Infecte

filsbulle -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
mon scan me dit que je suis infect ar generic.peed.eml45B563C2 (message 2892) . il ne peut pas le desinfecter . si vous pouvait m'aider je vous remercie d'avance
Configuration: Windows XP
Firefox 2.0.0.8

9 réponses

  1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    essaye de scanner avec ton antivirus en mode sans echec (demarrer l'ordi en appuyant plusieurs fois sur F8)

    _________________

    lance
    AVG antispyxare

    https://www.01net.com/

    Tuto :
    http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

    ->Relance AVG AS -> "Analyse" ->"Paramètres"

    Sous la question "Comment réagir ?" :

    -> clique sur "Actions recommandées" et choisis "Quarantaines"
    -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

    Si un fichier est infecté en fin d'analyse

    ->Clique sur "Appliquer toutes les actions "

    ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

    ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

    _____________

    utilise pour supprimer tes traces

    CCLEANER: (lance un nettoyage et répare 3 fois les erreurs) sans installer la barre yahoo

    https://www.01net.com/
    __________________

    colle le rapport d'un scan en ligne
    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    Panda en ligne :
    http://pandasoftware.fr

    _______________________

    si ça persiste colle un rapport hijackthis (faire do a system scan only)

    https://www.01net.com/
    0
  2. filsbulle
     
    voila le rapport avg antispysares

    ---------------------------------------------------------
    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 11:53:41 01/11/2007

    + Résultat de l'analyse:

    C:\System Volume Information\_restore{ECEB7BD9-1407-4F12-A5DD-62D29B2FE434}\RP30\A0013284.exe -> Adware.Wildtangent : Nettoyé.
    C:\System Volume Information\_restore{ECEB7BD9-1407-4F12-A5DD-62D29B2FE434}\RP30\A0013290.exe -> Adware.Wildtangent : Nettoyé.
    :mozilla.38:C:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\p32ea2c7.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
    :mozilla.39:C:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\p32ea2c7.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
    :mozilla.45:C:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\p32ea2c7.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
    :mozilla.46:C:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\p32ea2c7.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
    :mozilla.53:C:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\p32ea2c7.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
    :mozilla.30:C:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\p32ea2c7.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
    :mozilla.56:C:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\p32ea2c7.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
    :mozilla.10:C:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\p32ea2c7.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
    :mozilla.8:C:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\p32ea2c7.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
    :mozilla.9:C:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\p32ea2c7.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
    :mozilla.57:C:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\p32ea2c7.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
    :mozilla.41:C:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\p32ea2c7.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
    :mozilla.37:C:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\p32ea2c7.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
    :mozilla.40:C:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\p32ea2c7.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
    :mozilla.42:C:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\p32ea2c7.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
    :mozilla.59:C:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\p32ea2c7.default\cookies.txt -> TrackingCookie.Netflame : Nettoyé.
    :mozilla.79:C:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\p32ea2c7.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.80:C:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\p32ea2c7.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.81:C:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\p32ea2c7.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.82:C:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\p32ea2c7.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.83:C:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\p32ea2c7.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.84:C:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\p32ea2c7.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.70:C:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\p32ea2c7.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.71:C:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\p32ea2c7.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.72:C:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\p32ea2c7.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.74:C:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\p32ea2c7.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.54:C:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\p32ea2c7.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
    :mozilla.55:C:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\p32ea2c7.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
    :mozilla.75:C:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\p32ea2c7.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
    :mozilla.76:C:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\p32ea2c7.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.

    Fin du rapport
    0
  3. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok pour ça:

    C:\System Volume Information\_restore{ECEB7BD9-1407-4F12-A5DD-62D29B2FE434}\RP30\A0013284.exe -> Adware.Wildtangent : Nettoyé.

    apres le scan en ligne:

    si tout c'est bien passé désactive la restauration système pour purger les virus qui seraient dedans puis réactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)
    0
  4. filsbulle
     
    voila le scan de bitfender
    apres je fais la restauration du systeme et c 'est fini ou pas merci de ton aide

    BitDefender Online Scanner

    Rapport d'analyse généré à: Thu, Nov 01, 2007 - 13:34:20

    Voie d'analyse: A:\;C:\;E:\;F:\;G:\;H:\;

    Statistiques

    Temps

    00:32:40

    Fichiers

    144761

    Directoires

    3431

    Secteurs de boot

    5

    Archives

    13565

    Paquets programmes

    8982

    Résultats

    Virus identifiés

    1

    Fichiers infectés

    1

    Fichiers suspects

    0

    Avertissements

    0

    Désinfectés

    0

    Fichiers effacés

    1

    Info sur les moteurs

    Définition virus

    859755

    Version des moteurs

    AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

    Analyse des plugins

    14

    Archive des plugins

    38

    Unpack des plugins

    7

    E-mail plugins

    6

    Système plugins

    1

    Paramètres d'analyse

    Première action

    Désinfecté

    Seconde Action

    Supprimé

    Heuristique

    Oui

    Acceptez les avertissements

    Oui

    Extensions analysées

    *;

    Excludez les extensions

    Analyse d'emails

    Oui

    Analyse des Archives

    Oui

    Analyser paquets programmes

    Oui

    Analyse des fichiers

    Oui

    Analyse de boot

    Oui

    Fichier analysé

    Statut

    C:\Documents and Settings\Tony\Application Data\Thunderbird\Profiles\kfiq1ytu.default\Mail\Local Folders\Inbox=>(message 2892)

    Infecté par: Generic.Peed.Eml.45B563C2

    C:\Documents and Settings\Tony\Application Data\Thunderbird\Profiles\kfiq1ytu.default\Mail\Local Folders\Inbox=>(message 2892)

    Echec de la désinfection

    C:\Documents and Settings\Tony\Application Data\Thunderbird\Profiles\kfiq1ytu.default\Mail\Local Folders\Inbox=>(message 2892)

    Supprimé

    C:\Documents and Settings\Tony\Application Data\Thunderbird\Profiles\kfiq1ytu.default\Mail\Local Folders\Inbox

    Mis à jour
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    désactive la restauration système pour purger les virus qui seraient dedans puis réactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)

    ________________

    ensuite pour l'infection trouvée par bitdefender: qui est celui que tu signale au depart:

    C:\Documents and Settings\Tony\Application Data\Thunderbird\Profiles\kfiq1ytu.default\Mail\Local Folders\Inbox=>(message 2892)

    elle est dans ta messagerie THUNDERBIRD

    supprime les fichier qui sont dans la poubellle thunderbird et les messages que tu ne connais pas et ca reglera le probleme

    _______________________

    verifie que tu n'as plus rien

    ____________________

    si ca persiste colle un rapport hijackthis sinon c'est bon
    0
  7. filsbulle
     
    voila je te colle un rapport hijackthis car apres la verife l'infection est la. j'ai meme supprimer tout mes fichiers dans ma boit thunderbird merci encore pour tout

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 18:16:34, on 01/11/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16544)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Documents and Settings\Tony\Mes documents\AVG Anti-Spyware 7.5\guard.exe
    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Labtec\Desktop\V5.1\moffice.exe
    C:\Program Files\Labtec\Desktop\V5.1\MOUSE32A.EXE
    C:\Program Files\Labtec\Desktop\V5.1\kbdap32a.exe
    C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
    C:\progra~1\softwin\bitdef~1\bdmcon.exe
    C:\Documents and Settings\Tony\Mes documents\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\MSN Messenger\livecall.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Labtec\Desktop\V5.1\moffice.exe
    O4 - HKLM\..\Run: [OFFICEKB] C:\Program Files\Labtec\Desktop\V5.1\kbdap32a.exe
    O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
    O4 - HKLM\..\Run: [BDMCon] c:\progra~1\softwin\bitdef~1\bdmcon.exe
    O4 - HKLM\..\Run: [BDNewsAgent] c:\progra~1\softwin\bitdef~1\bdnagent.exe
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\Tony\Mes documents\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?c96dde0dffec47fbbd0a5d3fd3410a54
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?c96dde0dffec47fbbd0a5d3fd3410a54
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\npjpi150_11.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\npjpi150_11.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.com/Register/Branding/olr3313/OCX/flashax.cab
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\Tony\Mes documents\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
    0
  8. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    desinstalle sweetim toolbar via AJOUT/SUPPRESSION DE PROGRAMME

    _________________

    FIX CES LIGNES AVEC HIAJACKTHIS:

    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)

    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\Tony\Mes documents\AVG Anti-Spyware 7.5\avgas.exe" /minimized

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\npjpi150_11.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\npjpi150_11.dll

    ________________

    désactive la restauration système pour purger les virus qui seraient dedans puis réactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)

    _________________

    Colle le rapport :
    Clean permettra de faire du nettoyage et supprimer des fichiers que des anti-virus et anti-spywares n'ont pas pu trouver. Le logiciel est régulièrement mis à jour, vous devrez donc le re-téléchargé pour obtenir une version plus récente.

    • Téléchargez clean.zip, décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
    • Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec
    • Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laissez la ouverte jusqu'à ce qu'elle se ferme.
    Manuel de clean :
    http://kerio.probb.fr/tuto-Clean-h37.html

    __________________

    encore des pbs? explique bien tes problèmes
    0
  9. filsbulle
     
    voila le rapport de clean

    Script execute en mode sans echec
    Rapport clean par Malekal_morte - http://www.malekal.com
    Script execute en mode sans echec 01/11/2007 a 20:12:47,32

    Microsoft Windows XP [version 5.1.2600]

    *** Suppression des fichiers dans C:

    *** Suppression des fichiers dans C:\WINDOWS\

    *** Suppression des fichiers dans C:\WINDOWS\system32
    tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.1"

    *** Suppression des fichiers dans C:\Program Files

    *** Suppression des clefs du registre effectuee..
    *** Fin du rapport !
    0
  10. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    encore des pbs? explique bien tes problèmes
    0