Infecté par winspyware et windows antivirus

Résolu/Fermé
tinegmab Messages postés 20 Date d'inscription jeudi 3 juillet 2008 Statut Membre Dernière intervention 14 avril 2012 - 4 juil. 2008 à 14:38
tinegmab Messages postés 20 Date d'inscription jeudi 3 juillet 2008 Statut Membre Dernière intervention 14 avril 2012 - 7 juil. 2008 à 16:07
Bonjour, je n'arrive pas a les supprimer et j'ai déja essayé mais rien ne marche donc si une personne pouvait m'aider s'il vous plait merci d'avance
A voir également:

9 réponses

Darckiller Messages postés 835 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 11 juin 2010 35
4 juil. 2008 à 15:00
Salut!

Tu me sembles infecté par des "rogues" (faux logiciels de sécurités qui sont en fait des pollueurs notoires, inutiles et qui installent en plus des spywares et téléchargent même parfoisd des Trojans).

Fais ceci:

-Tu désactives l'Accès à distance de Windows:
Démarrer -> Panneau de configuration (en mode catégorie) -> Performance et maintenance -> Système -> Onglet "À distance" -> décoche la case "Autoriser l'envoi d'invitations d'assistance à distance à partir de cet ordinateur" -> clique sur le bouton "Appliquer" en bas -> clique sur le bouton "Ok" en bas.
L'accès à distance de Windows est un outil utile permettant se connecter et de configurer son PC à distance, ou encore d'aider une personne ayant des problèmes sur son ordinateurs à distance. Cependant cet outil est détourné par les pirates pour prendre le contrôle d'ordinateurs.


-Tu dois avoir accès à tous les fichiers de ton système:
Démarrer -> poste de travail -> clique sur le menu "Outils" en haut -> sélectionne "Option des dossiers" -> clique sur l'onglet "Affichage" -> coche la case "Afficher les fichiers et dossiers cachés" -> décoche la case "Masquer les extensions des fichiers dont le type est connu" -> décoche la case "Masquer les fichiers protégés du système d'exploitation" -> clique sur le bouton "Appliquer" en bas -> clique sur le bouton "Appliquer à tous les dossiers" en haut -> clique sur le bouton "Ok" en bas.


-Tu désactives l'Affichage des messages:
Démarrer -> exécuter-> tape "services.msc" -> un menu s'ouvre: tu sélectionnes la ligne"Affichage des messages" dans la colonne Nom -> clique droit sur cette ligne -> choisis"propriétés"-> dans le panneau "Statut du service" clique sur arrêter -> puis dans le menu déroulant "Type de démarrage" choisis "Désactiver".
L'affichage des messages est un services que certains pirates et autres personnes malintentionnées utilisent afin d'envoyer des messages publicitaires et des "pourriels" sur le réseau Internet. Ils gênent la navigation sur le Web et perturbent les activités en cours.
Si cela est déjà fait, c'est bien, ne touche à rien.



-Tu fais un scan avec HijackThis.
Pour faire un scan HJTH, il faut :
télécharger ce programme ( http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download ),
sur cette page choisis le programme : "Download Hijakcthis Installer" (en bleu clair),
installe le sur ton PC.
Ouvres HJTH en cliquant sur l'icône nouvelle qui apparaît (un détective avec un chapeau rouge),
cliques sur le bouton "Do a system scan and save a log file",
attends qu'il est fini le scan de ton PC,
une page de texte (généralement le bloc-note) s’ouvrent avec des lignes: c'est ton rapport;
copies et colles ce rapport sur un nouveau message.


+++++++++++++++++++++


-Tu télécharges RogueRemover ( https://www.clubic.com/telecharger-fiche28630-rogueremover-free.html )
installes le logiciel
fais un scan complet de ton PC,
supprimes les problèmes qui vont s'afficher.


On verra en fonction du rapport pour la suite.


0
tinegmab Messages postés 20 Date d'inscription jeudi 3 juillet 2008 Statut Membre Dernière intervention 14 avril 2012
4 juil. 2008 à 15:47
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:46:58, on 04/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Fichiers communs\TerraTec\Remote\TTTvRc.exe
C:\Program Files\WAV\wav.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Documents and Settings\All Users\Application Data\Adsl Software Ltd\WinSpywareProtect\Winspywareprotect.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TerraTec Remote Control] "C:\Program Files\Fichiers communs\TerraTec\Remote\TTTvRc.exe"
O4 - HKLM\..\Run: [Antivirus] C:\Program Files\WAV\wav.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [WinSpywareProtect] "C:\Documents and Settings\All Users\Application Data\Adsl Software Ltd\WinSpywareProtect\Winspywareprotect.exe" /autorun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra button: Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)
O9 - Extra 'Tools' menuitem: &Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20070711/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://catchou972.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
0
tinegmab Messages postés 20 Date d'inscription jeudi 3 juillet 2008 Statut Membre Dernière intervention 14 avril 2012
4 juil. 2008 à 16:57
c'est et sa m' a mi que je n'ai aucun fichier à supprimer
0
tinegmab Messages postés 20 Date d'inscription jeudi 3 juillet 2008 Statut Membre Dernière intervention 14 avril 2012
4 juil. 2008 à 18:33
c'est fait pour rogueremover et cela m'a pas donné de fichiers à supprimer et le reste est toujours la
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Darckiller Messages postés 835 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 11 juin 2010 35
6 juil. 2008 à 17:39
J'ai localiser le rogue; tanpis pour Rogue Reomver...

Tu as 2 antivirus ou pas ?

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe

O4 - HKLM\..\Run: [Antivirus] C:\Program Files\WAV\wav.exe

Pour plus de précision sur le dernier: https://www.softpedia.com/get/Antivirus/AntiVir-Personal-Edition.shtml

Si c'est le cas désinstalle WAV car il ne me semble pas avoir de far-feu intégré; et garde Kaspersky



Dans HJ:
C:\Documents and Settings\All Users\Application Data\Adsl Software Ltd\WinSpywareProtect\Winspywareprotect.exe

O4 - HKCU\..\Run: [WinSpywareProtect] "C:\Documents and Settings\All Users\Application Data\Adsl Software Ltd\WinSpywareProtect\Winspywareprotect.exe" /autorun

Supprimes les lignes suivantes inutiles dans HJ (coche la case et Fix It ensuite):

O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)

O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)

O9 - Extra button: Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)

O9 - Extra 'Tools' menuitem: &Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)

J'ai une ligne suspecte ici:

O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab

Signalant un ActiveX malveillant.


0
Darckiller Messages postés 835 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 11 juin 2010 35
6 juil. 2008 à 17:45
Ensuite fais ceci cr HJ est loin de déteceter toutes les menaces:

-Tu fais un scan en ligne pour identifier les menaces présentes dans ton PC (http://pandasoftware.fr ),
cliques sur le bouton "Lancer TotalScan !" (vert foncé),
coches l’option "Full Scan" sous le bouton "Scan Now" (vert foncé),
cliques sur le bouton "Scan Now" (le mode long),
installes le Plug-in ou ActiveX demandé au préalable (tu auras peut-être à désactiver ton Antivirus),
copies et colles le rapport obtenu (un page de texte bloc-note).


Une fois ceci fais, on pourra attaquer la désinfection.
0
tinegmab Messages postés 20 Date d'inscription jeudi 3 juillet 2008 Statut Membre Dernière intervention 14 avril 2012
7 juil. 2008 à 14:08
salut j'ai été sur le site que vous m'avez donné mais je n'arrive pas a voir le résultat de l'analyse pour la transmettre car il n'y as pas de bloc note qui s'ouvre
0
Darckiller Messages postés 835 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 11 juin 2010 35
7 juil. 2008 à 14:19
N'y a-t-il pas une page inclus dans ton navigateur qui te donne le résultat du scan (log) ?

Cela doit normalement être le cas...


Un exemple ci-dessous du type de rapport généré:

TotalScan en ligne avec Panda: j'ai obtenu ceci apres clic sur enregistrer dans la page resultat du test
;*****************************************************************************************­******************************************************************************************­
ANALYSIS: 2008-02-18 16:05:19
PROTECTIONS: ?
MALWARE: ?
SUSPECTS: ?
;*****************************************************************************************­******************************************************************************************­
PROTECTIONS
Description Version Active Updated
;=========================================================================================­==========================================================================================­
AVG 7.5.503 7.5.503 Yes No
;=========================================================================================­==========================================================================================­
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;=========================================================================================­==========================================================================================­
00139535 Application/Processor HackTools No 0 Yes ........... No .............. C:\Documents and Settings\Admin\Bureau\DOC Clients\Nouveau dossier\SmitfraudFix\SmitfraudFix\Process.exe
00139535 Application/Processor HackTools No 0 Yes .......... No ............. C:\Documents and Settings\Admin\Bureau\DOC Clients\Nouveau dossier\SmitfraudFix.zip[SmitfraudFix/Process.exe]
00149116 Cookie/Ccbill TrackingCookie No 0 Yes ........... No ............ C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\yyluiseg.default\cookies.txt[.ccbill.com/]
00167704 Cookie/Xiti TrackingCookie No 0 Yes ........... No ............. C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\yyluiseg.default\cookies.txt[.xiti.com/]
00167704 Cookie/Xiti TrackingCookie No 0 Yes ........... No ............ C:\Documents and Settings\Admin\Cookies\admin@xiti[1].txt
00168061 Cookie/Apmebf TrackingCookie No 0 Yes ........... No ........... C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\yyluiseg.default\cookies.txt[.apmebf.com/]
00168061 Cookie/Apmebf TrackingCookie No 0 Yes ........... No ........... C:\Documents and Settings\Admin\Cookies\admin@apmebf[1].txt
00172449 Cookie/MetriWeb TrackingCookie No 0 Yes ........... No ........... C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\yyluiseg.default\cookies.txt[.metriweb.be/]
00191644 Cookie/adultfriendfinder TrackingCookie No 0 Yes ........... No ........... C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\yyluiseg.default\cookies.txt[.adultfriendfinder.com/]
00191644 Cookie/adultfriendfinder TrackingCookie No 0 Yes ........... No ........... C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\yyluiseg.default\cookies.txt[.adultfriendfinder.com/]
00241818 Dialer.FFQ Dialers No 0 No ............ No ........... C:\Documents and Settings\Admin\Bureau\DOC Clients\Nouveau dossier\sysinetsvc32_FR_XP.cab[sysinetsvc32.dll]
00241818 Dialer.FFQ Dialers No 0 Yes ...................No .......... C:\Documents and Settings\Admin\Bureau\DOC Clients\Nouveau dossier\sysinetsvc32_FR_XP\sysinetsvc32.dll
00288208 Application/HideWindow.S HackTools No 0 Yes ............ No ............ C:\WINDOWS\system32\cmdow.exe
00517584 Application/SuperFast HackTools No 0 Yes ........... No ........... C:\Documents and Settings\Admin\Bureau\DOC Clients\Nouveau dossier\SmitfraudFix\SmitfraudFix\restart.exe
00517584 Application/SuperFast HackTools No 0 Yes ............. No ......... C:\Documents and Settings\Admin\Bureau\DOC Clients\Nouveau dossier\SmitfraudFix.zip[SmitfraudFix/restart.exe]
02197130 Trj/Rebooter.J Virus/Trojan No 1 Yes ............ No .......... C:\Documents and Settings\Admin\Bureau\DOC Clients\Nouveau dossier\SmitfraudFix\SmitfraudFix\Reboot.exe
02197130 Trj/Rebooter.J Virus/Trojan No 1 Yes .............. No .......... C:\Documents and Settings\Admin\Bureau\DOC Clients\Nouveau dossier\SmitfraudFix.zip[SmitfraudFix/Reboot.exe]
02656918 Adware/VirusRanger Adware No 0 No .............. No ........... C:\Documents and Settings\Admin\Bureau\DOC Clients\vrg_setup.exe[VirusRanger.exe]
02870155 Application/VirusRanger HackTools No 0 No .............. No ............ C:\Documents and Settings\Admin\Bureau\DOC Clients\vrg_setup.exe[asc4.dll]
02870162 Application/VirusRanger HackTools No 0 No .............. No ............ C:\Documents and Settings\Admin\Bureau\DOC Clients\vrg_setup.exe[bpw.dll]
02887528 Cookie/AdvancedCleaner TrackingCookie No 0 Yes .............. No ............. C:\Documents and Settings\Admin\Cookies\admin@advancedcleaner[1].txt
02890030 Dialer.KXO Dialers No 0 Yes .............. No ............ C:\WINDOWS\system32\nsinet.exe
02898906 Constructor/WMFMaker SecRisk No 0 Yes ............ No ............ H:\ne0kS.exe
02899253 Cookie/AntiSpyKit TrackingCookie No 0 Yes ............ No ............ C:\Documents and Settings\Admin\Cookies\admin@antispykit[1].txt
02900561 Adware/VirusHeat Adware No 0 Yes ............ No ............ C:\Program Files\NetProject\waun.exe
02900700 Trj/Zlob.HN Virus/Trojan Yes 2 Yes .............. No ........... C:\PROGRAM FILES\NETPROJECT\SCM.EXE
02900734 Adware/Popuper Adware Yes 1 Yes ............... No .......... C:\PROGRAM FILES\NETPROJECT\SCIT.EXE


;=========================================================================================­=========================================================================================



0
tinegmab Messages postés 20 Date d'inscription jeudi 3 juillet 2008 Statut Membre Dernière intervention 14 avril 2012
7 juil. 2008 à 16:07
non je n'ai pa cela mais juste pour savoir je ne vois plus windows antivirus et winspyware il ne s'affiche plus est ce c'est parce qu'ils sont désinstallé
0