Pub qui s'ouvre toute seul

Résolu
olivier59 -  
 Rockmcraft -
Bonjour, slt a ts quelqu'un peut il m'aider svp g des pub qui s'ouvre tte seul sur mon ordi????
voila le rapport de hijackthis.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:01:35, on 26/04/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Common Files\logishrd\LComMgr\Communications_Helper.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9e.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\Utilisateur\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IE3GG1IJ\HiJackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - (no file)
O3 - Toolbar: (no name) - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - (no file)
O3 - Toolbar: (no name) - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Road Win] "C:\ProgramData\Online Load Load.3dkwy"
O4 - HKCU\..\Run: [find trust seek mail] "C:\ProgramData\Scr Creative Hold.i16m34"
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'Default user')
O4 - Startup: MSN Pictures Displayer.lnk = C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\RALINK\Common\RaUI.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O13 - Gopher Prefix:
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: distributed.net client (dnetc) - Distributed Computing Technologies, Inc. - C:\Windows\dnetc.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe

--
End of file - 7303 bytes

voila mci d'avance
Configuration: Windows Vista
Internet Explorer 7.0

65 réponses

  • 1
  • 2
  • 3
  • 4
Résumé de la discussion

Des publicités qui s'ouvrent automatiquement sur un ordinateur fonctionnant sous Windows Vista et sur l'analyse fournie par un rapport système détaillé décrivant des processus et des entrées de registre. Plusieurs solutions évoquées tracent les pistes: modifier une valeur du registre via regedit pour désactiver une vérification de signature admin, nettoyer les programmes au démarrage et vérifier les autorisations de confiance. En parallèle, certains échanges recommandent d'utiliser des outils de nettoyage et MBAM, puis de relancer une désinfection pour confirmer l'absence d'infection, tout en soulignant que les mesures peuvent varier selon le système. Une nuance utile est que certaines solutions évoquées concernent des paramètres système sensibles et nécessitent prudence, car des modifications inappropriées peuvent impacter le fonctionnement global.

Bobot (l'IA à votre service)
  1. olivier59
     
    re c bon g trouvé, HOURAAAAAAAAAAAAAAA, quelle casse tete mais bon ca y est.

    aller dans demarer, dans recherche taper regedit et cliquer dessus, ensuite ouvrir le dossier:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System.DWORD. a droite dans la fenetre double clique sur: ValidateAdminCodeSignatures
    si La valeur par défaut est: (1) donc activé, taper (0) pour desactiver puis OK et c partie tt passe.

    si l'option est activé seul les logiciels microsoft ou ceux autorisé dans: "Autorités principales de confiance" qui se trouve dans IE. pour les voir faire:
    Lancer Internet Explorer.
    Cliquez sur Outils/Options Internet…
    Cliquez sur l'onglet Contenu puis sur le bouton Certificats.
    Cliquez sur l'onglet Autorités principales de confiance et c la.

    et donc vous pouvez laisser la securité des comptes d'utilisateur activé pour + de sureté sur votre ordi

    je voudrais dire un grand merci a lyonnais92 qui m'a ete d'un grand secour sur ce probeme de pub qui s'ouvre tte seul et aussi sur ce blem car sans son adresse http://www.hotline-pc.org/vista/uac.html je ne m'en serai jamais sortie. alors encore merci de tt ton temp et de ta patience, MERCI.
    60
    1. Tazou
       
      Bonjour, je voudrais savoir une fois que je suis dans "Autorité principales de confiance" je dois faire quoi ?
      Je suis un peu paumé en informatique :D
      Merci d'avance !
      0
    2. Tom
       
      La meme
      0
    3. advert Messages postés 84 Statut Membre 21
       
      Faut juste executer en tant qu'administrateur...
      0
    4. Rockmcraft
       
      Je ne trouve pas System.DWORD ...
      0
  2. Noxs
     
    C'est bon j'ai la réponse pour le problème de mumble :
    Une réponse a été envoyer au serveur

    Alors tu fait :
    Clik droit sur ton racourcit mumble
    Résoudre le problème de compatibilité
    Dépanner le programme
    Puis tu coche les cases 1 & 3
    Tu selectionne dans la liste Windows XP (service Pack 2 )
    Et voila :D

    Pour moi ca a marché après a vous de voir ^^
    7
    1. Ange noir
       
      Bonjour a tous et un ghrand merci pour l le coup du resoudre les problemes de comptablilité j ais windows 7 et ca a marché contrairement au coup du regedit
      0
    2. Asty
       
      Merci pour la solution, sa fonctionne maintenant. Seule chose a rajouter c'est que dans la liste des systèmes d'exploitations, il n'y a pas Windows 7 alors il suffit de cocher :"Je ne sais pas". Encore merci pour ton aide
      0
    3. bokalouza
       
      moi je sui un noob me merci a toi mec pour info mumbl merci bein et bon courag
      0
    4. Lamprocles
       
      Ça a fonctionné mais les voix de mes amis sont vraiment laides maintenant :S
      0
    5. nano
       
      pour windows 7 je ne trouve toujours pas de réponse sniffffff
      0
  3. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonsoir,

    de rien pour l'aide.

    Au contraire bravo à toi pour ta découverte finale et ta collaboration.

    Ce n'était pas évident;

    Dans tout ça, je ne suis pas sûr qu'on ait éliminé les outils de désinfection.

    Supprime tout ce que je t'ai fait installer (sauf ceux du post de nettoyage, CCleaner et MBAM en particulier).

    Ces derniers, tu les utilises régulièrement pour vérifier l'absence d'infection et nettoyer les fichiers inutiles et le registre.

    Je mets le post en résolu, mais tu le réouvres en cas de souci.

    Bon surf.
    4
    1. olivier59
       
      slt lyonnais92, je suis tres heureux d'avoir pu contribuer a resoudre un blem surtt que je suis novice.

      j'ai gardé les 2 log comme tu m'as di et effacé tt le reste, maintenant + de pub et tt les log passe, + de soucis.
      merci encore

      PS: je voudrais te demander une derniere chose, pas pour moi mais pour tt les autre personnes qui on le meme tour que moi pour l'instalation des log, c d'ouvrir une nouvelle discution avec en titre: une reference a eté renvoyé au serveur, et d'expliquer le blem puis de faire une reponsse en fesant un copie colle de mon post precedant et de mette en resolu car plein de gens comme moi ne savent pas trop se debrouiller surtt qu'avec vista peut de monde connaise les manipes a faire car les 3/4 on XP. je pensse que ca depatouillera beaucoup de monde car en effet en cherchant sur le net il n'y a aucune explication simple pour ce blem.

      moi meme aurais été tres heureux de trouver une reponsse simple et facile d'acces.

      j'espere que tu comprend ma demande et que tu l'acceptera.

      voila j'en ai fini, maintenant je te laisse un peut tranquille (lol) et de dis peut etre a un de c jour au cas ou j'aurais encore besoin d'aide. a + et comme dirait un gars qui m'a aidé, BON SURF.......
      0
  4. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    c'est un problème Vista.

    J'ai activé mon réseau pour avoir une réponse.
    3
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. olivier59
     
    slt lyonnais, g fais quelque tests et a part emule et flv tt les autre logiciels s'instale normalement, je precise que c logiciels etaient dejas sur mon ordi. g telechargé des autres sur 01.net et ils s'instales.

    conclusion: certains logiciels indique le msg ; Une référence a été renvoyée par le serveur. alors que d'autre non. pourquoi je ne sais pas. qu'est ce qui fait que mon ordi en acceptes certain et pas d'autre?

    quand a configuration ordi, pas moyen de trouver, ca fait des jours que j'essaye et je trouve pas.
    2
  7. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    ouvre l'explorateur Windows;

    va dans C:\Program Files\Softricity\SoftGrid Management Service folder

    cherche ce programme : Web.config

    ouvre le avec le Bloc-notes (ou un autre éditeur de texte et copie le dans ta réponse.

    Si il est trop long, cherche les lignes autour de

    add key="ADReferralChasingOption" value="All" /

    poste cette ligne et les lignes autour.

    1
    1. olivier59
       
      re je v dans C et apres g programme et pas programe files et softricity ne le trouve pas
      0
  8. olivier59
     
    re,
    quand je desactive le compte utilisateur les logicieles s'execute et pas quand il est activé apparament.
    que dois je faire?
    1
  9. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    tu as bien vu le post 62 ?

    fais redémarrer l'ordi.

    Ensuite, ouvre ce lien :

    http://www.hotline-pc.org/vista/uac.html

    et vois ce qui sepasse quand tu fais :

    Configuration ordinateur/Paramètres Windows/Paramètres de sécurité/Stratégies locales/Options de sécurité.

    tu vois quoi ?

    tu peux choisir

    Comportement de l’invite d’élévation pour les administrateurs en mode d’approbation Administrateur : ?
    1
    1. olivier59
       
      re,
      non la je ne vois pas du tt et comprend pas grand chose dans l'adresse que tu ma donné.

      ou trouve tu: Configuration ordinateur/Paramètres Windows/Paramètres de sécurité/Stratégies locales/Options de sécurité.

      je c pas par ou commencer. je trouve pas configuration ordinateur. g taper ca dans recherche dans demaré mais rien et dans panneau de config ya pas ca non +
      0
  10. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    je ne connais pas vista.

    Tu n'as pas un manuel ?

    tu dois avoir de l'aide en ligne.

    cherche pour Configuration ordinateur.

    après, je pense que le chemin sera évident;
    1
    1. olivier59
       
      re, g suivi le site que tu ma indiqué mais sa marche pas.
      je suis allé dans l'Éditeur de stratégies de groupe. comme indiqué et g suivi .

      1 Cliquez sur Démarrer/Exécuter puis saisissez : gpedit.msc.
      mais ce dernier n'existe pas, c peut etre pour ca que je n'ai pas config ordi etc........

      je t'avoue que la je me perd un peut ca devien compliqué pour moi.
      malheureusement je connait perssonne qui a vista dans mon entourage ils sont ts sur XP, donc je suis bien seul....

      et sur le net je trouve pas non + mais bon comme je t'ai dit je suis pas une lumiere sur ordi, g peut etre mal cherché.
      0
  11. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    il sera partagé.

    PS J'aime bien avoir le dernier mot lol

    Non, sérieux, quand c'est moi le dernier répondant, je n'ai pas à réouvrir le post pour vérifier que j'ai quelque chose à y faire. Merci.
    1
  12. tonton69250
     
    moi qui suis sous vista , sa marche paaaaaaas !
    1
  13. pierrgoal
     
    OLIVIER t'est sur que c'est "regedit" qu'il faut méttre dans rechercher. T'aurais pas fait une faute de frappes??
    1
    1. Hoax Messages postés 1066 Statut Membre 17
       
      merci les gars vos post m on bien aider
      0
  14. Boriis
     
    slt, moi aussi kan je tape regedit dan le menu de la recherche, sa marche pas non plu, sa me marque " aucun élément ne correspond a votre recherche", esque kelkun peu m'aider svp ???
    1
  15. Jerem_om Messages postés 12 Statut Membre 1
     
    Bonjour,

    tout d'abord desoler de remonter un vieux topic mais c'est URGENT :x

    Le message "Une réponse a été envoyer au serveur" Commence à m'agacer :x

    J'ai bien fait attention à ton message, suivi à la lettre ce que tu as écrit mais ca me met toujours le même message.
    Je suis sous Win7 et ca me met le message lorsque je veux lancer Mumble 1.2.2 :x

    re c bon g trouvé, HOURAAAAAAAAAAAAAAA, quelle casse tete mais bon ca y est.
    
    aller dans demarer, dans recherche taper regedit et cliquer dessus, ensuite ouvrir le dossier:
    
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System.DWORD. a droite dans la fenetre double clique sur: ValidateAdminCodeSignatures
    si La valeur par défaut est: (1) donc activé, taper (0) pour desactiver puis OK et c partie tt passe.
    
    si l'option est activé seul les logiciels microsoft ou ceux autorisé dans: "Autorités principales de confiance" qui se trouve dans IE. pour les voir faire:
    Lancer Internet Explorer.
    Cliquez sur Outils/Options Internet...
    Cliquez sur l'onglet Contenu puis sur le bouton Certificats.
    Cliquez sur l'onglet Autorités principales de confiance et c la.
    
    et donc vous pouvez laisser la securité des comptes d'utilisateur activé pour + de sureté sur votre ordi
    
    je voudrais dire un grand merci a lyonnais92 qui m'a ete d'un grand secour sur ce probeme de pub qui s'ouvre tte seul et aussi sur ce blem car sans son adresse http://www.hotline-pc.org/vista/uac.html je ne m'en serai jamais sortie. alors encore merci de tt ton temp et de ta patience, MERCI.
    1
    1. Noxs
       
      Cela me fait le meme probleme que toi :x
      Si posible quelq'un pourrai nous donner une résoltution ... ^^
      0
  16. Baptiste
     
    Merci pour ton info mumble Noxs, ca a marché dessuite!
    1
  17. anto
     
    j'ai trouver
    Fait click droit sur Mumble? Propiété
    Comptabilité
    cocher Exécuter ce programme en tant qu'administrateur
    De rien !
    1
    1. kevinL
       
      t'assure mec merci
      0
  18. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonsoir,

    Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

    - Va dans démarrer puis panneau de configuration
    - Double Clique sur l'icône "Comptes d'utilisateurs"
    - Clique ensuite sur désactiver et valide.

    Télécharge maintenant Navilog1 depuis-ce lien :

    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter

    en tant qu'administrateur".

    Au menu principal, Fais le choix 1
    Laisse toi guider et patiente.
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche le blocnote va s'ouvrir.
    Copie-colle l'intégralité du rapport dans une réponse.
    Referme le blocnote
    Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.
    0
    1. Soulie 83
       
      Que faire lorsque a chaque fois vous lancez Microsoft Word et on a une page dans la memoire du logiciel qui s'ouvre aussi avec le programme.
      0
  19. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    il est tard (pour moi).
    Ton infection est probablement nouvelle. Au moins 2 éléments ne sont pas référencés.

    Pour avancer, si je ne suis pas là, je voudrais que tu fasses ceci :

    Télécharge OAD http://sosvirus.changelog.fr/OAD.exe

    - Enregistre le sur ton Bureau

    Clique droit sur le fichier OAD.exe et sur Propriétés, dans l'onglet Compatibilité, Cadre "Niveau de privilège" il faut cocher "Exécuter ce programme en tant qu'administrateur".

    - nom de fichier à rechercher tape ou fais un copier coller de : Road Win (fais attention à ne pas copierr un espace après Win, et utilise la fonction Copier/coller, et non la frappe au clavier)
    - Type de recherche : sélectionne l'option 6 puis valide [entree]

    OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
    Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.

    - Fais un copier / coller de ce rapport dans ton prochain post.

    Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient.

    Tu recommences avec : find trust seek mail et tu postes aussi le résultat.

    As tu une sauvegarde de tes fichiers personnels (photos, vidéis, mp3, courriels, documents word, Excel, ...) ?

    Si non, as tu les moyens d'en faire une ?

    Si la situation empirait (pour le moment pas d'inquiétudes), je préfererais que tu ais une sauvegarde, et donc la faire maintenant où elle se fera sans problème.

    J'ai oublié de te demander de ne pas utiliser emule, et même de le désinstaller si tu peux. Il est plus que vraisemblable que c'est elle la source de tes ennuis.
    0
    1. olivier59
       
      SLT LYONNAIS92, g fé se que tu ma dis dans le 2em msg et voila le rapport.

      29/04/2008 ---- 19:31:56,93

      ----------------------------------
      §§§§§§ [Road Win] §§§§§§
      ----------------------------------
      [X] Registre

      -------------- [ ] rapide
      -- Fichier --- [ ] disque systeme
      ------------- [X] complete


      ********************
      [Registre]
      ********************

      Aucune entrée détectée

      *******************
      [Fichier]
      *******************



      *********************
      [Même date]
      *********************

      Aucun fichier créé à la même date détecté


      Outil Aide Diagnostic By !aur3n7 Version 1.1
      ----------------------------------
      §§§§§ Fin Rapport §§§§§
      ----------------------------------


      dsl g pas pu faire ca avant g t tres pris.
      dois je appliquer ce que tu ma dis dans le 1er msg?
      0
    2. olivier59
       
      voila pour le 2em find trust seek mail

      29/04/2008 ---- 23:42:28,04

      ----------------------------------
      §§§§§§ [find trust seek mail] §§§§§§
      ----------------------------------
      [X] Registre

      -------------- [ ] rapide
      -- Fichier --- [ ] disque systeme
      ------------- [X] complete


      ********************
      [Registre]
      ********************

      Aucune entrée détectée

      *******************
      [Fichier]
      *******************



      *********************
      [Même date]
      *********************

      Aucun fichier créé à la même date détecté


      Outil Aide Diagnostic By !aur3n7 Version 1.1
      ----------------------------------
      §§§§§ Fin Rapport §§§§§
      ----------------------------------
      0
  • 1
  • 2
  • 3
  • 4