Infections par plusieurs trojan qui reviennen
Résolu
Jaja.1234
-
jlpjlp Messages postés 51580 Date d'inscription Statut Contributeur sécurité Dernière intervention -
jlpjlp Messages postés 51580 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour,
je suis infecté par plusieurs virus, des trojans :
trojan TJ/BZ
trojan_downloader.win32
trojan.win32.agent.bck
trojan.win32.agent.dpe
win32.wyzor.FK
et plusieurs autres...
des messages de securié aparaissent dans ma barre de taches (avec une point d'éclamation qui clignote exemple :
"security alert: Spyware trojan"
"security alert: virus/network Worm" et me demande de télécharger un logiciel "efficace" contre ca
Deplus, j'ai aussi deux racourcis internet qui si sont installer sur mon bureau:
Live Safety Center
Online Security Guide
A chaque scan de AVAST et A-SQUARED anti-walwares, ils me trouvent de nouveaux virus et, une fois suprimer, d'autre reviennes...
je ne sais plus quoi faire!!
J'epere vraiment que vous pourrez m'aider...
Si vous avez besoin de mon hijackThis,dites de moi et je vous le poste.
je suis infecté par plusieurs virus, des trojans :
trojan TJ/BZ
trojan_downloader.win32
trojan.win32.agent.bck
trojan.win32.agent.dpe
win32.wyzor.FK
et plusieurs autres...
des messages de securié aparaissent dans ma barre de taches (avec une point d'éclamation qui clignote exemple :
"security alert: Spyware trojan"
"security alert: virus/network Worm" et me demande de télécharger un logiciel "efficace" contre ca
Deplus, j'ai aussi deux racourcis internet qui si sont installer sur mon bureau:
Live Safety Center
Online Security Guide
A chaque scan de AVAST et A-SQUARED anti-walwares, ils me trouvent de nouveaux virus et, une fois suprimer, d'autre reviennes...
je ne sais plus quoi faire!!
J'epere vraiment que vous pourrez m'aider...
Si vous avez besoin de mon hijackThis,dites de moi et je vous le poste.
A voir également:
- Infections par plusieurs trojan qui reviennen
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Csrss.exe trojan ✓ - Forum Virus
- Trojan agent ✓ - Forum Virus
- [Virus] Trojan ou virus dans csrss.exe et spo - Forum Virus
- Csrss.exe : processus suspect/virus ? - Forum Virus
61 réponses
Il me dit que les fichiers sont introuvable! Voila le rapport
File/Folder C:\WINDOWS\system32\drivers\symavc32.sys not found.
File/Folder C:\WINDOWS\system32\drivers\Uekq42.sys not found.
Created on 11/04/2007 19:08:59
File/Folder C:\WINDOWS\system32\drivers\symavc32.sys not found.
File/Folder C:\WINDOWS\system32\drivers\Uekq42.sys not found.
Created on 11/04/2007 19:08:59
Ca y ai, j'ai desactiver puis reactiver la restauration...
En redemarrant l'ordinateur en mode normal.
Mais, il y a toujours un probleme...
Tous est super lent. pour ouvrir un fichier, une page internet... (mm si au final, le fichier ou la page s'ouvre)
De plus, pour la connexion internet...c impossible.Pour chaque page que j'essaye de chargé, j'ai un message:
"impossible d'afficher la page" ... pourtant, j'ai bien une connexion internet (vu dans ma barre démarer)
Ensuite, j'ai essaye d'imprimer un document, mais ca na pas marché non plus.
Actuelement, je suis en mode sans échec...et il n'y a aucun icone dans ma barre démarrer ( du genre, connexion reseau, Avast, A-squared, ...) ALORS QUE en mode normal, il y sont présent et actif (ex: l'icone d'avast tourne sur lui mm)
je sais pas si c'est important...donc jte le dis qd mm!
Pour le scan en ligne, Bitdefender et Secuser ne marche toujours pas...je fais donc, en ce moment, un scan avec Nanoscan (panda)
mm si je ne pourrais pas netoyer les fichiers infecter...je te posterai le rapport de ce scan ainsi que celui avec HijackThis
En redemarrant l'ordinateur en mode normal.
Mais, il y a toujours un probleme...
Tous est super lent. pour ouvrir un fichier, une page internet... (mm si au final, le fichier ou la page s'ouvre)
De plus, pour la connexion internet...c impossible.Pour chaque page que j'essaye de chargé, j'ai un message:
"impossible d'afficher la page" ... pourtant, j'ai bien une connexion internet (vu dans ma barre démarer)
Ensuite, j'ai essaye d'imprimer un document, mais ca na pas marché non plus.
Actuelement, je suis en mode sans échec...et il n'y a aucun icone dans ma barre démarrer ( du genre, connexion reseau, Avast, A-squared, ...) ALORS QUE en mode normal, il y sont présent et actif (ex: l'icone d'avast tourne sur lui mm)
je sais pas si c'est important...donc jte le dis qd mm!
Pour le scan en ligne, Bitdefender et Secuser ne marche toujours pas...je fais donc, en ce moment, un scan avec Nanoscan (panda)
mm si je ne pourrais pas netoyer les fichiers infecter...je te posterai le rapport de ce scan ainsi que celui avec HijackThis
sinon en ligne
norton
http://www.01net.com/contenu/4473/securite/avis_symantec1/
f secure
http://www.01net.com/contenu/4473/securite/avis_fsecure/
norton
http://www.01net.com/contenu/4473/securite/avis_symantec1/
f secure
http://www.01net.com/contenu/4473/securite/avis_fsecure/
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
analyse ca aussi sur virus total et vire les si infectieux puis fais tout le reste donné dans mon precedant message
C:\lkxwt.exe
C:\uavqo.exe
C:\xxhblxw.exe
__________________
remplace avast par antivir et scan avec:
https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
C:\lkxwt.exe
C:\uavqo.exe
C:\xxhblxw.exe
__________________
remplace avast par antivir et scan avec:
https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
Re,
j'ai fait ce que tu m'as dit pour ces fichiers
C:\lkxwt.exe
C:\uavqo.exe
C:\xxhblxw.exe
Ils étaient infectés et je les ai suprimés.
Pour le scan en ligne avec PANDA, voici le rapport, actuelment, je refait un scan en ligne avec Symantec
ANALYSIS: 2007-11-04 20:46:25
PROTECTIONS: 0
MALWARE: 13
SUSPECTS: 2
PROTECTIONS
Description Version Active Updated
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
00139535 Application/Processor HackTools No 0 Yes No C:\IMPORTANT VIR\MSNFix.zip[MSNFix/incl/Process.exe]
00139535 Application/Processor HackTools No 0 Yes No C:\IMPORTANT VIR\MSNFix\MSNFix\incl\Process.exe
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\amrina et jabeen\Cookies\amrina et jabeen@xiti[1].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\amrina et jabeen\Cookies\amrina et jabeen@serving-sys[1].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\amrina et jabeen\Cookies\amrina et jabeen@bs.serving-sys[1].txt
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\amrina et jabeen\Cookies\amrina et jabeen@advertising[2].txt
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Documents and Settings\amrina et jabeen\Cookies\amrina et jabeen@bluestreak[1].txt
01228695 Adware/Gator Adware No 0 Yes No D:\Logiciels\L.C\Players & Encoders & Codecs\Codecs\Divx Pro 5.0.2\DivXPro502GAINBundle.exe
01237593 W32/IRCbot.AYV.worm Virus/Worm No 0 Yes No C:\_OTMoveIt\MovedFiles\WINDOWS\system32\dllcache\frehost.exe
01237593 W32/IRCbot.AYV.worm Virus/Worm No 0 Yes No C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\WLQZWPEF\84785_redworld[3].exe
01237593 W32/IRCbot.AYV.worm Virus/Worm No 0 Yes No C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\WLQZWPEF\84785_redworld[2].exe
01237593 W32/IRCbot.AYV.worm Virus/Worm No 0 Yes No C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\8PUV0DMN\84785_redworld[3].exe
01237593 W32/IRCbot.AYV.worm Virus/Worm No 0 Yes No C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CHYRG52B\84785_redworld[1].exe
01237593 W32/IRCbot.AYV.worm Virus/Worm No 0 Yes No C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\WLQZWPEF\84785_redworld[1].exe
01237593 W32/IRCbot.AYV.worm Virus/Worm No 0 Yes No C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CL2FK9U7\84785_redworld[1].exe
01237593 W32/IRCbot.AYV.worm Virus/Worm No 0 Yes No C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CL2FK9U7\84785_redworld[2].exe
02164141 W32/Rxbot.QJ.worm Virus/Worm No 1 Yes No C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\8PUV0DMN\84785_redworld[2].exe
02164141 W32/Rxbot.QJ.worm Virus/Worm No 1 Yes No C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\8PUV0DMN\84785_redworld[1].exe
02164141 W32/Rxbot.QJ.worm Virus/Worm No 1 Yes No C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CHYRG52B\84785_redworld[2].exe
02513661 W32/Sdbot.LGV.worm Virus/Worm No 1 Yes No C:\_OTMoveIt\MovedFiles\WINDOWS\wscntfy.exe
02555179 Adware/NaviPromo Adware No 1 Yes No C:\_OTMoveIt\MovedFiles\WINDOWS\system32\fplapviqb.exe
02625575 Trj/Downloader.MDW Virus/Trojan No 1 Yes No C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\IJUA1Q5B\if[1].exe
02638651 Trj/Downloader.QVU Virus/Trojan No 1 Yes No C:\Documents and Settings\amrina et jabeen\Bureau\Upload_Me.zip[DOCUME~1/AMRINA~1/Bureau/Upload_Me/uavqo.exe]
02638651 Trj/Downloader.QVU Virus/Trojan No 1 Yes No C:\_OTMoveIt\MovedFiles\uavqo.exe
;===================================================================================================================================================================================
SUSPECTS
Location
;===================================================================================================================================================================================
C:\WINDOWS\system32\drivers\symavc32.sys
C:\WINDOWS\system32\drivers\Uekq42.sys
j'ai fait ce que tu m'as dit pour ces fichiers
C:\lkxwt.exe
C:\uavqo.exe
C:\xxhblxw.exe
Ils étaient infectés et je les ai suprimés.
Pour le scan en ligne avec PANDA, voici le rapport, actuelment, je refait un scan en ligne avec Symantec
ANALYSIS: 2007-11-04 20:46:25
PROTECTIONS: 0
MALWARE: 13
SUSPECTS: 2
PROTECTIONS
Description Version Active Updated
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
00139535 Application/Processor HackTools No 0 Yes No C:\IMPORTANT VIR\MSNFix.zip[MSNFix/incl/Process.exe]
00139535 Application/Processor HackTools No 0 Yes No C:\IMPORTANT VIR\MSNFix\MSNFix\incl\Process.exe
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\amrina et jabeen\Cookies\amrina et jabeen@xiti[1].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\amrina et jabeen\Cookies\amrina et jabeen@serving-sys[1].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\amrina et jabeen\Cookies\amrina et jabeen@bs.serving-sys[1].txt
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\amrina et jabeen\Cookies\amrina et jabeen@advertising[2].txt
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Documents and Settings\amrina et jabeen\Cookies\amrina et jabeen@bluestreak[1].txt
01228695 Adware/Gator Adware No 0 Yes No D:\Logiciels\L.C\Players & Encoders & Codecs\Codecs\Divx Pro 5.0.2\DivXPro502GAINBundle.exe
01237593 W32/IRCbot.AYV.worm Virus/Worm No 0 Yes No C:\_OTMoveIt\MovedFiles\WINDOWS\system32\dllcache\frehost.exe
01237593 W32/IRCbot.AYV.worm Virus/Worm No 0 Yes No C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\WLQZWPEF\84785_redworld[3].exe
01237593 W32/IRCbot.AYV.worm Virus/Worm No 0 Yes No C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\WLQZWPEF\84785_redworld[2].exe
01237593 W32/IRCbot.AYV.worm Virus/Worm No 0 Yes No C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\8PUV0DMN\84785_redworld[3].exe
01237593 W32/IRCbot.AYV.worm Virus/Worm No 0 Yes No C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CHYRG52B\84785_redworld[1].exe
01237593 W32/IRCbot.AYV.worm Virus/Worm No 0 Yes No C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\WLQZWPEF\84785_redworld[1].exe
01237593 W32/IRCbot.AYV.worm Virus/Worm No 0 Yes No C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CL2FK9U7\84785_redworld[1].exe
01237593 W32/IRCbot.AYV.worm Virus/Worm No 0 Yes No C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CL2FK9U7\84785_redworld[2].exe
02164141 W32/Rxbot.QJ.worm Virus/Worm No 1 Yes No C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\8PUV0DMN\84785_redworld[2].exe
02164141 W32/Rxbot.QJ.worm Virus/Worm No 1 Yes No C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\8PUV0DMN\84785_redworld[1].exe
02164141 W32/Rxbot.QJ.worm Virus/Worm No 1 Yes No C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CHYRG52B\84785_redworld[2].exe
02513661 W32/Sdbot.LGV.worm Virus/Worm No 1 Yes No C:\_OTMoveIt\MovedFiles\WINDOWS\wscntfy.exe
02555179 Adware/NaviPromo Adware No 1 Yes No C:\_OTMoveIt\MovedFiles\WINDOWS\system32\fplapviqb.exe
02625575 Trj/Downloader.MDW Virus/Trojan No 1 Yes No C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\IJUA1Q5B\if[1].exe
02638651 Trj/Downloader.QVU Virus/Trojan No 1 Yes No C:\Documents and Settings\amrina et jabeen\Bureau\Upload_Me.zip[DOCUME~1/AMRINA~1/Bureau/Upload_Me/uavqo.exe]
02638651 Trj/Downloader.QVU Virus/Trojan No 1 Yes No C:\_OTMoveIt\MovedFiles\uavqo.exe
;===================================================================================================================================================================================
SUSPECTS
Location
;===================================================================================================================================================================================
C:\WINDOWS\system32\drivers\symavc32.sys
C:\WINDOWS\system32\drivers\Uekq42.sys
RE,
Voici le resultat pour le scan en ligne de Symantec Security check
79103 fichiers analysés, 9 fichier(s) infecté(s) sur vos lecteurs de disque.
Aucun virus n'a été détecté en mémoire.
Votre ordinateur ne contient pas de menaces connues. La détection de virus ne vérifie pas les fichiers compressés.
Votre ordinateur semble à présent en sécurité. Pour bénéficier d'une protection en temps réel contre les virus, les pirates et le vol d'informations, effectuez une mise à niveau vers Norton Internet Security™.
Aucun virus n'a été détecté en mémoire.
L'analyse a été annulée avant la fin. Pour redémarrer l'analyse, cliquez ici.
Votre ordinateur ne contient pas de menaces connues. La détection de virus ne vérifie pas les fichiers compressés.
Votre ordinateur semble à présent en sécurité. Pour bénéficier d'une protection en temps réel contre les virus, les pirates et le vol d'informations, effectuez une mise à niveau vers Norton Internet Security™.
Recherchez le nom des menaces indiquées ci-dessous sur le site Symantec Security Response pour obtenir des conseils de suppression.
Attention ! L'analyse a détecté un virus actif dans la mémoire de l'ordinateur.
L'analyse a été interrompue pour éviter toute infection ultérieure.
Vous devriez fermer l'ordinateur immédiatement et le redémarrer avec un disque de secours antivirus ou similaire.
Aucun virus n'a été détecté en mémoire.
Votre ordinateur est infecté par au moins un virus ou cheval de Troie connu.
Recherchez le nom des menaces indiquées ci-dessous sur le site Symantec Security Response pour obtenir des conseils de suppression.
Aucun virus n'a été détecté en mémoire.
Votre ordinateur est infecté par au moins un virus ou cheval de Troie connu.
Remarque : l'analyse a été annulée avant la fin. Il peut rester des fichiers infectés sur l'ordinateur.
Recherchez le nom des menaces indiquées ci-dessous sur le site Symantec Security Response pour obtenir des conseils de suppression.
Aucune analyse n'a été exécutée. Pour lancer la détection de virus, cliquez ici.
C:\_OTMoveIt\MovedFiles\WINDOWS\wscntfy.exe est infecté par W32.Spybot.Worm.
C:\_OTMoveIt\MovedFiles\WINDOWS\system32\dllcache\frehost.exe est infecté par W32.IRCBot.
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\WLQZWPEF\84785_redworld[1].exe est infecté par W32.IRCBot.
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\WLQZWPEF\84785_redworld[2].exe est infecté par W32.IRCBot.
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\WLQZWPEF\84785_redworld[3].exe est infecté par W32.IRCBot.
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CL2FK9U7\84785_redworld[1].exe est infecté par W32.IRCBot.
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CL2FK9U7\84785_redworld[2].exe est infecté par W32.IRCBot.
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CHYRG52B\84785_redworld[1].exe est infecté par W32.IRCBot.
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\8PUV0DMN\84785_redworld[3].exe est infecté par W32.IRCBot.
Voici le resultat pour le scan en ligne de Symantec Security check
79103 fichiers analysés, 9 fichier(s) infecté(s) sur vos lecteurs de disque.
Aucun virus n'a été détecté en mémoire.
Votre ordinateur ne contient pas de menaces connues. La détection de virus ne vérifie pas les fichiers compressés.
Votre ordinateur semble à présent en sécurité. Pour bénéficier d'une protection en temps réel contre les virus, les pirates et le vol d'informations, effectuez une mise à niveau vers Norton Internet Security™.
Aucun virus n'a été détecté en mémoire.
L'analyse a été annulée avant la fin. Pour redémarrer l'analyse, cliquez ici.
Votre ordinateur ne contient pas de menaces connues. La détection de virus ne vérifie pas les fichiers compressés.
Votre ordinateur semble à présent en sécurité. Pour bénéficier d'une protection en temps réel contre les virus, les pirates et le vol d'informations, effectuez une mise à niveau vers Norton Internet Security™.
Recherchez le nom des menaces indiquées ci-dessous sur le site Symantec Security Response pour obtenir des conseils de suppression.
Attention ! L'analyse a détecté un virus actif dans la mémoire de l'ordinateur.
L'analyse a été interrompue pour éviter toute infection ultérieure.
Vous devriez fermer l'ordinateur immédiatement et le redémarrer avec un disque de secours antivirus ou similaire.
Aucun virus n'a été détecté en mémoire.
Votre ordinateur est infecté par au moins un virus ou cheval de Troie connu.
Recherchez le nom des menaces indiquées ci-dessous sur le site Symantec Security Response pour obtenir des conseils de suppression.
Aucun virus n'a été détecté en mémoire.
Votre ordinateur est infecté par au moins un virus ou cheval de Troie connu.
Remarque : l'analyse a été annulée avant la fin. Il peut rester des fichiers infectés sur l'ordinateur.
Recherchez le nom des menaces indiquées ci-dessous sur le site Symantec Security Response pour obtenir des conseils de suppression.
Aucune analyse n'a été exécutée. Pour lancer la détection de virus, cliquez ici.
C:\_OTMoveIt\MovedFiles\WINDOWS\wscntfy.exe est infecté par W32.Spybot.Worm.
C:\_OTMoveIt\MovedFiles\WINDOWS\system32\dllcache\frehost.exe est infecté par W32.IRCBot.
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\WLQZWPEF\84785_redworld[1].exe est infecté par W32.IRCBot.
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\WLQZWPEF\84785_redworld[2].exe est infecté par W32.IRCBot.
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\WLQZWPEF\84785_redworld[3].exe est infecté par W32.IRCBot.
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CL2FK9U7\84785_redworld[1].exe est infecté par W32.IRCBot.
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CL2FK9U7\84785_redworld[2].exe est infecté par W32.IRCBot.
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CHYRG52B\84785_redworld[1].exe est infecté par W32.IRCBot.
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\8PUV0DMN\84785_redworld[3].exe est infecté par W32.IRCBot.
lance ccleaner en mode sans echec et supprime les fichiers temporaires
_______________
vire ce fichier et desinstalle divx pro
D:\Logiciels\L.C\Players & Encoders & Codecs\Codecs\Divx Pro 5.0.2\DivXPro502GAINBundle.exe
________________
scan avec des antiespions (en mode sans échec):
spybot : (si vous avez une version instalée avant sept 2007 changer là par la version 1.5)
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html
voir demo d utilisation (merci Balltrap)
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
__________________________
ensuite il faut nettoyer le registre pour bien virer gator:
1/ sauvegarde le registre:
http://www.commentcamarche.net/faq/sujet 239 base de registre sauvegarde et restauration
2/
dans la fenêtre de l'editeur du registre , cliquer sur la ligne POSTE DE TRAVAIL pour la surligner. cliquer ensuite sur EDITION puis sur RECHERCHER. dans la fenêtre qui suit , Tapez glocl.dll , décocher la case MOT ENTIER SEULEMENT et appuyer sur ENTREE
lorsqu'une ligne intitulé GLOCL.DLL apparait dans la partie droite de la fenêtre, sélectionnez la, appuyer sur la touche SUPPR du clavier et confirmez la suppression.
appuyer ensuite sur la touche F3 du clavier pour trouver d'autres éventuelles entrée glocl.dmm . les supprimer
lorsqu'un message indique que la recherche est terminée, recommencez de la même manière ( depuis 2/) en cherchant cette fois CMESys.exe
_________________
vire ce qui est dans moved files
poste de travail puis
C:\_OTMoveIt\MovedFiles
________________
ensuite
desactive la restauration syteme pour purger les virus qui seraient dedans puis reactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis parametre)
_____________________
recolle hijackthis
_______________
vire ce fichier et desinstalle divx pro
D:\Logiciels\L.C\Players & Encoders & Codecs\Codecs\Divx Pro 5.0.2\DivXPro502GAINBundle.exe
________________
scan avec des antiespions (en mode sans échec):
spybot : (si vous avez une version instalée avant sept 2007 changer là par la version 1.5)
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html
voir demo d utilisation (merci Balltrap)
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
__________________________
ensuite il faut nettoyer le registre pour bien virer gator:
1/ sauvegarde le registre:
http://www.commentcamarche.net/faq/sujet 239 base de registre sauvegarde et restauration
2/
dans la fenêtre de l'editeur du registre , cliquer sur la ligne POSTE DE TRAVAIL pour la surligner. cliquer ensuite sur EDITION puis sur RECHERCHER. dans la fenêtre qui suit , Tapez glocl.dll , décocher la case MOT ENTIER SEULEMENT et appuyer sur ENTREE
lorsqu'une ligne intitulé GLOCL.DLL apparait dans la partie droite de la fenêtre, sélectionnez la, appuyer sur la touche SUPPR du clavier et confirmez la suppression.
appuyer ensuite sur la touche F3 du clavier pour trouver d'autres éventuelles entrée glocl.dmm . les supprimer
lorsqu'un message indique que la recherche est terminée, recommencez de la même manière ( depuis 2/) en cherchant cette fois CMESys.exe
_________________
vire ce qui est dans moved files
poste de travail puis
C:\_OTMoveIt\MovedFiles
________________
ensuite
desactive la restauration syteme pour purger les virus qui seraient dedans puis reactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis parametre)
_____________________
recolle hijackthis
pour ccleaner quand tu le lance ferme internet explorer et firefox
______________
en plus du message 48 colle un rapport navilog
Fais un clic droit sur ce lien : (IL-MAFIOSO)
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
______________
en plus du message 48 colle un rapport navilog
Fais un clic droit sur ce lien : (IL-MAFIOSO)
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
pour ccleaner quand tu le lance ferme internet explorer et firefox
______________
en plus du message 48 colle un rapport navilog
Fais un clic droit sur ce lien : (IL-MAFIOSO)
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
______________
en plus du message 48 colle un rapport navilog
Fais un clic droit sur ce lien : (IL-MAFIOSO)
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
Bonjour,
Tout d'abors, désolé d'avoir pris du temps à répondre mais j'avais pas le temps ces jours ci, surtout que c'est toujours un peu long a chaque fois, de faire toute les manip que tu me dis...
De plus, j'en ai un peu marre que ca ne marche toujours pas...J'ai souvent besoin de mon ordi, surtout pour mes cours...
Je voulais te demander, vu ke c'est toujours pas sur que tous ce que je fais fonctionne, si je ne pouvais pas formater mon ordinateur?
Bien sur, seulement si je suis sur que tous les programmes malvaillants et autre problêmes partent et qu'il n'y ai plus aucun bug.
Mais si tu pense qu'il y a des risques que le formatage n'arrange rien, alors je continurais a faire tous les scan qu'il faut pour que mon ordi re fonctionne comme avant!lol
Bref...en attendant ta reponse, je fait ce que tu m'a indiqué. J'ai lancer CCleaner, puis fait un scan avec Spybot. Les fichiers temp. et les virus ont étés supprimés.
Cependant, je n'arrive pas a "nettoyer le registre" avec le CD d'installation. Je ne sais pas comment faire pour "faire booter le PC sur le lecteur de CD-Rom".
(me laisse pas tomber!!) Merci...++
Tout d'abors, désolé d'avoir pris du temps à répondre mais j'avais pas le temps ces jours ci, surtout que c'est toujours un peu long a chaque fois, de faire toute les manip que tu me dis...
De plus, j'en ai un peu marre que ca ne marche toujours pas...J'ai souvent besoin de mon ordi, surtout pour mes cours...
Je voulais te demander, vu ke c'est toujours pas sur que tous ce que je fais fonctionne, si je ne pouvais pas formater mon ordinateur?
Bien sur, seulement si je suis sur que tous les programmes malvaillants et autre problêmes partent et qu'il n'y ai plus aucun bug.
Mais si tu pense qu'il y a des risques que le formatage n'arrange rien, alors je continurais a faire tous les scan qu'il faut pour que mon ordi re fonctionne comme avant!lol
Bref...en attendant ta reponse, je fait ce que tu m'a indiqué. J'ai lancer CCleaner, puis fait un scan avec Spybot. Les fichiers temp. et les virus ont étés supprimés.
Cependant, je n'arrive pas a "nettoyer le registre" avec le CD d'installation. Je ne sais pas comment faire pour "faire booter le PC sur le lecteur de CD-Rom".
(me laisse pas tomber!!) Merci...++
Salut...
J'attends toujours ta reponse...je sais que lors de ton dernier message, jai pris qques jours a te repondre et je t'assure que je ne pouvais pas faire autrement (encore desolé). Mais jespère que ce n'est pas pour ca que tu ne repond plus...
Bref, je t'envois donc mon rapport hijackthis et Navilog. (A bientot jespère.)
RAPPORT HIJACKTHIS:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:12:52, on 11/11/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Safe mode with network support
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avcenter.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
c:\program files\avira\antivir personaledition classic\avscan.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = 192.168.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F3 - REG:win.ini: run=C:\WINDOWS\mmall.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Explorer Helper - {194A85AF-3A38-5A36-A3CA-32A59D63A163} - (no file)
O2 - BHO: (no name) - {2C9B0902-06A6-4D6A-A13B-6BF8BDCF9003} - C:\Program Files\Windows Media Player\hokewob555077.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {56898355-74AA-4695-A206-70C89B5D9F21} - C:\WINDOWS\System32\glmf3.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [MediaLifeService] "C:\Program Files\Logitech\MediaLife\MediaLifeService.exe"
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [JeticoPFStartup] "C:\Program Files\Jetico\Jetico Personal Firewall\fwsrv.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe" /d=60
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SystemSv12] C:\WINDOWS\System32\newmaxxsv234.exe
O4 - HKLM\..\Run: [Microsoft all] C:\WINDOWS\mmall.exe
O4 - HKLM\..\Run: [mstaskmgr.exe] C:\WINDOWS\System32\mstaskmgr.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - HKCU\..\Run: [Microsoft all] C:\WINDOWS\mmall.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?48994c59bb6c43ffa4a6f78919089592
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?48994c59bb6c43ffa4a6f78919089592
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O20 - AppInit_DLLs: c:\windows\system32\ldcore.dll
O20 - Winlogon Notify: sysfldr - sysfldr.dll (file missing)
O21 - SSODL: jAGSnki - {F4869AF2-5E2C-3058-6F6C-FE84C3D9504B} - (no file)
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe (file missing)
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe (file missing)
O23 - Service: Microsoft wscntfy Service - Unknown owner - C:\WINDOWS\wscntfy.exe (file missing)
O23 - Service: MSSQL (MSSQL2K6) - Unknown owner - C:\WINDOWS\sqlsrv.exe (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPH11 - HP - C:\WINDOWS\System32\HPHipm11.exe
O23 - Service: Plug-n-Play SP2 Fix (sp2pnpfix) - Unknown owner - C:\WINDOWS\system32\pnpsp2fix.exe (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe (file missing)
J'attends toujours ta reponse...je sais que lors de ton dernier message, jai pris qques jours a te repondre et je t'assure que je ne pouvais pas faire autrement (encore desolé). Mais jespère que ce n'est pas pour ca que tu ne repond plus...
Bref, je t'envois donc mon rapport hijackthis et Navilog. (A bientot jespère.)
RAPPORT HIJACKTHIS:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:12:52, on 11/11/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Safe mode with network support
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avcenter.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
c:\program files\avira\antivir personaledition classic\avscan.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = 192.168.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F3 - REG:win.ini: run=C:\WINDOWS\mmall.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Explorer Helper - {194A85AF-3A38-5A36-A3CA-32A59D63A163} - (no file)
O2 - BHO: (no name) - {2C9B0902-06A6-4D6A-A13B-6BF8BDCF9003} - C:\Program Files\Windows Media Player\hokewob555077.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {56898355-74AA-4695-A206-70C89B5D9F21} - C:\WINDOWS\System32\glmf3.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [MediaLifeService] "C:\Program Files\Logitech\MediaLife\MediaLifeService.exe"
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [JeticoPFStartup] "C:\Program Files\Jetico\Jetico Personal Firewall\fwsrv.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe" /d=60
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SystemSv12] C:\WINDOWS\System32\newmaxxsv234.exe
O4 - HKLM\..\Run: [Microsoft all] C:\WINDOWS\mmall.exe
O4 - HKLM\..\Run: [mstaskmgr.exe] C:\WINDOWS\System32\mstaskmgr.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - HKCU\..\Run: [Microsoft all] C:\WINDOWS\mmall.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?48994c59bb6c43ffa4a6f78919089592
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?48994c59bb6c43ffa4a6f78919089592
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O20 - AppInit_DLLs: c:\windows\system32\ldcore.dll
O20 - Winlogon Notify: sysfldr - sysfldr.dll (file missing)
O21 - SSODL: jAGSnki - {F4869AF2-5E2C-3058-6F6C-FE84C3D9504B} - (no file)
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe (file missing)
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe (file missing)
O23 - Service: Microsoft wscntfy Service - Unknown owner - C:\WINDOWS\wscntfy.exe (file missing)
O23 - Service: MSSQL (MSSQL2K6) - Unknown owner - C:\WINDOWS\sqlsrv.exe (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPH11 - HP - C:\WINDOWS\System32\HPHipm11.exe
O23 - Service: Plug-n-Play SP2 Fix (sp2pnpfix) - Unknown owner - C:\WINDOWS\system32\pnpsp2fix.exe (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe (file missing)
1/ si tu formate ton ordi les virus disparaitront!
par contre il faut avant de retourner sur internet que tu installe un parefeu( comme kerio ou zone alarm ou jetico) et un antivirus comme antivir
ensuite il te faut mettre a jour windows
______________
sinon pour tenter sans reformater,
dis moi quels pbs tu as actuellement
___________________
par contre il faut avant de retourner sur internet que tu installe un parefeu( comme kerio ou zone alarm ou jetico) et un antivirus comme antivir
ensuite il te faut mettre a jour windows
______________
sinon pour tenter sans reformater,
dis moi quels pbs tu as actuellement
___________________
Merci ! :)
Je vais formater mon ordinateur ce soir, avec l'aide de mon frère.
pour les problemes, c'est toujours un peu lent et j'ai des messages d'alerte dans ma barre des taches me disant que j'ai des virus (en anglais). De plus, antivir me détecte plusieurs trojan, sans que je fasse de scan.
Sinon, pour le parefeu, j'ai installer Jetico. il est bien, seulement, je ne sais pas comment faire pour savoir quoi "autoriser" et quoi "interdire"...Surtt des applications dans System32...Est-ce qu'il existe une liste pour m'aider ? lol Nan, serieu, ca m'emeterai d'autoriser un truc qui faut pas.
Je vais formater mon ordinateur ce soir, avec l'aide de mon frère.
pour les problemes, c'est toujours un peu lent et j'ai des messages d'alerte dans ma barre des taches me disant que j'ai des virus (en anglais). De plus, antivir me détecte plusieurs trojan, sans que je fasse de scan.
Sinon, pour le parefeu, j'ai installer Jetico. il est bien, seulement, je ne sais pas comment faire pour savoir quoi "autoriser" et quoi "interdire"...Surtt des applications dans System32...Est-ce qu'il existe une liste pour m'aider ? lol Nan, serieu, ca m'emeterai d'autoriser un truc qui faut pas.
pour jetico: http://lezaps.free.fr/tutoriels/tuto_jetico.htm
_______________
colle le rapport antivir pour voir les infections
_______________
colle le rapport antivir pour voir les infections
RE bonjour!
Merci pour l'aide sur Jetico :)
Pour Antivir, voici le rapport de scan:
AntiVir PersonalEdition Classic
Report file date: lundi 12 novembre 2007 17:12
Scanning for 835736 virus strains and unwanted programs.
Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (plain) [5.1.2600]
Username: amrina et jabeen
Computer name: AMRINA
Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:15
ANTIVIR1.VDF : 7.0.0.0 1640448 Bytes 13/09/2007 14:26:55
ANTIVIR2.VDF : 7.0.0.1 2048 Bytes 13/09/2007 14:27:04
ANTIVIR3.VDF : 7.0.0.2 2048 Bytes 13/09/2007 14:27:13
AVEWIN32.DLL : 7.6.0.15 2806272 Bytes 17/09/2007 17:43:56
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
AVPACK32.DLL : 7.3.0.15 360488 Bytes 03/08/2007 08:46:00
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21
Configuration settings for the scan:
Jobname..........................: Manual Selection
Configuration file...............: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\PROFILES\folder.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: D:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium
Start of the scan: lundi 12 novembre 2007 17:12
The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'hpgs2wnf.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'IEXPLORE.EXE' - '1' Module(s) have been scanned
Scan process 'IEXPLORE.EXE' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
15 processes with 15 modules were scanned
Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Boot sector 'D:\'
[NOTE] No virus was found!
Starting to scan the registry.
The registry was scanned ( '33' files ).
Starting the file scan:
Begin scan in 'C:\'
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\Documents and Settings\amrina et jabeen\Local Settings\Temp\ma11x1dd12111v.game
[DETECTION] Is the Trojan horse TR/Small.Crypted.Gen
[INFO] The file was moved to '47697c56.qua'!
C:\Documents and Settings\amrina et jabeen\Local Settings\Temporary Internet Files\Content.IE5\O1QVW1QZ\acdt-pid72[1].exe
[DETECTION] Is the Trojan horse TR/Drop.Click.JF.7
[INFO] The file was moved to '479c7c60.qua'!
C:\WINDOWS\acdt-pid72.exe
[DETECTION] Is the Trojan horse TR/Drop.Click.JF.7
[INFO] The file was moved to '479c7eb6.qua'!
C:\WINDOWS\system32\m1ax1d1213216143v.exe
[DETECTION] Is the Trojan horse TR/Small.Crypted.Gen
[INFO] The file was moved to '47998049.qua'!
Begin scan in 'D:\'
End of the scan: lundi 12 novembre 2007 18:03
Used time: 50:56 min
The scan has been done completely.
12513 Scanning directories
244256 Files were scanned
4 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
4 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
244252 Files not concerned
8640 Archives were scanned
20 Warnings
0 Notes
Merci pour l'aide sur Jetico :)
Pour Antivir, voici le rapport de scan:
AntiVir PersonalEdition Classic
Report file date: lundi 12 novembre 2007 17:12
Scanning for 835736 virus strains and unwanted programs.
Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (plain) [5.1.2600]
Username: amrina et jabeen
Computer name: AMRINA
Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:15
ANTIVIR1.VDF : 7.0.0.0 1640448 Bytes 13/09/2007 14:26:55
ANTIVIR2.VDF : 7.0.0.1 2048 Bytes 13/09/2007 14:27:04
ANTIVIR3.VDF : 7.0.0.2 2048 Bytes 13/09/2007 14:27:13
AVEWIN32.DLL : 7.6.0.15 2806272 Bytes 17/09/2007 17:43:56
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
AVPACK32.DLL : 7.3.0.15 360488 Bytes 03/08/2007 08:46:00
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21
Configuration settings for the scan:
Jobname..........................: Manual Selection
Configuration file...............: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\PROFILES\folder.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: D:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium
Start of the scan: lundi 12 novembre 2007 17:12
The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'hpgs2wnf.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'IEXPLORE.EXE' - '1' Module(s) have been scanned
Scan process 'IEXPLORE.EXE' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
15 processes with 15 modules were scanned
Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Boot sector 'D:\'
[NOTE] No virus was found!
Starting to scan the registry.
The registry was scanned ( '33' files ).
Starting the file scan:
Begin scan in 'C:\'
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\Documents and Settings\amrina et jabeen\Local Settings\Temp\ma11x1dd12111v.game
[DETECTION] Is the Trojan horse TR/Small.Crypted.Gen
[INFO] The file was moved to '47697c56.qua'!
C:\Documents and Settings\amrina et jabeen\Local Settings\Temporary Internet Files\Content.IE5\O1QVW1QZ\acdt-pid72[1].exe
[DETECTION] Is the Trojan horse TR/Drop.Click.JF.7
[INFO] The file was moved to '479c7c60.qua'!
C:\WINDOWS\acdt-pid72.exe
[DETECTION] Is the Trojan horse TR/Drop.Click.JF.7
[INFO] The file was moved to '479c7eb6.qua'!
C:\WINDOWS\system32\m1ax1d1213216143v.exe
[DETECTION] Is the Trojan horse TR/Small.Crypted.Gen
[INFO] The file was moved to '47998049.qua'!
Begin scan in 'D:\'
End of the scan: lundi 12 novembre 2007 18:03
Used time: 50:56 min
The scan has been done completely.
12513 Scanning directories
244256 Files were scanned
4 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
4 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
244252 Files not concerned
8640 Archives were scanned
20 Warnings
0 Notes
télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
Citation :
C:\Documents and Settings\amrina et jabeen\Local Settings\Temporary Internet Files\Content.IE5\O1QVW1QZ\acdt-pid72[1].exe
C:\Documents and Settings\amrina et jabeen\Local Settings\Temp\ma11x1dd12111v.game
C:\WINDOWS\acdt-pid72.exe
C:\WINDOWS\system32\m1ax1d1213216143v.exe
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
_______________________
utilise pour supprimer tes traces (supprime bien topus les fichiers temporaires)
CCLEANER: (lance un nettoyage et répare 3 fois les erreurs) sans installer la barre yahoo
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
_______________________
refais un scan antivir pour verifier en mode sans echec
erncore des problemes? lequels? des pubs? ....
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
Citation :
C:\Documents and Settings\amrina et jabeen\Local Settings\Temporary Internet Files\Content.IE5\O1QVW1QZ\acdt-pid72[1].exe
C:\Documents and Settings\amrina et jabeen\Local Settings\Temp\ma11x1dd12111v.game
C:\WINDOWS\acdt-pid72.exe
C:\WINDOWS\system32\m1ax1d1213216143v.exe
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
_______________________
utilise pour supprimer tes traces (supprime bien topus les fichiers temporaires)
CCLEANER: (lance un nettoyage et répare 3 fois les erreurs) sans installer la barre yahoo
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
_______________________
refais un scan antivir pour verifier en mode sans echec
erncore des problemes? lequels? des pubs? ....
Pour la liste des fichiers que tu m'as donner a supprimer, je les ai deja supprimé a partir de Antivir, juste après le scan, en supprimant les fichiers dans la zone de quarantaine. j'epere que c'est bon quand meme -_-
Pour CClean cest fait. Et là, je refait un scan avec Antivir en mode sans échec
Pour CClean cest fait. Et là, je refait un scan avec Antivir en mode sans échec
oui refais antivir mais en mode sans echec pour etre sûr de virer ce qu'il trouve
________________
tu as encore des problemes?
________________
tu as encore des problemes?
Bonjour,
désolé de ne pas avoir rep plutot.
Pour Les virus de mon ordinateur, mon frère la formaté lundi soir...
Donc la, tout va bien, j'ai installé antivir et jetico pour la sécurité de mon ordi, et jai la nouvelle mise à jour de Windows.
Je voulais vraiment te remercié de m'avoir aider, je sais que c'est bête a dire, vu kau final, j'ai formater mon ordi, mais merci à toi d'avoir bien voulu m'aider.
Je te dit donc bone continuation et merci encore :)
désolé de ne pas avoir rep plutot.
Pour Les virus de mon ordinateur, mon frère la formaté lundi soir...
Donc la, tout va bien, j'ai installé antivir et jetico pour la sécurité de mon ordi, et jai la nouvelle mise à jour de Windows.
Je voulais vraiment te remercié de m'avoir aider, je sais que c'est bête a dire, vu kau final, j'ai formater mon ordi, mais merci à toi d'avoir bien voulu m'aider.
Je te dit donc bone continuation et merci encore :)