Spyware virusgarde

Résolu/Fermé
smimomimette - 4 oct. 2007 à 17:46
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 - 8 oct. 2007 à 13:29
Bonjour,
suite à une connexion sur un site de téléchargement j'ai une fenêtre qui apparaît toute les 5 min (windows security alert) si je valide on me demande de télécharger virusgarde.Impossible de supprimer avec ad-aware,spybot antivirus norton,ccleaner.De plus je n'ai plus accés au panneau de configuration.
Je ne suis pas un expert en informatique merci d'avance pour l'aide
A voir également:

18 réponses

moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
4 oct. 2007 à 18:40
salut

Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

¨@+
0
smimomimette Messages postés 25 Date d'inscription jeudi 4 octobre 2007 Statut Membre Dernière intervention 17 janvier 2013
5 oct. 2007 à 13:40
Merci de votre aide voici le rapport:

Search Navipromo version 3.2.1 commencé le 05/10/2007 à 13:31:44,62

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 03.10.2007 a 20h00 by IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11


*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\BENIER\Application Data ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
pour + d'infos : http://www.gmer.net

Aucun fichier trouvé dans :

- C:\WINDOWS\system32
- C:\DOCUME~1\BENIER\LOCALS~1\APPLIC~1



*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

* Scan C:\WINDOWS\system32 *

* Scan C:\DOCUME~1\BENIER\LOCALS~1\APPLIC~1 *



*** Recherche fichiers ***




*** Recherche cles registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :



3)Recherche Certificats :

Certificat Egroup absent !


*** Analyse Terminé le 05/10/2007 à 13:32:50,81 ***
0
smimomimette Messages postés 25 Date d'inscription jeudi 4 octobre 2007 Statut Membre Dernière intervention 17 janvier 2013
5 oct. 2007 à 17:12
J'ai rajouté le rapport de HijackThis ???


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:09:44, on 05/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\a-squared free\a2service.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Mixer.exe
C:\Program Files\WinFast\WFTVFM\WFWIZ.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\M6Video\M6video.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Micro Application\12 DICOS Indispensables\MediaDICO12.EXE
C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE
C:\Program Files\Micro Application\12 DICOS Indispensables\Rac12.EXE
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\printer.exe
F3 - REG:win.ini: run=
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [WinFast Schedule] C:\Program Files\WinFast\WFTVFM\WFWIZ.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [m6] C:\Program Files\M6Video\M6video.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton AntiVirus\osCheck.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [MediaDico] C:\Program Files\Micro Application\12 DICOS Indispensables\LanceMediaDICO12.exe Lancement
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/webplayer/stage6/windows/AutoDLDivXWebPlayerInstaller.cab
O16 - DPF: {68C1822F-F5C7-4404-A73F-03C10E0E94DA} (telechargement-photoweb) - http://www4.photoweb.fr/telechargement/Photoweb_uploader.cab
O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://photo.laredoute.fr/ImageUploader3.cab
O16 - DPF: {C45B1500-7B63-47C2-AB25-C28CB46AFDEE} (MediaBar) - http://sib1.od2.com/common/musicmanager/installation/MusicManagerPlugin.CAB
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photoways.com/clients/uploader_v2.2.0.6.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://asp08.photoprintit.de/microsite/12188/defaults/activex/IPSUploader.cab
O20 - AppInit_DLLs: hadjajr.ini
O22 - SharedTaskScheduler: frisbee - {abef791f-947e-4cdf-83c3-e72a240afb67} - (no file)
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\isPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
5 oct. 2007 à 17:39
salut,

fais ceci stp :

télécharges smitfraudfix :

En image :
http://siri.urz.free.fr/Fix/SmitfraudFix.php

tu doubles cliques sur smitfraudfix.cmd et tu choisi l option 1
cela vas générer un rapport.

Copie/colle le rapport sur le forum stp.


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
smimomimette Messages postés 25 Date d'inscription jeudi 4 octobre 2007 Statut Membre Dernière intervention 17 janvier 2013
5 oct. 2007 à 18:08
BONJOUR

le rapport

SmitFraudFix v2.237

Rapport fait à 18:05:11,15, 05/10/2007
Executé à partir de C:\Documents and Settings\BENIER\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\Explorer.exe
C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\a-squared free\a2service.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Mixer.exe
C:\Program Files\WinFast\WFTVFM\WFWIZ.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\M6Video\M6video.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Micro Application\12 DICOS Indispensables\MediaDICO12.EXE
C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE
C:\Program Files\Micro Application\12 DICOS Indispensables\Rac12.EXE
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\BENIER


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\BENIER\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\BENIER\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{abef791f-947e-4cdf-83c3-e72a240afb67}"="frisbee"



»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="hadjajr.ini"
"LoadAppInit_DLLs"=dword:00000001


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Carte réseau Fast Ethernet PCI Realtek RTL8139 Family - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
DNS Server Search Order: 0.0.0.0

HKLM\SYSTEM\CCS\Services\Tcpip\..\{F6D8F15B-1D76-45C9-961D-36CADBDB08E2}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{F6D8F15B-1D76-45C9-961D-36CADBDB08E2}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS2\Services\Tcpip\..\{F6D8F15B-1D76-45C9-961D-36CADBDB08E2}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
5 oct. 2007 à 19:38
ok y a rien

c quoi ton blem?
0
smimomimette Messages postés 25 Date d'inscription jeudi 4 octobre 2007 Statut Membre Dernière intervention 17 janvier 2013
5 oct. 2007 à 19:48
depuis que je fais les manip plus de fenêtre qui s'affiche pourquoi ?
mais il y a toujours le pb du panneau de configuration accès refusé on me dit de passer par l'administrateur c'est moi
et aussi pour windows update

a+ merci
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
5 oct. 2007 à 19:50
fais ceci >:

* Télécharge combofix.exe (par sUBs) sur ton Bureau.

http://download.bleepingcomputer.com/sUBs/Beta/ComboFix.exe

* Double clique combofix.exe.
* Tape sur la touche 1 (Yes) pour démarrer le scan.
* Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.


NOTE : Le rapport se trouve également ici : C:\Combofix.txt

@+
0
smimomimette Messages postés 25 Date d'inscription jeudi 4 octobre 2007 Statut Membre Dernière intervention 17 janvier 2013
5 oct. 2007 à 20:07
voilà la suite

ComboFix 07-10-05.3 - BENIER 2007-10-05 19:55:35.1 - NTFSx86
Microsoft Windows XP dition familiale 5.1.2600.2.1252.1.1036.18.425 [GMT 2:00]
Running from: C:\Documents and Settings\BENIER\Bureau\ComboFix.exe
* Created a new restore point
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Program Files\MSN Messenger\msimg32.dll

.
((((((((((((((((((((((((((((( Fichiers créés 2007-09-05 to 2007-10-05 ))))))))))))))))))))))))))))))))))))
.

2007-10-05 19:54 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-10-05 17:09 <REP> d-------- C:\Program Files\Trend Micro
2007-10-05 15:06 3,100 --a------ C:\WINDOWS\system32\tmp.reg
2007-10-05 15:05 53,248 --a------ C:\WINDOWS\system32\Process.exe
2007-10-05 15:05 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2007-10-05 15:05 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
2007-10-05 15:05 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2007-10-05 15:05 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
2007-10-05 12:54 60,800 --a------ C:\WINDOWS\system32\S32EVNT1.DLL
2007-10-05 12:54 123,952 --a------ C:\WINDOWS\system32\drivers\SYMEVENT.SYS
2007-10-05 12:54 <REP> d-------- C:\Program Files\Norton AntiVirus
2007-10-05 12:41 <REP> d-------- C:\WINDOWS\E80F62FF5D3C4A1984099721F2928206.TMP
2007-10-02 19:00 <REP> d-------- C:\Program Files\iPod
2007-10-02 18:59 <REP> d-------- C:\Program Files\iTunes
2007-10-01 10:29 <REP> d-------- C:\Program Files\Navilog1
2007-09-30 19:58 <REP> d-------- C:\WINDOWS\system32\bfubackups
2007-09-30 19:52 <REP> d-------- C:\Navipromo
2007-09-30 19:37 <REP> d-------- C:\Program Files\Hijackthis Version Fran‡aise
2007-09-28 17:57 <REP> d-------- C:\WINDOWS\SxsCaPendDel
2007-09-19 13:29 <REP> d-------- C:\Program Files\M6Video
2007-09-18 14:43 43,696 --a------ C:\WINDOWS\system32\drivers\srtspx.sys
2007-09-18 14:43 317,616 --a------ C:\WINDOWS\system32\drivers\srtspl.sys
2007-09-18 14:43 278,576 --a------ C:\WINDOWS\system32\drivers\srtsp.sys

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-10-05 20:01 --------- d-------- C:\Program Files\Wanadoo
2007-10-05 19:58 --------- d-------- C:\Program Files\MSN Messenger
2007-10-05 17:34 --------- d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2007-10-05 13:11 --------- d-------- C:\Program Files\Fichiers communs\Symantec Shared
2007-10-05 13:04 --------- d-------- C:\Documents and Settings\All Users\Application Data\Symantec
2007-10-05 13:02 805 --a------ C:\WINDOWS\system32\drivers\SYMEVENT.INF
2007-10-05 13:02 10740 --a------ C:\WINDOWS\system32\drivers\SYMEVENT.CAT
2007-10-05 13:02 --------- d-------- C:\Program Files\Symantec
2007-10-03 19:54 --------- d-------- C:\Program Files\eMule
2007-10-02 18:53 --------- d-------- C:\Program Files\Apple Software Update
2007-09-30 18:28 --------- d-------- C:\Program Files\a-squared Free
2007-09-20 18:51 --------- d-------- C:\Program Files\DivX
2007-09-18 14:44 1430 --a------ C:\WINDOWS\system32\drivers\srtspl.inf
2007-09-18 14:44 1421 --a------ C:\WINDOWS\system32\drivers\srtspx.inf
2007-09-18 14:44 1415 --a------ C:\WINDOWS\system32\drivers\srtsp.inf
2007-09-18 14:44 10662 --a------ C:\WINDOWS\system32\drivers\srtspx.cat
2007-09-18 14:44 10662 --a------ C:\WINDOWS\system32\drivers\srtspl.cat
2007-09-18 14:44 10658 --a------ C:\WINDOWS\system32\drivers\srtsp.cat
2007-09-03 12:39 --------- d-------- C:\Program Files\EA GAMES
2007-08-20 09:03 --------- d-------- C:\Program Files\K-Lite Codec Pack
2007-08-19 19:32 --------- d-------- C:\Program Files\MMConvert
2007-08-14 21:04 --------- d-------- C:\Program Files\MediaInfo
2007-08-12 16:19 --------- d--h----- C:\Program Files\InstallShield Installation Information
2007-08-12 15:52 --------- d-------- C:\Program Files\Ulead Systems
2007-08-12 15:52 --------- d-------- C:\Program Files\Fichiers communs\Ulead Systems
2007-08-12 15:51 --------- d-------- C:\Program Files\WinFast
2007-08-12 15:27 --------- d-------- C:\Program Files\Fichiers communs\Logitech
2007-08-10 17:17 --------- d-------- C:\Documents and Settings\BENIER\Application Data\Media Player Classic
2007-08-10 16:07 --------- d-------- C:\Program Files\eoRezo
2007-08-10 16:07 --------- d-------- C:\Documents and Settings\BENIER\Application Data\EoRezo
2007-08-10 16:04 --------- d-------- C:\Program Files\ItsLabel
2007-08-10 08:12 --------- d-------- C:\Program Files\PCI Audio Applications
2007-08-09 20:48 --------- d-------- C:\Documents and Settings\BENIER\Application Data\ItsLabel
2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\cdm.dll
2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\wuapi.dll
2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\wuauclt.exe
2007-07-30 19:19 43352 --a------ C:\WINDOWS\system32\wups2.dll
2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\wucltui.dll
2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\wuweb.dll
2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\wuaueng.dll
2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\wups.dll
2007-07-27 01:06 200704 --a------ C:\WINDOWS\system32\ssldivx.dll
2007-07-27 01:06 1044480 --a------ C:\WINDOWS\system32\libdivx.dll
2007-05-17 17:29 227863 --a------ C:\Documents and Settings\BENIER\Application Data\mdb.bin
--------- C:\Program Files\Hijackthis Version Française
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"C-Media Mixer"="Mixer.exe" [2001-10-22 19:24 C:\WINDOWS\mixer.exe]
"Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" [2006-05-10 09:48 C:\WINDOWS\KHALMNPR.Exe]
"WinFast Schedule"="C:\Program Files\WinFast\WFTVFM\WFWIZ.exe" [2004-08-17 16:55]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-06-29 06:24]
"Adobe Photo Downloader"="C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe" []
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 03:06]
"m6"="C:\Program Files\M6Video\M6video.exe" [2007-07-24 11:13]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2007-09-26 14:42]
"ccApp"="C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" [2006-09-03 01:04]
"osCheck"="C:\Program Files\Norton AntiVirus\osCheck.exe" [2006-09-05 19:22]
"Symantec PIF AlertEng"="C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2007-03-12 10:22]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 01:09]
"WOOKIT"="C:\PROGRA~1\Wanadoo\Shell.exe" [2004-08-23 16:50]
"MediaDico"="C:\Program Files\Micro Application\12 DICOS Indispensables\LanceMediaDICO12.exe" [2002-12-24 16:31]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-05-03 01:13]
"updateMgr"="C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" []
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-27 12:45]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"appinit_dlls"=hadjajr.ini

R1 ANVIOCTL;ANVIOCTL;C:\WINDOWS\system32\DRIVERS\anvioctl.sys
R1 ANVOSDNT;ASUS Keyboard Filter Driver;C:\WINDOWS\system32\DRIVERS\anvosdnt.sys
R2 LBeepKE;LBeepKE;C:\WINDOWS\system32\Drivers\LBeepKE.sys
R2 WF23880;WinFast TV2000/DV2000 WDM Video Capture.;C:\WINDOWS\system32\drivers\wf88vcap.sys
R2 WF88XBAR;WinFast TV2000/DV2000 WDM Crossbar.;C:\WINDOWS\system32\drivers\WF88XBAR.sys
R2 WFTUNE;WinFast TV2000/DV2000 WDM Tuner.;C:\WINDOWS\system32\drivers\WF88TUNE.sys
R3 WFIOCTL;WFIOCTL;\??\C:\Program Files\WinFast\WFTVFM\WFIOCTL.SYS
S3 SymIM;Symantec Network Security Intermediate Filter Service;C:\WINDOWS\system32\DRIVERS\SymIM.sys
S3 SymIMMP;SymIMMP;C:\WINDOWS\system32\DRIVERS\SymIM.sys


[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c1573c7d-0b7b-11dc-94e7-00e04c8476d1}]
Auto\command- tel.xls.exe
AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL tel.xls.exe

.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2007-10-02 16:53:16 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
"2007-10-05 10:59:23 C:\WINDOWS\Tasks\Norton AntiVirus - Analyse système complète - BENIER.job"
.
**************************************************************************

catchme 0.3.1169 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-10-05 20:01:31
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
Completion time: 2007-10-05 20:03:28 - machine was rebooted
C:\ComboFix-quarantined-files.txt ... 2007-10-05 20:03
.
--- E O F ---
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
5 oct. 2007 à 20:39
ok fais ceci, ca prends du temps mais :

https://www.bitdefender.com/toolbox/

Clique sur "I agree" et suis la manip.

post le rapport

@+
0
smimomimette Messages postés 25 Date d'inscription jeudi 4 octobre 2007 Statut Membre Dernière intervention 17 janvier 2013
5 oct. 2007 à 22:13
le panneau de config + windows update sont de retour est ce la fin des pb encore merci
a+

BitDefender Online Scanner



Scan report generated at: Fri, Oct 05, 2007 - 22:07:37





Scan path: A:\;C:\;D:\;E:\;F:\;G:\;







Statistics

Time
01:23:46

Files
263431

Folders
6751

Boot Sectors
5

Archives
3644

Packed Files
13195




Results

Identified Viruses
11

Infected Files
63

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
63




Engines Info

Virus Definitions
825292

Engine build
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Scan plugins
14

Archive plugins
38

Unpack plugins
7

E-mail plugins
6

System plugins
1




Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions


Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes




Scanned File
Status

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP389\A0098273.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP389\A0098273.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP389\A0098273.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP389\A0098274.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP389\A0098274.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP389\A0098274.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP389\A0098275.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP389\A0098275.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP389\A0098275.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098315.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098315.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098315.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098316.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098316.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098316.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098317.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098317.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098317.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098335.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098335.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098335.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098336.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098336.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098336.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098337.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098337.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098337.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098343.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098343.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098343.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098344.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098344.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098344.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098345.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098345.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098345.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098359.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098359.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098359.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098360.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098360.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098360.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098361.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098361.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098361.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098370.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098370.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098370.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098371.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098371.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098371.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098372.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098372.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098372.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098389.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098389.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098389.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098390.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098390.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098390.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098391.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098391.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098391.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098406.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098406.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098406.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098407.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098407.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098407.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098408.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098408.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098408.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098414.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098414.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098414.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098415.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098415.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098415.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098550.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098550.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098550.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098551.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098551.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098551.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098591.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098591.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098591.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098592.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098592.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098592.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098628.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098628.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098628.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098629.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098629.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098629.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098630.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098630.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP390\A0098630.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP391\A0098976.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP391\A0098976.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP391\A0098976.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP391\A0098977.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP391\A0098977.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP391\A0098977.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP391\A0098978.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP391\A0098978.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP391\A0098978.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP391\A0099242.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP391\A0099242.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP391\A0099242.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP391\A0099243.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP391\A0099243.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP391\A0099243.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP392\A0099278.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP392\A0099278.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP392\A0099278.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP393\A0099316.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP393\A0099316.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP393\A0099316.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP393\A0099317.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP393\A0099317.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP393\A0099317.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP393\A0099330.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP393\A0099330.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP393\A0099330.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP393\A0099331.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP393\A0099331.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP393\A0099331.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP393\A0099332.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP393\A0099332.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP393\A0099332.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP393\A0099355.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP393\A0099355.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP393\A0099355.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP393\A0099356.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP393\A0099356.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP393\A0099356.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP393\A0099357.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP393\A0099357.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP393\A0099357.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP393\A0099896.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP393\A0099896.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP393\A0099896.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP393\A0099897.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP393\A0099897.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP393\A0099897.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP394\A0099997.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP394\A0099997.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP394\A0099997.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP394\A0099998.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP394\A0099998.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP394\A0099998.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP394\A0099999.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP394\A0099999.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP394\A0099999.exe
Deleted

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP394\A0100000.exe
Infected with: MemScan:Win32.Worm.Agent.PYD

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP394\A0100000.exe
Disinfection failed

C:\System Volume Information\_restore{74C34490-C736-4B92-8F16-3258681D79ED}\RP394\A0100000.exe
Deleted

C:\WINDOWS\system32\drivers\etc\hosts.20070930-185033.backup
Infected with: Generic.Qhost.43CFBEBD

C:\WINDOWS\system32\drivers\etc\hosts.20070930-185033.backup
Disinfection failed

C:\WINDOWS\system32\drivers\etc\hosts.20070930-185033.backup
Deleted

C:\WINDOWS\system32\drivers\etc\hosts.20070930-185034.backup
Infected with: Generic.Qhost.3C5D3C85

C:\WINDOWS\system32\drivers\etc\hosts.20070930-185034.backup
Disinfection failed

C:\WINDOWS\system32\drivers\etc\hosts.20070930-185034.backup
Deleted

C:\WINDOWS\system32\drivers\etc\hosts.20070930-185035.backup
Infected with: Generic.Qhost.1541FC01

C:\WINDOWS\system32\drivers\etc\hosts.20070930-185035.backup
Disinfection failed

C:\WINDOWS\system32\drivers\etc\hosts.20070930-185035.backup
Deleted

C:\WINDOWS\system32\drivers\etc\hosts.20070930-185036.backup
Infected with: Generic.Qhost.5663354C

C:\WINDOWS\system32\drivers\etc\hosts.20070930-185036.backup
Disinfection failed

C:\WINDOWS\system32\drivers\etc\hosts.20070930-185036.backup
Deleted

C:\WINDOWS\system32\drivers\etc\hosts.20070930-185037.backup
Infected with: Generic.Qhost.9DD21148

C:\WINDOWS\system32\drivers\etc\hosts.20070930-185037.backup
Disinfection failed

C:\WINDOWS\system32\drivers\etc\hosts.20070930-185037.backup
Deleted

C:\WINDOWS\system32\drivers\etc\hosts.20070930-185038.backup
Infected with: Generic.Qhost.26A370AE

C:\WINDOWS\system32\drivers\etc\hosts.20070930-185038.backup
Disinfection failed

C:\WINDOWS\system32\drivers\etc\hosts.20070930-185038.backup
Deleted

C:\WINDOWS\system32\drivers\etc\hosts.20070930-185039.backup
Infected with: Generic.Qhost.34FF4F64

C:\WINDOWS\system32\drivers\etc\hosts.20070930-185039.backup
Disinfection failed

C:\WINDOWS\system32\drivers\etc\hosts.20070930-185039.backup
Deleted

C:\WINDOWS\system32\drivers\etc\hosts.20070930-185040.backup
Infected with: Generic.Qhost.47500DDD

C:\WINDOWS\system32\drivers\etc\hosts.20070930-185040.backup
Disinfection failed

C:\WINDOWS\system32\drivers\etc\hosts.20070930-185040.backup
Deleted

C:\WINDOWS\system32\drivers\etc\hosts.20070930-185041.backup
Infected with: Generic.Qhost.F864ADDD

C:\WINDOWS\system32\drivers\etc\hosts.20070930-185041.backup
Disinfection failed

C:\WINDOWS\system32\drivers\etc\hosts.20070930-185041.backup
Deleted

D:\System Volume Information\_restore{A7E9CFA6-31D6-4E34-AA7A-605C5FF4766D}\RP633\A0624507.inf
Infected with: Trojan.Downloader.Alchemic.B

D:\System Volume Information\_restore{A7E9CFA6-31D6-4E34-AA7A-605C5FF4766D}\RP633\A0624507.inf
Disinfection failed

D:\System Volume Information\_restore{A7E9CFA6-31D6-4E34-AA7A-605C5FF4766D}\RP633\A0624507.inf
Deleted


bonsoir
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
5 oct. 2007 à 22:41
ok

fais ceci :

¤Désactive ta restauration système:
Clic droit sur poste de travail puis,
propriété, tu clique sur onglet restauration système
tu coche la case désactiver la restauration et applique

puis apres voir redemarrer le pc tu reactive la restauration

puis fai ceci :

¤ Télécharge Clean
----> http://www.malekal.com/download/clean.zip

Dézippe tout le contenu dans le même dossier. Double clic sur clean ou clean.cmd choisissez l'option 1.
Un rapport va s'ouvrir, copie et colle le contenu ici

@+
0
smimomimette Messages postés 25 Date d'inscription jeudi 4 octobre 2007 Statut Membre Dernière intervention 17 janvier 2013
5 oct. 2007 à 22:56
05/10/2007 a 22:53:14,01

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32

*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !
et voila a+
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
6 oct. 2007 à 00:02
tu as encore des soucis?
0
smimomimette Messages postés 25 Date d'inscription jeudi 4 octobre 2007 Statut Membre Dernière intervention 17 janvier 2013
6 oct. 2007 à 09:47
Salut à priori tout fonctionne , encore un grand merci c'est super sympa pour le dépannage
j'ai une petite question mon antivirus expire ds 30 jours norton peux-tu m'en recommander un autre plus efficace
on m'a parlé de nod32?

Je te souhaite un bon week-end et qui sait à une autre fois sur le site (plus tard possible).

Salutations

PS : j'ai encore un souci je ne peux pas me connecter à ma messagerie orange via internet explorer
avec le gestionnaire orange no pb
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
6 oct. 2007 à 19:10
salut smimomimette

pour l´antivirus :

https://www.malekal.com/avira-free-security-antivirus-gratuit/

il est gratuit et efficace

par feu :

https://kerio.probb.fr/t1-tuto-pour-kerio-4-2

et :

http://www.brightfort.com/spywareblaster.html

c´est un resident, il suffit de le mettre a jour de temps en temps car la version gratuite ne le fait pas toute seul , une fois installé et mis a jour tu mets toutes les protections sur "enable"

telecharge aussi cet anti spyware il a aussi un resident le teatimer :

spybot

spybot

puis celui la aussi : spyware gard :

https://www.oudini.fr

tous les trois sont complementaires, alors si tu veux; tu peux tous les installer...

¤
pour orange, je ne sais pas vraiment;-(

peut etre une reponse te sera donné sur le forum internet de ce meme site

bon week end

bye`
0
smimomimette Messages postés 25 Date d'inscription jeudi 4 octobre 2007 Statut Membre Dernière intervention 17 janvier 2013
7 oct. 2007 à 18:18
Salut mok
pour le pare feu dois-je désactiver celui de windows ?
merci a+
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
8 oct. 2007 à 13:29
salut smimo,

quand tu instale kerio, le par feu de windows se desactive tout seul...

@+
0