Virus Virtumonde

Fermé
dams7989 - 24 avril 2008 à 19:53
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 - 26 avril 2008 à 19:05
Bonsoir,
J'ai sur mon ordinateur le virus Virtumonde je l'ai supprimé avec spybot mais il est toujours la car je ne peut toujours pas rechercher avec google et me connecter à certains sites et j'ai des pubs quand je demande une analyse avec hijackthis j'ai ceci comme rapport :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:48:38, on 24/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\carpserv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Benay\Mes documents\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [V0220Mon.exe] E:\DRIVERS\Francais\V0220Mon.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl05a\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [b44193ac] rundll32.exe "C:\WINDOWS\system32\gnoqvgfd.dll",b
O4 - HKLM\..\Run: [BMb772a030] Rundll32.exe "C:\WINDOWS\system32\slgyxlwl.dll",s
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Global Startup: Contrôleur d’état.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E704581-CCAE-46D2-9C64-20D724B3624E} (UnagiAx Class) - http://radaol-prod-web-rr.streamops.aol.com/mediaplugin/3.0.84.2/win32/unagi3.0.84.2.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
A voir également:

14 réponses

Utilisateur anonyme
24 avril 2008 à 19:55
salut

desinstalle avast puis telecharge antivir mes le a jour puis fait un scan et supprime tous se qu'il tropuve puis tu me reposte un log hijackthis

aide antivir:

https://www.malekal.com/avira-free-security-antivirus-gratuit/

bien le configurer:

https://www.malekal.com/avira-free-security-antivirus-gratuit/
0
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
24 avril 2008 à 20:00
salut



___________________


scan avec vundofix (colle le rapport)

Téléchargez VundoFix -> http://www.atribune.org/ccount/click.php?id=4

Double cliquez VundoFix.exe pour l'exécuter.
Quand VundoFix s'ouvre, cliquez sur le bouton Scan for Vundo.
Une fois le scan fini, cliquez sur le bouton Remove Vundo.
Vous recevrez un avertissement vous demandant si vous voulez effacer ces
fichiers répondez en cliquant sur YES
Une fois que vous avez cliqué yes, votre bureau deviendra vide au moment où il
enlève Vundo.

Quand c'est fini, il vous sera demandé de redémarrer votre ordinateur, cliquez
OK.

__________________
puis :

virtumondebegone (colle le rapport)

http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe

_____________________
0
D'accord je vais faire sa !!!
0
J'ai aussi des fenetres intemestives de pubs pour le logiciel malware !!!
0
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
24 avril 2008 à 20:02
youps dsl jessy laisse lui faire vundofix et le reste kan meme a++
0
Utilisateur anonyme
24 avril 2008 à 20:03
ok a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Voila le rapport de VundoFix
C:\Program Files\PowerISO\PWRISOSH.DLL

Et j'ai un message d'erreur qui s'affiche quand je démarre mon PC .
Erreur de chargement de C:\WINDOWS\system32\gnoqvgfd.dll
0
Voila le rapport de VirtumondoBeGone


[04/24/2008, 21:05:15] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\Benay\Mes documents\VirtumundoBeGone.exe" )
[04/24/2008, 21:05:24] - Detected System Information:
[04/24/2008, 21:05:24] - Windows Version: 5.1.2600, Service Pack 2
[04/24/2008, 21:05:24] - Current Username: Benay (Admin)
[04/24/2008, 21:05:24] - Windows is in NORMAL mode.
[04/24/2008, 21:05:24] - Searching for Browser Helper Objects:
[04/24/2008, 21:05:25] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader)
[04/24/2008, 21:05:25] - BHO 2: {16613751-78C5-4259-AB76-DBE95FF5F998} ()
[04/24/2008, 21:05:25] - WARNING: BHO has no default name. Checking for Winlogon reference.
[04/24/2008, 21:05:25] - No filename found. Continuing.
[04/24/2008, 21:05:25] - BHO 3: {53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection)
[04/24/2008, 21:05:25] - BHO 4: {552C6743-064A-4D59-B536-F50DF86B02F2} ()
[04/24/2008, 21:05:25] - WARNING: BHO has no default name. Checking for Winlogon reference.
[04/24/2008, 21:05:25] - Checking for HKLM\...\Winlogon\Notify\iiffgdCS
[04/24/2008, 21:05:25] - Key not found: HKLM\...\Winlogon\Notify\iiffgdCS, continuing.
[04/24/2008, 21:05:25] - BHO 5: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[04/24/2008, 21:05:25] - BHO 6: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
[04/24/2008, 21:05:25] - WARNING: BHO has no default name. Checking for Winlogon reference.
[04/24/2008, 21:05:25] - No filename found. Continuing.
[04/24/2008, 21:05:25] - BHO 7: {880604f6-c29a-4dce-bb04-1a5c189463bf} ()
[04/24/2008, 21:05:25] - WARNING: BHO has no default name. Checking for Winlogon reference.
[04/24/2008, 21:05:25] - Checking for HKLM\...\Winlogon\Notify\tupkptoc
[04/24/2008, 21:05:25] - Key not found: HKLM\...\Winlogon\Notify\tupkptoc, continuing.
[04/24/2008, 21:05:25] - BHO 8: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live)
[04/24/2008, 21:05:25] - BHO 9: {984B1C1B-CCCE-47BF-AB82-241997124436} ()
[04/24/2008, 21:05:25] - WARNING: BHO has no default name. Checking for Winlogon reference.
[04/24/2008, 21:05:25] - Checking for HKLM\...\Winlogon\Notify\hgGyYrSJ
[04/24/2008, 21:05:25] - Key not found: HKLM\...\Winlogon\Notify\hgGyYrSJ, continuing.
[04/24/2008, 21:05:25] - BHO 10: {C3F37ECA-A8D9-4633-92C6-FE24C7D16ABA} ()
[04/24/2008, 21:05:25] - WARNING: BHO has no default name. Checking for Winlogon reference.
[04/24/2008, 21:05:25] - Checking for HKLM\...\Winlogon\Notify\byXPGxWm
[04/24/2008, 21:05:25] - Found: HKLM\...\Winlogon\Notify\byXPGxWm - This is probably Virtumundo.
[04/24/2008, 21:05:25] - Assigning {C3F37ECA-A8D9-4633-92C6-FE24C7D16ABA} MSEvents Object
[04/24/2008, 21:05:25] - BHO list has been changed! Starting over...
[04/24/2008, 21:05:25] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader)
[04/24/2008, 21:05:25] - BHO 2: {16613751-78C5-4259-AB76-DBE95FF5F998} ()
[04/24/2008, 21:05:25] - WARNING: BHO has no default name. Checking for Winlogon reference.
[04/24/2008, 21:05:25] - No filename found. Continuing.
[04/24/2008, 21:05:25] - BHO 3: {53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection)
[04/24/2008, 21:05:26] - BHO 4: {552C6743-064A-4D59-B536-F50DF86B02F2} ()
[04/24/2008, 21:05:26] - WARNING: BHO has no default name. Checking for Winlogon reference.
[04/24/2008, 21:05:26] - Checking for HKLM\...\Winlogon\Notify\iiffgdCS
[04/24/2008, 21:05:26] - Key not found: HKLM\...\Winlogon\Notify\iiffgdCS, continuing.
[04/24/2008, 21:05:26] - BHO 5: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[04/24/2008, 21:05:26] - BHO 6: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
[04/24/2008, 21:05:26] - WARNING: BHO has no default name. Checking for Winlogon reference.
[04/24/2008, 21:05:26] - No filename found. Continuing.
[04/24/2008, 21:05:26] - BHO 7: {880604f6-c29a-4dce-bb04-1a5c189463bf} ()
[04/24/2008, 21:05:26] - WARNING: BHO has no default name. Checking for Winlogon reference.
[04/24/2008, 21:05:26] - Checking for HKLM\...\Winlogon\Notify\tupkptoc
[04/24/2008, 21:05:26] - Key not found: HKLM\...\Winlogon\Notify\tupkptoc, continuing.
[04/24/2008, 21:05:26] - BHO 8: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live)
[04/24/2008, 21:05:26] - BHO 9: {984B1C1B-CCCE-47BF-AB82-241997124436} ()
[04/24/2008, 21:05:26] - WARNING: BHO has no default name. Checking for Winlogon reference.
[04/24/2008, 21:05:26] - Checking for HKLM\...\Winlogon\Notify\hgGyYrSJ
[04/24/2008, 21:05:26] - Key not found: HKLM\...\Winlogon\Notify\hgGyYrSJ, continuing.
[04/24/2008, 21:05:26] - BHO 10: {C3F37ECA-A8D9-4633-92C6-FE24C7D16ABA} (MSEvents Object)
[04/24/2008, 21:05:26] - ALERT: Found MSEvents Object!
[04/24/2008, 21:05:26] - Finished Searching Browser Helper Objects
[04/24/2008, 21:05:26] - *** Detected MSEvents Object
[04/24/2008, 21:05:26] - Trying to remove MSEvents Object...
[04/24/2008, 21:05:27] - Terminating Process: IEXPLORE.EXE
[04/24/2008, 21:05:28] - Terminating Process: RUNDLL32.EXE
[04/24/2008, 21:05:28] - Disabling Automatic Shell Restart
[04/24/2008, 21:05:28] - Terminating Process: EXPLORER.EXE
[04/24/2008, 21:05:29] - Suspending the NT Session Manager System Service
[04/24/2008, 21:05:29] - Terminating Windows NT Logon/Logoff Manager
[04/24/2008, 21:05:29] - Re-enabling Automatic Shell Restart
[04/24/2008, 21:05:29] - File to disable: C:\WINDOWS\system32\byXPGxWm.dll
[04/24/2008, 21:05:29] - Renaming C:\WINDOWS\system32\byXPGxWm.dll -> C:\WINDOWS\system32\byXPGxWm.dll.vir
[04/24/2008, 21:05:30] - File successfully renamed!
[04/24/2008, 21:05:30] - Removing HKLM\...\Browser Helper Objects\{C3F37ECA-A8D9-4633-92C6-FE24C7D16ABA}
[04/24/2008, 21:05:30] - Removing HKCR\CLSID\{C3F37ECA-A8D9-4633-92C6-FE24C7D16ABA}
[04/24/2008, 21:05:30] - Adding Kill Bit for ActiveX for GUID: {C3F37ECA-A8D9-4633-92C6-FE24C7D16ABA}
[04/24/2008, 21:05:30] - Deleting ATLEvents/MSEvents Registry entries
[04/24/2008, 21:05:30] - Removing HKLM\...\Winlogon\Notify\byXPGxWm
[04/24/2008, 21:05:30] - Searching for Browser Helper Objects:
[04/24/2008, 21:05:30] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader)
[04/24/2008, 21:05:30] - BHO 2: {16613751-78C5-4259-AB76-DBE95FF5F998} ()
[04/24/2008, 21:05:31] - WARNING: BHO has no default name. Checking for Winlogon reference.
[04/24/2008, 21:05:31] - No filename found. Continuing.
[04/24/2008, 21:05:31] - BHO 3: {53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection)
[04/24/2008, 21:05:31] - BHO 4: {552C6743-064A-4D59-B536-F50DF86B02F2} ()
[04/24/2008, 21:05:31] - WARNING: BHO has no default name. Checking for Winlogon reference.
[04/24/2008, 21:05:31] - Checking for HKLM\...\Winlogon\Notify\iiffgdCS
[04/24/2008, 21:05:31] - Key not found: HKLM\...\Winlogon\Notify\iiffgdCS, continuing.
[04/24/2008, 21:05:31] - BHO 5: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[04/24/2008, 21:05:31] - BHO 6: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
[04/24/2008, 21:05:31] - WARNING: BHO has no default name. Checking for Winlogon reference.
[04/24/2008, 21:05:31] - No filename found. Continuing.
[04/24/2008, 21:05:31] - BHO 7: {880604f6-c29a-4dce-bb04-1a5c189463bf} ()
[04/24/2008, 21:05:31] - WARNING: BHO has no default name. Checking for Winlogon reference.
[04/24/2008, 21:05:31] - Checking for HKLM\...\Winlogon\Notify\tupkptoc
[04/24/2008, 21:05:31] - Key not found: HKLM\...\Winlogon\Notify\tupkptoc, continuing.
[04/24/2008, 21:05:31] - BHO 8: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live)
[04/24/2008, 21:05:31] - BHO 9: {984B1C1B-CCCE-47BF-AB82-241997124436} ()
[04/24/2008, 21:05:31] - WARNING: BHO has no default name. Checking for Winlogon reference.
[04/24/2008, 21:05:31] - Checking for HKLM\...\Winlogon\Notify\hgGyYrSJ
[04/24/2008, 21:05:32] - Key not found: HKLM\...\Winlogon\Notify\hgGyYrSJ, continuing.
[04/24/2008, 21:05:32] - Finished Searching Browser Helper Objects
[04/24/2008, 21:05:32] - Finishing up...
[04/24/2008, 21:05:32] - A restart is needed.
[04/24/2008, 21:06:04] - Attempting to Restart via STOP error (Blue Screen!)
0
Quelqu'un pourrait répondre SVP.
0
Quelqu'un peut répondre SVP !!!!
0
Tu veux un conseil : vu comme ils ont l'air motivé vas faire un tour sur le site https://www.luanagames.com/index.fr.html

Bizarre d'habitude ils sont plutôt réactifs et efficaces par ici... dou-l m'avait d'ailleurs déjà aidé...
0
Merci !!!!
0
Si je pouvais t'aider, je le ferai avec plaisir mais je ne suis que "client" sur ce forum...
0
Ouou ya quelqu'un ????
0
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
26 avril 2008 à 12:41
re excuse je ne pouvais plus m'occuper de personne en ce moment !! dsl

ATTENTION: Desactive ton antivirus et autres protection durant le scan et ne touche pas a l'ordinateur !!N'oublie pas de les réactiver a la fin du scan


Télécharge Combofix:

Sauvegarde le sur ton bureau et pas ailleurs...

Aide à l’utilisation de combofix ici

Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.

Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
0
Salut pour être honnête j'ai ouvert un autre sujet au nom de bouboune79 car je croyais que celui là été abandonnée, voila alors va le voir si tu veux. Car j'ai fait des trucs différents que ce que tu veux que je fasse.
0
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
26 avril 2008 à 19:05
lol non reste avec funny c'est bientot finit !
0