Security toolbar, fenetres intempestives...

Amad -  
chrifleur Messages postés 1099 Statut Contributeur -
Bonjour,
g un gros probléme mon pc rame il plante je me fait bombarder de pages qui s'ouvrent ki veulent me faire telecharger des antivirus, on me signale des fatal eror, la security toolbar 7.1 c'est installé.. bref la merde
tout à commencé qd g telecharger video add on pour pouvoir lire une video en streaming AIDEZ MOI SVP
A voir également:

34 réponses

Amad
 
c bon je ne suis plus infecté?
visiblement sa à l'air d'aller mieux g plus la security toolbar, g plu de fenetres intempestives et d'alertes donc je crois ke on à résolu le pb ou non?
0
Amad
 
bon ba je te remercie infiniment pour ton aide ki ma été tres utile, il faut des gens comme toi c bien t'est un soldat
il fo mener une guerre contre tous ses personnes malsaines
chao A+
0
chrifleur Messages postés 1099 Statut Contributeur 18
 
ne tre sauve pas comme cela tu es encore infecté
j'examine ligne à ligne tous ts rapports et il me faut un peu de temps....
je dois m'absenter de retour ce soir
0
chrifleur Messages postés 1099 Statut Contributeur 18
 
re
pas mal de travail à faire...lis bien et prends ton temps

Démarrer "Exécuter…" puis Tape "services.msc" et valide par OK
la fenêtre des Services s'ouvre => vérifier dans la partie inférieure que l'onglet "Etendu" est bien sélectionné, sinon faites le.

- Dans la colonne "Nom", DOUBLE CLIQUE sur le service noté en GRAS ci dessous, pour faire apparaître "Propriétés".
Service: DomainService
- Vérifie dans "Chemin d'accès des fichiers exécutables" qu'il s'agit bien de l'emplacement souligné.
C:\WINDOWS\system32\yfybpraf.exe
- Puis clique sur Arrêter
- Dans le menu déroulant "Type de démarrage", sélectionne "Désactivé".
- valide la modification par OK
- Ferme la fenêtre des Services.

Utilises tu des jeux de boonty games depuis longtemps ?
Voici une petite information sur Boonty games
Leur politique :
"Il se peut que nous partageons aussi des informations payantes avec des tiers
qui fournissent des services payants et partage des données regroupées montrant le type
et le nombre de jeux vidéos que vous téléchargez, votre age, votre sexe, vos occupations,
niveau d'éducation, localité géographique, données sur l'équipement de votre ordinateur,
internet et intérêts pour les jeux vidéos, activités et entrainement des jeux édités.
De plus, nous partageons les adresses email avec des tiers fournisseurs de compte mails
qui nous assistent en envoyant nos mails a de nombreux clients en même temps..."

si tu es d'accord avec eux, pas de problèmes sinon, il faut desintaller le service en allant dans
(démarrer / exécuter / tape services.msc ) recherche le service, va dans les propriétés et désactive le.
Lance une recherche Boonty et supprime tout.
Il se peut que les jeux ne marchent plus

lance hijack this pour un scan et coche les lignes suivantes si encore présentes
O3 - Toolbar: (no name) - {70CC76D5-A4EE-4F25-9931-B109A63E298E} - (no file)
O3 - Toolbar: (no name) - {11A69AE4-FBED-4832-A2BF-45AF82825583} - (no file)
O4 - HKLM\..\Run: [Host Process] C:\WINDOWS\Fonts\svchost.exe
O4 - HKLM\..\Run: [1cfb053e] rundll32.exe "C:\WINDOWS\system32\mwqetifg.dll",b
O4 - HKCU\..\Run: [wakueoybsc] c:\documents and settings\bénard guzman\local settings\application data\wakueoybsc.exe wakueoybsc
O20 - AppInit_DLLs: C:\WINDOWS\system32\__c0076BA6.dat
O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\yfybpraf.exe (file missing)
O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
ferme toutes tes applications y compris internet et clique sur fix checked

Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

clic double sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :
Paste List of Files/Folders to be moved.
C:\WINDOWS\Fonts\svchost.exe
C:\WINDOWS\system32\yfybpraf.exe
C:\WINDOWS\system32\__c0076BA6.dat
c:\documents and settings\bénard guzman\local settings\application data\wakueoybsc.exe
C:\2899.bat
C:\7431.bat
C:\6320.bat
C:\5976.bat
C:\8777.bat
C:\b.exe
C:\d.exe
C:\z.dat
C:\x.dat
C:\n.bat
C:\WINDOWS\cookies.ini
C:\WINDOWS\system\rMa18yy
C:\WINDOWS\system\cbxvtqn.dll
C:\WINDOWS\system32\opnlmki.dll
C:\WINDOWS\system32\mllmj.dll
C:\WINDOWS\system32\mwqetifg.dll
C:\WINDOWS\system32\nfookwqo.dll
C:\WINDOWS\system32\ljjhfff.dll
C:\WINDOWS\system32\tmp.reg
C:\WINDOWS\system32\ynvrvtal.dllbox
C:\WINDOWS\system32\gfiteqwm.ini
C:\WINDOWS\system32\jmllm.ini2
C:\WINDOWS\system32\jmllm.ini
C:\Program Files\Fichiers communs\BOONTY Shared

clique sur MoveIt! pour lancer la suppression.
le résultat apparaîtra dans le cadre Results.
clique sur Exit pour fermer.
poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.

il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
si c'est le cas accepte par Yes.

Ouvrir l'Explorateur Windows: > Démarrer > Programmes > Accessoires > Explorateur Windows ou Démarrer > Programmes > Explorateur Windows.
Cliquer sur Outils > Options des dossiers > Affichage.
Sélectionner :
cocher : Afficher les fichiers et dossiers cachés.
décocher : Masquer les extensions des fichiers dont le type est connu.
décocher : Masquer les fichiers protégés du système d'exploitation (recommandé)
Cliquer sur Appliquer et Ok
Et teste ceci:
C:\WINDOWS\orun32.ini
Cliquer sur ce lien
https://www.virustotal.com/gui/
Cliquer sur Parcourir et indiquer le chemin du ou des fichier(s) que j’ai désigné(s).
Cliquer sur Send File
Au message Sending File, ne pas fermer cette fenêtre.
Si vous avez un message Current Statue: queued : Patience!
Au bout de quelques minutes, vous aurez dans l'encadré: Current status: finished
Faire un copier/coller du résultat et postez-le dans votre prochain message.

recommence avec
C:\WINDOWS\system32\b3
puis avec
C:\WINDOWS\system32\f1
et enfin avec
C:\WINDOWS\system32\k4

Tu recaches tes fichiers dossiers
décocher : Afficher les fichiers et dossiers cachés.
recocher : Masquer les extensions des fichiers dont le type est connu.
cocher : Masquer les fichiers protégés du système d'exploitation (recommandé)
Cliquer sur Appliquer et Ok

poste les rapports de OTMoveIT
hijack this
virus total

à demain
bon courage

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Amad
 
c bon je suis de retour c sympas de ta part de reprendre mon pb
je vai essayer de faire les manips
0
Amad
 
Bonjour,
g bien fait ce ke tu ma dis g coché toutes les cases sauf ke sur mon scan hijack this les lignes

O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\yfybpraf.exe (file missing)
O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)

ne sont pas apparues g donc réaliser la manip sans ses 2 lignes!
0
Amad
 
C:\WINDOWS\Fonts\svchost.exe moved successfully.
File/Folder C:\WINDOWS\system32\yfybpraf.exe not found.
File/Folder C:\WINDOWS\system32\__c0076BA6.dat not found.
c:\documents and settings\bénard guzman\local settings\application data\wakueoybsc.exe moved successfully.
C:\2899.bat moved successfully.
C:\7431.bat moved successfully.
C:\6320.bat moved successfully.
C:\5976.bat moved successfully.
C:\8777.bat moved successfully.
C:\b.exe moved successfully.
C:\d.exe moved successfully.
C:\z.dat moved successfully.
C:\x.dat moved successfully.
C:\n.bat moved successfully.
C:\WINDOWS\cookies.ini moved successfully.
File/Folder C:\WINDOWS\system\rMa18yy not found.
File/Folder C:\WINDOWS\system\cbxvtqn.dll not found.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\opnlmki.dll
C:\WINDOWS\system32\opnlmki.dll NOT unregistered.
C:\WINDOWS\system32\opnlmki.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\mllmj.dll
C:\WINDOWS\system32\mllmj.dll NOT unregistered.
File move failed. C:\WINDOWS\system32\mllmj.dll scheduled to be moved on reboot.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\mwqetifg.dll
C:\WINDOWS\system32\mwqetifg.dll NOT unregistered.
C:\WINDOWS\system32\mwqetifg.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\nfookwqo.dll
C:\WINDOWS\system32\nfookwqo.dll NOT unregistered.
C:\WINDOWS\system32\nfookwqo.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\ljjhfff.dll
C:\WINDOWS\system32\ljjhfff.dll NOT unregistered.
File move failed. C:\WINDOWS\system32\ljjhfff.dll scheduled to be moved on reboot.
C:\WINDOWS\system32\tmp.reg moved successfully.
C:\WINDOWS\system32\ynvrvtal.dllbox moved successfully.
C:\WINDOWS\system32\gfiteqwm.ini moved successfully.
C:\WINDOWS\system32\jmllm.ini2 moved successfully.
C:\WINDOWS\system32\jmllm.ini moved successfully.
File/Folder C:\Program Files\Fichiers communs\BOONTY Shared not found.

Created on 11/19/2007 22:53:52
0
Amad
 
Fichier orun32.ini reçu le 2007.11.19 23:12:25 (CET)Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2007.11.19.0 2007.11.19 -
AntiVir 7.6.0.34 2007.11.19 -
Authentium 4.93.8 2007.11.19 -
Avast 4.7.1074.0 2007.11.19 -
AVG 7.5.0.503 2007.11.19 -
BitDefender 7.2 2007.11.19 -
CAT-QuickHeal 9.00 2007.11.19 -
ClamAV 0.91.2 2007.11.19 -
DrWeb 4.44.0.09170 2007.11.19 -
eSafe 7.0.15.0 2007.11.14 -
eTrust-Vet 31.3.5308 2007.11.19 -
Ewido 4.0 2007.11.19 -
FileAdvisor 1 2007.11.19 -
Fortinet 3.11.0.0 2007.11.19 -
F-Prot 4.4.2.54 2007.11.19 -
F-Secure 6.70.13030.0 2007.11.19 -
Ikarus T3.1.1.12 2007.11.19 -
Kaspersky 7.0.0.125 2007.11.19 -
McAfee 5166 2007.11.19 -
Microsoft 1.3007 2007.11.19 -
NOD32v2 2670 2007.11.19 -
Norman 5.80.02 2007.11.19 -
Panda 9.0.0.4 2007.11.18 -
Prevx1 V2 2007.11.19 -
Rising 20.19.00.00 2007.11.19 -
Sophos 4.23.0 2007.11.19 -
Sunbelt 2.2.907.0 2007.11.17 -
Symantec 10 2007.11.19 -
TheHacker 6.2.9.134 2007.11.19 -
VBA32 3.12.2.5 2007.11.19 -
VirusBuster 4.3.26:9 2007.11.19 -
Webwasher-Gateway 6.0.1 2007.11.19 BlockReason.0

Information additionnelle
File size: 821 bytes
MD5: a56eb1d0a11c38512b90c0909fc4bdba
SHA1: 8218caee27ba452791505c12b05edb84b578db31
0
Amad
 
dans le dossier b3 il n'existe aucun fichier à scaner
0
Amad
 
Fichier bemwdll3.exe reçu le 2007.11.19 23:27:03 (CET)Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2007.11.19.0 2007.11.19 -
AntiVir 7.6.0.34 2007.11.19 TR/Crypt.ULPM.Gen
Authentium 4.93.8 2007.11.19 -
Avast 4.7.1074.0 2007.11.19 -
AVG 7.5.0.503 2007.11.19 Downloader.Generic6.TGW
BitDefender 7.2 2007.11.19 Trojan.Downloader.JJEJ
CAT-QuickHeal 9.00 2007.11.19 TrojanDownloader.Small.gll
ClamAV 0.91.2 2007.11.19 -
DrWeb 4.44.0.09170 2007.11.19 -
eSafe 7.0.15.0 2007.11.14 -
eTrust-Vet 31.3.5308 2007.11.19 -
Ewido 4.0 2007.11.19 -
FileAdvisor 1 2007.11.19 -
Fortinet 3.11.0.0 2007.11.19 -
F-Prot 4.4.2.54 2007.11.19 -
F-Secure 6.70.13030.0 2007.11.19 Trojan-Downloader.Win32.Small.gll
Ikarus T3.1.1.12 2007.11.19 Trojan-Downloader.Win32.Small.gll
Kaspersky 7.0.0.125 2007.11.19 Trojan-Downloader.Win32.Small.gll
McAfee 5166 2007.11.19 -
Microsoft 1.3007 2007.11.19 -
NOD32v2 2670 2007.11.19 -
Norman 5.80.02 2007.11.19 W32/DLoader.EFHX
Panda 9.0.0.4 2007.11.18 -
Prevx1 V2 2007.11.19 Trojan.Downloader.Gen
Rising 20.19.00.00 2007.11.19 -
Sophos 4.23.0 2007.11.19 Mal/DownLdr-O
Sunbelt 2.2.907.0 2007.11.15 -
Symantec 10 2007.11.19 Downloader
TheHacker 6.2.9.134 2007.11.19 Trojan/Downloader.Small.gll
VBA32 3.12.2.5 2007.11.19 Trojan-Downloader.Win32.Small.gll
VirusBuster 4.3.26:9 2007.11.19 -
Webwasher-Gateway 6.0.1 2007.11.19 BlockReason.0

Information additionnelle
File size: 9814 bytes
MD5: 9d6993634346435cf59e07ad9ece9660
SHA1: 6a032858a5d26305de5b3fc41f55dda7c0ed318a
packers: UPX
packers: UPX
packers: PE_Patch.Upolyx, PE_Patch.UPX, UPX
Prevx info: http://fileinfo.prevx.com/fileinfo.asp?PX5=04CF1BEB56AE96802612000389079000FD83D357
0
Amad
 
aucun fichier dans le dossier k4
0
Amad
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:55:29, on 19/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\mqsvc.exe
C:\WINDOWS\system32\mqtgsvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\DU Meter\DUMeter.exe
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\BitTorrent\bittorrent.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Hewlett-Packard\HP Pavilion Webcam\HPWebcam.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect
O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\Hewlett-Packard\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [DU Meter] C:\Program Files\DU Meter\DUMeter.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Pavilion Webcam Tray Icon.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
0
Amad
 
voila les 3 rapports ton étés postés !!
j'espére avoir tout bien fait
et à demain
0
chrifleur Messages postés 1099 Statut Contributeur 18
 
bemwdll3.exe
tu le supprimes

des soucis encore?

faire un scan antivirus en ligne avec Internet explorer et accepter l'ActiveX
poster le rapport ici ensuite
https://www.bitdefender.fr/

En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
Dans la nouvelle fenêtre, clique sur j’accepte
La fenêtre change encore, clique sur scanner
Les signatures se chargent, etc.

tuto en image
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
0