Spyware doctor - Page 2

  1. Re

    Oui, j'ai coché les cases devant les lignes comme tu m'as dit et j'ai fait le scan et te l'ai envoyé au poste 32 mais je te le redonne:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 09:16:38, on 06/03/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\PROGRA~1\PACKSC~1\backweb\361343\Program\SERVIC~1.EXE
    C:\Program Files\Pack Sécurité\Common\FSMA32.EXE
    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\Program Files\Pack Sécurité\Common\FSMB32.EXE
    C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Pack Sécurité\Common\FCH32.EXE
    C:\Program Files\Pack Sécurité\Common\FAMEH32.EXE
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
    C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\WINDOWS\system32\CAPRPCSK.EXE
    C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
    C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
    C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
    C:\PROGRA~1\INCRED~1\bin\IMApp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
    C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
    C:\Program Files\Pack Sécurité\FSPC\fspc.exe
    C:\WINDOWS\system32\ntvdm.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/french
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
    O4 - HKLM\..\Run: [CAPON] C:\WINDOWS\system32\Spool\Drivers\w32x86\3\CAPONN.EXE
    O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - Global Startup: Janela de status do Canon LBP-810.LNK = C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
    O4 - Global Startup: Pack Sécurité.lnk = ?
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Pack Sécurité (BackWeb Plug-in - 361343) - Pack Securite - C:\PROGRA~1\PACKSC~1\backweb\361343\Program\SERVIC~1.EXE
    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Pack Sécurité\Common\FSMA32.EXE
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    0
    1. Re

      En faite c'est le meme scan que celui de ce matin (tu as fait un copier/coller)
      Il m'en faudrai un tous nouveau avec les suppression des antivirus pris en compte ainsi que le nouveau (Antivir)

      Redémarre ton PC et refait moi un nouveau log s'il te plait :)
      Je sais je suis pénible, lol mais c'est pour etre sur !
      Le HijackThis me permet de suivre l'évolution de ce qu'on fait ;)
      C'est pourquoi je t'ennuis avec le fait d'en faire un nouveau.

      merci

      a toute
      0
      1. Re
        OK , voici le nouveau rapport après avoir lancé hijackthis!

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 18:27:50, on 06/03/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16608)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
        C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
        C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
        C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
        C:\WINDOWS\system32\ctfmon.exe
        C:\WINDOWS\system32\CAPRPCSK.EXE
        C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
        C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
        C:\PROGRA~1\INCRED~1\bin\IMApp.exe
        C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/french
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
        O4 - HKLM\..\Run: [CAPON] C:\WINDOWS\system32\Spool\Drivers\w32x86\3\CAPONN.EXE
        O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
        O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
        O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - Global Startup: Janela de status do Canon LBP-810.LNK = C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: Pack Sécurité (BackWeb Plug-in - 361343) - Unknown owner - C:\PROGRA~1\PACKSC~1\backweb\361343\Program\SERVIC~1.EXE (file missing)
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        0
      2. Re
        Désolé j'avais oublié de redémarrer l'ordi avantl le scan, donc voici le bon rapport hijackthis :

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 18:33:48, on 06/03/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16608)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
        C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
        C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
        C:\WINDOWS\system32\CAPRPCSK.EXE
        C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
        C:\WINDOWS\system32\ctfmon.exe
        C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
        C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
        C:\PROGRA~1\INCRED~1\bin\IMApp.exe
        C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/french
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
        O4 - HKLM\..\Run: [CAPON] C:\WINDOWS\system32\Spool\Drivers\w32x86\3\CAPONN.EXE
        O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
        O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
        O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - Global Startup: Janela de status do Canon LBP-810.LNK = C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: Pack Sécurité (BackWeb Plug-in - 361343) - Unknown owner - C:\PROGRA~1\PACKSC~1\backweb\361343\Program\SERVIC~1.EXE (file missing)
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        0
    2. Re

      c'est pas grave, la c'est bien donc
      Pour la suite :

      On arrête le service puis on le désactive :
      _____________________________________________________

      Arrête ce service

      service(s) à arrêter : Pack Sécurité (BackWeb Plug-in - 361343)

      pour ça fais cette manip :

      Démarrer -> executer tape services.msc clic droit sur le service cité - > propriétés et dans "type de démarrage" et mets le sur « arrêté » et « désactivé ».

      _____________________________________________________

      Voilà aprés ça, redémarre ton PC.

      Aprés refait un nouveau log HijackThis.

      ++
      0
      1. salut
        Voici le scan d'hijackthis après les manips:

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 19:33:17, on 06/03/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16608)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
        C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
        C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
        C:\WINDOWS\system32\CAPRPCSK.EXE
        C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
        C:\WINDOWS\system32\ctfmon.exe
        C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
        C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
        C:\PROGRA~1\INCRED~1\bin\IMApp.exe
        C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/french
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
        O4 - HKLM\..\Run: [CAPON] C:\WINDOWS\system32\Spool\Drivers\w32x86\3\CAPONN.EXE
        O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
        O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
        O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - Global Startup: Janela de status do Canon LBP-810.LNK = C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        0
      2. Re
        je voulais aussi te signaler qu'antivir a détecter cela:
        c:\system volume information\...\a000801.exe is the trojan horse TR\Small.000.292352
        et je l'ai mis en quarantaine!
        Est ce qu'il fallait le faire?
        bea22
        0
    3. Ok trés bien,

      Comment se comporte ton PC en ce moment ?
      Alertes ? Pages de Pub ? Ralentissement ?
      0
      1. Oui tu as eut raison, mis a part cette Alerte comment ça se passe ?
        Justement on va s'occuper de la restauration si ça va.
        0
        1. Jai souvent ce message à l'ecran quand je demarre une autre cession:

          CAPI_Worker Module a rencontré 1 problème et doit fermer
          Veuillez signaler ce probleme a Microsoft

          Sinon pour l'ordi rien a signaler d'autres!

          Je suis retournée sur MSN et tu avais raison la camera c'est réaffichée de nouveau!
          a+
          0
      2. OK

        Dans ce cas,

        Fixe cette ligne dans Hijackthis :

        Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".

        O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions

        _____________________________________________________

        Redémarre et dis moi si ce message apparait toujours.

        Ensuite :

        <gras>Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.


        * http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe

        * Clique sur Recherche et laisse le scan se terminer.
        * Clique, sur Suppression pour finaliser.
        * Tu peux, si tu le souhaites, te servir des Options facultatives.
        * Clique sur Quitter, pour que le rapport puisse se créer.
        * Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
        ---------------------------------------------

        Tu peux le supprimer une fois le rapport sur le forum.
        _____________________________________________________

        ++
        0
        1. Re
          voici le rapport demandé et je te signale au passage que je n'ai plus le message qui s'affichait de tt à l'heure!
          -->- Recherche:

          C:\Vundofix backups: trouvé !
          C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
          C:\Documents and Settings\béatrice2\Bureau\HijackThis.exe: trouvé !
          C:\Documents and Settings\béatrice2\Local Settings\Application Data\IM\Identities\{4871E315-4FAA-4301-BEEF-542B0A147D94}\Message Store\Attachments\HijackThis.exe: trouvé !
          C:\Documents and Settings\béatrice2\Local Settings\Application Data\IM\Identities\{4871E315-4FAA-4301-BEEF-542B0A147D94}\Message Store\Attachments\{4E512646-C481-4842-AE28-31DDE1B4BC7F}\HijackThis.exe: trouvé !
          C:\Documents and Settings\béatrice2\Local Settings\Application Data\IM\Identities\{4871E315-4FAA-4301-BEEF-542B0A147D94}\Message Store\Attachments\{8C641C0A-1195-4E03-8644-C977D8D46E9D}\HijackThis.exe: trouvé !
          C:\Documents and Settings\béatrice2\Local Settings\Application Data\IM\Identities\{4871E315-4FAA-4301-BEEF-542B0A147D94}\Message Store\Attachments\{C7AE8DA0-927E-451D-ABE1-798182DEA76A}\HijackThis.exe: trouvé !
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\HijackThis.lnk: trouvé !
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\Clean.zip: trouvé !
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\Msnfix.zip: trouvé !
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\Navilog1.lnk: trouvé !
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\vundoFix.exe: trouvé !
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\HJTInstall.exe: trouvé !
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\MsnFix: trouvé !
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\clean\clean\tar.exe: trouvé !
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\clean\clean\remove.reg: trouvé !
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\clean\clean\pskill.exe: trouvé !
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\clean\clean\LFiles.exe: trouvé !
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\clean\clean\gzip.exe: trouvé !
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\clean\clean\delsiri.cmd: trouvé !
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\clean\clean\delr.cmd: trouvé !
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\clean\clean\del3.cmd: trouvé !
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\clean\clean\del2.cmd: trouvé !
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\clean\clean\clean.cmd: trouvé !
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\clean\clean\cherche.cmd: trouvé !
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\MSNFix\MsnFix: trouvé !
          C:\Documents and Settings\Compaq_Propriétaire\Recent\MSNFix.lnk: trouvé !
          C:\Documents and Settings\Compaq_Propriétaire\Recent\HijackThis.lnk: trouvé !
          C:\Documents and Settings\paolo\Local Settings\Application Data\IM\Identities\{94507CCF-D9E0-4FDC-9FE3-0346B3D49D62}\Message Store\Attachments\Msnfix.zip: trouvé !
          C:\Documents and Settings\paolo\Recent\MSNFix.lnk: trouvé !
          C:\Documents and Settings\paolo\Recent\HijackThis.lnk: trouvé !
          C:\Program Files\Navilog1: trouvé !
          C:\Program Files\Navilog1\Navilog1.bat: trouvé !
          C:\Program Files\Trend Micro\HijackThis: trouvé !
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
          C:\RECYCLER\S-1-5-21-137660264-2901929723-1023435514-1011\Dc6\HijackThis.exe: trouvé !

          ---------------------------------
          -->- Suppression:

          C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
          C:\Documents and Settings\béatrice2\Bureau\HijackThis.exe: supprimé !
          C:\Documents and Settings\béatrice2\Local Settings\Application Data\IM\Identities\{4871E315-4FAA-4301-BEEF-542B0A147D94}\Message Store\Attachments\HijackThis.exe: Erreur de suppression !
          C:\Documents and Settings\béatrice2\Local Settings\Application Data\IM\Identities\{4871E315-4FAA-4301-BEEF-542B0A147D94}\Message Store\Attachments\{4E512646-C481-4842-AE28-31DDE1B4BC7F}\HijackThis.exe: Erreur de suppression !
          C:\Documents and Settings\béatrice2\Local Settings\Application Data\IM\Identities\{4871E315-4FAA-4301-BEEF-542B0A147D94}\Message Store\Attachments\{8C641C0A-1195-4E03-8644-C977D8D46E9D}\HijackThis.exe: Erreur de suppression !
          C:\Documents and Settings\béatrice2\Local Settings\Application Data\IM\Identities\{4871E315-4FAA-4301-BEEF-542B0A147D94}\Message Store\Attachments\{C7AE8DA0-927E-451D-ABE1-798182DEA76A}\HijackThis.exe: Erreur de suppression !
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\HijackThis.lnk: supprimé !
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\Clean.zip: supprimé !
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\Msnfix.zip: supprimé !
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\Navilog1.lnk: supprimé !
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\vundoFix.exe: supprimé !
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\HJTInstall.exe: supprimé !
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\clean\clean\tar.exe: supprimé !
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\clean\clean\remove.reg: supprimé !
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\clean\clean\pskill.exe: supprimé !
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\clean\clean\LFiles.exe: supprimé !
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\clean\clean\gzip.exe: supprimé !
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\clean\clean\delsiri.cmd: supprimé !
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\clean\clean\delr.cmd: supprimé !
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\clean\clean\del3.cmd: supprimé !
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\clean\clean\del2.cmd: supprimé !
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\clean\clean\clean.cmd: supprimé !
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\clean\clean\cherche.cmd: supprimé !
          C:\Documents and Settings\Compaq_Propriétaire\Recent\MSNFix.lnk: supprimé !
          C:\Documents and Settings\Compaq_Propriétaire\Recent\HijackThis.lnk: supprimé !
          C:\Documents and Settings\paolo\Local Settings\Application Data\IM\Identities\{94507CCF-D9E0-4FDC-9FE3-0346B3D49D62}\Message Store\Attachments\Msnfix.zip: Erreur de suppression !
          C:\Documents and Settings\paolo\Recent\MSNFix.lnk: supprimé !
          C:\Documents and Settings\paolo\Recent\HijackThis.lnk: supprimé !
          C:\Program Files\Navilog1\Navilog1.bat: supprimé !
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
          C:\RECYCLER\S-1-5-21-137660264-2901929723-1023435514-1011\Dc6\HijackThis.exe: supprimé !
          C:\Vundofix backups: supprimé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\MsnFix: supprimé !
          C:\Program Files\Navilog1: supprimé !
          C:\Program Files\Trend Micro\HijackThis: supprimé !
          a+
          0
      3. Ok super !

        Télécharger et installer CCleaner.

        Ccleaner on CCM

        Clique sur Options, Avancé et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
        Ne touche pas aux autres réglages.
        Lancer un nettoyage et répare 3 fois les erreurs
        sans installer la barre yahoo.

        Aprés, va dans l'onglet Registre puis cherche les erreurs
        une fois terminé, Répare les erreurs selectionnées

        _____________________________________________________

        Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration sain.

        * Désactivation :
        Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
        > Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.

        * Activation :
        Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
        > Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur...
        0
        1. J'ai 1 leger problème, je n'arrive pas à télécharger c ccleaner, j'ai beau lancer le telechargement mais il ne se passe rien!!!
          Que faire??
          a+
          0
      4. Essaye en cliquant sur ce lien : ftp://ftp.commentcamarche.com/download/ccsetup205_slim.exe ou https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

        Une fois la restauration Système effectué, on pourra dire que c'est bel et bien terminé :)

        Babye ++
        0
        1. Re

          Tout d'abord je voudrais te remercier de m'avoir aidé si gentiment et de m'avoir consacré autant de temps pour me dépanner car j'avoue que j'aurais été incappable de faire tout ça toute seule!
          Tes explications ont été claires et précises à chaque fois!

          J'aurais 1 dernière question à te poser : dorénavant que dois je faire régulièrement pour éviter de reprendre ces virus et après je ne t'embetterais plus!
          bea22
          0
      5. Pour éviter de récuperer à nouveau ces trojan spyware etc...
        Evite de télécharger les logiciels qui sont dans des fenetres de pub (par exemple comme Spyware Doctor)
        généralement ces logiciels sont loin d'etre les meilleurs et de plus ils contiennent trés souvent des spywares et autre malwares.
        Evite aussi les sites doutteux, le téléchargement illégal.

        Pour terminer, je te conseil de passer au moin une fois par semaine, Ccleaner, AVG AS, Spybot. (en vérifiant bien les mises à jour).

        Voilà je pense avoir fait le tour :)

        ++
        0
        1. Bonjour Saiyen75
          Cest endore moi !
          Merci beaucoup pour tous ces conseils!!
          Mais spybot?? je ne l'ai pas installé,c'est quoi ce logitiel?
          bea22
          a+
          0
      6. Kikoo
        Ah oui en effet je ne te l'ai pas fait installer,
        Erreur de ma part, tiens :

        Pour les Antispy, je te conseil en premier cas :

        Spybot 1.5.2 :
        Spybot on CCM

        ** Attention ** de ne pas cocher "TeaTimer" lors de l'installation.

        puis aprés,

        Ad-Aware :
        AD-Aware 2007 on CCM

        (l'un, l'autre, ou les deux)

        _____________________________________________________

        Voili Voilou,
        Ce fus un plaisir de t'aider :)
        Si jamais tu as d'autres questions, inscrit toi sur le site :
        http://www.commentcamarche.net/communaute/inscription.php3
        Et contacte moi en Message Privé :)

        @Ploush
        0
        1. Re
          ok je vais faire ce que tu me dis et surtout merci de me donner la possibilité de te recontacter en cas de problème car comme tu as pu le constater j'etais completement perdue et j'ai toujours peur de faire n'importe quoi de virer des fichiers importants bref de faire des erreurs fatales!!! et comme tes explications sont claires et précises à chaque fois c'est plus facile pour moi de suivre pas à pas les manip!
          Et je vais discipliner mon entourage pour qu'ils n'aillent plus sur des sites à risque !!!
          Encore merciiiiiiiiiiiiiiiiiiiiiiii!
          bea22
          0
      7. Pas de problème, content d'avoir pu t'aider :)
        Mais n'oublie pas de t'enregistrer sur le site, sinon tu ne pourras pas m'envoyer de MP
        Bonne journée à toi

        ++
        0
        1. Re
          C'est bon j'ai fait mon inscription sur le site "commentcamarche.net", et maintenant comment te contacter en message privé?
          j'ai aussi telecharger spybot puis est lancée l'analyse : il a trouvé encore des infections et quand j'ai voulu reparer il m'indique: "le logitiel ne repond pas"
          que faire?
          aa+
          0
      Précédent
      • 1
      • 2