238 virus AIDEZ MOI !!! (hijacker, trojan...)

Résolu
bob -  
 wiaamita -
Bonjour,

j'ai reçu un cheval de troie par msn.

depuis j'ai 238 infections, plusieurs sont en double

il y a des adware, trojan, spyware, hijacker et worm

j'ai tout essayé pour m'en débarasser mais je n'y arrives pas, ou alors il me faut payer l'antivirus pour les détruire

merci de m'aider car je suis désespéré
A voir également:

139 réponses

Utilisateur anonyme
 
sa sens le cheater cs lol
0
bob
 
ce qui veut dire?
ok je joue a counter mais le virus je l'ai eu sur msn. vous pouvez m'expliquer svp?
0
Utilisateur anonyme
 
Re , c'est tout de même incroyable !

C'est quoi ce rapport ?


Va sur ce site avec Internet Explorer.

Il te demande d'accepter l'accord de license > accepte.

Puis ' Options d'analyse apparait ' > on s'en fout , clique sur ' démarrer l'analyse ' ( bouton rouge )

Il va télécharger les signatures de virus et les MAJ.

Par la suite le scan se lance tout seul.
Le bloc note s'ouvre à la fin > CTRL+A ( tout selectionner ) -> CTRL+C ( copier ) -> CTRL+V ( coller ) dans le forum.

Voila tu a juste ça a faire.Aucune options a choisir ou autre.
0
bob
 
c'est bizarre, ça rame à mort, c'est due à qoi?
0
Utilisateur anonyme
 
Recommence l'analyse stp.

Depuis que je fais faire des scans en ligne Bitdefender je n'ai jamais vu un rapport comme ça.
A+
0
bob
 
j'ai vraiment un problème, sous les conditions d'utilisations il n'apparait aucun icone ou je peut accepter, comment je fais?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bob
 
ça ne vous irait pas un scan avec F-SECURE ONLINE SCANER??

voici le lien:

http://support.f-secure.fr/fra/home/ols.shtml
0
bob
 
je viens de faire un tour sur le forum de BitDefender et il s'avère que en ce moment ça plante
0
bob
 
il y a toujours quelqu'un?
0
Utilisateur anonyme
 
Re , comment tu as fait alors pour produire le rapport ????

***********

Pffff m'énerves ces mésaventures !

On fait avec Kaspersky ,


Fait un scan en ligne avec

Kaspersky

# Clique sur ' online scanner '
# Clique maintenant sur J'accepte.
# Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire , et vérifie si ils sont bien configurés
# Patiente pendant l'installation des Mises à jour.
# Choisis par la suite l'analyse du Poste de travail
# Sauvegarde puis colle le rapport généré en fin d'analyse


/!\ Internet Explorer obligatoire /!\
Puis poste moi le rapport

A+
0
bob
 
ok, je suis en train de le faire, pour le rapport, au début j'avais téléchargé la démo de bitdefender mais ça faisait ramer le PC.
0
Utilisateur anonyme
 
Fais ce que je te dit , et uniquement ça , sinon on n'avance pas et on s'embrouille.
0
kalinou1966 Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
voilà le rapport de msn fix...

ça me saoule ces virus !

MSNFix 1.673

C:\Documents and Settings\HP_Administrateur\Mes documents\KALINOU\msnfix\MSNFix
Fix exécuté le 29/02/2008 - 23:08:45,29 By HP_Administrateur
mode normal

************************ Recherche les fichiers présents

... C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\services.exe
... C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\services.exe

************************ Recherche les dossiers présents

Aucun dossier trouvé




************************ Suppression des fichiers

/!\ ... C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\services.exe
/!\ ... C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\services.exe



************************ Nettoyage du registre



Les fichiers encore présents seront supprimés au prochain redémarrage


************************ Suppression des fichiers

/!\ ... C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\services.exe
/!\ ... C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\services.exe



************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

[C:\WINDOWS\sporder.zip] 7E4E3BA81B06704501EDFBF64681A836
[C:\qklxwxtc.exe] 25014FBE096E356608EFB3A705F6E3B1

[color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\HP_ADM~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr



Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 29022008_23193492.zip



------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0
Utilisateur anonyme
 
Créer ton propre topic. ( message dans le forum )
0
christian
 
Tu le dis toi même on posant ta question : il faut te payer un antivirus.

Personnellement je n'ai jamais réussi à faire fonctionner ma voiture correctement sans payer de l'huile et de l'essence.
0
Utilisateur anonyme
 
Pffff ça commence sérieusement à me prendre la tête ici !

il faut te payer un antivirus.


NON !!!!!!!
Pas besoin de payer pour avoir un bon antivirus OK ?
Au revoir.
0
Utilisateur anonyme
 
tiens qui me disai que msnfix servai a rien...
nettoye maintenant.
0
Utilisateur anonyme
 
?
Ce n'est pas la même personne figure toi , celle ci s'incruste dans le topic ok ?
Je n'ai aucune raison de l'aider ? ok ?


Et puis puisque que tu n'as rien compris , je récapitule , je n'ai pas dit que MSNFIX ne servait a rien ... seulement tu l'as déja fait passé dans ce topic , en effet le refaire ne sert a rien DANS CE TOPIC !!!! logique non ?
0
Utilisateur anonyme
 
et pourtant...
0
Utilisateur anonyme
 
Developpe ça m'intéresse.
0
bob
 
bon, on arrète la chamaillerie, voici le scan
ça m'a l'air bien nan?

Saturday, March 01, 2008 12:21:14 AM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 29/02/2008
Enregistrements dans la base antivirus Kaspersky : 544723
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
C:\
D:\
E:\
Statistiques de l'analyse
Total d'objets analysés 69720
Nombre de virus trouvés 0
Nombre d'objets infectés 0 / 0
Nombre d'objets suspects 0
Durée de l'analyse 00:43:40

Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\P!xs\Application Data\Mozilla\Firefox\Profiles\lyg1j3j3.default\cert8.db L'objet est verrouillé ignoré
C:\Documents and Settings\P!xs\Application Data\Mozilla\Firefox\Profiles\lyg1j3j3.default\history.dat L'objet est verrouillé ignoré
C:\Documents and Settings\P!xs\Application Data\Mozilla\Firefox\Profiles\lyg1j3j3.default\key3.db L'objet est verrouillé ignoré
C:\Documents and Settings\P!xs\Application Data\Mozilla\Firefox\Profiles\lyg1j3j3.default\parent.lock L'objet est verrouillé ignoré
C:\Documents and Settings\P!xs\Application Data\Mozilla\Firefox\Profiles\lyg1j3j3.default\search.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\P!xs\Application Data\Mozilla\Firefox\Profiles\lyg1j3j3.default\urlclassifier2.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\P!xs\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\P!xs\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\P!xs\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\P!xs\Local Settings\Application Data\Mozilla\Firefox\Profiles\lyg1j3j3.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
C:\Documents and Settings\P!xs\Local Settings\Application Data\Mozilla\Firefox\Profiles\lyg1j3j3.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
C:\Documents and Settings\P!xs\Local Settings\Application Data\Mozilla\Firefox\Profiles\lyg1j3j3.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
C:\Documents and Settings\P!xs\Local Settings\Application Data\Mozilla\Firefox\Profiles\lyg1j3j3.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
C:\Documents and Settings\P!xs\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\P!xs\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\P!xs\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\P!xs\NTUSER.DAT.LOG L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\WINDOWS\CSC\00000001 L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\EventCache\{4106F84C-6A6F-476A-88C7-E9704B1EF493}.bin L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\system\hipsrv.mm L'objet est verrouillé ignoré
C:\WINDOWS\system\userinfo32.ggt L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edbtmp.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\ACEEvent.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
Analyse terminée.
0
Utilisateur anonyme
 
Re , oui c'est pas mal du tout ;)

Reposte un rapport Hijackthis stp.
-> Précise tes problèmes.
A+
0
bob
 
je redémarre l'ordinateur avant de faire un rapport ou pas?
0
Utilisateur anonyme
 
Non pas la peine.
0
bob
 
voila le rapport, par contre tout à l'heure je suis allé dans PROGRAM FILES et la photo que j'ai vu quand j'ai ouvert le fichier virus se trouve dessus. j'y touche, j'y touche pas?




Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:29:58, on 01/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\K-Lite Codec Pack\Media Player Classic\mplayerc.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: WindowsUpdate Class - {B3B010A1-A877-4CD7-BAB5-9EE8F9965E20} - C:\DOCUME~1\P!xs\LOCALS~1\Temp\ieobj.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [ooquickpdfv7] "C:\WINDOWS\system32\oopmagentts.exe"
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
0
Utilisateur anonyme
 
Re , ok
T'as oublié le pare-feu ? télécharge le stp.

Déja dit ici ...

***************

Il y a quelque chose d'inhabituel dans ton rapport.

Renomme l'icône ( clique droit > renommer )' Hijackthis.exe 'située dans le dossier dans C:\ , en ' HJT.exe ' <<<<<<<<< Important !!! <<<<<<<

Le chemin d'accés du programme doit être ressemblant à celui-ci : C:\Programme\Trend Micro\Hijackthis\HJT.exe

-> Ne pas renommer l'icône du raccourci sur le bureau bien entendu ...

**********

Et reposte moi un rapport stp.
A+
0
bob
 
j'installe zone alarme. par contre je croyais que avira antivir était un pare-feu, il est pas bien?
et je crois que le virus était placé dans mon dossier firefox
bo, dès que zone alarm est installé je t'envoi le résultat du scan hijackthis
0
Utilisateur anonyme
 
Je t'ai déja dit qu'antivir était un anti-virus.
et je crois que le virus était placé dans mon dossier firefox 

J'en doute.
Ne tente rien.

N'oublies surtout pas de renommer Hijackthis avant de poster un nouveau rapport.
Bonne chance
a+
0