Se débarasser de spyware secure

Résolu/Fermé
mimiast - 5 déc. 2007 à 23:37
noctambule28 Messages postés 31877 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 - 7 déc. 2007 à 20:06
Bonjour à tous,

j'ai un pb de fenetres spyware secure qui s'ouvrent toutes les 3 min ainsi que des fenetres de pub ou sites de rencontres et ceci depuis e téléchargement de smilies gratuits.
Je ne suis vraiment pas une experte en informatique, alors au début j'ai vraiment cru ce que me disait le message de spyware secure: "votre ordinateur est infecté, 66 éléments indésirables ont été détectés..."
ensuite, je me suis dit que c'était parce que mon abonnement à mon anti virus était expiré alors je l'ai renouvelé (merci la facture), mais après avoir lancé l'analyse complète ( avec Norton antivirus 2008) de mon système ( celui ci a trouvé un virus "tracking cookie" , que l'on a "détruit"), les pages spyware secure sont toujours là avec leurs copines des sites X et de rencontres.
Je ne connais pas grands choses à l' informatique alors si vous pouviez m'aider pas à pas ça serait super sympa,
merci d'avance!

16 réponses

noctambule28 Messages postés 31877 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
5 déc. 2007 à 23:46
bonsoir
Clique sur ce lien
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
pour télécharger le fichier d'installation d'HijackThis.

Enregistre HJTInstall.exe sur ton bureau.

Double-clique sur HJTInstall.exe pour lancer le programme

Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis

Accepte la license en cliquant sur le bouton "I Accept"

Choisis l'option "Do a system scan and save a log file"

Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

Colle le rapport que tu viens de copier sur ce forum

Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement


Tutoriaux : http://pageperso.aol.fr/balltrap34/demohijack.htm (ne fixe rien pour le moment !!)
http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm


et dans la foulé

Clique sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.

Choisis Enregistrer

et enregistre-le sur ton bureau.

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

voila les deux rapport et ça devrait avancer
a+
0
bonsoir noctambule,
on dirai que tu portes bien ton nom!
merci d'avoir répondu si rapidement !!!
Je ferais toutes ces manipulations demain après midi à tete bien reposée car j'y suis depuis plus de 3 heures et là je commence à voir trouble!!! et en plus demain il faut qd meme que je m'occupe de mes filles.
Merci encore et à demain...
Bonne nuit à toi noctambule!
0
noctambule28 Messages postés 31877 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858 > mimiast
6 déc. 2007 à 00:00
pas de soucis, nous ferrons cela à notre rythme, commun

à demain
0
bonjour noctambule,

j'ai fait ce que tu m'as dit et voici le rapport:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:17:28, on 06/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\system32\SysMonitor.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
C:\Program Files\Java\jre1.6.0_02\bin\jucheck.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.0\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\FICHIE~1\SYMANT~1\IDS\IPSBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Afficher Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 0
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Acer Empowering Technology.lnk = ?
O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) - http://mannequin.redoute.fr/activex/Mannequin.cab
O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
0
noctambule28 Messages postés 31877 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
6 déc. 2007 à 14:35
bonjour,
il me faudrait celui de navilog1 aussi
le deuxième lien, un peu plus haut

a+
0
Re bonjour à tous,
en plus de la résolution de mon problème j'aurais bien aimé savoir si ce "virus" est très dangereux, sachant que j'ai effetué des achats en ligne et que je consulte des comptes perso.
Merci de m'informer car je m'inquiète un peu, peut etre que je dois faire opposition de ma carte de crédit!!!?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
encore moi, voici le rapport de navilog:


Search Navipromo version 3.3.6 commencé le 06/12/2007 à 14:38:49,65

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11


*** Recherche Programmes installés ***


MessengerSkinner


*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Virginie\Application Data ***

...\Application Data\MessengerSkinner trouvé !

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun fichier trouvé dans :

- C:\WINDOWS\system32
- C:\DOCUME~1\VIRGINIE\LOCALS~1\APPLIC~1



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

Fichiers trouvés :

davryhc.exe trouvé !
gzpmqd.exe trouvé !
rdkbtzymsk.exe trouvé !
yqkwjaikdm.exe trouvé !

* Recherche dans C:\DOCUME~1\VIRGINIE\LOCALS~1\APPLIC~1 *

Fichiers trouvés :

icxthjdrth.exe trouvé !



*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-2C07B8D0.pf trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER[1].EXE-02FC66E1.pf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :


C:\DOCUME~1\VIRGINIE\LOCALS~1\APPLIC~1\icxthjdrth.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse terminée le 06/12/2007 à 14:39:20,90 ***


MERCI!!!
0
noctambule28 Messages postés 31877 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
6 déc. 2007 à 14:51
ok

Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

post le rapport
a+
0
salut je peux fermer hijack et navilog et leurs rapports?
et connais tu les dangers de ce virus?
0
voilà,
j'attends que tu me dises si j'suis encore infectée!?
En tout cas depuis navilog avec option 2+ redémarage du système, je n'ai eu de nouvelle de spyware secure!!!
Est ce qu'ils ont pu aller dans des fichiers sécurisés tels que comptes bancaires ou autres comptes...
Merci
0
bon ça y est c fait et voici le rapport avec options 2 sur navilog (j'en ai marre et j'ai mal au ventre, j'ai pas envie de planté l'ordi!)
et peux tu me renseigner sur ce virus (niveau de danger)SVP:

Clean Navipromo version 3.3.6 commencé le 06/12/2007 à 15:04:30,54

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11

Mode suppression automatique



*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *

davryhc.exe trouvé !
Copie davryhc.exe réalisé avec succès !
davryhc.exe supprimé !

C:\WINDOWS\prefetch\davryhc*.pf trouvé !
Copie C:\WINDOWS\prefetch\davryhc*.pf réalisé avec succès !
C:\WINDOWS\prefetch\davryhc*.pf supprimé !

gzpmqd.exe trouvé !
Copie gzpmqd.exe réalisé avec succès !
gzpmqd.exe supprimé !

C:\WINDOWS\prefetch\gzpmqd*.pf trouvé !
Copie C:\WINDOWS\prefetch\gzpmqd*.pf réalisé avec succès !
C:\WINDOWS\prefetch\gzpmqd*.pf supprimé !

rdkbtzymsk.exe trouvé !
Copie rdkbtzymsk.exe réalisé avec succès !
rdkbtzymsk.exe supprimé !

C:\WINDOWS\prefetch\rdkbtzymsk*.pf trouvé !
Copie C:\WINDOWS\prefetch\rdkbtzymsk*.pf réalisé avec succès !
C:\WINDOWS\prefetch\rdkbtzymsk*.pf supprimé !

yqkwjaikdm.exe trouvé !
Copie yqkwjaikdm.exe réalisé avec succès !
yqkwjaikdm.exe supprimé !

C:\WINDOWS\prefetch\yqkwjaikdm*.pf trouvé !
Copie C:\WINDOWS\prefetch\yqkwjaikdm*.pf réalisé avec succès !
C:\WINDOWS\prefetch\yqkwjaikdm*.pf supprimé !

C:\WINDOWS\prefetch\icxthjdrth*.pf trouvé !
Copie C:\WINDOWS\prefetch\icxthjdrth*.pf réalisé avec succès !
C:\WINDOWS\prefetch\icxthjdrth*.pf supprimé !


* Suppression dans C:\DOCUME~1\VIRGINIE\LOCALS~1\APPLIC~1 *

icxthjdrth.exe trouvé !
Copie icxthjdrth.exe réalisé avec succès !
icxthjdrth.exe supprimé !

icxthjdrth.dat trouvé !
Copie icxthjdrth.dat réalisé avec succès !
icxthjdrth.dat supprimé !

icxthjdrth_nav.dat trouvé !
Copie icxthjdrth_nav.dat réalisé avec succès !
icxthjdrth_nav.dat supprimé !

icxthjdrth_navps.dat trouvé !
Copie icxthjdrth_navps.dat réalisé avec succès !
icxthjdrth_navps.dat supprimé !



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\Virginie\Application Data ***

...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***



*** Suppression fichiers ***

C:\WINDOWS\system32\nvs2.inf supprimé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-2C07B8D0.pf supprimé !
C:\WINDOWS\prefetch\MESSENGERSKINNER[1].EXE-02FC66E1.pf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Virginie\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche, création sauvegardes et suppression Heuristique :


*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisé avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !

*** Nettoyage terminé le 06/12/2007 à 15:07:50,29 ***




Merci beaucoup
0
noctambule28 Messages postés 31877 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
6 déc. 2007 à 16:18
tu dis

voilà,
j'attends que tu me dises si j'suis encore infectée!?
En tout cas depuis navilog avec option 2+ redémarage du système, je n'ai eu de nouvelle de spyware secure!!!
Est ce qu'ils ont pu aller dans des fichiers sécurisés tels que comptes bancaires ou autres comptes...
Merci


est-ce que c'est" je n'ai pas eu "?

pour tes questions bancaire, ce n'est pas lui qui serait dangereux, mais nous allons chercher un peu
--------------

dans un premier temps

Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
Tuto
http://mickael.barroux.free.fr/securite/clean.php
Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
Cela va créer un dossier clean.
Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
Clean va travailler.
Un rapport Va etre généré, colle le contenu entier ici.

(- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

a+
0
ok je v faire les manipulations que tu dis,
mais effectivement pas d'autres messages de spyware secure depuis navilog option2, ni de fenetre intempestives!
0
voilà le rapport clean:

06/12/2007 a 17:13:36,95

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32

*** Recherche des fichiers dans C:\Program Files
0
noctambule28 Messages postés 31877 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
6 déc. 2007 à 17:40
ça c'est bon

un dernier pour te rasssurer quant à tes comptes bancaires

Télécharge ceci: (by Moe) :

http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

Double clic sur Lopxpsetup.exe pour lancer l'installation
Au menu, choisir l'option 1
Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
Une rapport sera alors crée, à copie/colle en entier sur le forum.
0
voici le rapport lopxpsetup:


Rapport Lopxp fait le 06/12/2007 à 17:42:30
Exécuté dans : C:\Program Files\Lopxp


Liste des processus actifs :

PID : 944 C:\WINDOWS\System32\smss.exe
PID : 1000 C:\WINDOWS\system32\csrss.exe
PID : 1028 C:\WINDOWS\system32\winlogon.exe
PID : 1076 C:\WINDOWS\system32\services.exe
PID : 1088 C:\WINDOWS\system32\lsass.exe
PID : 1252 C:\WINDOWS\system32\svchost.exe
PID : 1332 C:\WINDOWS\system32\svchost.exe
PID : 1476 C:\WINDOWS\System32\svchost.exe
PID : 1592 C:\WINDOWS\system32\svchost.exe
PID : 1768 C:\WINDOWS\system32\svchost.exe
PID : 1840 C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
PID : 520 C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
PID : 752 C:\WINDOWS\Explorer.EXE
PID : 852 C:\WINDOWS\system32\spoolsv.exe
PID : 660 C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
PID : 1948 C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
PID : 468 C:\WINDOWS\eHome\ehRecvr.exe
PID : 708 C:\WINDOWS\eHome\ehSched.exe
PID : 1004 c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
PID : 1352 C:\WINDOWS\system32\nvsvc32.exe
PID : 1760 C:\WINDOWS\system32\svchost.exe
PID : 2172 C:\WINDOWS\system32\svchost.exe
PID : 2328 C:\WINDOWS\ehome\mcrdsvc.exe
PID : 3300 C:\WINDOWS\system32\dllhost.exe
PID : 3676 C:\WINDOWS\System32\alg.exe
PID : 2888 C:\WINDOWS\NOTEPAD.EXE
PID : 3036 C:\WINDOWS\ehome\ehtray.exe
PID : 3192 C:\WINDOWS\RTHDCPL.EXE
PID : 3220 C:\WINDOWS\eHome\ehmsas.exe
PID : 3236 C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
PID : 3844 C:\WINDOWS\system32\RUNDLL32.EXE
PID : 3856 C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
PID : 3868 C:\WINDOWS\system32\SysMonitor.exe
PID : 3880 C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
PID : 3924 C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
PID : 1516 C:\WINDOWS\system32\LVCOMSX.EXE
PID : 1616 C:\Program Files\Logitech\Video\LogiTray.exe
PID : 3944 C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
PID : 3456 C:\WINDOWS\system32\ctfmon.exe
PID : 3976 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
PID : 4008 C:\Program Files\MSN Messenger\MsnMsgr.Exe
PID : 308 C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
PID : 1608 C:\Program Files\Logitech\Video\FxSvr2.exe
PID : 1008 C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
PID : 516 C:\Program Files\Java\jre1.6.0_02\bin\jucheck.exe
PID : 1864 C:\Program Files\MSN Messenger\usnsvc.exe
PID : 364 C:\WINDOWS\system32\cmd.exe
PID : 1328 C:\WINDOWS\system32\ntvdm.exe
PID : 312 C:\Program Files\Internet Explorer\iexplore.exe
PID : 3164 C:\WINDOWS\system32\cmd.exe
PID : 3080 C:\Program Files\Lopxp\tools\pv.exe



___________________________________________________________________________

[Tâches planifiées]


C:\WINDOWS\tasks\Norton Internet Security - Effectuer une analyse complète du système - Virginie.job

Fichier exécuté : C\Program Files\Norton Internet Security\Norton AntiVirus\Navw32.exe /TASK:"C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Tasks\mycomp.sca"


___________________________________________________________________________

[Listing des dossiers Application Data]


cr: Date Création | mo: Date Modification -=- Nom Long -= Nom Court (8.3)


+- C:\Documents and Settings\Administrateur\Application Data

cr: 11/08/2006 18:40:42 | mo: 20/10/2006 00:30:45 -=- IDENTI~1 -= Identities
cr: 11/08/2006 18:54:50 | mo: 20/10/2006 00:30:45 -=- MACROM~1 -= Macromedia
cr: 11/08/2006 18:29:28 | mo: 20/10/2006 00:30:45 -=- MICROS~1 -= Microsoft

+- C:\Documents and Settings\Administrateur\Local Settings\Application Data

cr: 11/08/2006 18:45:38 | mo: 20/10/2006 00:30:45 -=- APPLIC~1 -= ApplicationHistory
cr: 11/08/2006 18:40:48 | mo: 20/10/2006 00:30:45 -=- MICROS~1 -= Microsoft

+- C:\Documents and Settings\All Users\Application Data

cr: 11/08/2006 18:52:06 | mo: 20/10/2006 00:30:46 -=- Adobe ----= Adobe
cr: 06/03/2007 10:48:08 | mo: 06/03/2007 10:48:08 -=- CYBERL~1 -= CyberLink
cr: 06/03/2007 20:37:28 | mo: 07/03/2007 08:37:17 -=- DVDSHR~1 -= DVD Shrink
cr: 01/02/2007 10:06:20 | mo: 01/02/2007 10:06:20 -=- Google ---= Google
cr: 11/08/2006 18:31:42 | mo: 23/02/2007 09:20:42 -=- MICROS~1 -= Microsoft
cr: 27/04/2007 11:58:22 | mo: 27/04/2007 11:58:22 -=- ScanSoft -= ScanSoft
cr: 30/12/2006 10:03:11 | mo: 30/12/2006 10:03:11 -=- SSSCAN~1 -= SSScanAppDataDir
cr: 30/12/2006 10:03:11 | mo: 30/12/2006 10:03:11 -=- SSSCAN~2 -= SSScanWizard
cr: 05/12/2007 21:49:16 | mo: 06/12/2007 17:37:13 -=- Symantec -= Symantec
cr: 08/01/2007 17:58:44 | mo: 08/01/2007 17:58:44 -=- WINDOW~1 -= Windows Genuine Advantage
cr: 23/02/2007 09:26:04 | mo: 23/02/2007 09:26:04 -=- WINDOW~2 -= Windows Live Toolbar
cr: 22/12/2006 15:21:29 | mo: 22/12/2006 15:21:29 -=- YAHOO!~1 -= Yahoo! Companion

+- C:\Documents and Settings\Camille\Application Data

cr: 28/12/2006 13:46:37 | mo: 20/10/2006 00:30:45 -=- IDENTI~1 -= Identities
cr: 28/12/2006 13:46:36 | mo: 20/10/2006 00:30:45 -=- MACROM~1 -= Macromedia
cr: 28/12/2006 13:46:36 | mo: 25/10/2007 16:42:41 -=- MICROS~1 -= Microsoft

+- C:\Documents and Settings\Camille\Local Settings\Application Data

cr: 28/12/2006 13:46:36 | mo: 01/01/2007 12:39:25 -=- APPLIC~1 -= ApplicationHistory
cr: 28/12/2006 13:46:35 | mo: 25/10/2007 16:41:39 -=- MICROS~1 -= Microsoft

+- C:\Documents and Settings\Lola\Application Data

cr: 25/12/2006 13:51:10 | mo: 20/10/2006 00:30:45 -=- IDENTI~1 -= Identities
cr: 25/12/2006 13:51:10 | mo: 20/10/2006 00:30:45 -=- MACROM~1 -= Macromedia
cr: 25/12/2006 13:51:10 | mo: 12/11/2007 09:54:26 -=- MICROS~1 -= Microsoft

+- C:\Documents and Settings\Lola\Local Settings\Application Data

cr: 25/12/2006 13:51:10 | mo: 23/01/2007 16:06:16 -=- APPLIC~1 -= ApplicationHistory
cr: 25/12/2006 13:51:10 | mo: 12/11/2007 09:53:49 -=- MICROS~1 -= Microsoft



+- C:\Documents and Settings\Virginie\Application Data

cr: 30/12/2006 10:14:47 | mo: 30/12/2006 10:14:47 -=- Adobe ----= Adobe
cr: 04/02/2007 08:23:59 | mo: 04/02/2007 08:23:59 -=- AdobeUM --= AdobeUM
cr: 26/06/2007 12:42:46 | mo: 03/08/2007 11:12:43 -=- Canon ----= Canon
cr: 06/03/2007 10:48:19 | mo: 06/03/2007 10:48:19 -=- CYBERL~1 -= CyberLink
cr: 01/02/2007 10:06:02 | mo: 01/02/2007 13:42:29 -=- Google ---= Google
cr: 06/03/2007 10:51:21 | mo: 06/03/2007 10:51:21 -=- Help -----= Help
cr: 21/12/2006 20:26:02 | mo: 20/10/2006 00:30:45 -=- IDENTI~1 -= Identities
cr: 21/12/2006 20:26:02 | mo: 20/10/2006 00:30:45 -=- MACROM~1 -= Macromedia
cr: 21/12/2006 20:26:01 | mo: 05/10/2007 13:31:55 -=- MICROS~1 -= Microsoft
cr: 03/10/2007 14:10:58 | mo: 03/10/2007 14:10:58 -=- MICROS~2 -= Microsoft Web Folders
cr: 18/01/2007 13:05:00 | mo: 18/01/2007 13:05:13 -=- MSNINS~1 -= MSNInstaller
cr: 30/12/2006 10:03:13 | mo: 30/12/2006 10:03:13 -=- ScanSoft -= ScanSoft
cr: 01/02/2007 09:16:47 | mo: 01/02/2007 09:16:47 -=- Sun ------= Sun
cr: 05/12/2007 21:52:31 | mo: 05/12/2007 21:52:31 -=- Symantec -= Symantec
cr: 30/06/2007 13:34:53 | mo: 08/11/2007 23:02:53 -=- vlc ------= vlc

+- C:\Documents and Settings\Virginie\Local Settings\Application Data

cr: 30/12/2006 10:14:47 | mo: 30/12/2006 10:14:49 -=- Adobe ----= Adobe
cr: 21/12/2006 20:26:01 | mo: 05/12/2007 21:51:02 -=- APPLIC~1 -= ApplicationHistory
cr: 01/02/2007 10:09:03 | mo: 01/02/2007 10:09:03 -=- Google ---= Google
cr: 06/03/2007 10:51:21 | mo: 06/03/2007 10:51:21 -=- Help -----= Help
cr: 09/01/2007 16:24:06 | mo: 09/01/2007 16:24:06 -=- IDENTI~1 -= Identities
cr: 21/12/2006 20:26:01 | mo: 31/10/2007 08:48:37 -=- MICROS~1 -= Microsoft
cr: 21/12/2006 20:26:17 | mo: 21/12/2006 20:26:17 -=- {3248F~1 -= {3248F0A6-6813-11D6-A77B-00B0D0150060}

___________________________________________________________________________

[Listing du dossier Program Files]

+- C:\Program Files

cr: 11/08/2006 18:54:26 | mo: 20/10/2006 00:31:47 -=- ACERWL~1 -= Acer WLAN 11g USB Dongle
cr: 11/08/2006 18:52:04 | mo: 20/10/2006 00:31:47 -=- Adobe ----= Adobe
cr: 30/12/2006 10:01:19 | mo: 30/12/2006 10:01:19 -=- ArcSoft --= ArcSoft
cr: 30/12/2006 09:57:46 | mo: 30/12/2006 10:01:34 -=- Canon ----= Canon
cr: 11/08/2006 18:54:50 | mo: 20/10/2006 00:31:51 -=- COMMER~1 -= commercial
cr: 11/08/2006 18:27:20 | mo: 11/08/2006 18:27:20 -=- COMPLU~1 -= ComPlus Applications
cr: 11/08/2006 18:53:48 | mo: 20/10/2006 00:31:57 -=- CYBERL~1 -= CyberLink
cr: 11/08/2006 18:54:12 | mo: 20/10/2006 00:31:57 -=- DIFX -----= DIFX
cr: 06/03/2007 20:37:27 | mo: 06/03/2007 20:37:28 -=- DVDSHR~1 -= DVD Shrink
cr: 03/10/2007 14:16:33 | mo: 05/12/2007 19:00:35 -=- eMule ----= eMule
cr: 11/08/2006 18:53:02 | mo: 05/12/2007 21:50:44 -=- FICHIE~1 -= Fichiers communs
cr: 18/01/2007 17:18:09 | mo: 18/01/2007 17:18:17 -=- FINEPI~1 -= FinePixViewer
cr: 11/08/2006 18:45:32 | mo: 20/10/2006 00:32:03 -=- FRENCH~1 -= FrenchOtto
cr: 11/08/2006 18:45:34 | mo: 20/10/2006 00:32:03 -=- GEMMAS~1 -= GemMasterFrench
cr: 01/02/2007 10:06:02 | mo: 01/02/2007 13:30:28 -=- Google ---= Google
cr: 11/08/2006 18:53:40 | mo: 10/03/2007 10:13:12 -=- INSTAL~1 -= InstallShield Installation Information
cr: 25/12/2006 11:51:27 | mo: 25/12/2006 11:51:36 -=- INTERA~1 -= InterActual
cr: 11/08/2006 18:42:20 | mo: 09/10/2007 22:06:49 -=- INTERN~1 -= Internet Explorer
cr: 21/12/2006 20:26:21 | mo: 04/10/2007 12:59:17 -=- Java -----= Java
cr: 10/03/2007 10:13:13 | mo: 10/03/2007 10:13:13 -=- Logitech -= Logitech
cr: 06/12/2007 17:41:58 | mo: 06/12/2007 17:42:34 -=- Lopxp ----= Lopxp
cr: 11/08/2006 18:32:38 | mo: 20/10/2006 00:32:04 -=- MESSEN~1 -= Messenger
cr: 16/02/2007 13:57:15 | mo: 16/02/2007 13:57:15 -=- MICROA~1 -= Micro Application
cr: 11/08/2006 18:29:40 | mo: 20/10/2006 00:32:04 -=- MICROS~1 -= microsoft frontpage
cr: 18/09/2007 13:52:16 | mo: 03/10/2007 14:10:58 -=- MICROS~2 -= Microsoft Office
cr: 03/10/2007 14:13:30 | mo: 03/10/2007 14:13:30 -=- MICROS~3 -= Microsoft Visual Studio
cr: 11/08/2006 18:28:14 | mo: 20/10/2006 00:32:04 -=- MOVIEM~1 -= Movie Maker
cr: 11/08/2006 18:26:40 | mo: 18/01/2007 13:04:05 -=- MSN ------= MSN
cr: 11/08/2006 18:26:46 | mo: 20/10/2006 00:32:06 -=- MSNGAM~1 -= MSN Gaming Zone
cr: 23/02/2007 09:20:39 | mo: 19/09/2007 08:15:49 -=- MSNMES~1 -= MSN Messenger
cr: 06/12/2007 14:37:22 | mo: 06/12/2007 15:07:51 -=- Navilog1 -= Navilog1
cr: 11/08/2006 18:28:16 | mo: 20/10/2006 00:32:06 -=- NETMEE~1 -= NetMeeting
cr: 02/01/2007 13:53:21 | mo: 30/06/2007 13:34:00 -=- Neuf -----= Neuf
cr: 11/08/2006 18:53:14 | mo: 20/10/2006 00:32:10 -=- NEWTEC~1 -= NewTech Infosystems
cr: 21/12/2006 20:28:06 | mo: 05/12/2007 21:43:23 -=- NORTON~1 -= Norton AntiVirus
cr: 05/12/2007 21:50:10 | mo: 05/12/2007 21:51:38 -=- NORTON~2 -= Norton Internet Security
cr: 11/08/2006 18:36:54 | mo: 20/10/2006 00:32:25 -=- OCAHIS~1 -= Oca History Tool
cr: 11/08/2006 18:27:16 | mo: 20/10/2006 00:32:25 -=- ONLINE~1 -= Online Services
cr: 11/08/2006 18:38:06 | mo: 13/06/2007 16:43:30 -=- OUTLOO~1 -= Outlook Express
cr: 11/08/2006 18:40:54 | mo: 20/10/2006 00:32:25 -=- Realtek --= Realtek
cr: 18/01/2007 17:17:40 | mo: 18/01/2007 17:17:40 -=- REGSHAVE -= REGSHAVE
cr: 30/12/2006 10:02:55 | mo: 30/12/2006 10:02:55 -=- ScanSoft -= ScanSoft
cr: 11/08/2006 18:28:26 | mo: 20/10/2006 00:32:27 -=- SERVIC~1 -= Services en ligne
cr: 12/09/2007 19:55:56 | mo: 12/09/2007 19:56:15 -=- SLDCOD~1 -= SLD Codec Pack
cr: 05/12/2007 22:10:30 | mo: 05/12/2007 22:27:55 -=- SPYWAR~1 -= Spyware-Secure
cr: 05/12/2007 21:49:16 | mo: 06/12/2007 14:00:16 -=- Symantec -= Symantec
cr: 06/12/2007 14:16:55 | mo: 06/12/2007 14:16:55 -=- TRENDM~1 -= Trend Micro
cr: 03/07/2007 10:11:14 | mo: 03/07/2007 10:11:14 -=- Trymedia -= Trymedia
cr: 11/08/2006 18:40:40 | mo: 11/08/2006 18:40:40 -=- UNINST~1 -= Uninstall Information
cr: 08/11/2007 21:13:35 | mo: 08/11/2007 21:13:35 -=- VideoLAN -= VideoLAN
cr: 23/02/2007 09:21:46 | mo: 23/02/2007 09:21:47 -=- WI81E8~1 -= Windows Live Toolbar
cr: 10/09/2007 18:07:48 | mo: 10/09/2007 18:07:49 -=- WI4DF6~1 -= Windows Media Connect 2
cr: 11/08/2006 18:48:36 | mo: 10/09/2007 18:07:48 -=- WINDOW~1 -= Windows Media Player
cr: 11/08/2006 18:26:44 | mo: 20/10/2006 00:32:27 -=- WINDOW~2 -= Windows NT
cr: 11/08/2006 18:27:02 | mo: 20/10/2006 00:32:28 -=- WINDOW~3 -= Windows Plus
cr: 05/12/2007 21:50:53 | mo: 05/12/2007 21:50:53 -=- WICC9F~1 -= Windows Sidebar
cr: 11/08/2006 18:28:26 | mo: 11/08/2006 18:28:26 -=- WINDOW~4 -= WindowsUpdate
cr: 11/08/2006 18:29:40 | mo: 20/10/2006 00:32:30 -=- xerox ----= xerox
cr: 21/12/2006 20:33:24 | mo: 21/12/2006 20:33:26 -=- Yahoo! ---= Yahoo!

___________________________________________________________________________

[Recherche programmes connus, liés à CiD]




___________________________________________________________________________

[Clés registre de démarrage]


___________________________________________________________________________

[Popups autorisés]


[-] Internet Explorer :

Aucune adresse détectée dans la liste des sites autorisés à émettre des Popups.

[-] Mozilla Firefox

[-] Suite Mozilla / SeaMonkey


___________________________________________________________________________

[Suggestion nettoyage registre]

- Aucune suggestion.


- Fin du rapport -


MERCIIII!!!
0
encore moi,

pourquoi il y a un fichier spyware secure dans la liste de mes programmes "C:/program files"
0
noctambule28 Messages postés 31877 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
6 déc. 2007 à 18:10
re
il s'etait installé, mais comme il ne se multiplie pas, il est maintenant desactivé
supprimes le

puis vide la corbeille

reposte un hijackthis

et ensuite nous devrions pouvoir finir le nettoyage
0
voici le rapport hijack:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:15:12, on 06/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\eHome\ehmsas.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\system32\SysMonitor.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
C:\Program Files\Java\jre1.6.0_02\bin\jucheck.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.0\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\FICHIE~1\SYMANT~1\IDS\IPSBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Afficher Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 0
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Acer Empowering Technology.lnk = ?
O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) - http://mannequin.redoute.fr/activex/Mannequin.cab
O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
0
noctambule28 Messages postés 31877 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
6 déc. 2007 à 18:30
ok,

quelques conseils de nettoyage , si besoin est:

-> Télécharge Ccleaner (n'installe pas la barre d'outil Yahoo):

http://www.commentcamarche.net/telecharger/telechargement 168 ccleaner

-> L´installer.

-> Une fois installé et lancé :

Dans la colonne de gauche, click sur :

->"erreurs" :

Coches toutes les cases dans les propriétés du nettoyeur de l´onglet "windows" et "applications", puis click en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs", tu auras un message pour sauvegarder ta base de registre, tu click "oui" puis tu recommence jusqu'à ce qu'il ne trouve plus rien.

ps : les sauvegardes que tu auras faites, pourront etre supprimées ulterieurement si tout va bien.

->"nettoyeur"

quitte ton navigateur avant de le lancer, décoche la derniere case (Avancé si elle est cochée) puis click sur "lancer le nettoyage" qunand il aura terminé le scan click en bas a droite sur "lancer le nettoyage" et accepte par oui.

-> Tutoriel en image :

https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php


-> Pour ceux qui voudraient aller plus loin en compagnie de jesses (fonctions avancés) :
-----------------------------
à utiliser regulierement

Antispywares et autres :

*Ad-Aware (gratuit)
Téléchargement :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
Le patch en Français pour Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
Tuto :
http://perso.orange.fr/rginformatique/section%20virus/adawrevid.asf

*Spybot (gratuit) :
Téléchargement :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
voir demo d utilisation (merci Balltrap)
http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm

* AVG AS, offre une protection residente 30 jours, mais continue à etre utile après pour nettoyer

AVG anti spyware
https://www.01net.com/telecharger/
Met le a jour avant de lancer le scan.
Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html




--------------------------------------------
--------------------------------------------

-Maintenant que ton ordinateur est propre je te conseille de creer un point de restauration PROPRE, et de supprimer les autres ,comme ca en cas de probleme (virus , plantage ..ect) tu poura tjr revenir en arriere, sans risque de te reinfecter

desactive les restauaration du systeme

demarrer->clic droit sur poste de travail puis propriété

dans l'onglet restauration du system coche desactiver la restauration du systeme, puis appliquer(en bas à droite)


puis decoche, desactiver la restauratiton du systeme, et appliquer


a+
0
Bonsoir noctambule,
mon ordi est reparti comme en 40!!!!!
Merci milles fois pour tes conseils, c super de voir des gens qui aident les autres sans en attendre un retour.
Bye bye.
0
noctambule28 Messages postés 31877 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
7 déc. 2007 à 20:06
content pour toi,
bon surf
0
thebluelife Messages postés 4 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 5 décembre 2007
5 déc. 2007 à 23:50
bonjour enfin bonsoir deja pourquoi un ant virus payant lorsque des personnes boss sur des free hyper pro comme par exemple avast.
-2
noctambule28 Messages postés 31877 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
6 déc. 2007 à 00:05
pour ta gouverne, aujourd'hui avast n'est plus ce qu'il etait

si tu veux en conseiller un, , propose antivir, bien qu'il soit en anglais
0