Icone blason clignotant rouge bleu - Page 2

Résolu
Précédent
  • 1
  • 2
  1. pti1dice Messages postés 24 Statut Membre
     
    rebonjour! je relance le scan bitdifendre en ligne et je t'envoye le rapport.
    0
  2. pti1dice Messages postés 24 Statut Membre
     
    voila ce que j'obtient après avoir fait le scan bitdefender:

    BitDefender Online Scanner

    Scan report generated at: Sun, Feb 17, 2008 - 12:15:20

    Scan path: A:\;C:\;D:\;E:\;F:\;H:\;I:\;J:\;K:\;L:\;

    Statistics

    Time
    01:31:08

    Files
    435462

    Folders
    14831

    Boot Sectors
    5

    Archives
    11577

    Packed Files
    18707

    Results

    Identified Viruses
    3

    Infected Files
    3

    Suspect Files
    0

    Warnings
    0

    Disinfected
    0

    Deleted Files
    3

    Engines Info

    Virus Definitions
    981546

    Engine build
    AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

    Scan plugins
    16

    Archive plugins
    41

    Unpack plugins
    7

    E-mail plugins
    6

    System plugins
    5

    Scan Settings

    First Action
    Disinfect

    Second Action
    Delete

    Heuristics
    Yes

    Enable Warnings
    Yes

    Scanned Extensions
    *;

    Exclude Extensions

    Scan Emails
    Yes

    Scan Archives
    Yes

    Scan Packed
    Yes

    Scan Files
    Yes

    Scan Boot
    Yes

    Scanned File
    Status

    C:\Documents and Settings\Agnés\ff99livestrainer.rar=>ff99livestrainer.zip=>FEEDING FRENZY TRAINER.exe
    Detected with: Application.Gamecrack.LU

    C:\Documents and Settings\Agnés\ff99livestrainer.rar=>ff99livestrainer.zip=>FEEDING FRENZY TRAINER.exe
    Disinfection failed

    C:\Documents and Settings\Agnés\ff99livestrainer.rar=>ff99livestrainer.zip=>FEEDING FRENZY TRAINER.exe
    Deleted

    C:\Documents and Settings\Agnés\ff99livestrainer.rar=>ff99livestrainer.zip
    Updated

    C:\Documents and Settings\Agnés\ff99livestrainer.rar
    Update failed

    C:\Documents and Settings\Agnés\Local Settings\Application Data\Microsoft\Messenger\leptipalo@hotmail.fr\SharingMetadata\jereme666@hotmail.fr\DFSR\Staging\CS{896214F8-116F-DBFF-C595-FDA6F6C544B1}\98\99-{88~1.FRX=>(RAR Sfx g)=>Les Sims 2 Au Fil Des Saisons PC GAME Crack serial keygen all languages\boot.exe
    Infected with: Trojan.Startpage.ANQ

    C:\Documents and Settings\Agnés\Local Settings\Application Data\Microsoft\Messenger\leptipalo@hotmail.fr\SharingMetadata\jereme666@hotmail.fr\DFSR\Staging\CS{896214F8-116F-DBFF-C595-FDA6F6C544B1}\98\99-{88~1.FRX=>(RAR Sfx g)=>Les Sims 2 Au Fil Des Saisons PC GAME Crack serial keygen all languages\boot.exe
    Deleted

    C:\Documents and Settings\Agnés\Local Settings\Application Data\Microsoft\Messenger\leptipalo@hotmail.fr\SharingMetadata\jereme666@hotmail.fr\DFSR\Staging\CS{896214F8-116F-DBFF-C595-FDA6F6C544B1}\98\99-{88~1.FRX=>(RAR Sfx g)
    Update failed

    C:\Program Files\Fichiers communs\Wise Installation Wizard\WISCDEBF9E7BCEB43A7986CE66377C28ABC_1_0_0.MSI=>(Embedded CAB)=>crackMaster.exe
    Detected with: Adware.Dogpile.L

    C:\Program Files\Fichiers communs\Wise Installation Wizard\WISCDEBF9E7BCEB43A7986CE66377C28ABC_1_0_0.MSI=>(Embedded CAB)=>crackMaster.exe
    Deleted

    C:\Program Files\Fichiers communs\Wise Installation Wizard\WISCDEBF9E7BCEB43A7986CE66377C28ABC_1_0_0.MSI=>(Embedded CAB)
    Update failed
    0
  3. pti1dice Messages postés 24 Statut Membre
     
    je viens aussi de faire un scan avec hijackthis, comme tu me l'as demandé. Encore merci de ton aide.

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 12:25:59, on 17/02/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\WINDOWS\system32\drivers\CDAC11BA.EXE
    c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
    c:\APPS\Powercinema\Kernel\TV\CLSched.exe
    C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
    c:\APPS\HIDSERVICE\HIDSERVICE.exe
    C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\Explorer.EXE
    C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Apps\Powercinema\PCMService.exe
    C:\Program Files\Lexmark 4300 Series\lxcemon.exe
    C:\Program Files\Lexmark 4300 Series\ezprint.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\WINDOWS\system32\lxcecoms.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [ATIPTA] "C:\ATI Technologies\ATI Control Panel\atiptaxx.exe"
    O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
    O4 - HKLM\..\Run: [lxcemon.exe] "C:\Program Files\Lexmark 4300 Series\lxcemon.exe"
    O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 4300 Series\ezprint.exe"
    O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
    O4 - HKLM\..\Run: [BOOT] C:\Program Files\ISSENDIS\ISSENDIS WebUpdate v6\issendiswebupdatev6.exe /BOOT
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [LXCECATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCEtime.dll,_RunDLLEntry@16
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [Flag Owns Live Grim] C:\Documents and Settings\All Users\Application Data\Software rule flag owns\STORE REF.exe
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [This Extra] C:\DOCUME~1\AGNS~1\APPLIC~1\axis4\Meal Each.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
    O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\Agnés\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by141fd.bay141.hotmail.msn.com/resources/MsnPUpld.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game09.zylom.com/activex/zylomgamesplayer.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
    O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
    O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
    O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
    O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
    O23 - Service: lxce_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcecoms.exe
    0
  4. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    Bonjour,

    connais tu ceci
    C:\DOCUME~1\AGNS~1\APPLIC~1\axis4\Meal Each.exe

    fait analyser ceci C:\Documents and Settings\All Users\Application Data\Software rule flag owns\STORE REF.exe

    Genre

    ici
    https://www.virustotal.com/gui/

    donne le résultat stp
    @+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. pti1dice Messages postés 24 Statut Membre
     
    je ne connais pas le premier fichier, mais voila le scan pour le deuxième:

    Fichier STORE_REF.exe_ reçu le 2008.02.17 14:03:26 (CET)
    Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE

    Résultat: 3/32 (9.38%)
    en train de charger les informations du serveur...
    Votre fichier est dans la file d'attente, en position: 9.
    L'heure estimée de démarrage est entre 63 et 90 secondes.
    Ne fermez pas la fenêtre avant la fin de l'analyse.
    L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
    Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
    Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
    les résultats seront affichés au fur et à mesure de leur génération.
    Formaté Impression des résultats
    Votre fichier a expiré ou n'existe pas.
    Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

    Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
    Email:

    Antivirus Version Dernière mise à jour Résultat
    AhnLab-V3 2008.2.16.10 2008.02.15 -
    AntiVir 7.6.0.67 2008.02.15 -
    Authentium 4.93.8 2008.02.17 Possibly a new variant of W32/Swizzor-based!Maximus
    Avast 4.7.1098.0 2008.02.16 -
    AVG 7.5.0.516 2008.02.16 -
    BitDefender 7.2 2008.02.17 -
    CAT-QuickHeal None 2008.02.16 -
    ClamAV 0.92.1 2008.02.17 -
    DrWeb 4.44.0.09170 2008.02.17 -
    eSafe 7.0.15.0 2008.02.14 -
    eTrust-Vet 31.3.5541 2008.02.15 -
    Ewido 4.0 2008.02.17 -
    FileAdvisor 1 2008.02.17 -
    Fortinet 3.14.0.0 2008.02.17 -
    F-Prot 4.4.2.54 2008.02.17 W32/Swizzor-based!Maximus
    F-Secure 6.70.13260.0 2008.02.17 -
    Ikarus T3.1.1.20 2008.02.17 Trojan-Downloader.Swizzor
    Kaspersky 7.0.0.125 2008.02.17 -
    McAfee 5231 2008.02.15 -
    Microsoft 1.3204 2008.02.17 -
    NOD32v2 2881 2008.02.17 -
    Norman 5.80.02 2008.02.15 -
    Panda 9.0.0.4 2008.02.17 -
    Prevx1 V2 2008.02.17 -
    Rising 20.31.50.00 2008.02.16 -
    Sophos 4.26.0 2008.02.17 -
    Sunbelt 2.2.907.0 2008.02.16 -
    Symantec 10 2008.02.17 -
    TheHacker 6.2.9.222 2008.02.16 -
    VBA32 3.12.6.1 2008.02.17 -
    VirusBuster 4.3.26:9 2008.02.17 -
    Webwasher-Gateway 6.6.2 2008.02.15 -
    Information additionnelle
    File size: 1669632 bytes
    MD5: a7e1fbbc1f074123dcf479c81cf6fea0
    SHA1: 9e5fceb19f78ec378933237f15cb84ff27a74b45
    PEiD: -
    0
  7. pti1dice Messages postés 24 Statut Membre
     
    au cas ou... j'ai aussi fait un scan pour le premier fichier:

    Fichier Meal_Each.exe_ reçu le 2008.02.17 13:58:28 (CET)
    Situation actuelle: terminé

    Résultat: 5/32 (15.62%)
    Formaté Impression des résultats
    Antivirus Version Dernière mise à jour Résultat
    AhnLab-V3 2008.2.16.10 2008.02.15 -
    AntiVir 7.6.0.67 2008.02.15 TR/Dldr.Swizzor.Gen
    Authentium 4.93.8 2008.02.17 Possibly a new variant of W32/Swizzor-based!Maximus
    Avast 4.7.1098.0 2008.02.16 -
    AVG 7.5.0.516 2008.02.16 Downloader.Swizzor
    BitDefender 7.2 2008.02.17 -
    CAT-QuickHeal None 2008.02.16 -
    ClamAV 0.92.1 2008.02.17 -
    DrWeb 4.44.0.09170 2008.02.17 -
    eSafe 7.0.15.0 2008.02.14 -
    eTrust-Vet 31.3.5541 2008.02.15 -
    Ewido 4.0 2008.02.17 -
    FileAdvisor 1 2008.02.17 -
    Fortinet 3.14.0.0 2008.02.17 -
    F-Prot 4.4.2.54 2008.02.17 W32/Swizzor-based!Maximus
    F-Secure 6.70.13260.0 2008.02.17 -
    Ikarus T3.1.1.20 2008.02.17 -
    Kaspersky 7.0.0.125 2008.02.17 -
    McAfee 5231 2008.02.15 -
    Microsoft 1.3204 2008.02.17 -
    NOD32v2 2881 2008.02.17 -
    Norman 5.80.02 2008.02.15 -
    Panda 9.0.0.4 2008.02.17 -
    Prevx1 V2 2008.02.17 -
    Rising 20.31.50.00 2008.02.16 -
    Sophos 4.26.0 2008.02.17 -
    Sunbelt 2.2.907.0 2008.02.16 -
    Symantec 10 2008.02.17 -
    TheHacker 6.2.9.222 2008.02.16 -
    VBA32 3.12.6.1 2008.02.17 -
    VirusBuster 4.3.26:9 2008.02.17 -
    Webwasher-Gateway 6.6.2 2008.02.15 Trojan.Dldr.Swizzor.Gen
    Information additionnelle
    File size: 444928 bytes
    MD5: 2854010c3cf97af51e9f92a04dc1628c
    SHA1: d472a83f498cfc80eafbe89ae9f2887960970605
    PEiD: InstallShield 2000
    0
  8. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    relance hijack et coche ceci
    ensuite clic sur fix checked

    O4 - HKLM\..\Run: [Flag Owns Live Grim] C:\Documents and Settings\All Users\Application Data\Software rule flag owns\STORE REF.exe
    O4 - HKCU\..\Run: [This Extra] C:\DOCUME~1\AGNS~1\APPLIC~1\axis4\Meal Each.exe
    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game09.zylom.com/activex/zylomgamesplayer.cab

    ensuite supprime ces deux fichiers
    si tu ne peux pas en mode normal
    fait le en mode sans échec

    vérifie aussi que ton parefeu soit bien activé

    poste un nouveau hijack une fois ceci fait
    @+
    0
  9. pti1dice Messages postés 24 Statut Membre
     
    j'ai fait hijack comme tu m'as indiqué et j'ai réussi à effacer Meal each en mode normal, mais je n'arrive pas a effacer Store Ref. je passe en mode sans echec et je te dis si ça marche.
    0
  10. pti1dice Messages postés 24 Statut Membre
     
    GRRrr toujours impossible de lancer un mode sans echec....
    0
  11. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    regarde ici
    http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924
    0
  12. pti1dice Messages postés 24 Statut Membre
     
    J'ai suivi l'étape 1 du site ke tu m'as donné, pour essayer un mode sans échec, le problème c'est que cela n'a pas fonctionné et que mainteant je n'arrive pas à rallumer l'ordi correctement, même en mode normal.. je t'écris d'un autre PC. Que dois-je faire??
    0
  13. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    tu n'arrive pas à le rallumer
    explique jusqu'à ou tu vas ?
    0
  14. pti1dice Messages postés 24 Statut Membre
     
    rebonjour,
    je croyais que tu m'avais abandonné. lorsue j'allume le PC il se lance normalement et juste avant d'afficher l'écran Windows XP il se bloque sur l'écran bleu comme dab.
    Quand je le lance en faisant F8 , il m'affiche une liste de choix ( 3 ou 4 je c plus), et quel que soit le choix ke je fasse l se bloque toujours sur la page d'erreur bleue.
    Comment annuler la dernière manip? Je suis planté?
    0
  15. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    Bonsoir

    as tu redémarrer sur la dernière bonne configuration connue
    si oui essaye
    mais je suppose que tu la déjà fait
    écran tout bleu pas bon du tout

    dit moi exactement les choix de démarrage que tu as quand tu tapote f8

    qu'as tu comme pc ?
    0
  16. lord falken Messages postés 17 Statut Membre 1
     
    Ça vaut ce que ça vaut, mais j'ai eut le même problème. Il y a quelques temps j'ai installé un programme de m***e. Tout de suite Anti-vir m'a détecté trois trojans. J'ai agit en toute urgence et désinstallé tout les composants de ce programme. Au redémarrage je me suis retrouvé avec cette icône blason clignotant rouge avec croix et bleu en point d'interrogation. J'ai vérifié dans les programmes s'il n'y avait pas de traces de l'ancien programme (J'avais fait un scan spybot et ccleaner la totale). Mais un nouveau programme un windows safety security system ou quelques chose comme ça a fait son apparition, et de que je cliquais dessus il m'envoyait sur une adresse du site virus-heat. J'ai essayé de l'enlever par la suppression de programme : impossible, et pas de presencve de ce programme sur le disque C. En désespoir de cause j'ai put l'éliminer (A voir...) grâce au programme de désinstallation de Ccleaner. Si ca peut aider.... (depuis plus d'icône plus rien et plus d'alerte anti-vir, ni spybot ).
    0
  17. pti1dice Messages postés 24 Statut Membre
     
    En fait, j'ai du faire un formatage du PC, plus rien ne fonctionnait, il était completement vérolé ! J'ai du employer les grands moyens ! Heureusement, j'avais fait une sauvegarde récemment...
    merci a toi ep44 , je pense que tout ira bien maintenant !
    ( maintenant, le mode sans echec fonctionne )

    merci encore ;)
    0
  18. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    désolé de ne pas avoir pu t'aider
    mon but et de ne pas formater
    mais si tu as trouver ton bonheur
    content pour toi
    ;-)

    @+
    0
Précédent
  • 1
  • 2