PC INFECTE
Résolu
KOUKOU
-
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité -
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité -
Bonjour,
JE VIENS PAR LA POUR VOTRE AIDE
j avais des fenetre de pubs qui s'ouvrait en permanence des pages casino, voyances, achat d'antivirus car votre ordi est infecté!!! on m'as fait faire plusieur chose: navilog...hijackthis......spybot
après tous ca, ca va meiux je n'ai plus ces fenetres qui vienne mais mon pc est trés lent.... il ouvre s'en cesse des pages que je n'ai pas le temps de voir il les referme dessuite je vois juste en haut sur la page ERROR WINDOWS....et oups il disparait.
ou alors si je veux ouvrir une pages internet je vois sur l onglet la pages blanche avec en haut http://89.149.227.101 et la pages s ouvre pas.....
ensuite si j arrive tant bien que mal a ouvrir la pages et là, les liens commerciaux qui sont a droite normalement là ils sont a gauche.....
ensuite sur msn en direct on as voulu m'envoyer une photo et elle est pas arriver il m'as dit impossible allé dans OUTILS...OPTIONS...ET TRANSFERT FICHIERS.....
Voilà tous ce qui peut me faire je suis pas calé en informatique alors je recherche de l aide car je suis infecté
merci beaucoup
JE VIENS PAR LA POUR VOTRE AIDE
j avais des fenetre de pubs qui s'ouvrait en permanence des pages casino, voyances, achat d'antivirus car votre ordi est infecté!!! on m'as fait faire plusieur chose: navilog...hijackthis......spybot
après tous ca, ca va meiux je n'ai plus ces fenetres qui vienne mais mon pc est trés lent.... il ouvre s'en cesse des pages que je n'ai pas le temps de voir il les referme dessuite je vois juste en haut sur la page ERROR WINDOWS....et oups il disparait.
ou alors si je veux ouvrir une pages internet je vois sur l onglet la pages blanche avec en haut http://89.149.227.101 et la pages s ouvre pas.....
ensuite si j arrive tant bien que mal a ouvrir la pages et là, les liens commerciaux qui sont a droite normalement là ils sont a gauche.....
ensuite sur msn en direct on as voulu m'envoyer une photo et elle est pas arriver il m'as dit impossible allé dans OUTILS...OPTIONS...ET TRANSFERT FICHIERS.....
Voilà tous ce qui peut me faire je suis pas calé en informatique alors je recherche de l aide car je suis infecté
merci beaucoup
A voir également:
- PC INFECTE
- Reinitialiser pc - Guide
- Pc lent - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Double ecran pc - Guide
- Forcer demarrage pc - Guide
69 réponses
Salut
Télécharge ceci :
Lien : http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
Démo : http://pageperso.aol.fr/balltrap34/demohijack.htm
Choisir l'option "do a scan and a logfile", et faire un copier/coller du rapport ainsi générer sur le forum.
++
Télécharge ceci :
Lien : http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
Démo : http://pageperso.aol.fr/balltrap34/demohijack.htm
Choisir l'option "do a scan and a logfile", et faire un copier/coller du rapport ainsi générer sur le forum.
++
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:48:35, on 06/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Inventel\Gateway\WLANCFG.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\LimeWire\LimeWire.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\Rundll32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/...
O2 - BHO: Dcads Search Assistant - {1648E328-3E5A-4EA5-A9C6-E5F09EE272DA} - C:\WINDOWS\system32\dcads_sidebar.dll
O2 - BHO: (no name) - {3B9F207E-6F16-4957-AF87-9D2281FE25D1} - C:\WINDOWS\system32\datacle.dll
O2 - BHO: superiorads - {4AD44D3E-7316-4251-B754-9B10EC96AF92} - C:\WINDOWS\system32\sprt_ads.dll
O2 - BHO: dcads - {6FC3C36D-7635-4D43-BA62-0D9D2F2CD06E} - C:\WINDOWS\system32\nsp23.dll
O2 - BHO: browser optimizer superiorads - {8E015787-B1E3-404a-95DE-3E71E1FA0305} - C:\WINDOWS\system32\spads.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [spa_start] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\sprt_ads.dll" DllStart
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
Scan saved at 21:48:35, on 06/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Inventel\Gateway\WLANCFG.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\LimeWire\LimeWire.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\Rundll32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/...
O2 - BHO: Dcads Search Assistant - {1648E328-3E5A-4EA5-A9C6-E5F09EE272DA} - C:\WINDOWS\system32\dcads_sidebar.dll
O2 - BHO: (no name) - {3B9F207E-6F16-4957-AF87-9D2281FE25D1} - C:\WINDOWS\system32\datacle.dll
O2 - BHO: superiorads - {4AD44D3E-7316-4251-B754-9B10EC96AF92} - C:\WINDOWS\system32\sprt_ads.dll
O2 - BHO: dcads - {6FC3C36D-7635-4D43-BA62-0D9D2F2CD06E} - C:\WINDOWS\system32\nsp23.dll
O2 - BHO: browser optimizer superiorads - {8E015787-B1E3-404a-95DE-3E71E1FA0305} - C:\WINDOWS\system32\spads.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [spa_start] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\sprt_ads.dll" DllStart
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ok,
Télécharger ComboFix (par sUBs) sur le Bureau : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
* Démarrer en mode sans echec
* Double cliquer combofix.exe.
* Appuyer sur la touche Y (Yes) pour démarrer le scan
* Le rapport sera crée dans: C:\Combofix.txt, poste le stp
++
Télécharger ComboFix (par sUBs) sur le Bureau : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
* Démarrer en mode sans echec
* Double cliquer combofix.exe.
* Appuyer sur la touche Y (Yes) pour démarrer le scan
* Le rapport sera crée dans: C:\Combofix.txt, poste le stp
++
ComboFix 08-01-04.1 - ALBERT 2008-01-06 21:58:16.1 - NTFSx86
Running from: C:\Documents and Settings\ALBERT\Local Settings\Temporary Internet Files\Content.IE5\OXMR3UAG\ComboFix[1].exe
* Created a new restore point
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\system32\nsp23.dll
C:\WINDOWS\system32\sprt_ads.dll
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\nm
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2007-12-06 to 2008-01-06 ))))))))))))))))))))))))))))))))))))
.
2008-01-06 21:53 . 2000-08-31 08:00 51,200 --a------ C:\WINDOWS\NirCmd.exe
2008-01-06 11:49 . 2008-01-06 11:49 <REP> d-a------ C:\Documents and Settings\All Users\Application Data\TEMP
2008-01-06 11:47 . 2008-01-06 11:47 2,560 --a------ C:\WINDOWS\_MSRSTRT.EXE
2008-01-06 11:24 . 2005-09-23 08:29 626,688 --a------ C:\WINDOWS\system32\msvcr80.dll
2008-01-05 19:58 . 2008-01-05 19:58 <REP> d-------- C:\Documents and Settings\All Users\Application Data\SecretsOfOlympus
2008-01-05 18:54 . 2004-08-20 00:09 84,992 --a------ C:\WINDOWS\system32\datacle.dll
2008-01-05 18:54 . 2008-01-05 18:54 77,379 --a------ C:\WINDOWS\system32\dcads_sidebar_uninstall.exe
2008-01-05 18:54 . 19,456 C:\WINDOWS\system32\drivers\rgvgeaar.dat
2008-01-05 18:53 . 2008-01-05 18:54 80,097 --a------ C:\WINDOWS\system32\dcads-remove.exe
2008-01-05 18:53 . 2008-01-05 18:55 40,734 --a------ C:\WINDOWS\system32\superiorads-uninst.exe
2008-01-05 17:19 . 2008-01-06 21:33 <REP> d-------- C:\Program Files\Everest Poker
2008-01-05 11:34 . 2008-01-05 11:34 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
2008-01-04 23:33 . 2008-01-06 11:46 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-01-04 20:16 . 2008-01-04 21:31 <REP> d-------- C:\WINDOWS\SxsCaPendDel
2008-01-04 17:47 . 2008-01-04 19:51 121 --a------ C:\WINDOWS\bdagent.INI
2008-01-04 17:40 . 2008-01-04 20:11 <REP> d-------- C:\Program Files\BitDefender
2008-01-04 17:38 . 2008-01-04 20:11 <REP> d-------- C:\Program Files\Fichiers communs\BitDefender
2008-01-04 14:40 . 1996-08-20 20:37 15,840 --a------ C:\WINDOWS\system32\Machnm1.exe
2008-01-04 14:40 . 2005-09-25 16:37 5,632 --a------ C:\WINDOWS\system32\Machnm64.sys
2008-01-04 14:40 . 2008-01-04 14:40 3,120 --a------ C:\WINDOWS\system32\118290.54
2008-01-04 14:40 . 2008-01-04 14:40 3,120 --a------ C:\WINDOWS\118294.78
2008-01-04 14:40 . 2003-08-13 00:27 2,304 --a------ C:\WINDOWS\system32\Machnm32.sys
2008-01-03 20:57 . 2008-01-04 23:16 <REP> d-------- C:\Program Files\BrowsingAdvisor
2008-01-03 20:37 . 2008-01-06 19:07 <REP> d-------- C:\Documents and Settings\ALBERT\Shared
2008-01-03 20:36 . 2008-01-06 19:36 <REP> d-------- C:\Documents and Settings\ALBERT\Incomplete
2008-01-03 20:36 . 2008-01-05 16:17 <REP> d-------- C:\Documents and Settings\ALBERT\Application Data\LimeWire
2008-01-03 20:35 . 2008-01-03 20:36 <REP> d-------- C:\Program Files\LimeWire
2008-01-03 10:07 . 2008-01-03 10:07 268 --ah----- C:\sqmdata04.sqm
2008-01-03 10:07 . 2008-01-03 10:07 244 --ah----- C:\sqmnoopt04.sqm
2007-12-30 09:43 . 2008-01-05 14:00 <REP> d-------- C:\Program Files\Windows Live Safety Center
2007-12-24 14:07 . 2007-12-24 14:07 319,488 --a------ C:\WINDOWS\system32\dcads_sidebar.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-06 10:11 --------- d-----w C:\Program Files\Zylom Games
2008-01-05 18:57 --------- d-----w C:\Documents and Settings\ALBERT\Application Data\Zylom
2008-01-05 10:33 --------- d-----w C:\Documents and Settings\ALBERT\Application Data\Lavasoft
2008-01-04 13:53 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-01-03 09:24 --------- d-----w C:\Program Files\Wanadoo
2007-12-27 18:41 --------- d-----w C:\Program Files\Lexmark X1100 Series
2007-12-24 12:11 --------- d-----w C:\Documents and Settings\All Users\Application Data\Zylom
2007-11-30 02:01 --------- d-----w C:\Program Files\Windows Live Toolbar
2007-11-25 15:24 --------- d-----w C:\Program Files\Microsoft Money
2007-11-25 13:02 --------- d-----w C:\Program Files\Google
2007-11-13 10:25 20,480 ----a-w C:\WINDOWS\system32\drivers\secdrv.sys
2007-11-03 17:55 3 ----a-w C:\00.dat
2007-09-20 19:42 67,152 -c--a-w C:\Documents and Settings\ALBERT\Application Data\GDIPFONTCACHEV1.DAT
2006-11-05 17:39 774,144 -c--a-w C:\Program Files\RngInterstitial.dll
2006-11-04 17:16 6,061,846 -c--a-w C:\Documents and Settings\ALBERT\PeerAnia.com.exe
2005-12-16 11:23 278,528 -c--a-w C:\Program Files\Fichiers communs\FDEUnInstaller.exe
.
[code]<pre>
-c--a-w 48,704 2007-07-26 13:36:32 C:\Documents and Settings\ALBERT\Bureau\Jeux\B A B A .exe
</pre>[/code]
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{1648E328-3E5A-4EA5-A9C6-E5F09EE272DA}]
2007-12-24 14:07 319488 --a------ C:\WINDOWS\system32\dcads_sidebar.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{3B9F207E-6F16-4957-AF87-9D2281FE25D1}]
2004-08-20 00:09 84992 --a------ C:\WINDOWS\system32\datacle.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{8E015787-B1E3-404a-95DE-3E71E1FA0305}]
2007-11-19 11:36 64000 --a------ C:\WINDOWS\system32\spads.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 00:09 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Photo Downloader"="C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe" [ ]
R0 qanjzszq;qanjzszq;C:\WINDOWS\system32\drivers\rgvgeaar.dat []
R3 AN983;ADMtek AN983/AN985/ADM951X 10/100Mbps Fast Ethernet Adapter;C:\WINDOWS\system32\DRIVERS\AN983.sys [2003-04-18 12:45]
S3 se44bus;Sony Ericsson Device 068 driver (WDM);C:\WINDOWS\system32\DRIVERS\se44bus.sys [2006-11-30 13:58]
.
Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
"2008-01-06 20:41:14 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
Running from: C:\Documents and Settings\ALBERT\Local Settings\Temporary Internet Files\Content.IE5\OXMR3UAG\ComboFix[1].exe
* Created a new restore point
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\system32\nsp23.dll
C:\WINDOWS\system32\sprt_ads.dll
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\nm
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2007-12-06 to 2008-01-06 ))))))))))))))))))))))))))))))))))))
.
2008-01-06 21:53 . 2000-08-31 08:00 51,200 --a------ C:\WINDOWS\NirCmd.exe
2008-01-06 11:49 . 2008-01-06 11:49 <REP> d-a------ C:\Documents and Settings\All Users\Application Data\TEMP
2008-01-06 11:47 . 2008-01-06 11:47 2,560 --a------ C:\WINDOWS\_MSRSTRT.EXE
2008-01-06 11:24 . 2005-09-23 08:29 626,688 --a------ C:\WINDOWS\system32\msvcr80.dll
2008-01-05 19:58 . 2008-01-05 19:58 <REP> d-------- C:\Documents and Settings\All Users\Application Data\SecretsOfOlympus
2008-01-05 18:54 . 2004-08-20 00:09 84,992 --a------ C:\WINDOWS\system32\datacle.dll
2008-01-05 18:54 . 2008-01-05 18:54 77,379 --a------ C:\WINDOWS\system32\dcads_sidebar_uninstall.exe
2008-01-05 18:54 . 19,456 C:\WINDOWS\system32\drivers\rgvgeaar.dat
2008-01-05 18:53 . 2008-01-05 18:54 80,097 --a------ C:\WINDOWS\system32\dcads-remove.exe
2008-01-05 18:53 . 2008-01-05 18:55 40,734 --a------ C:\WINDOWS\system32\superiorads-uninst.exe
2008-01-05 17:19 . 2008-01-06 21:33 <REP> d-------- C:\Program Files\Everest Poker
2008-01-05 11:34 . 2008-01-05 11:34 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
2008-01-04 23:33 . 2008-01-06 11:46 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-01-04 20:16 . 2008-01-04 21:31 <REP> d-------- C:\WINDOWS\SxsCaPendDel
2008-01-04 17:47 . 2008-01-04 19:51 121 --a------ C:\WINDOWS\bdagent.INI
2008-01-04 17:40 . 2008-01-04 20:11 <REP> d-------- C:\Program Files\BitDefender
2008-01-04 17:38 . 2008-01-04 20:11 <REP> d-------- C:\Program Files\Fichiers communs\BitDefender
2008-01-04 14:40 . 1996-08-20 20:37 15,840 --a------ C:\WINDOWS\system32\Machnm1.exe
2008-01-04 14:40 . 2005-09-25 16:37 5,632 --a------ C:\WINDOWS\system32\Machnm64.sys
2008-01-04 14:40 . 2008-01-04 14:40 3,120 --a------ C:\WINDOWS\system32\118290.54
2008-01-04 14:40 . 2008-01-04 14:40 3,120 --a------ C:\WINDOWS\118294.78
2008-01-04 14:40 . 2003-08-13 00:27 2,304 --a------ C:\WINDOWS\system32\Machnm32.sys
2008-01-03 20:57 . 2008-01-04 23:16 <REP> d-------- C:\Program Files\BrowsingAdvisor
2008-01-03 20:37 . 2008-01-06 19:07 <REP> d-------- C:\Documents and Settings\ALBERT\Shared
2008-01-03 20:36 . 2008-01-06 19:36 <REP> d-------- C:\Documents and Settings\ALBERT\Incomplete
2008-01-03 20:36 . 2008-01-05 16:17 <REP> d-------- C:\Documents and Settings\ALBERT\Application Data\LimeWire
2008-01-03 20:35 . 2008-01-03 20:36 <REP> d-------- C:\Program Files\LimeWire
2008-01-03 10:07 . 2008-01-03 10:07 268 --ah----- C:\sqmdata04.sqm
2008-01-03 10:07 . 2008-01-03 10:07 244 --ah----- C:\sqmnoopt04.sqm
2007-12-30 09:43 . 2008-01-05 14:00 <REP> d-------- C:\Program Files\Windows Live Safety Center
2007-12-24 14:07 . 2007-12-24 14:07 319,488 --a------ C:\WINDOWS\system32\dcads_sidebar.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-06 10:11 --------- d-----w C:\Program Files\Zylom Games
2008-01-05 18:57 --------- d-----w C:\Documents and Settings\ALBERT\Application Data\Zylom
2008-01-05 10:33 --------- d-----w C:\Documents and Settings\ALBERT\Application Data\Lavasoft
2008-01-04 13:53 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-01-03 09:24 --------- d-----w C:\Program Files\Wanadoo
2007-12-27 18:41 --------- d-----w C:\Program Files\Lexmark X1100 Series
2007-12-24 12:11 --------- d-----w C:\Documents and Settings\All Users\Application Data\Zylom
2007-11-30 02:01 --------- d-----w C:\Program Files\Windows Live Toolbar
2007-11-25 15:24 --------- d-----w C:\Program Files\Microsoft Money
2007-11-25 13:02 --------- d-----w C:\Program Files\Google
2007-11-13 10:25 20,480 ----a-w C:\WINDOWS\system32\drivers\secdrv.sys
2007-11-03 17:55 3 ----a-w C:\00.dat
2007-09-20 19:42 67,152 -c--a-w C:\Documents and Settings\ALBERT\Application Data\GDIPFONTCACHEV1.DAT
2006-11-05 17:39 774,144 -c--a-w C:\Program Files\RngInterstitial.dll
2006-11-04 17:16 6,061,846 -c--a-w C:\Documents and Settings\ALBERT\PeerAnia.com.exe
2005-12-16 11:23 278,528 -c--a-w C:\Program Files\Fichiers communs\FDEUnInstaller.exe
.
[code]<pre>
-c--a-w 48,704 2007-07-26 13:36:32 C:\Documents and Settings\ALBERT\Bureau\Jeux\B A B A .exe
</pre>[/code]
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{1648E328-3E5A-4EA5-A9C6-E5F09EE272DA}]
2007-12-24 14:07 319488 --a------ C:\WINDOWS\system32\dcads_sidebar.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{3B9F207E-6F16-4957-AF87-9D2281FE25D1}]
2004-08-20 00:09 84992 --a------ C:\WINDOWS\system32\datacle.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{8E015787-B1E3-404a-95DE-3E71E1FA0305}]
2007-11-19 11:36 64000 --a------ C:\WINDOWS\system32\spads.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 00:09 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Photo Downloader"="C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe" [ ]
R0 qanjzszq;qanjzszq;C:\WINDOWS\system32\drivers\rgvgeaar.dat []
R3 AN983;ADMtek AN983/AN985/ADM951X 10/100Mbps Fast Ethernet Adapter;C:\WINDOWS\system32\DRIVERS\AN983.sys [2003-04-18 12:45]
S3 se44bus;Sony Ericsson Device 068 driver (WDM);C:\WINDOWS\system32\DRIVERS\se44bus.sys [2006-11-30 13:58]
.
Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
"2008-01-06 20:41:14 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
la premiere analyse de hijackthis ca dit quoi???
parce que quand j ouvre internet j ai encore cette page 89 149 227 101 pages blanche ou si elle s ouvre les liens commerciaux a gauche en anglais au lieux de la droite en francais... et ca plante ca marche pas il faut insiste pour que je revienne sur le forum je galere
merci
parce que quand j ouvre internet j ai encore cette page 89 149 227 101 pages blanche ou si elle s ouvre les liens commerciaux a gauche en anglais au lieux de la droite en francais... et ca plante ca marche pas il faut insiste pour que je revienne sur le forum je galere
merci
Le rapport de combo n'est pas complet, poste en un nouveau stp
puis :
* Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
* Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
* Faire un clic droit sur navilog1.zip et choisir "tout extraire"
* Double-cliquez sur navilog1.bat
* Arriver au menu principal, choisir l'option 1 et valider.
* Patientez jusqu'au message : Analyse Termine le ...
* Le rapport sera en outre sauvegardé à la racine du disque (fixnavi.txt), poste le stp
ça va nous aider à faire parler hijack ;-)
++
puis :
* Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
* Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
* Faire un clic droit sur navilog1.zip et choisir "tout extraire"
* Double-cliquez sur navilog1.bat
* Arriver au menu principal, choisir l'option 1 et valider.
* Patientez jusqu'au message : Analyse Termine le ...
* Le rapport sera en outre sauvegardé à la racine du disque (fixnavi.txt), poste le stp
ça va nous aider à faire parler hijack ;-)
++
\??\C:\ntdetect.com\0\0
\??\C:\boot.ini\0\0
\??\C:\ntldr\0\0
\??\C:\WINDOWS\0\0
\??\C:\WINDOWS\explorer.exe\0\0
\??\C:\WINDOWS\system32\csrss.exe\0\0
\??\C:\WINDOWS\system32\lsass.exe\0\0
\??\C:\WINDOWS\system32\services.exe\0\0
\??\C:\WINDOWS\system32\smss.exe\0\0
\??\C:\WINDOWS\system32\svchost.exe\0\0
\??\C:\WINDOWS\system32\userinit.exe\0\0
\??\C:\WINDOWS\system32\winlogon.exe\0\0
\??\C:\WINDOWS\system32\hal.dll\0\0
\??\C:\WINDOWS\system32\ntdll.dll\0\0
\??\C:\WINDOWS\system32\config\0\0
\??\C:\WINDOWS\system32\drivers\0\0
\??\C:\WINDOWS\system32\wbem\0\0
\??\C:\boot.ini\0\0
\??\C:\ntldr\0\0
\??\C:\WINDOWS\0\0
\??\C:\WINDOWS\explorer.exe\0\0
\??\C:\WINDOWS\system32\csrss.exe\0\0
\??\C:\WINDOWS\system32\lsass.exe\0\0
\??\C:\WINDOWS\system32\services.exe\0\0
\??\C:\WINDOWS\system32\smss.exe\0\0
\??\C:\WINDOWS\system32\svchost.exe\0\0
\??\C:\WINDOWS\system32\userinit.exe\0\0
\??\C:\WINDOWS\system32\winlogon.exe\0\0
\??\C:\WINDOWS\system32\hal.dll\0\0
\??\C:\WINDOWS\system32\ntdll.dll\0\0
\??\C:\WINDOWS\system32\config\0\0
\??\C:\WINDOWS\system32\drivers\0\0
\??\C:\WINDOWS\system32\wbem\0\0
Search Navipromo version 3.3.9 commencé le 2008-01-07 à 11:40:37.25
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 06.01.2008 à 20h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Recherche dossiers dans "C:\Documents and Settings\ALBERT\application data" ***
*** Recherche dossiers dans "C:\Documents and Settings\ALBERT\MENUDM~1\PROGRA~1" ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans "C:\Documents and Settings\ALBERT\local settings\application data" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\WINDOWS\system32 :
* Dans "C:\Documents and Settings\ALBERT\local settings\application data" :
3)Recherche Certificats :
Certificat Egroup absent !
4)Recherche fichiers connus :
*** Analyse terminée le 2008-01-07 à 11:48:39.82 ***
voici le rapport
merci d avnace
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 06.01.2008 à 20h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Recherche dossiers dans "C:\Documents and Settings\ALBERT\application data" ***
*** Recherche dossiers dans "C:\Documents and Settings\ALBERT\MENUDM~1\PROGRA~1" ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans "C:\Documents and Settings\ALBERT\local settings\application data" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\WINDOWS\system32 :
* Dans "C:\Documents and Settings\ALBERT\local settings\application data" :
3)Recherche Certificats :
Certificat Egroup absent !
4)Recherche fichiers connus :
*** Analyse terminée le 2008-01-07 à 11:48:39.82 ***
voici le rapport
merci d avnace
c'est parti !
télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
C:\WINDOWS\system32\drivers\rgvgeaar.dat
C:\WINDOWS\system32\dcads_sidebar.dll
C:\WINDOWS\system32\datacle.dll
C:\WINDOWS\system32\spads.dll
C:\WINDOWS\system32\118290.54
C:\WINDOWS\118294.78
C:\WINDOWS\_MSRSTRT.EXE
C:\WINDOWS\system32\datacle.dll
C:\WINDOWS\system32\dcads_sidebar_uninstall.exe
C:\WINDOWS\system32\dcads-remove.exe
C:\WINDOWS\system32\superiorads-uninst.exe
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
ensuite, fais ce qui est indiqué ici stp :
https://www.commentcamarche.net/list 3174 virus methode preliminaire de desinfection version fr
télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
C:\WINDOWS\system32\drivers\rgvgeaar.dat
C:\WINDOWS\system32\dcads_sidebar.dll
C:\WINDOWS\system32\datacle.dll
C:\WINDOWS\system32\spads.dll
C:\WINDOWS\system32\118290.54
C:\WINDOWS\118294.78
C:\WINDOWS\_MSRSTRT.EXE
C:\WINDOWS\system32\datacle.dll
C:\WINDOWS\system32\dcads_sidebar_uninstall.exe
C:\WINDOWS\system32\dcads-remove.exe
C:\WINDOWS\system32\superiorads-uninst.exe
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
ensuite, fais ce qui est indiqué ici stp :
https://www.commentcamarche.net/list 3174 virus methode preliminaire de desinfection version fr
tu en pense quoi de mes analyse??
pense tu arriver a resoudre mon probleme car tous ce que tu m as fait faire je l ai deja fait ... et voila ou j en suis quand pense tu??
pense tu arriver a resoudre mon probleme car tous ce que tu m as fait faire je l ai deja fait ... et voila ou j en suis quand pense tu??
euh ! ben je sais pas ce que tu as fais précédemment, mais il reste pas mal de bébéttes !!
merci de faire ce que je t'ai indiqué, ça risque de ne pas être triste !!
++
merci de faire ce que je t'ai indiqué, ça risque de ne pas être triste !!
++
File/Folder not found.
File move failed. C:\WINDOWS\system32\drivers\rgvgeaar.dat scheduled to be moved on reboot.
C:\WINDOWS\system32\dcads_sidebar.dll NOT unregistered.
C:\WINDOWS\system32\dcads_sidebar.dll moved successfully.
C:\WINDOWS\system32\datacle.dll unregistered successfully.
File move failed. C:\WINDOWS\system32\datacle.dll scheduled to be moved on reboot.
C:\WINDOWS\system32\spads.dll unregistered successfully.
C:\WINDOWS\system32\spads.dll moved successfully.
C:\WINDOWS\system32\118290.54 moved successfully.
C:\WINDOWS\118294.78 moved successfully.
C:\WINDOWS\_MSRSTRT.EXE moved successfully.
C:\WINDOWS\system32\datacle.dll unregistered successfully.
File move failed. C:\WINDOWS\system32\datacle.dll scheduled to be moved on reboot.
C:\WINDOWS\system32\dcads_sidebar_uninstall.exe moved successfully.
C:\WINDOWS\system32\dcads-remove.exe moved successfully.
C:\WINDOWS\system32\superiorads-uninst.exe moved successfully.
File/Folder not found.
File/Folder not found.
File/Folder not found.
Created on 01-07-2008 14:07:16
File/Folder not found.
File move failed. C:\WINDOWS\system32\drivers\rgvgeaar.dat scheduled to be moved on reboot.
File/Folder C:\WINDOWS\system32\dcads_sidebar.dll not found.
C:\WINDOWS\system32\datacle.dll unregistered successfully.
File move failed. C:\WINDOWS\system32\datacle.dll scheduled to be moved on reboot.
File/Folder C:\WINDOWS\system32\spads.dll not found.
File/Folder C:\WINDOWS\system32\118290.54 not found.
File/Folder C:\WINDOWS\118294.78 not found.
File/Folder C:\WINDOWS\_MSRSTRT.EXE not found.
C:\WINDOWS\system32\datacle.dll unregistered successfully.
File move failed. C:\WINDOWS\system32\datacle.dll scheduled to be moved on reboot.
File/Folder C:\WINDOWS\system32\dcads_sidebar_uninstall.exe not found.
File/Folder C:\WINDOWS\system32\dcads-remove.exe not found.
File/Folder C:\WINDOWS\system32\superiorads-uninst.exe not found.
File/Folder not found.
File/Folder not found.
File/Folder not found.
Created on 01-07-2008 14:11:35
File move failed. C:\WINDOWS\system32\drivers\rgvgeaar.dat scheduled to be moved on reboot.
C:\WINDOWS\system32\dcads_sidebar.dll NOT unregistered.
C:\WINDOWS\system32\dcads_sidebar.dll moved successfully.
C:\WINDOWS\system32\datacle.dll unregistered successfully.
File move failed. C:\WINDOWS\system32\datacle.dll scheduled to be moved on reboot.
C:\WINDOWS\system32\spads.dll unregistered successfully.
C:\WINDOWS\system32\spads.dll moved successfully.
C:\WINDOWS\system32\118290.54 moved successfully.
C:\WINDOWS\118294.78 moved successfully.
C:\WINDOWS\_MSRSTRT.EXE moved successfully.
C:\WINDOWS\system32\datacle.dll unregistered successfully.
File move failed. C:\WINDOWS\system32\datacle.dll scheduled to be moved on reboot.
C:\WINDOWS\system32\dcads_sidebar_uninstall.exe moved successfully.
C:\WINDOWS\system32\dcads-remove.exe moved successfully.
C:\WINDOWS\system32\superiorads-uninst.exe moved successfully.
File/Folder not found.
File/Folder not found.
File/Folder not found.
Created on 01-07-2008 14:07:16
File/Folder not found.
File move failed. C:\WINDOWS\system32\drivers\rgvgeaar.dat scheduled to be moved on reboot.
File/Folder C:\WINDOWS\system32\dcads_sidebar.dll not found.
C:\WINDOWS\system32\datacle.dll unregistered successfully.
File move failed. C:\WINDOWS\system32\datacle.dll scheduled to be moved on reboot.
File/Folder C:\WINDOWS\system32\spads.dll not found.
File/Folder C:\WINDOWS\system32\118290.54 not found.
File/Folder C:\WINDOWS\118294.78 not found.
File/Folder C:\WINDOWS\_MSRSTRT.EXE not found.
C:\WINDOWS\system32\datacle.dll unregistered successfully.
File move failed. C:\WINDOWS\system32\datacle.dll scheduled to be moved on reboot.
File/Folder C:\WINDOWS\system32\dcads_sidebar_uninstall.exe not found.
File/Folder C:\WINDOWS\system32\dcads-remove.exe not found.
File/Folder C:\WINDOWS\system32\superiorads-uninst.exe not found.
File/Folder not found.
File/Folder not found.
File/Folder not found.
Created on 01-07-2008 14:11:35
https://www.commentcamarche.net/list 3174 virus methode preliminaire de desinfection version fr
j arrive pas a y aller il y as rien ils disent la pages a changer
merci de ton aide
j arrive pas a y aller il y as rien ils disent la pages a changer
merci de ton aide
j'y suis allé la pages a changer il y a en bas une recherche de document ou il me demande un mot clé....
https://www.commentcamarche.net/list 3174 virus methode preliminaire de desinfection version fr
https://www.commentcamarche.net/list 3174 virus methode preliminaire de desinfection version fr