Security toolbar, fenetres intempestives... - Page 2

Précédent
  • 1
  • 2
  1. Amad
     
    c bon je ne suis plus infecté?
    visiblement sa à l'air d'aller mieux g plus la security toolbar, g plu de fenetres intempestives et d'alertes donc je crois ke on à résolu le pb ou non?
    0
  2. Amad
     
    bon ba je te remercie infiniment pour ton aide ki ma été tres utile, il faut des gens comme toi c bien t'est un soldat
    il fo mener une guerre contre tous ses personnes malsaines
    chao A+
    0
  3. chrifleur Messages postés 1099 Statut Contributeur 18
     
    ne tre sauve pas comme cela tu es encore infecté
    j'examine ligne à ligne tous ts rapports et il me faut un peu de temps....
    je dois m'absenter de retour ce soir
    0
  4. chrifleur Messages postés 1099 Statut Contributeur 18
     
    re
    pas mal de travail à faire...lis bien et prends ton temps

    Démarrer "Exécuter…" puis Tape "services.msc" et valide par OK
    la fenêtre des Services s'ouvre => vérifier dans la partie inférieure que l'onglet "Etendu" est bien sélectionné, sinon faites le.

    - Dans la colonne "Nom", DOUBLE CLIQUE sur le service noté en GRAS ci dessous, pour faire apparaître "Propriétés".
    Service: DomainService
    - Vérifie dans "Chemin d'accès des fichiers exécutables" qu'il s'agit bien de l'emplacement souligné.
    C:\WINDOWS\system32\yfybpraf.exe
    - Puis clique sur Arrêter
    - Dans le menu déroulant "Type de démarrage", sélectionne "Désactivé".
    - valide la modification par OK
    - Ferme la fenêtre des Services.

    Utilises tu des jeux de boonty games depuis longtemps ?
    Voici une petite information sur Boonty games
    Leur politique :
    "Il se peut que nous partageons aussi des informations payantes avec des tiers
    qui fournissent des services payants et partage des données regroupées montrant le type
    et le nombre de jeux vidéos que vous téléchargez, votre age, votre sexe, vos occupations,
    niveau d'éducation, localité géographique, données sur l'équipement de votre ordinateur,
    internet et intérêts pour les jeux vidéos, activités et entrainement des jeux édités.
    De plus, nous partageons les adresses email avec des tiers fournisseurs de compte mails
    qui nous assistent en envoyant nos mails a de nombreux clients en même temps..."

    si tu es d'accord avec eux, pas de problèmes sinon, il faut desintaller le service en allant dans
    (démarrer / exécuter / tape services.msc ) recherche le service, va dans les propriétés et désactive le.
    Lance une recherche Boonty et supprime tout.
    Il se peut que les jeux ne marchent plus

    lance hijack this pour un scan et coche les lignes suivantes si encore présentes
    O3 - Toolbar: (no name) - {70CC76D5-A4EE-4F25-9931-B109A63E298E} - (no file)
    O3 - Toolbar: (no name) - {11A69AE4-FBED-4832-A2BF-45AF82825583} - (no file)
    O4 - HKLM\..\Run: [Host Process] C:\WINDOWS\Fonts\svchost.exe
    O4 - HKLM\..\Run: [1cfb053e] rundll32.exe "C:\WINDOWS\system32\mwqetifg.dll",b
    O4 - HKCU\..\Run: [wakueoybsc] c:\documents and settings\bénard guzman\local settings\application data\wakueoybsc.exe wakueoybsc
    O20 - AppInit_DLLs: C:\WINDOWS\system32\__c0076BA6.dat
    O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\yfybpraf.exe (file missing)
    O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
    ferme toutes tes applications y compris internet et clique sur fix checked

    Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
    http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

    clic double sur OTMoveIt.exe pour le lancer.
    copie la liste qui se trouve en citation ci-dessous,
    et colle-la dans le cadre de gauche de OTMoveIt :
    Paste List of Files/Folders to be moved.
    C:\WINDOWS\Fonts\svchost.exe
    C:\WINDOWS\system32\yfybpraf.exe
    C:\WINDOWS\system32\__c0076BA6.dat
    c:\documents and settings\bénard guzman\local settings\application data\wakueoybsc.exe
    C:\2899.bat
    C:\7431.bat
    C:\6320.bat
    C:\5976.bat
    C:\8777.bat
    C:\b.exe
    C:\d.exe
    C:\z.dat
    C:\x.dat
    C:\n.bat
    C:\WINDOWS\cookies.ini
    C:\WINDOWS\system\rMa18yy
    C:\WINDOWS\system\cbxvtqn.dll
    C:\WINDOWS\system32\opnlmki.dll
    C:\WINDOWS\system32\mllmj.dll
    C:\WINDOWS\system32\mwqetifg.dll
    C:\WINDOWS\system32\nfookwqo.dll
    C:\WINDOWS\system32\ljjhfff.dll
    C:\WINDOWS\system32\tmp.reg
    C:\WINDOWS\system32\ynvrvtal.dllbox
    C:\WINDOWS\system32\gfiteqwm.ini
    C:\WINDOWS\system32\jmllm.ini2
    C:\WINDOWS\system32\jmllm.ini
    C:\Program Files\Fichiers communs\BOONTY Shared

    clique sur MoveIt! pour lancer la suppression.
    le résultat apparaîtra dans le cadre Results.
    clique sur Exit pour fermer.
    poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.

    il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
    si c'est le cas accepte par Yes.

    Ouvrir l'Explorateur Windows: > Démarrer > Programmes > Accessoires > Explorateur Windows ou Démarrer > Programmes > Explorateur Windows.
    Cliquer sur Outils > Options des dossiers > Affichage.
    Sélectionner :
    cocher : Afficher les fichiers et dossiers cachés.
    décocher : Masquer les extensions des fichiers dont le type est connu.
    décocher : Masquer les fichiers protégés du système d'exploitation (recommandé)
    Cliquer sur Appliquer et Ok
    Et teste ceci:
    C:\WINDOWS\orun32.ini
    Cliquer sur ce lien
    https://www.virustotal.com/gui/
    Cliquer sur Parcourir et indiquer le chemin du ou des fichier(s) que j’ai désigné(s).
    Cliquer sur Send File
    Au message Sending File, ne pas fermer cette fenêtre.
    Si vous avez un message Current Statue: queued : Patience!
    Au bout de quelques minutes, vous aurez dans l'encadré: Current status: finished
    Faire un copier/coller du résultat et postez-le dans votre prochain message.

    recommence avec
    C:\WINDOWS\system32\b3
    puis avec
    C:\WINDOWS\system32\f1
    et enfin avec
    C:\WINDOWS\system32\k4

    Tu recaches tes fichiers dossiers
    décocher : Afficher les fichiers et dossiers cachés.
    recocher : Masquer les extensions des fichiers dont le type est connu.
    cocher : Masquer les fichiers protégés du système d'exploitation (recommandé)
    Cliquer sur Appliquer et Ok

    poste les rapports de OTMoveIT
    hijack this
    virus total

    à demain
    bon courage

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Amad
     
    c bon je suis de retour c sympas de ta part de reprendre mon pb
    je vai essayer de faire les manips
    0
  7. Amad
     
    Bonjour,
    g bien fait ce ke tu ma dis g coché toutes les cases sauf ke sur mon scan hijack this les lignes

    O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\yfybpraf.exe (file missing)
    O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)

    ne sont pas apparues g donc réaliser la manip sans ses 2 lignes!
    0
  8. Amad
     
    C:\WINDOWS\Fonts\svchost.exe moved successfully.
    File/Folder C:\WINDOWS\system32\yfybpraf.exe not found.
    File/Folder C:\WINDOWS\system32\__c0076BA6.dat not found.
    c:\documents and settings\bénard guzman\local settings\application data\wakueoybsc.exe moved successfully.
    C:\2899.bat moved successfully.
    C:\7431.bat moved successfully.
    C:\6320.bat moved successfully.
    C:\5976.bat moved successfully.
    C:\8777.bat moved successfully.
    C:\b.exe moved successfully.
    C:\d.exe moved successfully.
    C:\z.dat moved successfully.
    C:\x.dat moved successfully.
    C:\n.bat moved successfully.
    C:\WINDOWS\cookies.ini moved successfully.
    File/Folder C:\WINDOWS\system\rMa18yy not found.
    File/Folder C:\WINDOWS\system\cbxvtqn.dll not found.
    DllUnregisterServer procedure not found in C:\WINDOWS\system32\opnlmki.dll
    C:\WINDOWS\system32\opnlmki.dll NOT unregistered.
    C:\WINDOWS\system32\opnlmki.dll moved successfully.
    DllUnregisterServer procedure not found in C:\WINDOWS\system32\mllmj.dll
    C:\WINDOWS\system32\mllmj.dll NOT unregistered.
    File move failed. C:\WINDOWS\system32\mllmj.dll scheduled to be moved on reboot.
    DllUnregisterServer procedure not found in C:\WINDOWS\system32\mwqetifg.dll
    C:\WINDOWS\system32\mwqetifg.dll NOT unregistered.
    C:\WINDOWS\system32\mwqetifg.dll moved successfully.
    DllUnregisterServer procedure not found in C:\WINDOWS\system32\nfookwqo.dll
    C:\WINDOWS\system32\nfookwqo.dll NOT unregistered.
    C:\WINDOWS\system32\nfookwqo.dll moved successfully.
    DllUnregisterServer procedure not found in C:\WINDOWS\system32\ljjhfff.dll
    C:\WINDOWS\system32\ljjhfff.dll NOT unregistered.
    File move failed. C:\WINDOWS\system32\ljjhfff.dll scheduled to be moved on reboot.
    C:\WINDOWS\system32\tmp.reg moved successfully.
    C:\WINDOWS\system32\ynvrvtal.dllbox moved successfully.
    C:\WINDOWS\system32\gfiteqwm.ini moved successfully.
    C:\WINDOWS\system32\jmllm.ini2 moved successfully.
    C:\WINDOWS\system32\jmllm.ini moved successfully.
    File/Folder C:\Program Files\Fichiers communs\BOONTY Shared not found.

    Created on 11/19/2007 22:53:52
    0
  9. Amad
     
    Fichier orun32.ini reçu le 2007.11.19 23:12:25 (CET)Antivirus Version Dernière mise à jour Résultat
    AhnLab-V3 2007.11.19.0 2007.11.19 -
    AntiVir 7.6.0.34 2007.11.19 -
    Authentium 4.93.8 2007.11.19 -
    Avast 4.7.1074.0 2007.11.19 -
    AVG 7.5.0.503 2007.11.19 -
    BitDefender 7.2 2007.11.19 -
    CAT-QuickHeal 9.00 2007.11.19 -
    ClamAV 0.91.2 2007.11.19 -
    DrWeb 4.44.0.09170 2007.11.19 -
    eSafe 7.0.15.0 2007.11.14 -
    eTrust-Vet 31.3.5308 2007.11.19 -
    Ewido 4.0 2007.11.19 -
    FileAdvisor 1 2007.11.19 -
    Fortinet 3.11.0.0 2007.11.19 -
    F-Prot 4.4.2.54 2007.11.19 -
    F-Secure 6.70.13030.0 2007.11.19 -
    Ikarus T3.1.1.12 2007.11.19 -
    Kaspersky 7.0.0.125 2007.11.19 -
    McAfee 5166 2007.11.19 -
    Microsoft 1.3007 2007.11.19 -
    NOD32v2 2670 2007.11.19 -
    Norman 5.80.02 2007.11.19 -
    Panda 9.0.0.4 2007.11.18 -
    Prevx1 V2 2007.11.19 -
    Rising 20.19.00.00 2007.11.19 -
    Sophos 4.23.0 2007.11.19 -
    Sunbelt 2.2.907.0 2007.11.17 -
    Symantec 10 2007.11.19 -
    TheHacker 6.2.9.134 2007.11.19 -
    VBA32 3.12.2.5 2007.11.19 -
    VirusBuster 4.3.26:9 2007.11.19 -
    Webwasher-Gateway 6.0.1 2007.11.19 BlockReason.0

    Information additionnelle
    File size: 821 bytes
    MD5: a56eb1d0a11c38512b90c0909fc4bdba
    SHA1: 8218caee27ba452791505c12b05edb84b578db31
    0
  10. Amad
     
    dans le dossier b3 il n'existe aucun fichier à scaner
    0
  11. Amad
     
    Fichier bemwdll3.exe reçu le 2007.11.19 23:27:03 (CET)Antivirus Version Dernière mise à jour Résultat
    AhnLab-V3 2007.11.19.0 2007.11.19 -
    AntiVir 7.6.0.34 2007.11.19 TR/Crypt.ULPM.Gen
    Authentium 4.93.8 2007.11.19 -
    Avast 4.7.1074.0 2007.11.19 -
    AVG 7.5.0.503 2007.11.19 Downloader.Generic6.TGW
    BitDefender 7.2 2007.11.19 Trojan.Downloader.JJEJ
    CAT-QuickHeal 9.00 2007.11.19 TrojanDownloader.Small.gll
    ClamAV 0.91.2 2007.11.19 -
    DrWeb 4.44.0.09170 2007.11.19 -
    eSafe 7.0.15.0 2007.11.14 -
    eTrust-Vet 31.3.5308 2007.11.19 -
    Ewido 4.0 2007.11.19 -
    FileAdvisor 1 2007.11.19 -
    Fortinet 3.11.0.0 2007.11.19 -
    F-Prot 4.4.2.54 2007.11.19 -
    F-Secure 6.70.13030.0 2007.11.19 Trojan-Downloader.Win32.Small.gll
    Ikarus T3.1.1.12 2007.11.19 Trojan-Downloader.Win32.Small.gll
    Kaspersky 7.0.0.125 2007.11.19 Trojan-Downloader.Win32.Small.gll
    McAfee 5166 2007.11.19 -
    Microsoft 1.3007 2007.11.19 -
    NOD32v2 2670 2007.11.19 -
    Norman 5.80.02 2007.11.19 W32/DLoader.EFHX
    Panda 9.0.0.4 2007.11.18 -
    Prevx1 V2 2007.11.19 Trojan.Downloader.Gen
    Rising 20.19.00.00 2007.11.19 -
    Sophos 4.23.0 2007.11.19 Mal/DownLdr-O
    Sunbelt 2.2.907.0 2007.11.15 -
    Symantec 10 2007.11.19 Downloader
    TheHacker 6.2.9.134 2007.11.19 Trojan/Downloader.Small.gll
    VBA32 3.12.2.5 2007.11.19 Trojan-Downloader.Win32.Small.gll
    VirusBuster 4.3.26:9 2007.11.19 -
    Webwasher-Gateway 6.0.1 2007.11.19 BlockReason.0

    Information additionnelle
    File size: 9814 bytes
    MD5: 9d6993634346435cf59e07ad9ece9660
    SHA1: 6a032858a5d26305de5b3fc41f55dda7c0ed318a
    packers: UPX
    packers: UPX
    packers: PE_Patch.Upolyx, PE_Patch.UPX, UPX
    Prevx info: http://fileinfo.prevx.com/fileinfo.asp?PX5=04CF1BEB56AE96802612000389079000FD83D357
    0
  12. Amad
     
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 23:55:29, on 19/11/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\mqsvc.exe
    C:\WINDOWS\system32\mqtgsvc.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\ehome\ehtray.exe
    C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\HP\QuickPlay\QPService.exe
    C:\WINDOWS\eHome\ehmsas.exe
    C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\DU Meter\DUMeter.exe
    C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\BitTorrent\bittorrent.exe
    C:\Program Files\Windows Media Player\WMPNSCFG.exe
    C:\Program Files\Hewlett-Packard\HP Pavilion Webcam\HPWebcam.exe
    C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    C:\Program Files\Google\Google Updater\GoogleUpdater.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
    O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect
    O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
    O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [Cpqset] C:\Program Files\Hewlett-Packard\Default Settings\cpqset.exe
    O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [DU Meter] C:\Program Files\DU Meter\DUMeter.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: HP Pavilion Webcam Tray Icon.lnk = ?
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
    O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
    O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    0
  13. Amad
     
    voila les 3 rapports ton étés postés !!
    j'espére avoir tout bien fait
    et à demain
    0
  14. chrifleur Messages postés 1099 Statut Contributeur 18
     
    bemwdll3.exe
    tu le supprimes

    des soucis encore?

    faire un scan antivirus en ligne avec Internet explorer et accepter l'ActiveX
    poster le rapport ici ensuite
    https://www.bitdefender.fr/

    En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
    Dans la nouvelle fenêtre, clique sur j’accepte
    La fenêtre change encore, clique sur scanner
    Les signatures se chargent, etc.

    tuto en image
    http://pageperso.aol.fr/rginformatique/mapage/defender.htm
    0
Précédent
  • 1
  • 2