files\Trend Micro\OfficeScan Client\ntrtscan.exe
O23 - Service: Pare-feu OfficeScanNT (OfcPfwSvc) - Trend Micro Inc. - C:\Program Files\Trend Micro\OfficeScan Client\OfcPfwSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: OfficeScanNT Listener (tmlisten) - Trend Micro Inc. - C:\Program Files\Trend Micro\OfficeScan Client\tmlisten.exe
merci de votre aide
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bien, ce log HJT est bien
...Dis tu en avais bcps avec MSN !!!
Fais moi ce scan en ligne avec IE donc, et post moi son rapport / STP :
http://www.bitdefender.fr/bd/site/page.php?tab=0#
Clique, en bas à gauche, sur "scan on line (nouveau)"
Accepte ensuite la licence puis laisse-lui installer l'ActiveX
Laisse-toi guider.
Tuto en image : http://pageperso.aol.fr/rginformatique/mapage/defender.htm
Bonne réception
...Dis tu en avais bcps avec MSN !!!
Fais moi ce scan en ligne avec IE donc, et post moi son rapport / STP :
http://www.bitdefender.fr/bd/site/page.php?tab=0#
Clique, en bas à gauche, sur "scan on line (nouveau)"
Accepte ensuite la licence puis laisse-lui installer l'ActiveX
Laisse-toi guider.
Tuto en image : http://pageperso.aol.fr/rginformatique/mapage/defender.htm
Bonne réception
Re Marco
...Certes OUI, IE n'est pas terrible--->mais pour passer ce scanner avec BD, il faut passer par lui !!
Poste moi son rapport / merci
Bonne réception
...Certes OUI, IE n'est pas terrible--->mais pour passer ce scanner avec BD, il faut passer par lui !!
Poste moi son rapport / merci
Bonne réception
Bonjour,
le voici enfin.......... :
BitDefender Online Scanner
Rapport d'analyse généré à: Wed, Oct 03, 2007 - 22:15:35
Voie d'analyse: A:\;C:\;D:\;E:\;
Statistiques
Temps
01:18:32
Fichiers
144889
Directoires
4577
Secteurs de boot
2
Archives
1497
Paquets programmes
8570
Résultats
Virus identifiés
3
Fichiers infectés
5
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
5
Info sur les moteurs
Définition virus
824943
Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Analyse des plugins
14
Archive des plugins
38
Unpack des plugins
7
E-mail plugins
6
Système plugins
1
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
*;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\Documents and Settings\UTILISATEUR\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\arr30.jar-8e02978-5ffda6df.zip=>(Quarantine-4)=>Gummy.class
Infecté par: Java.Trojan.Exploit.Bytverify
C:\Documents and Settings\UTILISATEUR\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\arr30.jar-8e02978-5ffda6df.zip=>(Quarantine-4)=>Gummy.class
Echec de la désinfection
C:\Documents and Settings\UTILISATEUR\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\arr30.jar-8e02978-5ffda6df.zip=>(Quarantine-4)=>Gummy.class
Supprimé
C:\Documents and Settings\UTILISATEUR\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\arr30.jar-8e02978-5ffda6df.zip=>(Quarantine-4)
Mis à jour
C:\Documents and Settings\UTILISATEUR\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\arr30.jar-8e02978-5ffda6df.zip=>(Quarantine-4)=>Counter.class
Infecté par: Java.Trojan.Exploit.Bytverify
C:\Documents and Settings\UTILISATEUR\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\arr30.jar-8e02978-5ffda6df.zip=>(Quarantine-4)=>Counter.class
Echec de la désinfection
C:\Documents and Settings\UTILISATEUR\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\arr30.jar-8e02978-5ffda6df.zip=>(Quarantine-4)=>Counter.class
Supprimé
C:\Documents and Settings\UTILISATEUR\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\arr30.jar-8e02978-5ffda6df.zip=>(Quarantine-4)
Mis à jour
C:\Documents and Settings\UTILISATEUR\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\arr30.jar-8e02978-5ffda6df.zip=>(Quarantine-4)=>VerifierBug.class
Infecté par: Java.Trojan.ClassLoader.K
C:\Documents and Settings\UTILISATEUR\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\arr30.jar-8e02978-5ffda6df.zip=>(Quarantine-4)=>VerifierBug.class
Echec de la désinfection
C:\Documents and Settings\UTILISATEUR\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\arr30.jar-8e02978-5ffda6df.zip=>(Quarantine-4)=>VerifierBug.class
Supprimé
C:\Documents and Settings\UTILISATEUR\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\arr30.jar-8e02978-5ffda6df.zip=>(Quarantine-4)
Mis à jour
C:\Documents and Settings\UTILISATEUR\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\arr30.jar-8e02978-5ffda6df.zip=>(Quarantine-4)=>Beyond.class
Infecté par: Java.Trojan.ClassLoader.K
C:\Documents and Settings\UTILISATEUR\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\arr30.jar-8e02978-5ffda6df.zip=>(Quarantine-4)=>Beyond.class
Echec de la désinfection
C:\Documents and Settings\UTILISATEUR\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\arr30.jar-8e02978-5ffda6df.zip=>(Quarantine-4)=>Beyond.class
Supprimé
C:\Documents and Settings\UTILISATEUR\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\arr30.jar-8e02978-5ffda6df.zip=>(Quarantine-4)
Mis à jour
C:\Documents and Settings\UTILISATEUR\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\arr30.jar-8e02978-5ffda6df.zip
Echec de la mise à jour
C:\Documents and Settings\UTILISATEUR\Bureau\MSNFix\02102007_22201250.zip=>backup/direct3dx.dll
Infecté par: Win32.Worm.TQD
C:\Documents and Settings\UTILISATEUR\Bureau\MSNFix\02102007_22201250.zip=>backup/direct3dx.dll
Echec de la désinfection
C:\Documents and Settings\UTILISATEUR\Bureau\MSNFix\02102007_22201250.zip=>backup/direct3dx.dll
Supprimé
C:\Documents and Settings\UTILISATEUR\Bureau\MSNFix\02102007_22201250.zip
Mis à jour
le voici enfin.......... :
BitDefender Online Scanner
Rapport d'analyse généré à: Wed, Oct 03, 2007 - 22:15:35
Voie d'analyse: A:\;C:\;D:\;E:\;
Statistiques
Temps
01:18:32
Fichiers
144889
Directoires
4577
Secteurs de boot
2
Archives
1497
Paquets programmes
8570
Résultats
Virus identifiés
3
Fichiers infectés
5
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
5
Info sur les moteurs
Définition virus
824943
Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Analyse des plugins
14
Archive des plugins
38
Unpack des plugins
7
E-mail plugins
6
Système plugins
1
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
*;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\Documents and Settings\UTILISATEUR\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\arr30.jar-8e02978-5ffda6df.zip=>(Quarantine-4)=>Gummy.class
Infecté par: Java.Trojan.Exploit.Bytverify
C:\Documents and Settings\UTILISATEUR\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\arr30.jar-8e02978-5ffda6df.zip=>(Quarantine-4)=>Gummy.class
Echec de la désinfection
C:\Documents and Settings\UTILISATEUR\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\arr30.jar-8e02978-5ffda6df.zip=>(Quarantine-4)=>Gummy.class
Supprimé
C:\Documents and Settings\UTILISATEUR\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\arr30.jar-8e02978-5ffda6df.zip=>(Quarantine-4)
Mis à jour
C:\Documents and Settings\UTILISATEUR\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\arr30.jar-8e02978-5ffda6df.zip=>(Quarantine-4)=>Counter.class
Infecté par: Java.Trojan.Exploit.Bytverify
C:\Documents and Settings\UTILISATEUR\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\arr30.jar-8e02978-5ffda6df.zip=>(Quarantine-4)=>Counter.class
Echec de la désinfection
C:\Documents and Settings\UTILISATEUR\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\arr30.jar-8e02978-5ffda6df.zip=>(Quarantine-4)=>Counter.class
Supprimé
C:\Documents and Settings\UTILISATEUR\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\arr30.jar-8e02978-5ffda6df.zip=>(Quarantine-4)
Mis à jour
C:\Documents and Settings\UTILISATEUR\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\arr30.jar-8e02978-5ffda6df.zip=>(Quarantine-4)=>VerifierBug.class
Infecté par: Java.Trojan.ClassLoader.K
C:\Documents and Settings\UTILISATEUR\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\arr30.jar-8e02978-5ffda6df.zip=>(Quarantine-4)=>VerifierBug.class
Echec de la désinfection
C:\Documents and Settings\UTILISATEUR\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\arr30.jar-8e02978-5ffda6df.zip=>(Quarantine-4)=>VerifierBug.class
Supprimé
C:\Documents and Settings\UTILISATEUR\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\arr30.jar-8e02978-5ffda6df.zip=>(Quarantine-4)
Mis à jour
C:\Documents and Settings\UTILISATEUR\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\arr30.jar-8e02978-5ffda6df.zip=>(Quarantine-4)=>Beyond.class
Infecté par: Java.Trojan.ClassLoader.K
C:\Documents and Settings\UTILISATEUR\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\arr30.jar-8e02978-5ffda6df.zip=>(Quarantine-4)=>Beyond.class
Echec de la désinfection
C:\Documents and Settings\UTILISATEUR\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\arr30.jar-8e02978-5ffda6df.zip=>(Quarantine-4)=>Beyond.class
Supprimé
C:\Documents and Settings\UTILISATEUR\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\arr30.jar-8e02978-5ffda6df.zip=>(Quarantine-4)
Mis à jour
C:\Documents and Settings\UTILISATEUR\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\arr30.jar-8e02978-5ffda6df.zip
Echec de la mise à jour
C:\Documents and Settings\UTILISATEUR\Bureau\MSNFix\02102007_22201250.zip=>backup/direct3dx.dll
Infecté par: Win32.Worm.TQD
C:\Documents and Settings\UTILISATEUR\Bureau\MSNFix\02102007_22201250.zip=>backup/direct3dx.dll
Echec de la désinfection
C:\Documents and Settings\UTILISATEUR\Bureau\MSNFix\02102007_22201250.zip=>backup/direct3dx.dll
Supprimé
C:\Documents and Settings\UTILISATEUR\Bureau\MSNFix\02102007_22201250.zip
Mis à jour
Ok Marco1631
...Je regarde cela demain / Ok
Ne tiens pas compte de la remarque d' Infomed, meme si les produits ( certains ) de Symantec sont au TOP !!!
Bonne nuit, et bonne réception
...Je regarde cela demain / Ok
Ne tiens pas compte de la remarque d' Infomed, meme si les produits ( certains ) de Symantec sont au TOP !!!
Bonne nuit, et bonne réception
Bonsoir Marco
...Cherche et supprime ces sous dossiers :
C:\Documents and Settings\UTILISATEUR\Application Data\Sun
C:\Documents and Settings\UTILISATEUR\Bureau\MSNFix
Vide ta corbeille ( important )
Note comment désactiver la restauration sytème de Win XP /
Pour désactiver le système de Restauration :
démarrer-----------panneau de configuration------------système----------
onglet Restauration système-----------coche la case (Désactiver la restauration système)--------------
redémarre l'ordinateur
Recoche ( Activer la restauration système )
Bonne réception, et tiens moi informé sur le comportement du PC
...Cherche et supprime ces sous dossiers :
C:\Documents and Settings\UTILISATEUR\Application Data\Sun
C:\Documents and Settings\UTILISATEUR\Bureau\MSNFix
Vide ta corbeille ( important )
Note comment désactiver la restauration sytème de Win XP /
Pour désactiver le système de Restauration :
démarrer-----------panneau de configuration------------système----------
onglet Restauration système-----------coche la case (Désactiver la restauration système)--------------
redémarre l'ordinateur
Recoche ( Activer la restauration système )
Bonne réception, et tiens moi informé sur le comportement du PC