Probleme avec des virus.

Résolu
tihihio Messages postés 126 Statut Membre -  
tihihio Messages postés 126 Statut Membre -
Bonjour,
J'ai fais un scan avec mon anti-virus BitDefender 9 et voici le rapport:

Sommaire :

C:\Documents and Settings\Jérémie\Local Settings\Temp\RarSFX0\Toolbar.exe Détecté: Application.MWS
C:\Documents and Settings\Jérémie\Local Settings\Temp\RarSFX1\Toolbar.exe Détecté: Application.MWS
C:\Documents and Settings\Jérémie\Local Settings\Temp\RarSFX2\Toolbar.exe Détecté: Application.MWS
C:\Documents and Settings\Jérémie\Local Settings\Temp\RarSFX3\Toolbar.exe Détecté: Application.MWS
C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll Détecté: Adware.BHO
C:\Program Files\MessengerSkinner\uninst.exe=>(NSIS o)=>lzma_solid_nsis0005 Détecté: Adware.Navipromo.AO
C:\Program Files\PpStream Fr\PSNetwork.$$A Détecté: Adware.Wsear.B
C:\Program Files\themexp\~GLH0004.TMP Détecté: Adware.OneStep.A
C:\Program Files\themexp\~GLH0008.TMP Détecté: Application.Adware.Savenow.G
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq5DB.tmp=>(NSIS o)=>lzma_solid_nsis0008 Infecté avec: Trojan.Mailskinner.G
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq5DB.tmp=>(NSIS o)=>lzma_solid_nsis0008 Désinfection impossible
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq5DB.tmp=>(NSIS o)=>lzma_solid_nsis0008 Déplacement impossible
C:\WINDOWS\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0006 Détecté: Adware.Navipromo.AO
C:\WINDOWS\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0009 Infecté avec: Backdoor.Skinymes.Agent.A
C:\WINDOWS\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0009 Désinfection impossible
C:\WINDOWS\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0009 Déplacement impossible
C:\WINDOWS\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0028=>(NSIS g)=>lzma_solid_nsis0005 Détecté: Adware.Navipromo.AO
C:\WINDOWS\system32\~GLH0007.TMP Détecté: Adware.Relevant.A

C'est peux être trop demander mais pourriez vous me dire comment éliminer tout ces saletés car je m'y connais pas du tout.
Merci de vos réponses.
Configuration: Windows XP
Mobile AMD Athlon(tm) 64 Processor 3400+ (Socket 754)
Windows XP Edition familliale (build 2600) Service Pack 2
Carte mère      P50CA
Mémoire         1024 Mo (2 barettes)
Disque dur 1   FUJITSU MHU2100AT (93.16 Go)

Firefox 2.0.0.4

33 réponses

  • 1
  • 2
  1. Utilisateur anonyme
     
    Bonjour

    Ton antivirus n'a rien mit en quarantaine ? !

    Il serait bien de mettre à jour Firefox, la dernière version en date : 2.0.0.9

    Fais ceci :

    Fais un clic droit sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Fais un clic droit sur navilog1.zip et choisis "tout extraire"
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
    0
  2. tihihio Messages postés 126 Statut Membre 1
     
    J'ai fais l'analyse et voici le rapport:

    Search Navipromo version 3.3.4 commencé le 05/11/2007 à 1:20:01,01

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 02.11.2007 à 12h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.11

    *** Recherche Programmes installés ***

    MessengerSkinner

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    C:\Program Files\InternetGameBox trouvé !
    C:\Program Files\MessengerSkinner trouvé !

    *** Recherche dossiers dans C:\Documents and Settings\All Users.WINDOWS\Application Data ***

    *** Recherche dossiers dans C:\Documents and Settings\J‚r‚mie\Application Data ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\MENUDM~1\PROGRA~1 ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Aucun fichier trouvé dans :

    - C:\WINDOWS\system32
    - C:\DOCUME~1\JRMIE~1\LOCALS~1\APPLIC~1

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans C:\WINDOWS\system32 *

    * Recherche dans C:\DOCUME~1\JRMIE~1\LOCALS~1\APPLIC~1 *

    *** Recherche fichiers ***

    C:\WINDOWS\pack.epk trouvé !
    C:\WINDOWS\system32\nvs2.inf trouvé !

    *** Recherche clés spécifiques dans le Registre ***

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche Heuristique :

    C:\WINDOWS\system32\rilmxds.dat trouvé !
    C:\WINDOWS\system32\rilmxds_nav.dat trouvé !

    3)Recherche Certificats :

    Certificat Egroup trouvé !

    *** Analyse terminée le 05/11/2007 à 1:20:55,64 ***
    0
  3. Utilisateur anonyme
     
    N'installe plus les programmes gratuits que tu trouves via des pubs ou des sites bizarres, car tu pourris ton PC ..

    Fais ceci :

    Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
    Au menu principal, choisis 2 et valide.

    Le fix va t'informer qu'il va alors redémarrer ton PC
    Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
    Appuie sur une touche comme demandé.
    (si ton Pc ne redémarre pas automatiquement, fais le toi même)
    Au redémarrage de ton PC, choisis ta session habituelle.

    Patiente jusqu'au message :
    *** Nettoyage Termine le ..... ***
    Le blocnote va s'ouvrir.
    Sauvegarde le rapport de manière à le retrouver
    Referme le blocnote. Ton bureau va réapparaitre

    PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de
    tâches.
    Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et
    choisis "exécuter"
    Tape explorer et valide. Celà te fera apparaitre ton bureau.
    0
  4. tihihio Messages postés 126 Statut Membre 1
     
    Ok merci tout s'est bien passé je t'envoi le rapport pour que tu me dise ta conclusion dessus:
    Si il faut je ferais un nouveau scan avec mon anti-virus pour vérifier...

    Clean Navipromo version 3.3.4 commencé le 05/11/2007 à 1:34:09,42

    Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 02.11.2007 à 12h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.11

    Mode suppression automatique

    *** fsbl1.txt non trouvé ***
    (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

    * Suppression dans C:\WINDOWS\System32 *

    * Suppression dans C:\DOCUME~1\JRMIE~1\LOCALS~1\APPLIC~1 *

    *** Suppression dossiers dans C:\WINDOWS ***

    *** Suppression dossiers dans C:\Program Files ***

    C:\Program Files\InternetGameBox ...suppression...
    C:\Program Files\InternetGameBox supprimé !

    C:\Program Files\MessengerSkinner ...suppression...
    C:\Program Files\MessengerSkinner supprimé !

    *** Suppression dossiers dans C:\Documents and Settings\All Users.WINDOWS\Application Data ***

    *** Suppression dossiers dans C:\Documents and Settings\J‚r‚mie\Application Data ***

    *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\MENUDM~1\PROGRA~1 ***

    *** Suppression fichiers ***

    C:\WINDOWS\pack.epk supprimé !
    C:\WINDOWS\system32\nvs2.inf supprimé !

    *** Suppression fichiers temporaires ***

    Nettoyage contenu C:\WINDOWS\Temp effectué !
    Nettoyage contenu C:\Documents and Settings\J‚r‚mie\Local Settings\Temp effectué !

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche, création sauvegardes et suppression Heuristique :

    C:\WINDOWS\System32\rilmxds.dat trouvé !
    Copie C:\WINDOWS\system32\rilmxds.dat réalisé avec succès !
    C:\WINDOWS\system32\rilmxds.dat supprimé !

    C:\WINDOWS\System32\rilmxds_nav.dat trouvé !
    Copie C:\WINDOWS\system32\rilmxds_nav.dat réalisé avec succès !
    C:\WINDOWS\system32\rilmxds_nav.dat supprimé !

    *** Sauvegarde du Registre vers dossier Backupnavi ***

    sauvegarde du Registre réalisé avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok

    *** Certificats ***

    Certificat Egroup supprimé !

    *** Nettoyage terminé le 05/11/2007 à 1:41:25,93 ***
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Bien, vas dans ajouter/supprimer des programmes et désinstalle :

    - Navilog1
    - Macrogaming / SweetIMBarForIE

    Puis fais ces deux choses

    Télécharge HijackThis :
    ---> http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe

    Installe le dans son propre dossier :
    - clic droit sur le bureau, tu choisis "nouveau dossier" puis installe-le à l'intérieur.
    Fais un clic droit sur Hijackthis, choisis "renommer" puis marque ceci : abcde.exe
    Double-clic sur HijackThis. Clic sur "I Accept" puis clic sur "do a system scan and save logfile"
    Puis copie et colle ici le rapport qu'il va te générer.

    Démo pour HijackThis si besoin :
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    ET

    Ouvre HijackThis

    Clic sur "open the misc tools section"
    Clic sur "open uninstall manager"
    Clic sur "Save list" dans la fenêtre qui va s'ouvrir enregistre le fichier à un endroit ou tu le retrouvera facilement.

    Ensuite, fais un copier du texte qui y aura dans ce fichier puis colles le ici stp

    A++
    0
  7. tihihio Messages postés 126 Statut Membre 1
     
    J'ai fais la premiere opération que tu m'as demander voici le rapport:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 09:13:39, on 05/11/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16544)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\wltrysvc.exe
    C:\WINDOWS\System32\bcmwltry.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.exe
    C:\WINDOWS\Config\lsass.exe
    C:\progra~1\softwin\bitdef~1\bdnagent.exe
    C:\progra~1\softwin\bitdef~1\bdswitch.exe
    C:\Program Files\QuickTime\QTTask.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
    C:\Program Files\Windows Media Player\WMPNSCFG.exe
    C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe
    C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
    C:\Program Files\Softwin\BitDefender9\vsserv.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\Program Files\Softwin\BitDefender9\bdmcon.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\system32\msiexec.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Documents and Settings\Jérémie\Bureau\Nouveau dossier\abcde.exe.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://qc.yahoo.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://cf.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://qc.search.yahoo.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://cf.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://qc.search.yahoo.com/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://qc.yahoo.com/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par Yahoo! France
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn3\yt.dll
    F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Config\lsass.exe
    O1 - Hosts: 67.15.88.46 fuk01.ps3.update.playstation.net
    O1 - Hosts: 67.15.88.46 duk01.ps3.update.playstation.net
    O1 - Hosts: 67.15.88.46 fus01.ps3.update.playstation.net
    O1 - Hosts: 67.15.88.46 fjp01.ps3.update.playstation.net
    O1 - Hosts: 67.15.88.46 feu01.ps3.update.playstation.net
    O1 - Hosts: 67.15.88.46 fkr01.ps3.update.playstation.net
    O1 - Hosts: 67.15.88.46 fmx01.ps3.update.playstation.net
    O1 - Hosts: 67.15.88.46 fau01.ps3.update.playstation.net
    O1 - Hosts: 67.15.88.46 fsa01.ps3.update.playstation.net
    O1 - Hosts: 67.15.88.46 ftw01.ps3.update.playstation.net
    O1 - Hosts: 67.15.88.46 fru01.ps3.update.playstation.net
    O1 - Hosts: 67.15.88.46 fcn01.ps3.update.playstation.net
    O1 - Hosts: 67.15.88.46 dus01.ps3.update.playstation.net
    O1 - Hosts: 67.15.88.46 djp01.ps3.update.playstation.net
    O1 - Hosts: 67.15.88.46 deu01.ps3.update.playstation.net
    O1 - Hosts: 67.15.88.46 dkr01.ps3.update.playstation.net
    O1 - Hosts: 67.15.88.46 dmx01.ps3.update.playstation.net
    O1 - Hosts: 67.15.88.46 dau01.ps3.update.playstation.net
    O1 - Hosts: 67.15.88.46 dsa01.ps3.update.playstation.net
    O1 - Hosts: 67.15.88.46 dtw01.ps3.update.playstation.net
    O1 - Hosts: 67.15.88.46 dru01.ps3.update.playstation.net
    O1 - Hosts: 67.15.88.46 dcn01.ps3.update.playstation.net
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn3\yt.dll
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezobho.dll (file missing)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn3\yt.dll
    O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
    O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
    O4 - HKLM\..\Run: [BDMCon] c:\progra~1\softwin\bitdef~1\bdmcon.exe
    O4 - HKLM\..\Run: [BDNewsAgent] "C:\Program Files\Softwin\BitDefender9\bdnagent.exe"
    O4 - HKLM\..\Run: [BDSwitchAgent] "C:\Program Files\Softwin\BitDefender9\bdswitch.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
    O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe -hidden
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
    O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
    O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Companion\Modules\messmod4\v6\yhexbmes.dll
    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Companion\Modules\messmod4\v6\yhexbmes.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O15 - Trusted Zone: *.canalplay.com
    O15 - Trusted Zone: *.canalplusactive.com
    O15 - Trusted Zone: *.canalplay.com (HKLM)
    O15 - Trusted Zone: *.canalplusactive.com (HKLM)
    O16 - DPF: {05D96F71-87C6-11D3-9BE4-00902742D6E0} (QuickPlace Class) - http://dida.univ-tln.fr/qp2.cab
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by132fd.bay132.hotmail.msn.com/resources/MsnPUpld.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/telecharger.php?id=2&version=
    O16 - DPF: {A8482EAF-A1F3-4934-AE3F-56EB195A50BF} (DeskUpdate- Activex Control) - https://www.songtexte.de
    O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab.cab
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
    O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
    O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
    O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
    O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender9\vsserv.exe
    O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe (file missing)
    O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe
    O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
    0
  8. tihihio Messages postés 126 Statut Membre 1
     
    Deuxième opération effectuer voici le rapport:

    AbiWord 2.4.6 (remove only)
    Adobe Bridge 1.0
    Adobe Common File Installer
    Adobe Flash Player 9 ActiveX
    Adobe Help Center 1.0
    Adobe Illustrator CS2
    Adobe Photoshop CS2
    Adobe Reader 7.0.9 - Français
    Adobe Stock Photos 1.0
    Adobe SVG Viewer 3.0
    Age of Mythology
    Apple Mobile Device Support
    Apple Software Update
    Archiveur WinRAR
    Athlon 64 Processor Driver
    ATI - Utilitaire de désinstallation du logiciel
    ATI Catalyst Control Center
    ATI Display Driver
    AviSynth 2.5
    Barre d'outils Outlook de Windows Live (Windows Live Toolbar)
    BitDefender 9 Internet Security
    Bloqueur de fenêtres pop-up (Windows Live Toolbar)
    Broadcom 802.11 Network Adapter
    CCleaner (remove only)
    Compel Adaptec WinASPI
    Correctif pour Lecteur Windows Media 11 (KB939683)
    Correctif pour Windows XP (KB914440)
    Correctif pour Windows XP (KB935448)
    Correctif Windows XP - KB885250
    Correctif Windows XP - KB885884
    Correctif Windows XP - KB887472
    Correctif Windows XP - KB887742
    Correctif Windows XP - KB888113
    Correctif Windows XP - KB888302
    Correctif Windows XP - KB890859
    Correctif Windows XP - KB891781
    Détecteur de flux Windows Live Toolbar (Windows Live Toolbar)
    DFX 8 for Windows Media Player
    DivX Codec
    DivX Content Uploader
    DivX Converter
    DivX Player
    DivX Web Player
    DVD Shrink 3.2
    Extension de Windows Live Toolbar (Windows Live Toolbar)
    EZface ActiveX 207
    FpTest 3.0
    FreebieSMS
    Freeplayer
    GdiplusUpgrade
    Google Toolbar for Internet Explorer
    HijackThis 2.0.2
    Hotfix for Windows Media Format 11 SDK (KB929399)
    Hotfix for Windows XP (KB915865)
    Hotfix for Windows XP (KB926239)
    HP Document Viewer 5.3
    HP Extended Capabilities 5.3
    HP Image Zone 5.3
    HP Imaging Device Functions 5.3
    HP Photosmart Essential
    HP PSC & OfficeJet 5.3.B
    HP Software Update
    HP Solution Center & Imaging Support Tools 5.3
    iTunes
    J2SE Runtime Environment 5.0 Update 1
    J2SE Runtime Environment 5.0 Update 10
    J2SE Runtime Environment 5.0 Update 3
    J2SE Runtime Environment 5.0 Update 6
    J2SE Runtime Environment 5.0 Update 7
    J2SE Runtime Environment 5.0 Update 9
    Kaspersky Online Scanner
    Kaspersky On-line Scanner
    Lecteur Windows Media 11
    LimeWire PRO 4.10.0
    Ma-Config.com plugin
    Macromedia Flash Player 8
    Macromedia Shockwave Player
    Mega Manager
    Megaupload Toolbar
    Menus intelligents (Windows Live Toolbar)
    Micro Application - PrintPratic 3
    Micro Application - PrintPratic Edition Photo
    Microsoft .NET Framework 1.1
    Microsoft .NET Framework 1.1
    Microsoft .NET Framework 1.1 French Language Pack
    Microsoft .NET Framework 1.1 Hotfix (KB928366)
    Microsoft .NET Framework 2.0
    Microsoft Compression Client Pack 1.0 for Windows XP
    Microsoft Internationalized Domain Names Mitigation APIs
    Microsoft National Language Support Downlevel APIs
    Microsoft Office Access MUI (French) 2007 (Beta)
    Microsoft Office Excel MUI (French) 2007 (Beta)
    Microsoft Office InfoPath MUI (French) 2007 (Beta)
    Microsoft Office Outlook MUI (French) 2007 (Beta)
    Microsoft Office PowerPoint MUI (French) 2007 (Beta)
    Microsoft Office Professional 2007 (Beta)
    Microsoft Office Professional Plus 2007 (Beta)
    Microsoft Office Proof (Arabic) 2007 (Beta)
    Microsoft Office Proof (Dutch) 2007 (Beta)
    Microsoft Office Proof (English) 2007 (Beta)
    Microsoft Office Proof (French) 2007 (Beta)
    Microsoft Office Proof (German) 2007 (Beta)
    Microsoft Office Proof (Spanish) 2007 (Beta)
    Microsoft Office Publisher MUI (French) 2007 (Beta)
    Microsoft Office Shared MUI (French) 2007 (Beta)
    Microsoft Office Word MUI (French) 2007 (Beta)
    Microsoft SQL Server Desktop Engine (SONY_MEDIAMGR)
    Microsoft User-Mode Driver Framework Feature Pack 1.0
    Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
    Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
    Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
    Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)
    Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)
    Mise à jour de sécurité pour Windows XP (KB890046)
    Mise à jour de sécurité pour Windows XP (KB893756)
    Mise à jour de sécurité pour Windows XP (KB896358)
    Mise à jour de sécurité pour Windows XP (KB896422)
    Mise à jour de sécurité pour Windows XP (KB896423)
    Mise à jour de sécurité pour Windows XP (KB896424)
    Mise à jour de sécurité pour Windows XP (KB896428)
    Mise à jour de sécurité pour Windows XP (KB899587)
    Mise à jour de sécurité pour Windows XP (KB899591)
    Mise à jour de sécurité pour Windows XP (KB900725)
    Mise à jour de sécurité pour Windows XP (KB901017)
    Mise à jour de sécurité pour Windows XP (KB901214)
    Mise à jour de sécurité pour Windows XP (KB902400)
    Mise à jour de sécurité pour Windows XP (KB904706)
    Mise à jour de sécurité pour Windows XP (KB905414)
    Mise à jour de sécurité pour Windows XP (KB905749)
    Mise à jour de sécurité pour Windows XP (KB908519)
    Mise à jour de sécurité pour Windows XP (KB911280)
    Mise à jour de sécurité pour Windows XP (KB911562)
    Mise à jour de sécurité pour Windows XP (KB911567)
    Mise à jour de sécurité pour Windows XP (KB911927)
    Mise à jour de sécurité pour Windows XP (KB912812)
    Mise à jour de sécurité pour Windows XP (KB912919)
    Mise à jour de sécurité pour Windows XP (KB913433)
    Mise à jour de sécurité pour Windows XP (KB913446)
    Mise à jour de sécurité pour Windows XP (KB913580)
    Mise à jour de sécurité pour Windows XP (KB914388)
    Mise à jour de sécurité pour Windows XP (KB914389)
    Mise à jour de sécurité pour Windows XP (KB916281)
    Mise à jour de sécurité pour Windows XP (KB917159)
    Mise à jour de sécurité pour Windows XP (KB917344)
    Mise à jour de sécurité pour Windows XP (KB917422)
    Mise à jour de sécurité pour Windows XP (KB917953)
    Mise à jour de sécurité pour Windows XP (KB918118)
    Mise à jour de sécurité pour Windows XP (KB918439)
    Mise à jour de sécurité pour Windows XP (KB918899)
    Mise à jour de sécurité pour Windows XP (KB919007)
    Mise à jour de sécurité pour Windows XP (KB920213)
    Mise à jour de sécurité pour Windows XP (KB920214)
    Mise à jour de sécurité pour Windows XP (KB920670)
    Mise à jour de sécurité pour Windows XP (KB920683)
    Mise à jour de sécurité pour Windows XP (KB920685)
    Mise à jour de sécurité pour Windows XP (KB921398)
    Mise à jour de sécurité pour Windows XP (KB921503)
    Mise à jour de sécurité pour Windows XP (KB921883)
    Mise à jour de sécurité pour Windows XP (KB922616)
    Mise à jour de sécurité pour Windows XP (KB922819)
    Mise à jour de sécurité pour Windows XP (KB923191)
    Mise à jour de sécurité pour Windows XP (KB923414)
    Mise à jour de sécurité pour Windows XP (KB923694)
    Mise à jour de sécurité pour Windows XP (KB923980)
    Mise à jour de sécurité pour Windows XP (KB924191)
    Mise à jour de sécurité pour Windows XP (KB924270)
    Mise à jour de sécurité pour Windows XP (KB924496)
    Mise à jour de sécurité pour Windows XP (KB924667)
    Mise à jour de sécurité pour Windows XP (KB925486)
    Mise à jour de sécurité pour Windows XP (KB925902)
    Mise à jour de sécurité pour Windows XP (KB926255)
    Mise à jour de sécurité pour Windows XP (KB926436)
    Mise à jour de sécurité pour Windows XP (KB927779)
    Mise à jour de sécurité pour Windows XP (KB927802)
    Mise à jour de sécurité pour Windows XP (KB928255)
    Mise à jour de sécurité pour Windows XP (KB928843)
    Mise à jour de sécurité pour Windows XP (KB929123)
    Mise à jour de sécurité pour Windows XP (KB930178)
    Mise à jour de sécurité pour Windows XP (KB931261)
    Mise à jour de sécurité pour Windows XP (KB931784)
    Mise à jour de sécurité pour Windows XP (KB932168)
    Mise à jour de sécurité pour Windows XP (KB933729)
    Mise à jour de sécurité pour Windows XP (KB935839)
    Mise à jour de sécurité pour Windows XP (KB935840)
    Mise à jour de sécurité pour Windows XP (KB936021)
    Mise à jour de sécurité pour Windows XP (KB938829)
    Mise à jour de sécurité pour Windows XP (KB941202)
    Mise à jour pour Windows XP (KB894391)
    Mise à jour pour Windows XP (KB898461)
    Mise à jour pour Windows XP (KB900485)
    Mise à jour pour Windows XP (KB904942)
    Mise à jour pour Windows XP (KB908531)
    Mise à jour pour Windows XP (KB910437)
    Mise à jour pour Windows XP (KB916595)
    Mise à jour pour Windows XP (KB920872)
    Mise à jour pour Windows XP (KB922582)
    Mise à jour pour Windows XP (KB927891)
    Mise à jour pour Windows XP (KB929338)
    Mise à jour pour Windows XP (KB930916)
    Mise à jour pour Windows XP (KB931836)
    Mise à jour pour Windows XP (KB933360)
    Mise à jour pour Windows XP (KB938828)
    Motorola SM56 Data Fax Modem
    Mozilla Firefox (2.0.0.9)
    MSXML 4.0 SP2 (KB925672)
    MSXML 4.0 SP2 (KB927978)
    MSXML 4.0 SP2 (KB936181)
    MSXML4 Parser
    Nero Suite
    OneCare Advisor (Windows Live Toolbar)
    OpenMG AAC Add-on Module 1.0.00
    OpenMG Limited Patch 4.5-06-05-12-01
    OpenMG Secure Module 4.5.01
    Pack Longhorn Inspirat 1.0
    Panneau de contrôle ATI
    PDF-to-Word 2.1 Demo
    PS3.ProxyServer
    QuickTime
    RealPlayer
    REALTEK Gigabit and Fast Ethernet NIC Driver
    Sarah Michelle Gellar Solitaire
    Screensavers Installer Version 2
    Security Update for CAPICOM (KB931906)
    Security Update for CAPICOM (KB931906)
    Security Update pour Microsoft .NET Framework 2.0 (KB928365)
    Skype 2.5
    SonicStage 4.0
    SweetIM For Internet Explorer 1.0a
    Synaptics Pointing Device Driver
    System Requirements Lab
    Themexp.org File
    VIA Vinyl Audio Codecs Driver Setup Program
    VideoLAN VLC media player 0.8.6c
    Winamp (remove only)
    Windows Installer 3.1 (KB893803)
    Windows Internet Explorer 7
    Windows Live Favorites pour Windows Live Toolbar
    Windows Live Messenger
    Windows Live Sign-in Assistant
    Windows Live Toolbar
    Windows Live Toolbar
    Windows Media Format 11 runtime
    Windows Media Format 11 runtime
    Windows Media Format SDK Hotfix - KB891122
    Windows Media Player 11
    Xfire (remove only)
    XviD MPEG-4 Video Codec
    XviD4PSP
    Yahoo! Anti-Spy
    Yahoo! Extras
    Yahoo! Internet Mail
    Yahoo! Toolbar avec bloqueur de fenêtres pop-up
    Zune Desktop Theme
    0
  9. Utilisateur anonyme
     
    Bien !

    ¤ Vas dans ajouter/supprimer des programmes cherche et désinstalle :

    J2SE Runtime Environment 5.0 Update 1 (obsolète)
    J2SE Runtime Environment 5.0 Update 10 (obsolète)
    J2SE Runtime Environment 5.0 Update 3 (obsolète)
    J2SE Runtime Environment 5.0 Update 6 (obsolète)
    J2SE Runtime Environment 5.0 Update 7 (obsolète)
    J2SE Runtime Environment 5.0 Update 9 (obsolète)
    Kaspersky Online Scanner (plus utile)
    Kaspersky On-line Scanner (plus utile)
    SweetIM For Internet Explorer 1.0a (saloperie)
    Themexp.org File (saloperie)
    PS3.ProxyServer (j'le sens pas celui-là, tout ton fichier hosts est corrompu, pas très bon pour ton PC)

    Themexp.org <--- Ne mets plus les pieds et ne télécharge plus rien sur ce site il est infecté et tout ce que tu télécharges l'est aussi.

    ¤ Télécharge SmitfraudFix et enregistre le sur le bureau. Si ton anti-virus t'alerte d'un virus, désactive-le.
    http://siri.urz.free.fr/Fix/SmitfraudFix.zip

    décompresse SmitfraudFix
    Lance le fichier SmitfraudFix ou SmitfraudFix.cmd et choisit l'option 3 réponds Oui à tout s'il te pose des questions, si le PC à besoin de rédémarré fais-le aussi.

    ¤ Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"

    F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Config\lsass.exe
    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezobho.dll (file missing)
    O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by132fd.bay132.hotmail.msn.com/resources/MsnPUpld.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/telecharger.php?id=2&version=
    O16 - DPF: {A8482EAF-A1F3-4934-AE3F-56EB195A50BF} (DeskUpdate- Activex Control) - https://www.songtexte.de
    O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab.cab

    ¤ Clic sur démarrer, rechercher, tous les fichiers et dossiers, entre de nom dans la première bare vide et lance la recherche

    C:\WINDOWS\Config\lsass.exe

    Une fois qui te l'a trouvé uniquement à l'emplacement indiqué, fais un clic droti dessus et choisis ssupprimer

    **Si un fichier/dossier persiste lors de la suppression fait ceci:
    - Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..
    Puis va supprimer les fichiers/dossiers, vide ta corbeille et redémarre ton PC normalement.

    ¤ Télécharge et installe AVG anti-spyware : mets le à jour
    Tu fais un scan complet de ton système, dès qu'il a fini.
    Si il te trouve des espions,supprime les. Enregistre le rapport et colle le ici stp

    AVG anti-spyware : reste gratuit après la période d'essai en français
    ----> https://www.01net.com/telecharger/

    Si tu as besoin d'aide avec Ewido(devenu AVG-antispyware) regarde ce tutoriel:
    --> http://kerio.probb.fr/Chasser-les-virus-et-spywares-de-votre-systeme-f1/Tutoriel-AVG-anti-spyware-anti-spyware-t701.htm

    On terminera suite à ça ;-)
    0
  10. tihihio Messages postés 126 Statut Membre 1
     
    Après plus de 2h j'ai enfin fini le scan, je ne pensais pas que sa allait prendre bcp de temps.
    Pour les espion trouvé, je les supprimes avant ou apres d'envoyer le rapport?
    0
  11. tihihio Messages postés 126 Statut Membre 1
     
    Voici le rapport:

    ---------------------------------------------------------
    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 21:28:35 05/11/2007

    + Résultat de l'analyse:

    C:\Program Files\Screensavers.com -> Adware.Generic : Aucune action entreprise.
    C:\Program Files\Screensavers.com\SSSInst -> Adware.Generic : Aucune action entreprise.
    C:\Program Files\Screensavers.com\SSSInst\bin -> Adware.Generic : Aucune action entreprise.
    C:\Program Files\Screensavers.com\SSSInst\bin\SSSUninst.exe -> Adware.Generic : Aucune action entreprise.
    C:\System Volume Information\_restore{1A720500-CC9F-42C6-8DAA-C6531C92B172}\RP550\A0157566.exe -> Backdoor.VB.bmv : Aucune action entreprise.
    C:\System Volume Information\_restore{1A720500-CC9F-42C6-8DAA-C6531C92B172}\RP611\A0183408.exe -> Backdoor.VB.bmv : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@247realmedia[1].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@fnac.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@himedia.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
    C:\Documents and Settings\Invité\Cookies\invité@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
    C:\Documents and Settings\Invité\Cookies\invité@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
    C:\Documents and Settings\Jérémie\Cookies\jérémie@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@adbrite[1].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@ads.addynamix[2].txt -> TrackingCookie.Addynamix : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@adrevolver[1].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@media.adrevolver[2].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@adtech[1].txt -> TrackingCookie.Adtech : Aucune action entreprise.
    C:\Documents and Settings\Invité\Cookies\invité@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@advertising[2].txt -> TrackingCookie.Advertising : Aucune action entreprise.
    C:\Documents and Settings\Jérémie\Cookies\jérémie@advertising[1].txt -> TrackingCookie.Advertising : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@adviva[1].txt -> TrackingCookie.Adviva : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@atdmt[1].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@atdmt[3].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
    C:\Documents and Settings\Invité\Cookies\invité@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
    C:\Documents and Settings\Jérémie\Cookies\jérémie@atdmt[1].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
    C:\Documents and Settings\Jérémie\Cookies\jérémie@atdmt[3].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@bluestreak[2].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
    C:\Documents and Settings\Invité\Cookies\invité@bluestreak[2].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
    C:\Documents and Settings\Jérémie\Cookies\jérémie@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@casalemedia[1].txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@doubleclick[2].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
    C:\Documents and Settings\Invité\Cookies\invité@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
    C:\Documents and Settings\Jérémie\Cookies\jérémie@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
    :mozilla.15:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-5.txt -> TrackingCookie.Estat : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
    C:\Documents and Settings\Invité\Cookies\invité@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@fastclick[2].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@ehg-psychologies.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@ehg-telecomitalia.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
    C:\Documents and Settings\Invité\Cookies\invité@overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
    C:\Documents and Settings\Invité\Cookies\invité@perf.overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
    C:\Documents and Settings\Invité\Cookies\invité@ads.planetactive[2].txt -> TrackingCookie.Planetactive : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@realmedia[1].txt -> TrackingCookie.Realmedia : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@revsci[1].txt -> TrackingCookie.Revsci : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@bs.serving-sys[3].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@serving-sys[4].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
    C:\Documents and Settings\Invité\Cookies\invité@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
    C:\Documents and Settings\Invité\Cookies\invité@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
    C:\Documents and Settings\Jérémie\Cookies\jérémie@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
    C:\Documents and Settings\Jérémie\Cookies\jérémie@serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
    :mozilla.10:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-2.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
    :mozilla.11:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-5.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
    :mozilla.12:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-2.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
    :mozilla.12:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-5.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
    :mozilla.13:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-5.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
    :mozilla.6:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-1.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
    :mozilla.7:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-1.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
    :mozilla.8:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-1.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
    :mozilla.9:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-2.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
    C:\Documents and Settings\Invité\Cookies\invité@smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
    C:\Documents and Settings\Invité\Cookies\invité@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
    C:\Documents and Settings\Invité\Cookies\invité@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
    C:\Documents and Settings\Jérémie\Cookies\jérémie@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@trafficmp[2].txt -> TrackingCookie.Trafficmp : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@weborama[3].txt -> TrackingCookie.Weborama : Aucune action entreprise.
    C:\Documents and Settings\Invité\Cookies\invité@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
    C:\Documents and Settings\Jérémie\Cookies\jérémie@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
    C:\Documents and Settings\Jérémie\Cookies\jérémie@m.webtrends[2].txt -> TrackingCookie.Webtrends : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Aucune action entreprise.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.

    Fin du rapport
    0
  12. Utilisateur anonyme
     
    Ok, très bien.
    Passe un coup de Ccleaner sur toutes les sessions du PC, mefie toi car apparemment il ne nettoye pas toutes les sessions, il te faut l'installer sur chaque session pour qu'il nettoye correctement.

    Ensuite, clic sur démarrer, poste de travail, C:, program files, cherche et supprime si présent :

    - Screensavers.com
    - Macrogaming
    - themexp

    **Si un fichier/dossier persiste lors de la suppression fait ceci:
    - Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..
    Puis va supprimer les fichiers/dossiers, vide ta corbeille et redémarre ton PC normalement.

    Scanne à nouveau ton PC avec ton anti-virus et colle le rapport ici.
    Attention à ce que tu installes car tu as atuo-infecté ton PC donc prudence à l'avenir ..
    0
  13. tihihio Messages postés 126 Statut Membre 1
     
    Ok je t'envoie éventuellement le rapport après suppression des espions:

    ---------------------------------------------------------
    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 22:12:34 05/11/2007

    + Résultat de l'analyse:

    C:\Program Files\Screensavers.com -> Adware.Generic : Ignoré.
    C:\Program Files\Screensavers.com\SSSInst -> Adware.Generic : Ignoré.
    C:\Program Files\Screensavers.com\SSSInst\bin -> Adware.Generic : Ignoré.
    C:\Program Files\Screensavers.com\SSSInst\bin\SSSUninst.exe -> Adware.Generic : Ignoré.
    C:\System Volume Information\_restore{1A720500-CC9F-42C6-8DAA-C6531C92B172}\RP550\A0157566.exe -> Backdoor.VB.bmv : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{1A720500-CC9F-42C6-8DAA-C6531C92B172}\RP611\A0183408.exe -> Backdoor.VB.bmv : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@fnac.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@himedia.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
    C:\Documents and Settings\Invité\Cookies\invité@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
    C:\Documents and Settings\Invité\Cookies\invité@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
    C:\Documents and Settings\Jérémie\Cookies\jérémie@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@ads.addynamix[2].txt -> TrackingCookie.Addynamix : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@adrevolver[1].txt -> TrackingCookie.Adrevolver : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@media.adrevolver[2].txt -> TrackingCookie.Adrevolver : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
    C:\Documents and Settings\Invité\Cookies\invité@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
    C:\Documents and Settings\Jérémie\Cookies\jérémie@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@adviva[1].txt -> TrackingCookie.Adviva : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@atdmt[3].txt -> TrackingCookie.Atdmt : Nettoyé.
    C:\Documents and Settings\Invité\Cookies\invité@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
    C:\Documents and Settings\Jérémie\Cookies\jérémie@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
    C:\Documents and Settings\Jérémie\Cookies\jérémie@atdmt[3].txt -> TrackingCookie.Atdmt : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
    C:\Documents and Settings\Invité\Cookies\invité@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
    C:\Documents and Settings\Jérémie\Cookies\jérémie@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@casalemedia[1].txt -> TrackingCookie.Casalemedia : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
    C:\Documents and Settings\Invité\Cookies\invité@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
    C:\Documents and Settings\Jérémie\Cookies\jérémie@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
    :mozilla.15:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-5.txt -> TrackingCookie.Estat : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
    C:\Documents and Settings\Invité\Cookies\invité@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@ehg-psychologies.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@ehg-telecomitalia.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
    C:\Documents and Settings\Invité\Cookies\invité@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
    C:\Documents and Settings\Invité\Cookies\invité@perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
    C:\Documents and Settings\Invité\Cookies\invité@ads.planetactive[2].txt -> TrackingCookie.Planetactive : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@realmedia[1].txt -> TrackingCookie.Realmedia : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@revsci[1].txt -> TrackingCookie.Revsci : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@bs.serving-sys[3].txt -> TrackingCookie.Serving-sys : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@serving-sys[4].txt -> TrackingCookie.Serving-sys : Nettoyé.
    C:\Documents and Settings\Invité\Cookies\invité@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
    C:\Documents and Settings\Invité\Cookies\invité@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
    C:\Documents and Settings\Jérémie\Cookies\jérémie@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
    C:\Documents and Settings\Jérémie\Cookies\jérémie@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.10:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-2.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.11:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-5.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.12:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-2.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.12:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-5.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.13:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-5.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.6:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-1.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.7:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-1.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.8:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-1.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.9:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-2.txt -> TrackingCookie.Smartadserver : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
    C:\Documents and Settings\Invité\Cookies\invité@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
    C:\Documents and Settings\Invité\Cookies\invité@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
    C:\Documents and Settings\Invité\Cookies\invité@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
    C:\Documents and Settings\Jérémie\Cookies\jérémie@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@trafficmp[2].txt -> TrackingCookie.Trafficmp : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@weborama[3].txt -> TrackingCookie.Weborama : Nettoyé.
    C:\Documents and Settings\Invité\Cookies\invité@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
    C:\Documents and Settings\Jérémie\Cookies\jérémie@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
    C:\Documents and Settings\Jérémie\Cookies\jérémie@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
    C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.

    Fin du rapport
    0
  14. Utilisateur anonyme
     
    Tu es sûr(e) ?

    C:\Program Files\Screensavers.com -> Adware.Generic : Ignoré.

    Ce programme Screensavers(.com= même si tu le connais est une saloperie donc autorise la désinfection et supprime le dossier comme je t'ai indiqué au dessus :-)
    0
  15. tihihio Messages postés 126 Statut Membre 1
     
    C'est bon j'ai supprimé ce que tu m'as demandé. Je ferais le scan demain matin et je t'envoie tout ça, par contre lorsque je veux éteindre ou redémarrer mon PC il me dit: cliquer sur atteindre affin d'installer les mises a jour! Est ce que sa a voir avec ce qu'on vient de faire ou pas?
    0
  16. tihihio Messages postés 126 Statut Membre 1
     
    J'ai utiliser windows update et voici ce qu'il me demande comme mise a jour:

    Mise à jour de sécurité cumulative pour Internet Explorer 7 pour Windows XP (KB939653)
    0
  17. Utilisateur anonyme
     
    Il t'indique ce message car il a mit à jour ton PC, cela n'a rien a voir avec ce que je t'ai fais faire, donc fais ce qu'il te demande ;-)
    Pour la mise à jour d'Internet Explorer, oui fais-le c'est important :-)
    0
  18. tihihio Messages postés 126 Statut Membre 1
     
    Ok je le fais de suite et comme indiquer plus haut je ferais le san demain matin et je t'envoie tout ça ok!
    Et au faite merci pour tout ce que tu fais, sans tes connaissances je ne pouvais rien faire contre toute ces saloperie...
    Est ce que je peux te demander un autre service concernant un autre problème?
    voici le lien: http://www.commentcamarche.net/forum/affich 3955734 probleme avec le dll#dernier
    0
  19. tihihio Messages postés 126 Statut Membre 1
     
    Voici le rapport après le scan de mon anti-virus:

    //-----------------------------------------------------------------
    //
    // Product: BitDefender 9 Internet Security
    // Version: 9.0
    //
    // Créé le: 06/11/2007 09:19:02
    //
    //-----------------------------------------------------------------

    Statistiques

    Chemin cible: C:\
    Dossiers : 10087
    Fichiers : 369834
    Archives : 3787
    Fichiers empaquetés : 39535
    Virus trouvés : 3
    Fichiers infectés : 3
    Alertes : 0
    Fichiers suspects : 0
    Fichiers désinfectés : 0
    Fichiers effacés : 0
    Fichiers copiés : 0
    Fichiers déplacés : 0
    Fichiers renommés : 0
    Erreurs I/O : 65
    Temps d'analyse := 01:19:04
    Fichiers/seconde :77

    Définitions virus : 937736
    Plugins d'analyse : 16
    Plugins archives : 41
    Plug-ins décompression : 7
    Plug-ins messagerie : 6
    Plug-ins système : 5

    Options d'analyse

    Détection
    [X] Analyser le secteur de boot
    [X] Analyser les archives
    [X] Analyser les fichiers en paquets
    [X] Analyser la messagerie

    Masque fichiers
    [ ] Programmes
    [X] Tous les fichiers
    [ ] Extensions définies par l'utilisateur:
    [ ] Exclure les extensions: ;

    Action

    Objets infectés
    [ ] Ignorer
    [X] Désinfecter
    [ ] Effacer
    [ ] Copier
    [ ] Déplacer dans le dossier infectés
    [ ] Renommer
    [ ] Demander l'action

    Seconde action
    [ ] Ignorer
    [ ] Effacer
    [ ] Copier
    [X] Déplacer dans le dossier infectés
    [ ] Renommer
    [ ] Demander l'action

    Options d'analyse
    [X] Activer les alertes
    [X] Activer l'heuristique
    [ ] Afficher tous les fichiers dans le journal
    [X] Fichier journal : C:\Program Files\Softwin\BitDefender9\Logs\vscan_1194337142.log

    Sommaire :

    C:\Program Files\PpStream Fr\PSNetwork.$$A Détecté: Adware.Wsear.B
    C:\Program Files\Yahoo!\YPSR\Quarantine\ppq5DB.tmp=>(NSIS o)=>lzma_solid_nsis0008 Infecté avec: Trojan.Mailskinner.G
    C:\Program Files\Yahoo!\YPSR\Quarantine\ppq5DB.tmp=>(NSIS o)=>lzma_solid_nsis0008 Désinfection impossible
    C:\Program Files\Yahoo!\YPSR\Quarantine\ppq5DB.tmp=>(NSIS o)=>lzma_solid_nsis0008 Déplacement impossible
    C:\WINDOWS\system32\~GLH0007.TMP Détecté: Adware.Relevant.A
    0
  • 1
  • 2