PuB CID, encore et toujours

Fermé
Alexdu26 Messages postés 3 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 6 mai 2008 - 6 mai 2008 à 22:02
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 - 6 mai 2008 à 22:25
Bonjour,
J'ai un problème de publicité CID, j'ai fait un rapport avec lopxpmh voici le résultat => Qui pourait m'aider ? Merci de vos réponses

Rapport lopxpMH2 version 2.0 fait à 21:43:53,71 le 06/05/2008
C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\W8Z41061\lopxpMH2[1]\lopxpMH2

******************************************
## Répertoires Application Data

Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est 3447-DAFA

Répertoire de C:\Documents and Settings\Alex et Leslie\Application Data

05/03/2008 20:21 <REP> .
05/03/2008 20:21 <REP> ..
05/03/2008 22:29 <REP> ABBYY
07/03/2008 00:45 <REP> Adobe
07/03/2008 00:46 <REP> AdobeUM
30/03/2008 08:34 <REP> Comodo
17/04/2008 08:38 <REP> DiVision Studios XAvenger
30/03/2008 07:51 <REP> EoRezo
07/03/2008 00:43 <REP> Google
05/03/2008 20:21 <REP> Identities
30/03/2008 07:56 <REP> ItsLabel
08/03/2008 09:09 <REP> LimeWire
05/03/2008 20:26 <REP> Macromedia
05/03/2008 20:21 <REP> Microsoft
18/04/2008 18:07 <REP> Motive
16/03/2008 21:59 <REP> peak bat debug
05/03/2008 20:21 <REP> SampleView
05/03/2008 20:21 <REP> Sonic
05/03/2008 20:21 <REP> Sun
05/03/2008 20:21 <REP> Symantec
23/04/2008 16:42 <REP> vlc
18/03/2008 17:11 <REP> WinPatrol
05/03/2008 20:21 62 desktop.ini
05/05/2008 20:04 113 832 GDIPFONTCACHEV1.DAT
05/03/2008 22:41 504 wklnhst.dat
3 fichier(s) 114 398 octets
22 Rép(s) 52 402 900 992 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est 3447-DAFA

Répertoire de C:\Documents and Settings\Alex et Leslie\Local Settings\Application Data

05/03/2008 20:21 <REP> .
05/03/2008 20:21 <REP> ..
05/03/2008 20:21 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142030}
05/03/2008 21:23 <REP> ABBYY
07/03/2008 00:46 <REP> Adobe
05/03/2008 20:21 <REP> ApplicationHistory
07/03/2008 00:43 <REP> Google
08/03/2008 11:28 <REP> Help
11/04/2008 12:11 <REP> Identities
05/03/2008 20:21 <REP> Microsoft
18/03/2008 17:25 8 192 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
17/04/2008 07:29 5 038 dzhetr.dat
17/04/2008 07:29 290 816 dzhetr.exe
17/04/2008 07:30 411 487 dzhetr_nav.dat
17/04/2008 07:29 332 dzhetr_navps.dat
05/03/2008 20:21 135 fusioncache.dat
07/03/2008 00:43 113 832 GDIPFONTCACHEV1.DAT
25/04/2008 08:42 5 076 gfffee.dat
25/04/2008 08:42 303 104 gfffee.exe
25/04/2008 08:43 420 034 gfffee_nav.dat
25/04/2008 08:42 332 gfffee_navps.dat
05/03/2008 20:21 1 576 940 IconCache.db
12 fichier(s) 3 135 318 octets
10 Rép(s) 52 402 900 992 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est 3447-DAFA

Répertoire de C:\Documents and Settings\All Users\Application Data

06/03/2008 03:20 <REP> .
06/03/2008 03:20 <REP> ..
05/03/2008 21:23 <REP> ABBYY
18/03/2008 15:07 <REP> Adobe
02/04/2008 08:51 <REP> BOONTY
22/03/2008 00:54 <REP> Emjysoft
21/03/2008 14:11 <REP> Gogii
06/03/2008 17:50 <REP> Google
06/03/2008 17:48 <REP> Google Updater
02/01/2004 03:53 <REP> Hewlett-Packard
12/04/2008 09:01 <REP> HipSoft
02/01/2004 04:26 <REP> InterVideo
28/04/2008 17:35 <REP> Memo save stupid creative
07/03/2008 07:51 <REP> Messenger Plus!
02/01/2004 02:28 <REP> Microsoft
02/01/2004 04:53 <REP> Motive
17/04/2008 07:43 <REP> NannyMania
05/03/2008 20:36 <REP> nView_Profiles
07/03/2008 01:35 <REP> Office Genuine Advantage
17/03/2008 22:10 <REP> QuickTime
02/01/2004 02:39 <REP> SBSI
02/01/2004 01:43 <REP> Symantec
21/03/2008 14:11 <REP> TEMP
05/03/2008 22:54 <REP> Windows Genuine Advantage
06/03/2008 21:42 <REP> WLInstaller
02/01/2004 02:28 62 desktop.ini
02/01/2004 03:47 1 220 hpzinstall.log
2 fichier(s) 1 282 octets
25 Rép(s) 52 402 896 896 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est 3447-DAFA

Répertoire de C:\Documents and Settings\Default User\Application Data

06/03/2008 03:20 <REP> .
06/03/2008 03:20 <REP> ..
02/01/2004 02:35 <REP> Identities
02/01/2004 02:28 <REP> Microsoft
05/03/2008 19:59 <REP> SampleView
05/03/2008 19:59 <REP> Sonic
05/03/2008 19:59 <REP> Sun
05/03/2008 19:59 <REP> Symantec
02/01/2004 02:28 62 desktop.ini
1 fichier(s) 62 octets
8 Rép(s) 52 402 896 896 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est 3447-DAFA

Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

02/01/2004 02:28 <REP> .
02/01/2004 02:28 <REP> ..
05/03/2008 19:59 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142030}
05/03/2008 19:59 <REP> ApplicationHistory
05/03/2008 19:59 <REP> Microsoft
05/03/2008 19:59 135 fusioncache.dat
05/03/2008 19:59 1 681 260 IconCache.db
2 fichier(s) 1 681 395 octets
5 Rép(s) 52 402 896 896 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est 3447-DAFA

Répertoire de C:\Documents and Settings\LocalService\Application Data

02/01/2004 02:37 <REP> .
02/01/2004 02:37 <REP> ..
02/01/2004 02:37 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 52 402 896 896 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est 3447-DAFA

Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

02/01/2004 02:37 <REP> .
02/01/2004 02:37 <REP> ..
02/01/2004 02:37 <REP> Microsoft
16/03/2008 18:35 211 104 FontCache3.0.0.0.dat
1 fichier(s) 211 104 octets
3 Rép(s) 52 402 896 896 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est 3447-DAFA

Répertoire de C:\Documents and Settings\NetworkService\Application Data

02/01/2004 02:37 <REP> .
02/01/2004 02:37 <REP> ..
02/01/2004 02:37 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 52 402 896 896 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est 3447-DAFA

Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

02/01/2004 02:37 <REP> .
02/01/2004 02:37 <REP> ..
02/01/2004 02:37 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 52 402 896 896 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est 3447-DAFA

Répertoire de C:\Documents and Settings\Propriétaire\Application Data

06/03/2008 03:20 <REP> .
06/03/2008 03:20 <REP> ..
06/03/2008 07:29 <REP> ABBYY
06/03/2008 15:45 <REP> Adobe
06/03/2008 15:45 <REP> AdobeUM
22/03/2008 01:30 <REP> Comodo
22/03/2008 00:54 <REP> Emjysoft
18/03/2008 23:50 <REP> EoRezo
06/03/2008 17:50 <REP> Google
08/03/2008 10:34 <REP> Help
02/01/2004 02:37 <REP> Identities
10/03/2008 07:01 <REP> LimeWire
05/03/2008 20:21 <REP> Macromedia
02/01/2004 02:37 <REP> Microsoft
18/04/2008 14:36 <REP> Motive
05/05/2008 22:07 <REP> OpenOffice.org2
20/03/2008 20:53 <REP> peak bat debug
02/01/2004 05:05 <REP> SampleView
02/01/2004 04:25 <REP> Sonic
02/01/2004 03:15 <REP> Sun
12/04/2008 11:38 <REP> Super-Cow
02/01/2004 01:43 <REP> Symantec
20/04/2008 23:25 <REP> vlc
02/01/2004 02:37 62 desktop.ini
24/04/2008 19:24 113 832 GDIPFONTCACHEV1.DAT
06/03/2008 07:28 0 wklnhst.dat
3 fichier(s) 113 894 octets
23 Rép(s) 52 402 892 800 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est 3447-DAFA

Répertoire de C:\Documents and Settings\Propriétaire\Local Settings\Application Data

02/01/2004 02:37 <REP> .
02/01/2004 02:37 <REP> ..
02/01/2004 03:15 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142030}
06/03/2008 07:29 <REP> ABBYY
06/03/2008 15:45 <REP> Adobe
02/01/2004 03:53 <REP> ApplicationHistory
06/03/2008 17:50 <REP> Google
14/04/2008 09:33 <REP> Grubby Games
06/03/2008 15:31 <REP> Help
02/01/2004 02:37 <REP> Microsoft
19/04/2008 23:05 <REP> PCHealth
04/05/2008 20:32 <REP> WinAVI
06/03/2008 18:28 12 288 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
02/01/2004 03:53 135 fusioncache.dat
06/03/2008 07:25 113 832 GDIPFONTCACHEV1.DAT
02/01/2004 03:09 5 733 852 IconCache.db
4 fichier(s) 5 860 107 octets
12 Rép(s) 52 402 892 800 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est 3447-DAFA

Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

06/03/2008 03:19 <REP> .
06/03/2008 03:19 <REP> ..
02/01/2004 02:36 <REP> Identities
02/01/2004 02:36 <REP> Microsoft
05/03/2008 20:03 <REP> SampleView
05/03/2008 20:03 <REP> Sonic
05/03/2008 20:03 <REP> Sun
05/03/2008 20:03 <REP> Symantec
02/01/2004 02:36 62 desktop.ini
1 fichier(s) 62 octets
8 Rép(s) 52 402 892 800 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est 3447-DAFA

Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

02/01/2004 02:36 <REP> .
02/01/2004 02:36 <REP> ..
05/03/2008 20:03 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142030}
05/03/2008 20:03 <REP> ApplicationHistory
05/03/2008 19:41 <REP> Microsoft
05/03/2008 20:03 135 fusioncache.dat
05/03/2008 20:03 1 681 260 IconCache.db
2 fichier(s) 1 681 395 octets
5 Rép(s) 52 402 892 800 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks


C:\WINDOWS\Tasks\Connexion
Connexion inexploitable

******************************************
## Répertoires de C:\Program Files

Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est 3447-DAFA

Répertoire de C:\Program Files

05/05/2008 12:54 <REP> .
05/05/2008 12:54 <REP> ..
18/03/2008 15:07 <REP> Adobe
19/03/2008 13:15 <REP> Aludra Software
06/03/2008 16:22 <REP> Alwil Software
18/03/2008 23:54 <REP> AnglaisFacile.com
15/03/2008 07:58 <REP> Atari
02/05/2008 01:40 <REP> AviSynth 2.5
18/03/2008 17:10 <REP> BillP Studios
05/05/2008 12:46 <REP> Boonty
05/05/2008 12:46 <REP> BoontyGames
19/04/2008 22:24 <REP> Cheat Engine
20/03/2008 20:53 <REP> Circle Developement
02/01/2004 04:17 <REP> Common Files
30/03/2008 08:36 <REP> COMODO
02/01/2004 02:32 <REP> ComPlus Applications
26/03/2008 21:50 <REP> Disc2Phone
04/05/2008 22:50 <REP> Easy Internet signup
17/03/2008 22:03 <REP> Empire Interactive
30/03/2008 08:14 <REP> EoRezo
20/04/2008 07:27 <REP> Fichiers communs
27/04/2008 13:07 <REP> Gamenext
18/03/2008 23:57 <REP> Google
02/01/2004 04:02 <REP> HP
02/01/2004 04:53 <REP> HP Pavilion PC Help
09/04/2008 08:21 <REP> Internet Explorer
05/03/2008 20:01 <REP> InterVideo
05/03/2008 20:11 <REP> Inventel
08/03/2008 13:22 <REP> Java
16/03/2008 18:41 <REP> LimeWire
26/03/2008 16:36 <REP> Lopxp
07/03/2008 19:24 <REP> Messenger
11/04/2008 20:47 <REP> Messenger Plus! Live
06/05/2008 19:02 <REP> Metin2_France
19/03/2008 17:29 <REP> Microsoft AutoRoute
07/03/2008 01:10 <REP> Microsoft Encarta
02/01/2004 02:35 <REP> microsoft frontpage
05/05/2008 12:54 <REP> Microsoft Games
09/03/2008 16:46 <REP> Microsoft Office
19/03/2008 17:46 <REP> Microsoft Picture It! 9
19/03/2008 17:35 <REP> Microsoft Works
19/03/2008 16:58 <REP> Microsoft Works Suite 2004
06/04/2008 11:27 <REP> Monte Cristo
05/03/2008 23:35 <REP> Movie Maker
16/03/2008 18:35 <REP> MSBuild
06/03/2008 21:23 <REP> MSECache
02/01/2004 02:31 <REP> MSN Gaming Zone
07/03/2008 15:33 <REP> MSXML 4.0
17/03/2008 18:01 <REP> MSXML 6.0
21/04/2008 00:44 <REP> MyHeritage
05/03/2008 23:32 <REP> NetMeeting
19/04/2008 22:29 <REP> NRJ
05/04/2008 16:40 <REP> OpenOffice.org 2.4
20/04/2008 09:47 <REP> Orange
20/04/2008 09:46 <REP> OrangeHSS
07/03/2008 19:22 <REP> Outlook Express
28/04/2008 17:35 <REP> peak bat debug
19/04/2008 22:27 <REP> Pogo FR
02/01/2004 04:24 <REP> RecordNow!
16/03/2008 18:28 <REP> Reference Assemblies
02/05/2008 01:47 <REP> Ripp-it_AM
18/03/2008 23:56 <REP> Runtime Software
19/04/2008 15:57 <REP> Securitoo
02/01/2004 05:01 <REP> Services en ligne
02/01/2004 04:24 <REP> Sonic
23/03/2008 16:30 <REP> Trend Micro
20/04/2008 20:10 <REP> VideoLAN
06/05/2008 18:54 <REP> Wanadoo
06/03/2008 21:51 <REP> Windows Live
27/04/2008 00:48 <REP> Windows Media Connect 2
10/04/2008 19:53 <REP> Windows Media Player
23/03/2008 16:12 <REP> Windows NT
02/01/2004 02:35 <REP> xerox
0 fichier(s) 0 octets
73 Rép(s) 52 402 888 704 octets libres

******************************************
## Popups autorisées

* Internet Explorer

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
www.cdiscount.com REG_BINARY
www.admedia365.com REG_BINARY
host-domain-lookup.com REG_SZ
www.host-domain-lookup.com REG_SZ
searchweb2.com REG_SZ
www.searchweb2.com REG_SZ

* Mozilla Firefox (1 autorisé 2 interdit)

******************************************
## Registre

* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://srch-fr10.hpwis.com/

* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Team Safe REG_SZ C:\DOCUME~1\PROPRI~1\APPLIC~1\PEAKBA~1\Manager cake soap.exe

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"


*************** Fin du rapport ****************
A voir également:

4 réponses

Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
6 mai 2008 à 22:25
Re

Hello Papyber ;) y a même du Navipromo en kdo derriere LOP/CID :)

Afin de suivre la procédure correctement, je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.
Tu n'auras pas accès à Internet à partir du moment ou te redémarreras en mode sans échec.
Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
Si un élément te paraît obscure, demande des explications avant de commencer la désinfection


1) Télécharge Ccleaner

https://www.ccleaner.com/ccleaner/download
Choisi de préférence la version SLIM-No Toolbar.
Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.
Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Pour les autres paramètres, laisse-le avec ses réglages par défaut.
Ferme le programme pour l’instant.

2) Création Lop.vbs

Cree un nouveau document texte : clic droit de souris sur le Bureau, "Nouveau"> "Document Texte".
Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, (copie tout d'un trait)

MsgBox "Clique sur OK pour supprimer l'infection Lop!"
On Error Resume Next
Set WshShell = CreateObject("Wscript.Shell")
WshShell.RegDelete"HCU\Software\Microsoft\Internet Explorer\New Windows\Allow\searchweb2.com"
WshShell.RegDelete"HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow\www.searchweb2.com"
WshShell.RegDelete"HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow\host-domain-lookup.com"
WshShell.RegDelete"HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow\www.host-domain-lookup.com"
WshShell.RegDelete"HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow\www.admedia365.com"
WshShell.RegDelete"HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Team Safe"

Set objFSO = CreateObject("Scripting.FileSystemObject")
objFSO.DeleteFolder("C:\Documents and Settings\Alex et Leslie\Application Data\peak bat debug")
objFSO.DeleteFolder("C:\Documents and Settings\All Users\Application Data\Memo save stupid creative")
objFSO.DeleteFolder("C:\Documents and Settings\Propriétaire\Application Data\peak bat debug")
objFSO.DeleteFolder("C:\Documents and Settings\Alex et Leslie\Local Settings\Application Data\dzhetr.dat")
objFSO.DeleteFolder("C:\Documents and Settings\Alex et Leslie\Local Settings\Application Data\dzhetr.exe")
objFSO.DeleteFolder("C:\Documents and Settings\Alex et Leslie\Local Settings\Application Data\dzhetr_nav.dat")
objFSO.DeleteFolder("C:\Documents and Settings\Alex et Leslie\Local Settings\Application Data\dzhetr_navps.dat")
objFSO.DeleteFolder("C:\Program Files\C:\Program Files\Circle Developement")
objFSO.DeleteFolder("C:\Program Files\peak bat debug")

Assure toi que le retour automatique à la ligne n'est pas activé

Puis "fichier"/"enregistrer sous" :
dans : ton Bureau
Nom du fichier : Lop.vbs
Type de fichier : "tous les fichiers"
clique sur "enregistrer" afin de le sauvegarder sur ton Bureau
Note: Lors de l'enregistrement, il faut choisir pour le champ "Type": "Tous les fichiers".

3) Redémarre en mode sans échec

Regarde ici si besoin avant ici : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains PCs ) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

Ouvre le fichier HTLM sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

4) Désinstallation de programmes nuisibles

Via démarrer / panneau de config /ajouts et suppressions de programmes navigue jusqu'a (si tu le trouve) :

------> peak bat debug

(s'il ne figure pas dans la liste des programmes va voir dans C:\Program Files\peak bat debug et cherche un uninstall afin de lancer la désinstallation de ce programme.)

Fais de même pour Circle Developement

Note : S'ils ne sont pas présent dans ajout/suppression de programmes et que tu ne trouves pas non plus d'uninstall dans leurs dossiers respectifs, alors, ignore cette étape et passe a la suivante.

5) Lop.vbs

Double clique sur Lop.vbs sur ton Bureau :

Un message apparaît : MsgBox "Clique sur ok pour supprimer l'infection Lop!"

Valide par OK

Recommence une seconde fois, le même message réapparaît, confirme a nouveau par ok.

Si une de tes protections réagit, autorise les changements.

6) Suppression de fichiers inutiles avec CCleaner

Lance CCleaner en double-cliquant sur son raccourci sur le bureau.
Puis dans le menu Nettoyeur
Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
Clique sur le bouton Lancer le nettoyage.
Clique une seconde fois sur le bouton Lancer le nettoyage puis ferme CCleaner.

7) Rapport HijackThis

Fais redémarrer ton PC en mode normal et poste un rapport HijackThis. **

Et précise moi si tu constates des améliorations et si tu as rencontré des problèmes lors de la manip.

@ suivre.

**
Tuto : "générer un rapport" http://pageperso.aol.fr/balltrap34/demohijack.htm

Télécharge hijackthis sur ton Bureau.

Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connexion Internet.

Double clique dessus pour lancer l installation . Accepte la licence qui va apparaître par " I agree" .

Puis clique sur "Do a system scan and save a logfile"

Ferme HijackThis et fais un copier-coller du rapport en entier et poste le ici en réponse.

Note : le rapport se trouve dans C:\Program Files\Trend Micro\HijackThis
1
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
6 mai 2008 à 22:05
Hello alex

Je te prépare une procédure pour nettoyer cela.

@ suivre.
0
Alexdu26 Messages postés 3 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 6 mai 2008
6 mai 2008 à 22:08
merkiiii
0
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
6 mai 2008 à 22:05
ok je regarde
0
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
6 mai 2008 à 22:07
je te laisse la main Le Sioux
alex tu es en de bonnes mains
bon courage!
0
Alexdu26 Messages postés 3 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 6 mai 2008
6 mai 2008 à 22:08
ok merci ! bonne soirée
0