PC completement planté ! A l'aide SVP !

ced0409 Messages postés 66 Statut Membre -  
ced0409 Messages postés 66 Statut Membre -
Bonjour,
Depuis hier, mon pc ne répond plus !
Quand j'arrive sur le bureau, mes Icones et ma barre des taches disparait et réapparait.
Je ne peux plus lancer de fichier du genre Explorer, panneau de configuration ....., la fenetre disparait automatiquement.
Je ne n'arrive qu'a ouvrir internet.
Que dois-je faire ? Formater ou il y a t'il un moyen de récupérer mon pc.
Merci d'avance.
Configuration: Windows XP
Internet Explorer 6.0

52 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Des symptômes de malware sur Windows XP apparaissent lorsque les icônes et la barre des tâches disparaissent puis réapparaissent et empêchent l'ouverture de l'Explorateur et du Panneau de configuration, laissant uniquement Internet fonctionnel. Plusieurs réponses préconisent des mesures de sécurité et de décontamination, notamment désinstaller ou désactiver Avast puis installer et mettre à jour des outils anti-malware comme a-squared ou Avira, puis lancer des scans détaillés. En cas de persistance, des outils comme ComboFix sont suggérés pour nettoyer en profondeur et produire un rapport détaillé à partager, avec la précaution de déconnecter Internet pendant l'analyse puis de réactiver la protection antivirus.

Bobot (l'IA à votre service)
  1. plm69 Messages postés 532 Statut Membre 17
     
    Télécharge combofix.exe (par sUBs) sur ton Bureau.

    -> http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    -> Double clique combofix.exe.
    -> Tape sur la touche 1 (Yes) pour démarrer le scan.
    -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

    NOTE : Le rapport se trouve également ici : C:\Combofix.txt

    Avant d'utiliser ComboFix :

    -> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

    -> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

    Une fois fait, sur ton bureau double-clic sur Combofix.exe.

    - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

    /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

    - En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

    - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

    -> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

    -> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

    -> Tutoriel https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
    0
  2. ced0409 Messages postés 66 Statut Membre
     
    Merci !
    Je vais attaqué que je rentre du boulot, je serais devant le PC vers 17h30
    0
  3. remi
     
    plm69,

    Peut-être une Recherche avec SmitFraudFix avant.
    0
  4. remi
     
    re,

    Pas certain, mais peut-être essayer en réparant Explorer
    dans le menu Démarrer --> Exécuter..
    regsvr32 /i shell32.dll

    et valider, redémarrer.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. plm69 Messages postés 532 Statut Membre 17
     
    Avant-tout supression infection virtumonde au cas ou
    0
  7. ced0409 Messages postés 66 Statut Membre
     
    Je fais quoi Messieurs une fois chez moi ?
    Merci
    0
  8. plm69 Messages postés 532 Statut Membre 17
     
    Combofix puis

    Télécharge et installe Malwarebyte's Anti-Malware:

    http://www.malwarebytes.org/mbam/program/mbam-setup.exe

    A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK
    Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.

    Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK

    Laisse les Mises à jour se télécharger
    *** Referme le programme ***

    Scan avec Malwarebyte's Anti-Malware

    Lance Malwarebyte's Anti-Malware
    Onglet "Recherche" >>> coche Executer un examen complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
    A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
    Suppression des éléments détectés >>>>
    supprime ce qu'il a trouvé vide également les éléments de la quarantaine
    S'il t'es demandé de redémarrer >>> clique sur "Yes"

    --> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse
    0
  9. ced0409 Messages postés 66 Statut Membre
     
    voici mon rapport Combofix :

    ComboFix 08-09-04.09 - Cédric GAMBLIN 2008-09-05 16:37:14.1 - [color=red][b]FAT32[/b][/color]x86
    Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.635 [GMT 2:00]
    Endroit: C:\Documents and Settings\Cédric GAMBLIN\Bureau\ComboFix.exe
    * Création d'un nouveau point de restauration

    [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
    .

    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
    .

    C:\Documents and Settings\All Users\Bureau\webmediaplayer.lnk
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\WebMediaPlayer
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\WebMediaPlayer\Conditions générales.url
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\WebMediaPlayer\Confidentialité.url
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\WebMediaPlayer\Désinstaller.lnk
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\WebMediaPlayer\WebMediaPlayer.lnk
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\WebMediaPlayer\Website.url
    C:\Documents and Settings\Cédric GAMBLIN\Cookies\cédric_gamblin@ad.yieldmanager[1].txt
    C:\Documents and Settings\Cédric GAMBLIN\Cookies\cédric_gamblin@ads.128b[2].txt
    C:\Documents and Settings\Cédric GAMBLIN\Cookies\cédric_gamblin@spamblockerutility[2].txt
    C:\Documents and Settings\Cédric GAMBLIN\Local Settings\Application Data\wuimkog.dat
    C:\Documents and Settings\Cédric GAMBLIN\Local Settings\Application Data\wuimkog.exe
    C:\Documents and Settings\Cédric GAMBLIN\Local Settings\Application Data\wuimkog_nav.dat
    C:\Documents and Settings\Cédric GAMBLIN\Local Settings\Application Data\wuimkog_navps.dat
    C:\Documents and Settings\Cédric GAMBLIN\Local Settings\Application Data\wuimkog_navup.dat
    C:\Documents and Settings\Cédric GAMBLIN\Menu Démarrer\Programmes\Démarrage\Deewoo.lnk
    C:\Documents and Settings\Cédric GAMBLIN\Menu Démarrer\Programmes\Démarrage\DW_Start.lnk
    C:\Documents and Settings\Cédric GAMBLIN\Menu Démarrer\Programmes\Spyware-Secure
    C:\Documents and Settings\Cédric GAMBLIN\Menu Démarrer\Programmes\Spyware-Secure\Spyware-Secure trial.lnk
    C:\Documents and Settings\Cédric GAMBLIN\Menu Démarrer\Programmes\Spyware-Secure\Website.lnk
    C:\Program Files\webmediaplayer
    C:\Program Files\webmediaplayer\resources\languages_v2.xml
    C:\Program Files\webmediaplayer\resources\webmedias
    C:\Program Files\webmediaplayer\skins\classic.skn
    C:\Program Files\webmediaplayer\sqlite3.dll
    C:\Program Files\webmediaplayer\uninst.exe
    C:\Program Files\webmediaplayer\WebMediaPlayer.exe
    C:\WINDOWS\system32\ddcCUlIy.dll
    C:\WINDOWS\system32\fgNXHkkj.ini
    C:\WINDOWS\system32\fgNXHkkj.ini2
    C:\WINDOWS\system32\jkkHXNgf.dll
    C:\WINDOWS\system32\msnav32.ax
    C:\WINDOWS\system32\nvs2.inf
    C:\WINDOWS\system32\pmnLEVPh.dll
    C:\WINDOWS\system32\winpfz33.sys
    C:\WINDOWS\system32\zxdnt3d.cfg

    .
    ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-08-05 to 2008-09-05 ))))))))))))))))))))))))))))))))))))
    .

    2008-08-25 21:51 . 2008-08-25 21:51 <REP> d--hs---- C:\FOUND.007
    2008-08-21 12:13 . 2008-08-21 12:13 <REP> d-------- C:\Program Files\Fichiers communs\Ankiro
    2008-08-21 12:12 . 2008-08-21 12:12 <REP> d-------- C:\Program Files\SPAMfighter
    2008-08-21 12:12 . 2008-08-21 12:12 <REP> d-------- C:\Program Files\Fichiers communs\Application
    2008-08-20 16:46 . 2008-08-20 16:46 <REP> d-------- C:\Program Files\thriXXX
    2008-08-19 17:21 . 2008-08-19 17:21 166,400 --a------ C:\WINDOWS\system32\cuphsqhxqpms.dll
    2008-08-15 12:07 . 2008-05-01 16:31 331,776 --------- C:\WINDOWS\system32\dllcache\msadce.dll
    2008-08-14 17:50 . 2008-08-14 17:50 <REP> d--hs---- C:\FOUND.006

    .
    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2008-08-25 20:42 1,056 --sha-w C:\zd0jovma.sys
    2008-08-19 15:46 71,706 ----a-w C:\WINDOWS\system32\pofatnntjmbxv.exe
    2008-08-01 06:19 --------- d-----w C:\Program Files\torrent_search
    2008-08-01 06:19 --------- d-----w C:\Program Files\Conduit
    2008-08-01 06:19 --------- d-----w C:\Program Files\BitTorrent Fastest Tool
    2008-07-23 18:53 --------- d-----w C:\Program Files\AnglaisFacile.com
    2008-07-07 20:31 253,952 ----a-w C:\WINDOWS\system32\es.dll
    2008-07-07 20:31 253,952 ------w C:\WINDOWS\system32\dllcache\es.dll
    2008-06-24 16:23 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
    2008-06-24 16:23 74,240 ------w C:\WINDOWS\system32\dllcache\mscms.dll
    2008-06-24 08:28 3,592,192 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll
    2008-06-23 09:21 70,656 ------w C:\WINDOWS\system32\dllcache\ie4uinit.exe
    2008-06-23 09:21 625,664 ------w C:\WINDOWS\system32\dllcache\iexplore.exe
    2008-06-23 09:20 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
    2008-06-21 05:23 161,792 ----a-w C:\WINDOWS\system32\dllcache\ieakui.dll
    2008-06-20 17:41 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
    2008-06-20 17:41 247,808 ------w C:\WINDOWS\system32\dllcache\mswsock.dll
    2008-06-20 17:41 148,992 ----a-w C:\WINDOWS\system32\dllcache\dnsapi.dll
    2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\dllcache\tcpip.sys
    2008-06-20 10:44 138,368 ------w C:\WINDOWS\system32\dllcache\afd.sys
    2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\dllcache\tcpip6.sys
    2008-06-18 17:52 161,096 ----a-w C:\WINDOWS\system32\DivXCodecVersionChecker.exe
    2008-06-14 17:59 272,768 ------w C:\WINDOWS\system32\dllcache\bthport.sys
    2008-06-11 00:07 524,288 ----a-w C:\WINDOWS\system32\DivXsm.exe
    2008-06-11 00:07 3,596,288 ----a-w C:\WINDOWS\system32\qt-dx331.dll
    2008-06-11 00:04 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
    2008-06-11 00:04 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
    2007-11-15 15:01 32 ----a-w C:\Documents and Settings\All Users\Application Data\ezsid.dat
    .

    ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
    REGEDIT4

    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{7da43f6c-17ca-39e1-8d3c-58ac5f3c4149}]
    2008-08-19 17:21 166400 --a------ C:\WINDOWS\system32\cuphsqhxqpms.dll

    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{BB81C3DB-2DEA-4AE9-96B3-13E6661FF03B}]
    2007-11-19 21:13 397312 --a------ C:\Program Files\Snap Shots\snapbar2.dll

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    "{8CD8EA48-D284-477E-B6DF-85D1E39D855F}"= "C:\Program Files\Snap Shots\snapbar2.dll" [2007-11-19 397312]

    [HKEY_CLASSES_ROOT\clsid\{8cd8ea48-d284-477e-b6df-85d1e39d855f}]
    [HKEY_CLASSES_ROOT\Snapbar.SnapShots.1]
    [HKEY_CLASSES_ROOT\TypeLib\{F57712B7-CEDB-4C0E-915B-4BB043CEF769}]
    [HKEY_CLASSES_ROOT\Snapbar.SnapShots]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    "{8CD8EA48-D284-477E-B6DF-85D1E39D855F}"= "C:\Program Files\Snap Shots\snapbar2.dll" [2007-11-19 397312]

    [HKEY_CLASSES_ROOT\clsid\{8cd8ea48-d284-477e-b6df-85d1e39d855f}]
    [HKEY_CLASSES_ROOT\Snapbar.SnapShots.1]
    [HKEY_CLASSES_ROOT\TypeLib\{F57712B7-CEDB-4C0E-915B-4BB043CEF769}]
    [HKEY_CLASSES_ROOT\Snapbar.SnapShots]

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 15360]
    "MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.Exe" [2007-01-19 5674352]
    "H/PC Connection Agent"="C:\Program Files\Microsoft ActiveSync\wcescomm.exe" [2006-06-26 1211176]
    "AnyDVD"="C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe" [2007-10-17 1465280]
    "WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 204288]
    "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-04-17 68856]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2004-08-25 4554752]
    "{9798bd75-0bd3-ce2b-b842-a3e5f1c87e7b}"="C:\WINDOWS\system32\cuphsqhxqpms.dll" [2008-08-19 166400]
    "SPAMfighter Agent"="C:\Program Files\SPAMfighter\SFAgent.exe" [2008-07-29 321672]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 15360]

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
    "vidc.I420"= vdrcodec.dll
    "VIDC.MJPG"= Pvmjpg21.dll
    "VIDC.PIM1"= pclepim1.dll

    [HKEY_LOCAL_MACHINE\software\microsoft\security center]
    "AntiVirusOverride"=dword:00000001

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
    "%windir%\\system32\\sessmgr.exe"=
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
    "C:\\Program Files\\Messenger\\MSMSGS.EXE"=
    "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
    "C:\\Program Files\\MSN Messenger\\livecall.exe"=
    "C:\Program Files\Microsoft ActiveSync\rapimgr.exe"= C:\Program Files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
    "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"= C:\Program Files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
    "C:\Program Files\Microsoft ActiveSync\WCESMgr.exe"= C:\Program Files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
    "C:\\Program Files\\eMule\\EMULE.EXE"=
    "D:\\Emule\\emule.exe"=

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
    "26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
    "4662:TCP"= 4662:TCP:emule
    "4672:UDP"= 4672:UDP:emule
    "3074:TCP"= 3074:TCP:Xbox live
    "3074:UDP"= 3074:UDP:Xbox live
    "88:UDP"= 88:UDP:Xbox live
    "3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009

    R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-05-16 78416]
    R1 o2adj;o2adj;C:\WINDOWS\system32\drivers\o2adj.sys [2007-03-01 5888]
    R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-05-16 20560]
    R2 SPAMfighter Update Service;SPAMfighter Update Service;C:\Program Files\SPAMfighter\sfus.exe [2008-07-29 184968]
    R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
    S3 BzSpIDer;BzSpIDer;K:\OPiron\BzSpIDer.sys [ ]
    S3 TaurusUsb;ADSL Modem USB Service;C:\WINDOWS\system32\DRIVERS\torususb.sys [2003-09-19 539138]
    S3 v800bus;Sony Ericsson V800-Vodafone 802SE driver (WDM);C:\WINDOWS\system32\DRIVERS\v800bus.sys [2004-08-09 52416]
    S3 v800mdfl;Sony Ericsson V800-Vodafone 802SE USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\v800mdfl.sys [2004-08-09 6160]
    S3 v800mdm;Sony Ericsson V800-Vodafone 802SE USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\v800mdm.sys [2004-08-09 84544]
    S3 v800mgmt;Sony Ericsson V800-Vodafone 802SE USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\v800mgmt.sys [2004-08-09 77760]
    S3 v800obex;Sony Ericsson V800-Vodafone 802SE USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\v800obex.sys [2004-08-09 75584]

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{404764b0-e06d-11dc-9e01-0010dc92fa06}]
    \Shell\AutoRun\command - G:\launcher.exe
    .
    Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
    .
    - - - - ORPHANS REMOVED - - - -

    BHO-{AF2C392C-AC67-43E3-9B71-FAAF85C36892} - C:\WINDOWS\system32\ddcCUlIy.dll
    BHO-{CBD83106-7D2E-4928-822B-9B1165482CB1} - C:\WINDOWS\system32\jkkHXNgf.dll
    HKCU-Run-wuimkog - c:\documents and settings\cédric gamblin\local settings\application data\wuimkog.exe
    HKLM-Run-{B1-1B-BE-EB-DW} - C:\windows\system32\rpwnw64m.exe
    ShellExecuteHooks-{AF2C392C-AC67-43E3-9B71-FAAF85C36892} - C:\WINDOWS\system32\ddcCUlIy.dll

    .
    ------- Supplementary Scan -------
    .
    FireFox -: Profile - C:\Documents and Settings\Cédric GAMBLIN\Application Data\Mozilla\Firefox\Profiles\vwdwcevw.default\
    .

    **************************************************************************

    catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-09-05 16:42:34
    Windows 5.1.2600 Service Pack 2 FAT NTAPI

    Balayage processus cach‚s ...

    Balayage cach‚ autostart entries ...

    Balayage des fichiers cach‚s ...

    Scan termin‚ avec succŠs
    Les fichiers cach‚s: 0

    **************************************************************************
    .
    ------------------------ Other Running Processes ------------------------
    .
    C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASWUPDSV.EXE
    C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
    C:\WINDOWS\SYSTEM32\NVSVC32.EXE
    C:\PROGRAM FILES\ALCOHOL SOFT\ALCOHOL 120\STARWIND\STARWINDSERVICEAE.EXE
    C:\PROGRAM FILES\WINDOWS MEDIA PLAYER\WMPNETWK.EXE
    C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
    C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
    C:\WINDOWS\SYSTEM32\RUNDLL32.EXE
    C:\PROGRAM FILES\HERCULES\WIFI STATION\WIFISTATION.EXE
    C:\WINDOWS\SYSTEM32\NTVDM.EXE
    C:\PROGRAM FILES\SONY\SONY PICTURE UTILITY\VOLUMEWATCHER\SPUVOLUMEWATCHER.EXE
    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
    C:\PROGRAM FILES\MICROSOFT ACTIVESYNC\RAPIMGR.EXE
    C:\WINDOWS\SYSTEM32\MSIEXEC.EXE
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    .
    **************************************************************************
    .
    Temps d'accomplissement: 2008-09-05 16:45:11 - machine was rebooted
    ComboFix-quarantined-files.txt 2008-09-05 14:45:02

    Pre-Run: 32,375,275,520 octets libres
    Post-Run: 36,416,552,960 octets libres

    209 --- E O F --- 2008-08-16 00:18:06

    Je dois faire quoi maintenant ?
    0
  10. olol80
     
    vous n'avez pas compris ? le seul moyen d'accéder a ces fichier ces avec exécuter sinon l'interface d'explorer n existes plus (ou bloquer) a causes d'un virus qui est apparut aujoud'hui le 5/09/08
    0
  11. plm69 Messages postés 532 Statut Membre 17
     
    examen complet malwarebytes
    0
  12. ced0409 Messages postés 66 Statut Membre
     
    C'est en cours !
    Aprés je fais quoi, pour l'instant j'ai récupéré la stabilité du burau !
    Mais le pc est d'un lenteur phénoménale !
    Que dois je faire aprés Malwarebytes ?
    0
  13. plm69 Messages postés 532 Statut Membre 17
     
    poste le rapport du scan a la fin. Puis on verras l'etat virale de l'ordi .
    0
  14. ced0409 Messages postés 66 Statut Membre
     
    Voici le rapport :

    Malwarebytes' Anti-Malware 1.26
    Version de la base de données: 1116
    Windows 5.1.2600 Service Pack 2

    05/09/2008 18:51:51
    mbam-log-2008-09-05 (18-51-42).txt

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 216469
    Temps écoulé: 1 hour(s), 42 minute(s), 10 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 2
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 7
    Fichier(s) infecté(s): 41

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7da43f6c-17ca-39e1-8d3c-58ac5f3c4149} (Adware.BHO) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{7da43f6c-17ca-39e1-8d3c-58ac5f3c4149} (Adware.BHO) -> No action taken.

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    C:\Program Files\Spyware-Secure (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\images (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\FR (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\rubs (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\resources (Rogue.Spyware-Secure) -> No action taken.

    Fichier(s) infecté(s):
    C:\XPKey.exe (Trojan.Downloader) -> No action taken.
    C:\System Volume Information\_restore{CD213C89-7F47-4810-8799-DBDE47D65438}\RP533\A0109227.exe (Trojan.Agent) -> No action taken.
    C:\System Volume Information\_restore{CD213C89-7F47-4810-8799-DBDE47D65438}\RP540\A0114672.exe (Trojan.Agent) -> No action taken.
    C:\Program Files\Spyware-Secure\sqlite3.dll (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\unrar.dll (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\Spyware-Secure.url (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\uninst.exe (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\language (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\config.s3db (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\skin (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\Gfx_fr.bin (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR.zip (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\explo_intro.htm (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\explo_menu.htm (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\file.gif (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\folder.gif (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\folder_f.gif (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\folder_o.gif (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\index.htm (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\menu3.js (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\spy.gif (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\trait_coud.gif (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\trait_droit.gif (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\trait_vert.gif (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\fleche.gif (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\folder.gif (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\key.gif (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\menu.gif (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\support.gif (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\title-hepfile.gif (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\FR\dowload-file-antispyware.gif (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\FR\menu.gif (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\FR\scstep2.gif (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\rubs\3differentscan.htm (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\rubs\contactus.htm (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\rubs\found-objects.htm (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\rubs\lexic.htm (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\rubs\navigtabs.htm (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\rubs\quarantine.htm (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\rubs\register.htm (Rogue.Spyware-Secure) -> No action taken.
    C:\WINDOWS\system32\cuphsqhxqpms.dll (Adware.BHO) -> No action taken.

    Et maintenant ?
    0
  15. ced0409 Messages postés 66 Statut Membre
     
    Voici le rapport :

    Malwarebytes' Anti-Malware 1.26
    Version de la base de données: 1116
    Windows 5.1.2600 Service Pack 2

    05/09/2008 18:51:51
    mbam-log-2008-09-05 (18-51-42).txt

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 216469
    Temps écoulé: 1 hour(s), 42 minute(s), 10 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 2
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 7
    Fichier(s) infecté(s): 41

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7da43f6c-17ca-39e1-8d3c-58ac5f3c4149} (Adware.BHO) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{7da43f6c-17ca-39e1-8d3c-58ac5f3c4149} (Adware.BHO) -> No action taken.

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    C:\Program Files\Spyware-Secure (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\images (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\FR (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\rubs (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\resources (Rogue.Spyware-Secure) -> No action taken.

    Fichier(s) infecté(s):
    C:\XPKey.exe (Trojan.Downloader) -> No action taken.
    C:\System Volume Information\_restore{CD213C89-7F47-4810-8799-DBDE47D65438}\RP533\A0109227.exe (Trojan.Agent) -> No action taken.
    C:\System Volume Information\_restore{CD213C89-7F47-4810-8799-DBDE47D65438}\RP540\A0114672.exe (Trojan.Agent) -> No action taken.
    C:\Program Files\Spyware-Secure\sqlite3.dll (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\unrar.dll (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\Spyware-Secure.url (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\uninst.exe (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\language (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\config.s3db (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\skin (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\Gfx_fr.bin (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR.zip (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\explo_intro.htm (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\explo_menu.htm (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\file.gif (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\folder.gif (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\folder_f.gif (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\folder_o.gif (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\index.htm (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\menu3.js (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\spy.gif (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\trait_coud.gif (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\trait_droit.gif (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\trait_vert.gif (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\fleche.gif (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\folder.gif (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\key.gif (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\menu.gif (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\support.gif (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\title-hepfile.gif (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\FR\dowload-file-antispyware.gif (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\FR\menu.gif (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\FR\scstep2.gif (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\rubs\3differentscan.htm (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\rubs\contactus.htm (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\rubs\found-objects.htm (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\rubs\lexic.htm (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\rubs\navigtabs.htm (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\rubs\quarantine.htm (Rogue.Spyware-Secure) -> No action taken.
    C:\Program Files\Spyware-Secure\help\help_Trial_FR\rubs\register.htm (Rogue.Spyware-Secure) -> No action taken.
    C:\WINDOWS\system32\cuphsqhxqpms.dll (Adware.BHO) -> No action taken.

    Que dois-je faire ?
    Dois-je supprimer la sélection ?
    0
  16. plm69 Messages postés 532 Statut Membre 17
     
    oui supprime la selection

    Télécharge a-squared et fais une mise à jour, puis un scan detail(complet)

    http://download3.emsisoft.com/a2AntiMalwareSetup.exe

    Tuto : http://www.malekal.com/tutorial_a2squaredfree.php

    Si il trouve des virus supprime les, a la fin su scan copie/colle le rapport obtenu dans
    ton prochain message, Ensuite dit moi si l'ordi a encore des problemes
    0
  17. ced0409 Messages postés 66 Statut Membre
     
    Au redémarrage du PC, j'ai un message d'erreur :
    RUNDLL
    Erreur de chargement de C:\WINDOWS\System32\cuphsqhxqpms.dll
    Le module spécifié est introuvable

    Je dois faire a-squared quand même ou m'occuper avant de ce problème ?
    0
  18. plm69 Messages postés 532 Statut Membre 17
     
    asquared
    0
  19. plm69 Messages postés 532 Statut Membre 17
     
    C:\WINDOWS\system32\cuphsqhxqpms.dll (Adware.BHO) -> No action taken.

    Tu as bien supprimer tout les virus ?
    0
  20. ced0409 Messages postés 66 Statut Membre
     
    Voici le rapport :

    Version - a-squared Anti-Malware 3.5
    Dernière mise à jour : 05/09/2008 19:44:05

    Paramètres des balayages :

    Éléments : Mémoire, Traces, Cookies, C:\, D:\
    Balaye dans les archives : Marche
    Analyse heuristique : Marche
    Balaye dans les ADS : Marche

    Début du balayage : 05/09/2008 19:45:39

    Key: HKEY_USERS\S-1-5-21-3009342548-163748893-4247568029-1005\software\kazaa Objets détectés : Trace.Registry.KaZaA
    c:\program files\gamespy arcade Objets détectés : Trace.Directory.GameSpy Arcade
    c:\program files\gamespy arcade\images Objets détectés : Trace.Directory.GameSpy Arcade
    c:\program files\gamespy arcade\images\portraits Objets détectés : Trace.Directory.GameSpy Arcade
    c:\program files\gamespy arcade\profiles Objets détectés : Trace.Directory.GameSpy Arcade
    c:\program files\gamespy arcade\services Objets détectés : Trace.Directory.GameSpy Arcade
    c:\program files\pacificpoker Objets détectés : Trace.Directory.Pacific Poker
    c:\program files\pacificpoker\gamehist Objets détectés : Trace.Directory.Pacific Poker
    c:\program files\pacificpoker\gamehist\media Objets détectés : Trace.Directory.Pacific Poker
    c:\program files\pacificpoker\settings Objets détectés : Trace.Directory.Pacific Poker
    c:\program files\pacificpoker\settings\media Objets détectés : Trace.Directory.Pacific Poker
    c:\program files\pacificpoker\update Objets détectés : Trace.Directory.Pacific Poker
    c:\program files\pacificpoker\utils Objets détectés : Trace.Directory.Pacific Poker
    c:\program files\gamespy arcade\banner.html Objets détectés : Trace.File.GameSpy Arcade
    c:\program files\pacificpoker\processlist.txt Objets détectés : Trace.File.Pacific Poker
    c:\program files\pacificpoker\settings\media\timerping.wav Objets détectés : Trace.File.Pacific Poker
    c:\program files\pacificpoker\settings\media\timerpinglong.mp3 Objets détectés : Trace.File.Pacific Poker
    c:\program files\pacificpoker\settings\media\u_win_f.mp3 Objets détectés : Trace.File.Pacific Poker
    c:\program files\pacificpoker\settings\media\u_win_m.mp3 Objets détectés : Trace.File.Pacific Poker
    c:\program files\pacificpoker\settings\media\wel_pcp_gl_f.mp3 Objets détectés : Trace.File.Pacific Poker
    c:\program files\pacificpoker\settings\media\wel_pcp_gl_m.mp3 Objets détectés : Trace.File.Pacific Poker
    c:\microgaming Objets détectés : Trace.Directory.Ruby Fortune Casino
    c:\microgaming\casino Objets détectés : Trace.Directory.Ruby Fortune Casino
    C:\Documents and Settings\Cédric GAMBLIN\Cookies\cédric_gamblin@adserver.easyad[1].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Cédric GAMBLIN\Cookies\cédric_gamblin@zedo[1].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Cédric GAMBLIN\Cookies\cédric_gamblin@doubleclick[1].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Cédric GAMBLIN\Cookies\cédric_gamblin@smartadserver[2].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Cédric GAMBLIN\Cookies\cédric_gamblin@advertising[1].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Cédric GAMBLIN\Cookies\cédric_gamblin@commentcamarche[1].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Cédric GAMBLIN\Cookies\cédric_gamblin@media.adrevolver[2].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Cédric GAMBLIN\Cookies\cédric_gamblin@media.adrevolver[3].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Cédric GAMBLIN\Cookies\cédric_gamblin@server.iad.liveperson[1].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Cédric GAMBLIN\Cookies\cédric_gamblin@adtech[1].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Cédric GAMBLIN\Cookies\cédric_gamblin@server.iad.liveperson[3].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Cédric GAMBLIN\Cookies\cédric_gamblin@tradedoubler[2].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Cédric GAMBLIN\Cookies\cédric_gamblin@atdmt[2].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Cédric GAMBLIN\Cookies\cédric_gamblin@burstnet[2].txt Objets détectés : Trace.TrackingCookie
    C:\WINDOWS\system32\drivers\AnyDVD.sys.bak Objets détectés : Backdoor.Win32.Agent.eop
    C:\System Volume Information\_restore{CD213C89-7F47-4810-8799-DBDE47D65438}\RP551\A0117367.exe Objets détectés : Adware.Win32.Agent.eit
    C:\QooBox\Quarantine\C\Program Files\WebMediaPlayer\uninst.exe.vir Objets détectés : Adware.Win32.Agent.eit

    Analysé

    Fichiers : 243101
    Traces : 440155
    Cookies : 247
    Processus : 37

    Objets trouvés

    Fichiers : 3
    Traces : 23
    Cookies : 14
    Processus : 0
    Clés de Registre : 0

    Fin du balayage : 05/09/2008 21:42:54
    Temps du balayage : 1:57:15

    Par contre le pc rame !
    0
  21. plm69 Messages postés 532 Statut Membre 17
     
    ok si tu as supprimer les virus trouvé on va faire un petit netoyage avec ccleaner

    >Télécharge et installe Ccleaner (logiciel à conserver et à utiliser régulièrement) : http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
    >Lance Ccleaner,,
    - Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
    - Dans l'onglet "Nettoyeur" clique sur "Analyse".
    - Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
    - Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
    N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
    Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).
    0
  • 1
  • 2
  • 3