Message de system Alert

thugjohn21 Messages postés 18 Date d'inscription   Statut Membre -  
noctambule28 Messages postés 25275 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
voici le rapport de hijackthis; je n'ai plus le message d'alerte, par contre j'ai toujours des fenêtres publicitaires CID qui se lancent dès que j'ouvre internet.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:02, on 2008-02-16
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Acer\Empowering Technology\eLock\LockServ.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Le Robert\Le Petit Robert\prhyper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Emilie Sonnet\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Le Petit Robert Hyperappel] C:\Program Files\Le Robert\Le Petit Robert\prhyper.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [avpa] C:\WINDOWS\system32\avpo.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [online poll] C:\DOCUME~1\EMILIE~1\APPLIC~1\SOAPSH~1\MoreSoftType.exe
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKCU\..\Run: [EPSON Stylus Photo RX560 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBPE.EXE /FU "C:\DOCUME~1\EMILIE~1\LOCALS~1\Temp\E_SAD.tmp" /EF "HKCU"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15-3.cab
O16 - DPF: {474F00F5-3853-492C-AC3A-476512BBC336} (UploadListView Class) - http://picasaweb.google.com/s/v/25.23/uploader2.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0FE20F16-A518-43DD-A1E3-A42681516425}: NameServer = 193.252.19.3,193.252.19.4
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LockServ - Unknown owner - C:\Acer\Empowering Technology\eLock\LockServ.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 9484 bytes
Configuration: Windows XP
Firefox 2.0.0.12

10 réponses

  1. noctambule28 Messages postés 25275 Date d'inscription   Statut Membre Dernière intervention   2 875
     
    bonsoir
    petite question : connais-tu cette adresse ip 193.252.19.4
    -----------
    Télécharge ceci: (by Moe) :

    http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

    Double clic sur Lopxpsetup.exe pour lancer l'installation
    Au menu, choisir l'option 1
    Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
    Une rapport sera alors crée, à copie/colle en entier sur le forum.
    a+
    0
  2. thugjohn21 Messages postés 18 Date d'inscription   Statut Membre
     
    bonjour,
    voici le rapport:

    # Rapport Lopxp fait le 2008-02-16 à 3:26:15
    # Exécuté dans : C:\Program Files\Lopxp
    # Version 3.06 - Maj du 05/02/2008

    Killing 'iexplore.exe'
    "C:\Program Files\Internet Explorer\IEXPLORE.EXE" (4048)

    ========== Listing des dossiers Application Data

    +- C:\Documents and Settings\All Users\Application Data

    2005-04-15 à 13:36:36 - Microsoft
    2006-08-30 à 19:41:02 - Adobe
    2006-08-30 à 19:50:04 - Symantec
    2006-12-17 à 03:54:38 - Yahoo! Companion
    2006-12-17 à 04:06:12 - CyberLink
    2006-12-17 à 12:09:00 - Windows Genuine Advantage
    2006-12-22 à 22:38:36 - Windows Live Toolbar
    2007-02-08 à 16:32:12 - Apple Computer
    2007-07-31 à 20:49:54 - OFFICE One v7
    2007-09-14 à 17:27:58 - Google
    2007-10-28 à 21:02:02 - EPSON
    2007-11-05 à 16:51:52 - Teleca
    2007-11-05 à 16:52:04 - Sony Ericsson
    2007-11-22 à 21:50:46 - Messenger Plus!
    2007-11-27 à 15:05:40 - nView_Profiles
    2007-11-30 à 18:34:44 - TEMP
    2007-12-05 à 00:15:18 - Otto
    2007-12-12 à 21:26:02 - WLInstaller
    2008-01-27 à 00:22:16 - AVS4YOU
    2008-02-10 à 18:48:22 - Grisoft

    +- C:\Documents and Settings\Administrateur\Application Data

    2005-04-15 à 13:36:36 - Microsoft
    2005-04-15 à 13:55:04 - Identities

    +- C:\Documents and Settings\Administrateur\Local Settings\Application Data

    2005-04-15 à 13:47:18 - Microsoft
    2006-08-30 à 19:46:20 - ApplicationHistory

    +- C:\Documents and Settings\Emilie Sonnet\Application Data

    2005-04-15 à 13:55:04 - Identities
    2005-04-15 à 13:36:36 - Microsoft
    2006-12-17 à 03:31:34 - Macromedia
    2006-12-16 à 22:25:38 - Adobe
    2006-12-17 à 01:31:56 - AdobeUM
    2006-12-21 à 22:26:08 - CyberLink
    2007-02-08 à 01:14:18 - Skype
    2007-02-08 à 16:33:22 - Apple Computer
    2007-03-22 à 22:09:46 - vlc
    2007-06-21 à 12:33:28 - Mozilla
    2007-06-21 à 12:33:38 - Talkback
    2007-10-25 à 21:24:14 - OpenOffice.org2
    2007-11-05 à 16:54:26 - Sony Ericsson
    2007-11-12 à 19:04:58 - MSNInstaller
    2007-11-15 à 12:14:02 - Google
    2007-11-28 à 16:24:12 - Sun
    2007-12-05 à 00:15:18 - Otto
    2008-02-10 à 18:48:30 - Grisoft
    2008-02-11 à 04:16:44 - Uniblue
    2008-02-16 à 01:22:56 - soap shim cast

    +- C:\Documents and Settings\Emilie Sonnet\Local Settings\Application Data

    2006-08-30 à 19:46:20 - ApplicationHistory
    2005-04-15 à 13:47:18 - Microsoft
    2006-12-16 à 22:25:38 - Adobe
    2007-01-11 à 21:03:10 - Identities
    2007-02-08 à 16:33:22 - Apple Computer
    2007-06-21 à 12:33:30 - Mozilla
    2007-09-14 à 17:27:58 - Google
    2007-11-02 à 21:09:36 - WMTools Downloaded Files
    2007-11-05 à 16:58:16 - Sony Ericsson
    2008-01-07 à 18:06:46 - Mon Livre Photo by CeWe

    ========== Listing du dossier Program Files

    +- C:\Program Files

    2005-04-15 à 13:37:10 - Fichiers communs
    2005-04-15 à 13:41:22 - Windows NT
    2005-04-15 à 13:41:22 - MSN
    2005-04-15 à 13:41:34 - MSN Gaming Zone
    2005-04-15 à 13:41:36 - Messenger
    2005-04-15 à 13:41:54 - Movie Maker
    2005-04-15 à 13:42:02 - Windows Plus
    2005-04-15 à 13:42:08 - Windows Media Player
    2005-04-15 à 13:42:28 - Online Services
    2005-04-15 à 13:44:36 - Internet Explorer
    2005-04-15 à 13:44:38 - Outlook Express
    2005-04-15 à 13:44:38 - NetMeeting
    2005-04-15 à 13:45:08 - Services en ligne
    2005-04-15 à 13:45:12 - WindowsUpdate
    2005-04-15 à 13:47:54 - microsoft frontpage
    2005-04-15 à 13:47:54 - xerox
    2005-04-15 à 13:55:02 - Uninstall Information
    2006-08-30 à 19:30:52 - DIFX
    2006-08-30 à 19:33:58 - InstallShield Installation Information
    2006-08-30 à 19:34:08 - Realtek
    2006-08-30 à 19:35:16 - CONEXANT
    2006-08-30 à 19:35:34 - Synaptics
    2006-08-30 à 19:39:26 - NewTech Infosystems
    2006-08-30 à 19:40:36 - Acer Inc
    2006-08-30 à 19:41:00 - Adobe
    2006-08-31 à 07:23:14 - GemMasterFrench
    2006-12-17 à 03:31:52 - CyberLink
    2006-12-17 à 03:34:02 - Launch Manager
    2006-12-17 à 03:40:34 - Yahoo!
    2006-12-17 à 12:13:04 - Windows Media Connect 2
    2006-12-17 à 18:20:14 - Microsoft Office
    2006-12-17 à 18:20:14 - Microsoft.NET
    2006-12-17 à 18:23:18 - Microsoft Visual Studio
    2006-12-17 à 18:23:44 - Microsoft Works
    2006-12-22 à 22:05:36 - MSN Messenger
    2006-12-22 à 22:08:00 - Windows Live Toolbar
    2006-12-30 à 13:25:16 - Logitech
    2007-01-01 à 21:31:02 - MSXML 4.0
    2007-02-08 à 01:14:10 - Skype
    2007-02-08 à 16:29:12 - QuickTime
    2007-02-08 à 16:33:10 - iTunes
    2007-02-08 à 16:33:14 - iPod
    2007-03-22 à 22:09:02 - VideoLAN
    2007-06-21 à 12:33:20 - Mozilla Firefox
    2007-10-25 à 18:04:40 - WinRAR
    2007-10-25 à 21:22:32 - OpenOffice.org 2.0
    2007-10-28 à 13:31:16 - Messenger Plus! Live
    2007-10-28 à 21:07:50 - epson
    2007-11-05 à 16:51:52 - Sony Ericsson
    2007-11-05 à 16:56:32 - Disc2Phone
    2007-11-12 à 18:35:58 - Java
    2007-11-13 à 20:51:02 - Google
    2007-11-21 à 21:40:30 - Alwil Software
    2007-11-22 à 21:49:04 - Windows Live
    2007-11-23 à 17:23:16 - Windows Live Favorites
    2007-11-23 à 17:27:06 - Windows Live Safety Center
    2007-11-30 à 18:34:58 - GetData
    2007-12-12 à 21:35:06 - Microsoft SQL Server Compact Edition
    2008-01-25 à 21:28:44 - OpenOffice.org 2.3
    2008-01-26 à 13:45:36 - Le Robert
    2008-02-06 à 00:11:58 - Dictionnaire
    2008-02-10 à 18:02:18 - Navilog1
    2008-02-10 à 18:48:22 - Grisoft
    2008-02-10 à 19:04:40 - CCleaner
    2008-02-10 à 19:48:30 - Trend Micro
    2008-02-16 à 02:26:08 - Lopxp

    ========== Tâches planifiées

    Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

    ========== Clés registre

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "online poll"="C:\DOCUME~1\EMILIE~1\APPLIC~1\SOAPSH~1\MoreSoftType.exe"

    ========== Bloqueur popups Internet Explorer

    www.host-domain-lookup.com
    *.securewebinfo.com
    *.safetyincludes.com
    *.securemanaging.com
    PopupMgr

    ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

    C:\Documents and Settings\Emilie Sonnet\Application Data\soap shim cast

    +- Registre:

    REGEDIT4

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "online poll"=-

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow]
    "host-domain-lookup.com"=-
    "www.host-domain-lookup.com"=-

    - Fin du rapport -
    0
  3. noctambule28 Messages postés 25275 Date d'inscription   Statut Membre Dernière intervention   2 875
     
    ok

    va dans : Démarrer > Exécuter puis copie/colle la ligne suivante en gras :

    "%programfiles%\Lopxp\Lopxp.bat" /Fixme


    puis valide, accepte toutes les demandes de suppression et poste le rapport stp

    reboot et remet un hijackthis
    0
  4. thugjohn21 Messages postés 18 Date d'inscription   Statut Membre
     
    voici le rapport,

    # Rapport Lopxp fait le 2008-02-16 à 4:09:28
    # Exécuté dans : C:\Program Files\Lopxp
    # Version 3.06 - Maj du 05/02/2008

    ========== FixLog ==========

    +- C:\Documents and Settings\Emilie Sonnet\Application Data\soap shim cast
    Choix utilisateur : Suppression acceptée.
    /!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

    +- Registre :
    Nettoyage effectué.

    +- Fichiers temporaires :
    Nettoyage effectué.

    ========== Listing des dossiers Application Data

    +- C:\Documents and Settings\All Users\Application Data

    2005-04-15 à 13:36:36 - Microsoft
    2006-08-30 à 19:41:02 - Adobe
    2006-08-30 à 19:50:04 - Symantec
    2006-12-17 à 03:54:38 - Yahoo! Companion
    2006-12-17 à 04:06:12 - CyberLink
    2006-12-17 à 12:09:00 - Windows Genuine Advantage
    2006-12-22 à 22:38:36 - Windows Live Toolbar
    2007-02-08 à 16:32:12 - Apple Computer
    2007-07-31 à 20:49:54 - OFFICE One v7
    2007-09-14 à 17:27:58 - Google
    2007-10-28 à 21:02:02 - EPSON
    2007-11-05 à 16:51:52 - Teleca
    2007-11-05 à 16:52:04 - Sony Ericsson
    2007-11-22 à 21:50:46 - Messenger Plus!
    2007-11-27 à 15:05:40 - nView_Profiles
    2007-11-30 à 18:34:44 - TEMP
    2007-12-05 à 00:15:18 - Otto
    2007-12-12 à 21:26:02 - WLInstaller
    2008-01-27 à 00:22:16 - AVS4YOU
    2008-02-10 à 18:48:22 - Grisoft

    +- C:\Documents and Settings\Administrateur\Application Data

    2005-04-15 à 13:36:36 - Microsoft
    2005-04-15 à 13:55:04 - Identities

    +- C:\Documents and Settings\Administrateur\Local Settings\Application Data

    2005-04-15 à 13:47:18 - Microsoft
    2006-08-30 à 19:46:20 - ApplicationHistory

    +- C:\Documents and Settings\Emilie Sonnet\Application Data

    2005-04-15 à 13:55:04 - Identities
    2005-04-15 à 13:36:36 - Microsoft
    2006-12-17 à 03:31:34 - Macromedia
    2006-12-16 à 22:25:38 - Adobe
    2006-12-17 à 01:31:56 - AdobeUM
    2006-12-21 à 22:26:08 - CyberLink
    2007-02-08 à 01:14:18 - Skype
    2007-02-08 à 16:33:22 - Apple Computer
    2007-03-22 à 22:09:46 - vlc
    2007-06-21 à 12:33:28 - Mozilla
    2007-06-21 à 12:33:38 - Talkback
    2007-10-25 à 21:24:14 - OpenOffice.org2
    2007-11-05 à 16:54:26 - Sony Ericsson
    2007-11-12 à 19:04:58 - MSNInstaller
    2007-11-15 à 12:14:02 - Google
    2007-11-28 à 16:24:12 - Sun
    2007-12-05 à 00:15:18 - Otto
    2008-02-10 à 18:48:30 - Grisoft
    2008-02-11 à 04:16:44 - Uniblue

    +- C:\Documents and Settings\Emilie Sonnet\Local Settings\Application Data

    2006-08-30 à 19:46:20 - ApplicationHistory
    2005-04-15 à 13:47:18 - Microsoft
    2006-12-16 à 22:25:38 - Adobe
    2007-01-11 à 21:03:10 - Identities
    2007-02-08 à 16:33:22 - Apple Computer
    2007-06-21 à 12:33:30 - Mozilla
    2007-09-14 à 17:27:58 - Google
    2007-11-02 à 21:09:36 - WMTools Downloaded Files
    2007-11-05 à 16:58:16 - Sony Ericsson
    2008-01-07 à 18:06:46 - Mon Livre Photo by CeWe

    ========== Listing du dossier Program Files

    +- C:\Program Files

    2005-04-15 à 13:37:10 - Fichiers communs
    2005-04-15 à 13:41:22 - Windows NT
    2005-04-15 à 13:41:22 - MSN
    2005-04-15 à 13:41:34 - MSN Gaming Zone
    2005-04-15 à 13:41:36 - Messenger
    2005-04-15 à 13:41:54 - Movie Maker
    2005-04-15 à 13:42:02 - Windows Plus
    2005-04-15 à 13:42:08 - Windows Media Player
    2005-04-15 à 13:42:28 - Online Services
    2005-04-15 à 13:44:36 - Internet Explorer
    2005-04-15 à 13:44:38 - Outlook Express
    2005-04-15 à 13:44:38 - NetMeeting
    2005-04-15 à 13:45:08 - Services en ligne
    2005-04-15 à 13:45:12 - WindowsUpdate
    2005-04-15 à 13:47:54 - microsoft frontpage
    2005-04-15 à 13:47:54 - xerox
    2005-04-15 à 13:55:02 - Uninstall Information
    2006-08-30 à 19:30:52 - DIFX
    2006-08-30 à 19:33:58 - InstallShield Installation Information
    2006-08-30 à 19:34:08 - Realtek
    2006-08-30 à 19:35:16 - CONEXANT
    2006-08-30 à 19:35:34 - Synaptics
    2006-08-30 à 19:39:26 - NewTech Infosystems
    2006-08-30 à 19:40:36 - Acer Inc
    2006-08-30 à 19:41:00 - Adobe
    2006-08-31 à 07:23:14 - GemMasterFrench
    2006-12-17 à 03:31:52 - CyberLink
    2006-12-17 à 03:34:02 - Launch Manager
    2006-12-17 à 03:40:34 - Yahoo!
    2006-12-17 à 12:13:04 - Windows Media Connect 2
    2006-12-17 à 18:20:14 - Microsoft Office
    2006-12-17 à 18:20:14 - Microsoft.NET
    2006-12-17 à 18:23:18 - Microsoft Visual Studio
    2006-12-17 à 18:23:44 - Microsoft Works
    2006-12-22 à 22:05:36 - MSN Messenger
    2006-12-22 à 22:08:00 - Windows Live Toolbar
    2006-12-30 à 13:25:16 - Logitech
    2007-01-01 à 21:31:02 - MSXML 4.0
    2007-02-08 à 01:14:10 - Skype
    2007-02-08 à 16:29:12 - QuickTime
    2007-02-08 à 16:33:10 - iTunes
    2007-02-08 à 16:33:14 - iPod
    2007-03-22 à 22:09:02 - VideoLAN
    2007-06-21 à 12:33:20 - Mozilla Firefox
    2007-10-25 à 18:04:40 - WinRAR
    2007-10-25 à 21:22:32 - OpenOffice.org 2.0
    2007-10-28 à 13:31:16 - Messenger Plus! Live
    2007-10-28 à 21:07:50 - epson
    2007-11-05 à 16:51:52 - Sony Ericsson
    2007-11-05 à 16:56:32 - Disc2Phone
    2007-11-12 à 18:35:58 - Java
    2007-11-13 à 20:51:02 - Google
    2007-11-21 à 21:40:30 - Alwil Software
    2007-11-22 à 21:49:04 - Windows Live
    2007-11-23 à 17:23:16 - Windows Live Favorites
    2007-11-23 à 17:27:06 - Windows Live Safety Center
    2007-11-30 à 18:34:58 - GetData
    2007-12-12 à 21:35:06 - Microsoft SQL Server Compact Edition
    2008-01-25 à 21:28:44 - OpenOffice.org 2.3
    2008-01-26 à 13:45:36 - Le Robert
    2008-02-06 à 00:11:58 - Dictionnaire
    2008-02-10 à 18:02:18 - Navilog1
    2008-02-10 à 18:48:22 - Grisoft
    2008-02-10 à 19:04:40 - CCleaner
    2008-02-10 à 19:48:30 - Trend Micro
    2008-02-16 à 02:26:08 - Lopxp

    ========== Tâches planifiées

    Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

    ========== Clés registre

    ========== Bloqueur popups Internet Explorer

    *.safetyincludes.com
    *.securemanaging.com
    PopupMgr

    ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

    +- Dossiers\Fichiers : Aucune suggestion.

    +- Registre : Aucune suggestion.

    - Fin du rapport -
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. noctambule28 Messages postés 25275 Date d'inscription   Statut Membre Dernière intervention   2 875
     
    tu ne m'a pas repondu pour l'adresse ip .193.252.19.4

    ou alors dit moi dans quelle region tu es !
    -----------

    et je voudrais un autre hijackthis egalement

    et fait ceci

    Télécharge BTFix 1.017 (de bibi26)
    http://cluster1.easy-hebergement.net/

    * Décompresse l'archive sur ton Bureau
    * Ouvre le dossier BTFix
    * Double clique sur BTFix.exe
    * Clique sur Rechercher
    * Un rapport va apparaître, copie/colle-le dans ta prochaine réponse
    0
  7. thugjohn21 Messages postés 18 Date d'inscription   Statut Membre
     
    je ne connais pas cettre adresse. sinon je sui en normandie.

    voici le rapport hijackthis:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 05:39, on 2008-02-16
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    C:\Acer\Empowering Technology\eLock\LockServ.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\wbem\unsecapp.exe
    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
    C:\Program Files\Le Robert\Le Petit Robert\prhyper.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\Emilie Sonnet\Bureau\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://fr.yahoo.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
    O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [Le Petit Robert Hyperappel] C:\Program Files\Le Robert\Le Petit Robert\prhyper.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [avpa] C:\WINDOWS\system32\avpo.exe
    O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
    O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
    O4 - HKCU\..\Run: [EPSON Stylus Photo RX560 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBPE.EXE /FU "C:\DOCUME~1\EMILIE~1\LOCALS~1\Temp\E_SAD.tmp" /EF "HKCU"
    O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
    O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15-3.cab
    O16 - DPF: {474F00F5-3853-492C-AC3A-476512BBC336} (UploadListView Class) - http://picasaweb.google.com/s/v/25.23/uploader2.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{0FE20F16-A518-43DD-A1E3-A42681516425}: NameServer = 193.252.19.3,193.252.19.4
    O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
    O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    O23 - Service: LockServ - Unknown owner - C:\Acer\Empowering Technology\eLock\LockServ.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    0
  8. noctambule28 Messages postés 25275 Date d'inscription   Statut Membre Dernière intervention   2 875
     
    ok

    Démarrer en Mode sans échec.

    Attention, tu n'as pas accès à Internet dans ce mode, note bien ce que tu as à faire.
    (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)
    Attention tu n'as pas accès à Internet dans ce mode donc note ou imprime les consignes qui suivent.

    * Une fois le chargement du BIOS terminé, il y a un écran noir.
    * Appuie sur la touche F8 ou F5, à répétition jusqu'à l'affichage du menu des options avancées de Windows.
    * En utilisant les touches du curseur, sélectionne le mode sans échec approprié et appuie sur Entrée.
    * Choisis ton compte usuel et non Administrateur.

    * Ouvre BTFix
    * Clique sur "Nettoyer"
    * Un rapport va apparaître, copie/colle-le dans ta prochaine réponse
    -----------------------------------------
    Télécharge FixWareout d'un de ces deux sites sur le bureau:

    http://downloads.subratam.org/Fixwareout.exe
    http://swandog46.geekstogo.com/Fixwareout.exe

    * Lance le fix: clique sur Next, puis Install, puis assure toi que "Run fixit" est activé puis clique sur Finish.
    * Le fix va commencer, suis les messages à l'écran.
    * Il te sera demandé de redémarrer ton ordinateur, fais le. Ton système mettra un peu plus de temps au démarrage, c'est normal.
    * Poste (Copie/colle) le contenu du rapport qui va s'afficher à l'écran (report.txt)

    Edite aussi un nouveau rapport Hijackthis.
    0
  9. thugjohn21 Messages postés 18 Date d'inscription   Statut Membre
     
    au fait pourquoi c'était si important que je te dises ou je suis ?
    0
  10. noctambule28 Messages postés 25275 Date d'inscription   Statut Membre Dernière intervention   2 875
     
    ce n'est pas de la curiosité

    c'est en rapport à la ligne 017 de ton rapport
    d'ailleur en plus du reste fais ceci

    télécharge ComboFix ici:
    http://download.bleepingcomputer.com/sUBs/ComboFix.exe
    Et enregistre le sur le bureau.
    Regardes ici, si tu souhaites te familiariser avec son utilisation:
    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

    Sur ton bureau double clic sur Combofix.exe.
    Appuies sur la touche 1, pour que le programme commence à s'exécuter et suis les instructions à l'écran.
    En cours de nettoyage il est possible, que tu reçoives un avertissement te disant que le pc va redémarrer, laisse faire.

    Après le redemarrage du pc, un rapport s'ouvrira dans le Bloc notes en fin d'analyse, copie et colle tout son contenu dans ton prochain message.
    (Le fichier rapport Combofix.txt , est ensuite automatiquement sauvegardé dans C:\Combofix.txt)

    /!\ Pendant toute la durée (ça peut être assez long si le pc est très infecté) du scan de ComboFix, n'ouvres aucun programme et ne surfe pas sur le net.

    a+
    0
  11. tremblay
     
    je ne suis pu capable d'aller desinstaller mes programe ni voir mes photos car y me dit que mon systeme est retriction meme pas changer mon image d'arriere plan ou mon heure quelqun peut m'aider ?
    0
    1. noctambule28 Messages postés 25275 Date d'inscription   Statut Membre Dernière intervention   2 875
       
      salut

      crée ton propre sujet, afin de laisser les autres topics clairs

      clic , sur cré une nouvelle discusssion, sur le forum que tu veux, ici, je verrais d'abord dans le form windows , plutot que virus /securité
      a+
      0