PC hautement infecté ( rapports joints )

Fermé
Bijome Messages postés 3 Date d'inscription jeudi 6 décembre 2007 Statut Membre Dernière intervention 6 décembre 2007 - 6 déc. 2007 à 02:35
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 - 7 déc. 2007 à 06:29
Bonjour a tous,
Les rapports demandés sont a la suite ;)

Voici les symptomes ( ceux que j'ai pu constater ! )
> commande EXECUTER supprimée
> commande ARRETER supprimée ( impossibilité d'arreter le PC correctement, de toute facon je prefere ne pas l'eteindre de peur de ne pas pouvoir le redémarrer )
> gestionnaire de taches desactivé;
> ralentissement considérable du PC, et de la connexion;
> page d'erreur MEGACLICK, de facon aléatoire;
> plantage de MSN a la connexion;
> blocage de certains téléchargements;
> Spyware doctor, bloque a l'instant ou l'analyse en est a " HKEY_LOCAL_MACHINE\SOFTWARE " ou autre sous dossier aléatoirement;
> Mon antivirus G data ne veux plus se mettre a jour;
> Des boites de dialogue d'erreurs apparaissent assez souvent, pouvant simuler un espace disque insuffisant ( ce n'est pas le cas ), une erreur JAVA runtime, et pas mal d'autre conneries :# ;
> Une fenetre "serveur occupé" = Impossible de terminer cette actioncar [...] Basculer vers / Réessayer affichée en permanence.


Méthode préliminaire de désinfection


1. Suppression des fichiers potentiellement dangereux

Deux fichiers réapparaissent systematiquement, meme après 20 analyses et nettoyages :
C:\Documents and Settings\*********\Local Settings\Temp\1376580_3864_2032_3572.26962.tmp 12,50KB
C:\Documents and Settings\*********\Local Settings\Temp\655966_1464_2032_3984.26962.tmp 12,50KB



2. Scan avec un Anti-Spyware

VG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 02:26:45 06/12/2007
+ Résultat de l'analyse:

C:\VundoFix Backups\__c0026452.dat.bad -> Downloader.ConHook.hl : Aucune action entreprise.
C:\VundoFix Backups\vqxicqle.dll.bad -> Downloader.ConHook.hl : Aucune action entreprise.
C:\WINDOWS\system32\__c0026452.dat -> Downloader.ConHook.hl : Aucune action entreprise.
[1108] C:\WINDOWS\system32\__c0026452.dat -> Downloader.ConHook.hl : Aucune action entreprise.
[1164] C:\WINDOWS\system32\__c0026452.dat -> Downloader.ConHook.hl : Aucune action entreprise.
[1316] C:\WINDOWS\system32\__c0026452.dat -> Downloader.ConHook.hl : Aucune action entreprise.
[1384] C:\WINDOWS\system32\__c0026452.dat -> Downloader.ConHook.hl : Aucune action entreprise.
[1604] C:\WINDOWS\system32\__c0026452.dat -> Downloader.ConHook.hl : Aucune action entreprise.
[1612] C:\WINDOWS\system32\__c0026452.dat -> Downloader.ConHook.hl : Aucune action entreprise.
[1840] C:\WINDOWS\system32\__c0026452.dat -> Downloader.ConHook.hl : Aucune action entreprise.
[2032] C:\WINDOWS\system32\__c0026452.dat -> Downloader.ConHook.hl : Aucune action entreprise.
[3932] C:\WINDOWS\system32\__c0026452.dat -> Downloader.ConHook.hl : Aucune action entreprise.
[464] C:\WINDOWS\system32\__c0026452.dat -> Downloader.ConHook.hl : Aucune action entreprise.
[4840] C:\WINDOWS\system32\__c0026452.dat -> Downloader.ConHook.hl : Aucune action entreprise.
[5336] C:\WINDOWS\system32\__c0026452.dat -> Downloader.ConHook.hl : Aucune action entreprise.
[5340] C:\WINDOWS\system32\__c0026452.dat -> Downloader.ConHook.hl : Aucune action entreprise.
[696] C:\WINDOWS\system32\__c0026452.dat -> Downloader.ConHook.hl : Aucune action entreprise.
[728] C:\WINDOWS\system32\__c0026452.dat -> Downloader.ConHook.hl : Aucune action entreprise.
[872] C:\WINDOWS\system32\__c0026452.dat -> Downloader.ConHook.hl : Aucune action entreprise.
[940] C:\WINDOWS\system32\__c0026452.dat -> Downloader.ConHook.hl : Aucune action entreprise.
C:\VundoFix Backups\xrbhguvd.exe.bad -> Downloader.Tiny.id : Aucune action entreprise.
C:\ducs.exe -> Dropper.Small.avb : Aucune action entreprise.
C:\WINDOWS\system32\drivers\core.sys -> Rootkit.Agent.eq : Aucune action entreprise.
:mozilla.8:C:\Documents and Settings\bijome\Application Data\Mozilla\Firefox\Profiles\nw33ayol.default\cookies.txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
:mozilla.10:C:\Documents and Settings\juju\Application Data\Mozilla\Firefox\Profiles\a7go0r3g.default\cookies.txt -> TrackingCookie.Skype : Aucune action entreprise.
:mozilla.11:C:\Documents and Settings\juju\Application Data\Mozilla\Firefox\Profiles\a7go0r3g.default\cookies.txt -> TrackingCookie.Skype : Aucune action entreprise.
:mozilla.12:C:\Documents and Settings\juju\Application Data\Mozilla\Firefox\Profiles\a7go0r3g.default\cookies.txt -> TrackingCookie.Skype : Aucune action entreprise.
C:\Program Files\Fichiers communs\Microsoft Shared\MSInfo\msnfo32.exe -> Trojan.Agent.cpz : Aucune action entreprise.


Fin du rapport

A la suite de ca, j'ai effectué les options recommandées ...


3. Scan avec un Antivirus en ligne

en cours de scan ( je poste par securité. merci )


4. Exécution d'Hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:57:20, on 06/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\G DATA InternetSecurity\AVK\AVKService.exe
C:\Program Files\G DATA InternetSecurity\AVK\AVKWCtl.exe
C:\Program Files\G DATA InternetSecurity\Firewall\Admin.exe
C:\Program Files\G DATA InternetSecurity\Firewall\GDFwSvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Fichiers communs\G DATA\AVKProxy\AVKProxy.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\explorer.exe
C:\Downloads\Software\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: G DATA WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Program Files\G DATA InternetSecurity\Webfilter\AvkWebIE.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {A02335E5-353C-4DB9-BCF4-2A7AEA78E263} - C:\WINDOWS\system32\ddaba.dll (file missing)
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O2 - BHO: {c4a51b81-6d26-d1ba-5e04-164f6399504e} - {e4059936-f461-40e5-ab1d-62d618b15a4c} - C:\WINDOWS\system32\mppiopge.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O3 - Toolbar: (no name) - {11A69AE4-FBED-4832-A2BF-45AF82825583} - (no file)
O3 - Toolbar: G DATA WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Program Files\G DATA InternetSecurity\Webfilter\AvkWebIE.dll
O4 - HKLM\..\Run: [NvCplDaemon] -RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] -nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] -RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] -"C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] -"C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Lexmark 2200 Series] -"C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe"
O4 - HKLM\..\Run: [RTHDCPL] -RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] -ALCMTR.EXE
O4 - HKLM\..\Run: [QuickTime Task] -"C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [TrayServer] -C:\Program Files\MAGIX\Video_deluxe_2008_e-version\TrayServer.exe
O4 - HKLM\..\Run: [NeroFilterCheck] -C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] -"C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [MP10_EnsureFileVer] -C:\WINDOWS\inf\unregmp2.exe /EnsureFileVersions
O4 - HKLM\..\Run: [KernelFaultCheck] -
O4 - HKLM\..\Run: [{00-00-0F-F7-ZN}] C:\windows\system32\dwdsregt.exe OLI001
O4 - HKLM\..\Run: [74d00058] rundll32.exe "C:\WINDOWS\system32\asnjpjgw.dll",b
O4 - HKLM\..\Run: [Salestart] "C:\Program Files\Fichiers communs\BestsellerAntivirus\bm.exe" dm=http://bestsellerantivirus.com; ad=http://bestsellerantivirus.com
O4 - HKLM\..\Run: [rtasks] C:\Program Files\BestsellerAntivirus\rtasks.exe
O4 - HKLM\..\Run: [AVKTray] "C:\Program Files\G DATA InternetSecurity\AVKTray\AVKTray.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\RunOnce: [InstallShieldSetup] C:\PROGRA~1\INSTAL~1\{9128E~1\setup.exe -rebootC:\PROGRA~1\INSTAL~1\{9128E~1\reboot.ini -l0x9
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LClock] -lclock.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] -"C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\WINSOS\WINSOS.EXE" MINI
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'Default user')
O4 - Startup: TA_Start.lnk = C:\Documents and Settings\bijome\Local Settings\Temp\bundle.exe
O4 - Global Startup: G DATA Firewall Tray.lnk = ?
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: Download with Rapget - C:\Documents and Settings\bijome\Bureau\Nouveau dossier\rapget.htm
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O10 - Broken Internet access because of LSP provider 'c:\program files\bonjour\mdnsnsp.dll' missing
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\WINDOWS\system32\__c0026452.dat
O21 - SSODL: E404Helper - {37c29dba-5a37-48c5-b192-0f3844d8356d} - e404d.dll (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVKProxy - G DATA Software AG - C:\Program Files\Fichiers communs\G DATA\AVKProxy\AVKProxy.exe
O23 - Service: AVK Service (AVKService) - G DATA Software AG - C:\Program Files\G DATA InternetSecurity\AVK\AVKService.exe
O23 - Service: Gardien d'AVK (AVKWCtl) - Unknown owner - C:\Program Files\G DATA InternetSecurity\AVK\AVKWCtl.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - Unknown owner - -C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Unknown owner - -"C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe" (file missing)
O23 - Service: G DATA Personal Firewall (GDFwSvc) - Unknown owner - C:\Program Files\G DATA InternetSecurity\Firewall\GDFwSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - -"C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe" (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Nero BackItUp Scheduler 3 - Unknown owner - -C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe (file missing)
O23 - Service: NMIndexingService - Unknown owner - -"C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe" (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe (file missing)
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
O23 - Service: Service Messenger Sharing Folders USN Journal Reader (usnjsvc) - Unknown owner - -"C:\Program Files\Windows Live\Messenger\usnsvc.exe" (file missing)
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - -"C:\Program Files\Windows Live\installer\WLSetupSvc.exe" (file missing)
A voir également:

6 réponses

DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
6 déc. 2007 à 03:11
Salut Bijome,

Suis la procédure dans ce lien:

http://www.commentcamarche.net/forum/affich 3092451 virtumonde#1

bye

Denis
0
Bijome Messages postés 3 Date d'inscription jeudi 6 décembre 2007 Statut Membre Dernière intervention 6 décembre 2007
6 déc. 2007 à 03:33
merci je vais faire ca, mais il n'y a pas que ce trojan la ... [ EDIT : j'ai deja executé VundoFix, il a trouvé des problemes maios pas virtumonde apparement ..]
j'aimerai aussi savoir quoi faire du rapport HiJackThis .. car j'ai noté beaucoup de " failles " dans ce rapport, notament " Bestseller antivirus " qui est un spyware.. mais le logiciel ne supprime rien je ne sais pas quoi cocher et supprimer ! merci de votre aide

voici le rapport bit denender ( desolé pour la prez, mais le rapports sors en tableaux html ...

fichier infecté
statut

C:\d.exe
Infected with: Trojan.Packed.EK

C:\d.exe
Disinfection failed

C:\d.exe
Deleted

C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.dll
Infected with: Trojan.PWS.Sinowal.NBH

C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.dll
Disinfection failed

C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.dll
Delete failed

C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00002.dll
Infected with: Trojan.PWS.Sinowal.NBH

C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00002.dll
Disinfection failed

C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00002.dll
Delete failed

C:\VundoFix Backups\fccddcb.dll.bad
Detected with: Adware.Virtumonde.GFZ

C:\VundoFix Backups\fccddcb.dll.bad
Disinfection failed

C:\VundoFix Backups\fccddcb.dll.bad
Deleted

C:\WINDOWS\system32\asnjpjgw.dll
Infected with: Trojan.Vundo.DRT

C:\WINDOWS\system32\asnjpjgw.dll
Disinfection failed

C:\WINDOWS\system32\asnjpjgw.dll
Deleted

C:\WINDOWS\system32\__c0026452.dat
Infected with: Trojan.Downloader.Conhook.BI

C:\WINDOWS\system32\__c0026452.dat
Disinfection failed

C:\WINDOWS\system32\__c0026452.dat
0
Bijome Messages postés 3 Date d'inscription jeudi 6 décembre 2007 Statut Membre Dernière intervention 6 décembre 2007
6 déc. 2007 à 12:29
désolé je post pour faire remonter, mon message qui est passé inapercu vue l'heure d'envoi !!
0
toujours personne pour m'aider? (desolé mais je passe aux oubliètes vu le nombre de messages postés a la minute ici !!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
et ca se dit forum d'experts ???

je tient a remercier les utilisateurs du forum de 01.net, qui m'ont permis de desinfecter totalement mon Pc grace a leur experience, et si possible me suppriemr de ce forum, qui n'apporte pas de reponse !!
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
7 déc. 2007 à 06:29
bijome,

expert pas moi non désolé.
j'essayais de te donner une première piste.
il y en des bien meilleurs que moi et je ne suis pas tout le temps connecté sur mon ordi, désolé.
il y a plus de 2 à 3000 questions par jours posté ici, je voyais que tu étais pas mal avancé dans tes recherches je n'ai pas essayé de te mâcher plus le travail que cela.

et malgré tous tes rapports, tu ne parlais que de virtumonde, ton rapport hijackthis était pas beau c'est sure.
il fallait au moins commencer par virtumonde et un scan antivirus en ligne, tout était dans le lien que je t'avais envoyé.
je suis bien content que tu ais résolu ton problème mais tu n'es pas obligé d'afficher ta frustration c'est tout à fait inutile et d'aucun intérêt ni pour le site ni pour toi.

merci

Denis
0