Gros problème avec Windows Xp
Fermé
tibgcfan
Messages postés
376
Date d'inscription
samedi 15 mars 2008
Statut
Membre
Dernière intervention
17 juillet 2010
-
8 sept. 2008 à 19:14
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 - 12 oct. 2008 à 15:09
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 - 12 oct. 2008 à 15:09
A voir également:
- Gros problème avec Windows Xp
- Cle windows xp - Guide
- Telecharger windows xp - Télécharger - Systèmes d'exploitation
- Montage video windows - Guide
- Windows ne démarre pas - Guide
- Windows 10 gratuit - Accueil - Mise à jour
169 réponses
tibgcfan
Messages postés
376
Date d'inscription
samedi 15 mars 2008
Statut
Membre
Dernière intervention
17 juillet 2010
7
11 sept. 2008 à 18:33
11 sept. 2008 à 18:33
Ok, merci, je vais voir pour ça et le reste je poste le log ce soir si possible ;)
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
11 sept. 2008 à 18:43
11 sept. 2008 à 18:43
ok ;)
tibgcfan
Messages postés
376
Date d'inscription
samedi 15 mars 2008
Statut
Membre
Dernière intervention
17 juillet 2010
7
11 sept. 2008 à 21:32
11 sept. 2008 à 21:32
Voilà, enfin ^^
Toujours rien de changé, normal je pense ...
Est ce que je devrais faire une recherche dans mon pc afin de supprimer le crack manuellement ? car il est, je pense toujours là ...
ComboFix 08-09-10.04 - **** 2008-09-11 21:03:48.2 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.168 [GMT 2:00]
Endroit: C:\Documents and Settings\****\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_SROSA
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-08-11 to 2008-09-11 ))))))))))))))))))))))))))))))))))))
.
2008-09-10 18:21 . 2008-09-10 18:21 5,376 --a------ C:\WINDOWS\system32\drivers\MS1000.sys
2008-09-10 18:20 . 2008-09-10 18:24 <REP> d-------- C:\Program Files\The Cleaner Free
2008-09-09 20:43 . 2008-09-10 15:13 <REP> d-------- C:\KB
2008-09-04 18:12 . 2008-09-04 18:12 <REP> d-------- C:\Documents and Settings\Tib\Profiles
2008-09-04 10:43 . 2008-09-04 10:43 <REP> d-------- C:\EDT 2008
2008-09-04 10:43 . 2008-09-04 10:43 <REP> d-------- C:\Documents and Settings\Tib\Application Data\InstallShield
2008-08-31 15:50 . 2008-09-11 18:21 <REP> d-------- C:\Program Files\Tennis Elbow 2008
2008-08-31 15:16 . 2008-09-11 18:21 <REP> d-------- C:\Program Files\Tennis Elbow 2006
2008-08-23 16:25 . 2008-08-23 16:25 <REP> d-------- C:\Documents and Settings\*****\Application Data\Leadertech
2008-08-14 11:42 . 2008-08-14 11:42 <REP> d-------- C:\Documents and Settings\Tib\Application Data\dvdcss
2008-08-14 11:03 . 2008-08-14 11:03 <REP> d-------- C:\Fraps
2008-08-14 11:03 . 2008-08-14 11:44 <REP> d-a------ C:\Documents and Settings\All Users\Application Data\TEMP
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-11 16:58 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
2008-09-11 16:52 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard
2008-09-11 16:52 --------- d-----w C:\Documents and Settings\All Users\Application Data\Lavasoft
2008-09-11 11:15 13,440 ----a-w C:\WINDOWS\system32\drivers\USBCRFT.SYS
2008-09-10 19:04 --------- d-----w C:\Documents and Settings\****\Application Data\uTorrent
2008-09-10 12:10 --------- d-----w C:\Program Files\PeerTV
2008-09-09 19:24 --------- d-----w C:\Program Files\Fichiers communs\Talkway
2008-09-09 19:18 --------- d-----w C:\Documents and Settings\*****\Application Data\Kind corn first
2008-09-08 17:12 --------- d-----w C:\Documents and Settings\Tib\Application Data\SPAMfighter
2008-09-07 16:11 --------- d-----w C:\Documents and Settings\Tib\Application Data\****
2008-09-06 19:00 313,568 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2008-09-06 19:00 23,699,232 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat
2008-09-06 16:01 --------- d-----w C:\Program Files\Zattoo
2008-09-04 08:43 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-08-23 15:26 --------- d-----w C:\Documents and Settings\*****\Application Data\uTorrent
2008-08-17 18:07 --------- d-----w C:\Program Files\Fichiers communs\Adobe
2008-08-13 16:49 --------- d-----w C:\Program Files\Microsoft Games
2008-08-12 09:22 --------- d-----w C:\Program Files\*****
2008-08-10 08:35 --------- d-----w C:\Program Files\*****
2008-08-07 07:44 --------- d-----w C:\Program Files\PC Inspector File Recovery
2008-08-04 16:52 --------- d-----w C:\Program Files\Fichiers communs\DVDVIDEOSOFT
2008-08-04 13:43 --------- d-----w C:\Program Files\BroadJump
2008-07-18 18:39 587,264 ----a-w C:\WINDOWS\WLXPGSS.SCR
2004-12-09 16:08 257,118,814 ----a-w C:\Documents and Settings\*****\Mes documents.zip
2004-12-09 16:07 3,217 -c--a-w C:\Documents and Settings\****\Mes documents.zip
2005-11-17 08:50 56 -csh--r C:\WINDOWS\system32\B970272705.sys
2005-11-17 08:50 1,682 -csha-w C:\WINDOWS\system32\KGyGaAvL.sys
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 15360]
"AdobeUpdater"="C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe" [2007-03-01 2321600]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 155648]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2004-09-29 4603904]
"EPSON Stylus Photo RX420 Series"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE" [2004-04-09 98304]
"BJCFD"="C:\Program Files\BroadJump\Client Foundation\CFD.exe" [2003-01-27 376912]
"Creative WebCam Tray"="C:\Program Files\Creative\Shared Files\CAMTRAY.EXE" [2004-07-30 245760]
"HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2006-02-19 49152]
"SMSTray"="C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe" [2007-02-23 126976]
"MAAgent"="C:\Program Files\MarkAny\ContentSafer\MAAgent.exe" [2007-01-30 57344]
"Sony Ericsson PC Suite"="C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" [2006-11-24 487424]
"Ulead AutoDetector v2"="C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe" [2008-09-09 90112]
"ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2008-09-09 919016]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2008-03-28 413696]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"Dit"="Dit.exe" [2004-04-02 C:\WINDOWS\Dit.exe]
"CHotkey"="zHotkey.exe" [2004-05-17 C:\WINDOWS\zHotkey.exe]
"nwiz"="nwiz.exe" [2004-09-29 C:\WINDOWS\system32\nwiz.exe]
"AGRSMMSG"="AGRSMMSG.exe" [2005-03-04 C:\WINDOWS\AGRSMMSG.exe]
"Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" [2005-05-20 C:\WINDOWS\KHALMNPR.Exe]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-04 C:\WINDOWS\system32\bthprops.cpl]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 15360]
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{88485281-8b4b-4f8d-9ede-82e29a064277}"= "C:\PROGRA~1\MarkAny\CONTEN~1\MACSMA~1.DLL" [2004-11-23 192512]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.DIV3"= DivXc32.dll
"vidc.DIV4"= DivXc32f.dll
"msacm.divxa32"= DivXa32.acm
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sacsvr]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sglfb.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\tga.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\wd.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"C:\\WINDOWS\\system32\\sessmgr.exe"=
"C:\\WINDOWS\\system32\\fxsclnt.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\WINDOWS\\PCHealth\\HelpCtr\\Binaries\\helpctr.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
"C:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
"C:\\WINDOWS\\system32\\muzapp.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\SopCast\\SopCast.exe"=
"C:\\Documents and Settings\\Tib\\Application Data\\SopCast\\adv\\SopAdver.exe"=
"C:\\WINDOWS\\system32\\dpvsetup.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\****\\****.exe"=
"D:\\Ma musique\\****\\****.exe"=
R3 cmudax;C-Media High Definition Audio Interface;C:\WINDOWS\system32\drivers\cmudax.sys [2004-10-01 1272000]
S1 hidfltr;HID Filter Driver;C:\WINDOWS\system32\drivers\MWhid.sys [2004-11-03 13332]
S2 LogWatch;Event Log Watch;C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe [2008-09-09 53248]
S3 CA_LIC_CLNT;Client de licence CA;C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe [2002-09-20 77824]
S3 CA_LIC_SRVR;Serveur de licence CA;C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe [2002-09-20 77824]
S3 CardReaderFilter;Card Reader Filter;C:\WINDOWS\system32\Drivers\USBCRFT.SYS [2008-09-11 13440]
S3 se57bus;Sony Ericsson Device 087 driver (WDM);C:\WINDOWS\system32\DRIVERS\se57bus.sys [2006-11-30 61536]
S3 se57mdfl;Sony Ericsson Device 087 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\se57mdfl.sys [2006-11-30 9360]
S3 se57mdm;Sony Ericsson Device 087 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\se57mdm.sys [2006-11-30 97088]
S3 se57mgmt;Sony Ericsson Device 087 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\se57mgmt.sys [2006-11-30 88624]
S3 se57nd5;Sony Ericsson Device 087 USB Ethernet Emulation SEMC57 (NDIS);C:\WINDOWS\system32\DRIVERS\se57nd5.sys [2006-11-30 18704]
S3 se57obex;Sony Ericsson Device 087 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\se57obex.sys [2006-11-30 86432]
S3 se57unic;Sony Ericsson Device 087 USB Ethernet Emulation SEMC57 (WDM);C:\WINDOWS\system32\DRIVERS\se57unic.sys [2006-11-30 90800]
S3 UKBFLT;UKBFLT;C:\WINDOWS\system32\DRIVERS\UKBFLT.sys [2003-12-19 11672]
S4 Boonty Games;Boonty Games;C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe [ ]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0d88632f-269b-11d9-b2c3-000c76adb999}]
\Shell\AutoRun\command - @%systemroot%\explorer.exe /e,.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1540b92a-2cb5-11d9-9c60-00110949a3d1}]
\Shell\AutoRun\command - @%systemroot%\explorer.exe /e,.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{46e21b24-2d4e-11d9-9c66-00110949a3d1}]
\Shell\AutoRun\command - @%systemroot%\explorer.exe /e,.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E4066320-E4AE-11CF-B1B0-00AA00BBAD66}]
rundll32.exe advpack.dll,LaunchINFSection %SystemRoot%\INF\fpxpress.inf,PerUserstub
.
Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
.
- - - - ORPHANS REMOVED - - - -
HKCU-Run-WMPNSCFG - C:\Program Files\Windows Media Player\WMPNSCFG.exe
HKLM-Run-vmtalk - C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
HKLM-Run-Workflow - F:\install\Workflow.exe
HKLM-Run-iTunesHelper - C:\Program Files\iTunes\iTunesHelper.exe
HKLM-Run-Cmaudio - cmicnfg.cpl
HKU-Default-RunOnce-^SetupICWDesktop - (no file)
.
------- Supplementary Scan -------
.
FireFox -: Profile - C:\Documents and Settings\Tib\Application Data\Mozilla\Firefox\Profiles\13ljpn7u.default\
FF -: plugin - C:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll
FF -: plugin - C:\Program Files\DNA\plugins\npbtdna.dll
FF -: plugin - C:\Program Files\Java\j2re1.4.2\bin\NPJava11.dll
FF -: plugin - C:\Program Files\Java\j2re1.4.2\bin\NPJava12.dll
FF -: plugin - C:\Program Files\Java\j2re1.4.2\bin\NPJava13.dll
FF -: plugin - C:\Program Files\Java\j2re1.4.2\bin\NPJava14.dll
FF -: plugin - C:\Program Files\Java\j2re1.4.2\bin\NPJava32.dll
FF -: plugin - C:\Program Files\Java\j2re1.4.2\bin\NPJPI142.dll
FF -: plugin - C:\Program Files\Java\j2re1.4.2\bin\NPOJI610.dll
FF -: plugin - C:\Program Files\Mozilla Firefox\plugins\npbittorrent.dll
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-11 21:27:11
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cach‚s ...
Balayage cach‚ autostart entries ...
Balayage des fichiers cach‚s ...
C:\Documents and Settings\Tib\Local Settings\Application Data\Microsoft\Windows\GameExplorer\{DFEF49D9-FC95-4301-99B9-2FB91C6ABA06}\PlayTasks\1\Les Sims™ 2 : Boit@Look.lnk 1091 bytes hidden from API
Scan termin‚ avec succŠs
Les fichiers cach‚s: 1
**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\WINDOWS\system32\HPZipm12.exe
.
**************************************************************************
.
Temps d'accomplissement: 2008-09-11 21:35:44 - machine was rebooted [Tib]
ComboFix-quarantined-files.txt 2008-09-11 19:35:35
Pre-Run: 33,374,949,376 octets libres
Post-Run: 34,733,391,872 octets libres
218 --- E O F --- 2008-09-10 19:10:59
Toujours rien de changé, normal je pense ...
Est ce que je devrais faire une recherche dans mon pc afin de supprimer le crack manuellement ? car il est, je pense toujours là ...
ComboFix 08-09-10.04 - **** 2008-09-11 21:03:48.2 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.168 [GMT 2:00]
Endroit: C:\Documents and Settings\****\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_SROSA
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-08-11 to 2008-09-11 ))))))))))))))))))))))))))))))))))))
.
2008-09-10 18:21 . 2008-09-10 18:21 5,376 --a------ C:\WINDOWS\system32\drivers\MS1000.sys
2008-09-10 18:20 . 2008-09-10 18:24 <REP> d-------- C:\Program Files\The Cleaner Free
2008-09-09 20:43 . 2008-09-10 15:13 <REP> d-------- C:\KB
2008-09-04 18:12 . 2008-09-04 18:12 <REP> d-------- C:\Documents and Settings\Tib\Profiles
2008-09-04 10:43 . 2008-09-04 10:43 <REP> d-------- C:\EDT 2008
2008-09-04 10:43 . 2008-09-04 10:43 <REP> d-------- C:\Documents and Settings\Tib\Application Data\InstallShield
2008-08-31 15:50 . 2008-09-11 18:21 <REP> d-------- C:\Program Files\Tennis Elbow 2008
2008-08-31 15:16 . 2008-09-11 18:21 <REP> d-------- C:\Program Files\Tennis Elbow 2006
2008-08-23 16:25 . 2008-08-23 16:25 <REP> d-------- C:\Documents and Settings\*****\Application Data\Leadertech
2008-08-14 11:42 . 2008-08-14 11:42 <REP> d-------- C:\Documents and Settings\Tib\Application Data\dvdcss
2008-08-14 11:03 . 2008-08-14 11:03 <REP> d-------- C:\Fraps
2008-08-14 11:03 . 2008-08-14 11:44 <REP> d-a------ C:\Documents and Settings\All Users\Application Data\TEMP
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-11 16:58 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
2008-09-11 16:52 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard
2008-09-11 16:52 --------- d-----w C:\Documents and Settings\All Users\Application Data\Lavasoft
2008-09-11 11:15 13,440 ----a-w C:\WINDOWS\system32\drivers\USBCRFT.SYS
2008-09-10 19:04 --------- d-----w C:\Documents and Settings\****\Application Data\uTorrent
2008-09-10 12:10 --------- d-----w C:\Program Files\PeerTV
2008-09-09 19:24 --------- d-----w C:\Program Files\Fichiers communs\Talkway
2008-09-09 19:18 --------- d-----w C:\Documents and Settings\*****\Application Data\Kind corn first
2008-09-08 17:12 --------- d-----w C:\Documents and Settings\Tib\Application Data\SPAMfighter
2008-09-07 16:11 --------- d-----w C:\Documents and Settings\Tib\Application Data\****
2008-09-06 19:00 313,568 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2008-09-06 19:00 23,699,232 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat
2008-09-06 16:01 --------- d-----w C:\Program Files\Zattoo
2008-09-04 08:43 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-08-23 15:26 --------- d-----w C:\Documents and Settings\*****\Application Data\uTorrent
2008-08-17 18:07 --------- d-----w C:\Program Files\Fichiers communs\Adobe
2008-08-13 16:49 --------- d-----w C:\Program Files\Microsoft Games
2008-08-12 09:22 --------- d-----w C:\Program Files\*****
2008-08-10 08:35 --------- d-----w C:\Program Files\*****
2008-08-07 07:44 --------- d-----w C:\Program Files\PC Inspector File Recovery
2008-08-04 16:52 --------- d-----w C:\Program Files\Fichiers communs\DVDVIDEOSOFT
2008-08-04 13:43 --------- d-----w C:\Program Files\BroadJump
2008-07-18 18:39 587,264 ----a-w C:\WINDOWS\WLXPGSS.SCR
2004-12-09 16:08 257,118,814 ----a-w C:\Documents and Settings\*****\Mes documents.zip
2004-12-09 16:07 3,217 -c--a-w C:\Documents and Settings\****\Mes documents.zip
2005-11-17 08:50 56 -csh--r C:\WINDOWS\system32\B970272705.sys
2005-11-17 08:50 1,682 -csha-w C:\WINDOWS\system32\KGyGaAvL.sys
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 15360]
"AdobeUpdater"="C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe" [2007-03-01 2321600]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 155648]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2004-09-29 4603904]
"EPSON Stylus Photo RX420 Series"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE" [2004-04-09 98304]
"BJCFD"="C:\Program Files\BroadJump\Client Foundation\CFD.exe" [2003-01-27 376912]
"Creative WebCam Tray"="C:\Program Files\Creative\Shared Files\CAMTRAY.EXE" [2004-07-30 245760]
"HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2006-02-19 49152]
"SMSTray"="C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe" [2007-02-23 126976]
"MAAgent"="C:\Program Files\MarkAny\ContentSafer\MAAgent.exe" [2007-01-30 57344]
"Sony Ericsson PC Suite"="C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" [2006-11-24 487424]
"Ulead AutoDetector v2"="C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe" [2008-09-09 90112]
"ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2008-09-09 919016]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2008-03-28 413696]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"Dit"="Dit.exe" [2004-04-02 C:\WINDOWS\Dit.exe]
"CHotkey"="zHotkey.exe" [2004-05-17 C:\WINDOWS\zHotkey.exe]
"nwiz"="nwiz.exe" [2004-09-29 C:\WINDOWS\system32\nwiz.exe]
"AGRSMMSG"="AGRSMMSG.exe" [2005-03-04 C:\WINDOWS\AGRSMMSG.exe]
"Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" [2005-05-20 C:\WINDOWS\KHALMNPR.Exe]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-04 C:\WINDOWS\system32\bthprops.cpl]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 15360]
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{88485281-8b4b-4f8d-9ede-82e29a064277}"= "C:\PROGRA~1\MarkAny\CONTEN~1\MACSMA~1.DLL" [2004-11-23 192512]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.DIV3"= DivXc32.dll
"vidc.DIV4"= DivXc32f.dll
"msacm.divxa32"= DivXa32.acm
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sacsvr]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sglfb.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\tga.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\wd.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"C:\\WINDOWS\\system32\\sessmgr.exe"=
"C:\\WINDOWS\\system32\\fxsclnt.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\WINDOWS\\PCHealth\\HelpCtr\\Binaries\\helpctr.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
"C:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
"C:\\WINDOWS\\system32\\muzapp.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\SopCast\\SopCast.exe"=
"C:\\Documents and Settings\\Tib\\Application Data\\SopCast\\adv\\SopAdver.exe"=
"C:\\WINDOWS\\system32\\dpvsetup.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\****\\****.exe"=
"D:\\Ma musique\\****\\****.exe"=
R3 cmudax;C-Media High Definition Audio Interface;C:\WINDOWS\system32\drivers\cmudax.sys [2004-10-01 1272000]
S1 hidfltr;HID Filter Driver;C:\WINDOWS\system32\drivers\MWhid.sys [2004-11-03 13332]
S2 LogWatch;Event Log Watch;C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe [2008-09-09 53248]
S3 CA_LIC_CLNT;Client de licence CA;C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe [2002-09-20 77824]
S3 CA_LIC_SRVR;Serveur de licence CA;C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe [2002-09-20 77824]
S3 CardReaderFilter;Card Reader Filter;C:\WINDOWS\system32\Drivers\USBCRFT.SYS [2008-09-11 13440]
S3 se57bus;Sony Ericsson Device 087 driver (WDM);C:\WINDOWS\system32\DRIVERS\se57bus.sys [2006-11-30 61536]
S3 se57mdfl;Sony Ericsson Device 087 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\se57mdfl.sys [2006-11-30 9360]
S3 se57mdm;Sony Ericsson Device 087 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\se57mdm.sys [2006-11-30 97088]
S3 se57mgmt;Sony Ericsson Device 087 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\se57mgmt.sys [2006-11-30 88624]
S3 se57nd5;Sony Ericsson Device 087 USB Ethernet Emulation SEMC57 (NDIS);C:\WINDOWS\system32\DRIVERS\se57nd5.sys [2006-11-30 18704]
S3 se57obex;Sony Ericsson Device 087 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\se57obex.sys [2006-11-30 86432]
S3 se57unic;Sony Ericsson Device 087 USB Ethernet Emulation SEMC57 (WDM);C:\WINDOWS\system32\DRIVERS\se57unic.sys [2006-11-30 90800]
S3 UKBFLT;UKBFLT;C:\WINDOWS\system32\DRIVERS\UKBFLT.sys [2003-12-19 11672]
S4 Boonty Games;Boonty Games;C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe [ ]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0d88632f-269b-11d9-b2c3-000c76adb999}]
\Shell\AutoRun\command - @%systemroot%\explorer.exe /e,.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1540b92a-2cb5-11d9-9c60-00110949a3d1}]
\Shell\AutoRun\command - @%systemroot%\explorer.exe /e,.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{46e21b24-2d4e-11d9-9c66-00110949a3d1}]
\Shell\AutoRun\command - @%systemroot%\explorer.exe /e,.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E4066320-E4AE-11CF-B1B0-00AA00BBAD66}]
rundll32.exe advpack.dll,LaunchINFSection %SystemRoot%\INF\fpxpress.inf,PerUserstub
.
Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
.
- - - - ORPHANS REMOVED - - - -
HKCU-Run-WMPNSCFG - C:\Program Files\Windows Media Player\WMPNSCFG.exe
HKLM-Run-vmtalk - C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
HKLM-Run-Workflow - F:\install\Workflow.exe
HKLM-Run-iTunesHelper - C:\Program Files\iTunes\iTunesHelper.exe
HKLM-Run-Cmaudio - cmicnfg.cpl
HKU-Default-RunOnce-^SetupICWDesktop - (no file)
.
------- Supplementary Scan -------
.
FireFox -: Profile - C:\Documents and Settings\Tib\Application Data\Mozilla\Firefox\Profiles\13ljpn7u.default\
FF -: plugin - C:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll
FF -: plugin - C:\Program Files\DNA\plugins\npbtdna.dll
FF -: plugin - C:\Program Files\Java\j2re1.4.2\bin\NPJava11.dll
FF -: plugin - C:\Program Files\Java\j2re1.4.2\bin\NPJava12.dll
FF -: plugin - C:\Program Files\Java\j2re1.4.2\bin\NPJava13.dll
FF -: plugin - C:\Program Files\Java\j2re1.4.2\bin\NPJava14.dll
FF -: plugin - C:\Program Files\Java\j2re1.4.2\bin\NPJava32.dll
FF -: plugin - C:\Program Files\Java\j2re1.4.2\bin\NPJPI142.dll
FF -: plugin - C:\Program Files\Java\j2re1.4.2\bin\NPOJI610.dll
FF -: plugin - C:\Program Files\Mozilla Firefox\plugins\npbittorrent.dll
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-11 21:27:11
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cach‚s ...
Balayage cach‚ autostart entries ...
Balayage des fichiers cach‚s ...
C:\Documents and Settings\Tib\Local Settings\Application Data\Microsoft\Windows\GameExplorer\{DFEF49D9-FC95-4301-99B9-2FB91C6ABA06}\PlayTasks\1\Les Sims™ 2 : Boit@Look.lnk 1091 bytes hidden from API
Scan termin‚ avec succŠs
Les fichiers cach‚s: 1
**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\WINDOWS\system32\HPZipm12.exe
.
**************************************************************************
.
Temps d'accomplissement: 2008-09-11 21:35:44 - machine was rebooted [Tib]
ComboFix-quarantined-files.txt 2008-09-11 19:35:35
Pre-Run: 33,374,949,376 octets libres
Post-Run: 34,733,391,872 octets libres
218 --- E O F --- 2008-09-10 19:10:59
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
11 sept. 2008 à 21:39
11 sept. 2008 à 21:39
resalut,
oui supprime le crack ou les cracks ;)
tu n´as toujours pas pu mettre la main sur ton cd de reinstalle de la wifi ?
@+
oui supprime le crack ou les cracks ;)
tu n´as toujours pas pu mettre la main sur ton cd de reinstalle de la wifi ?
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
tibgcfan
Messages postés
376
Date d'inscription
samedi 15 mars 2008
Statut
Membre
Dernière intervention
17 juillet 2010
7
11 sept. 2008 à 21:42
11 sept. 2008 à 21:42
Re, non :'(
Je dois faire quoi à présent ? je tente de trouver les dossiers qui présentaient un crack, c'est assez dur ^^'
Je dois faire quoi à présent ? je tente de trouver les dossiers qui présentaient un crack, c'est assez dur ^^'
tibgcfan
Messages postés
376
Date d'inscription
samedi 15 mars 2008
Statut
Membre
Dernière intervention
17 juillet 2010
7
11 sept. 2008 à 21:57
11 sept. 2008 à 21:57
Alors apparemment, il n'y a plus rien :)
Mais ça ne marche toujours pas :'( ce serait trop beau ...
Mais ça ne marche toujours pas :'( ce serait trop beau ...
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
11 sept. 2008 à 21:58
11 sept. 2008 à 21:58
tu t´en souviens plus ?
ton antivirus c´est norton c´est ca ?
ton antivirus c´est norton c´est ca ?
tibgcfan
Messages postés
376
Date d'inscription
samedi 15 mars 2008
Statut
Membre
Dernière intervention
17 juillet 2010
7
11 sept. 2008 à 22:00
11 sept. 2008 à 22:00
Non, je n'en ai plus pour l'instant et les cracks, j'ai tapé les adresses donées préedemment par un scan ( c:/DOCUME~1...) et il n'y a plus rien :)
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
11 sept. 2008 à 22:00
11 sept. 2008 à 22:00
je sais plus quoi te dire, car je ne sais pas réparer le wifi, sans le cd, et si la manip sur le site de malekal ne fonctionne pas ;(
tibgcfan
Messages postés
376
Date d'inscription
samedi 15 mars 2008
Statut
Membre
Dernière intervention
17 juillet 2010
7
11 sept. 2008 à 22:02
11 sept. 2008 à 22:02
Je comprend ... et pour le reste, normal que ... n'est pas une application win32 soit toujours là ? Parce que pour ce qui est d'internet, je me débrouillerais je pense ce n'est pas le plus grave du coup ;)
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
11 sept. 2008 à 22:04
11 sept. 2008 à 22:04
bah il ne devrait plus etre la ;)
ou est relancé par ton crack, qu´il faudrait denicher avec un scan en ligne mais tu voies le bins...
repasse findykill pour voir l´option 1 stp
@+
ou est relancé par ton crack, qu´il faudrait denicher avec un scan en ligne mais tu voies le bins...
repasse findykill pour voir l´option 1 stp
@+
tibgcfan
Messages postés
376
Date d'inscription
samedi 15 mars 2008
Statut
Membre
Dernière intervention
17 juillet 2010
7
11 sept. 2008 à 22:05
11 sept. 2008 à 22:05
Aie Aie ... bon tout de suite ^^
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
11 sept. 2008 à 22:07
11 sept. 2008 à 22:07
ok ;)
tibgcfan
Messages postés
376
Date d'inscription
samedi 15 mars 2008
Statut
Membre
Dernière intervention
17 juillet 2010
7
11 sept. 2008 à 22:26
11 sept. 2008 à 22:26
Je poste le log et je reviens demain bonne fin de soirée !
----------------- FindyKill V3.075 -----------------
Recherche effectuée à 22:26:31 le 2008-09-11
Emplacement : F:\FindyKill\FindyKill.bat
Outils Mis a jours le 11/09/08
----------------- *** Recherche *** ------------------
»»»» Presence des fichiers dans C:
»»»» Presence des fichiers dans C:\WINDOWS
»»»» Presence des fichiers dans C:\WINDOWS\Prefetch
»»»» Presence des fichiers dans C:\WINDOWS\system32
»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers
»»»» Presence des fichiers dans C:\Documents and Settings\Tib\Application Data
»»»» Presence d infections dans Support amovible :
----------- ! Recherche realisée avec success ! -----------
----------------- FindyKill V3.075 -----------------
Recherche effectuée à 22:26:31 le 2008-09-11
Emplacement : F:\FindyKill\FindyKill.bat
Outils Mis a jours le 11/09/08
----------------- *** Recherche *** ------------------
»»»» Presence des fichiers dans C:
»»»» Presence des fichiers dans C:\WINDOWS
»»»» Presence des fichiers dans C:\WINDOWS\Prefetch
»»»» Presence des fichiers dans C:\WINDOWS\system32
»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers
»»»» Presence des fichiers dans C:\Documents and Settings\Tib\Application Data
»»»» Presence d infections dans Support amovible :
----------- ! Recherche realisée avec success ! -----------
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
11 sept. 2008 à 22:28
11 sept. 2008 à 22:28
y a plus d´infection...
pour le scan on peut surement y arriver comme ca :
escan :
Étape 1:
Télécharge eScan Antivirus Toolkit ici:
http://www.spywareinfo.dk/download/mwav.exe
Sauvegarde-le sur ton Bureau.
Avant de lancer le programme, il faut le mettre à jour tel qu'indiqué à l'étape 2.
Étape 2:
Voici comment mettre l'outil à jour :
1.) Double-clique le fichier mwav.exe qui se trouve sur le Bureau ; dézippe les fichiers dans le nouveau dossier suggéré (C:\Kaspersky). Le programme va se lancer, et tu dois le quitter (clique sur "Exit" puis "Exit").
2.) Double-clique sur le Poste de travail, puis double-clique sur le lecteur principal (habituellement C:\), double-clique sur le dossier Kaspersky ; ensuite, double-clique sur le fichier kavupd.exe. Tu verras maintenant une fenêtre DOS apparaître, et la mise à jour se complètera en quelques minutes.
3.) Lorsque la mise à jour sera complétée, tu verras "Press any key to continue" ; tape sur une clé pour continuer. Deux nouveaux répertoires (dossiers) ont été créés lors de la mise à jour (C:\Bases et C:\Downloads).
4.) Sélectionne/copie tous les fichiers présents dans le dossier C:\Downloads, puis colle-les dans le dossier C:\Kaspersky. Accepte à l'invite de remplacer les fichiers existants.
Ne pas lancer le scan tout de suite !
Étape 3:
Redémarre en mode Sans Échec :
1) Redémarre ton ordi
2) Tapote la touche F8 immédiatement, juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisi la première option : Sans Échec, et valide avec "Entrée"
5) Choisi ton compte régulier, et non Administrateur
Étape 4:
Du mode Sans Échec, voici comment utiliser le programme :
1.) Pour lancer "eScan Antivirus Toolkit", trouve le fichier mwavscan.com situé dans le dossier C:\Kaspersky
2.) Double-clique sur mwavscan.com ; l'interface d'eScan va apparaître à l'écran.
3.) Il est très important de bien cocher ces boîtes sous Scan Option : Memory, Registry, Startup Folders, System Folders, Services.
4.) Coche la boîte Drive, ce qui donne accès à une nouvelle boîte Drive (bouton rond) juste dessous ; coche ce bouton "Drive" (très important..), et tu verras une nouvelle boîte de navigation apparaître à la droite. Clique sur la petite flèche de cette boîte and choisi la lettre de ton disque dur, habituellement C:\.
5.) Juste au-dessous, assure-toi que Scan All Files est coché, et non Program Files.
6.) Clique sur Scan Clean et laisse le tool vérifier tout le disque dur (ça peut être long..). Lorsque terminé, tu verras Scan Completed. Ne pas quitter tout de suite !
7.) Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" >> "Programmes" >>"Accessoires" >> "Bloc notes"), puis copie/colle tout le contenu de la fenêtre Virus Log Information (la deuxième, au bas) dans le fichier texte, et sauvegarde le. eScan génère également un rapport complet dans le dossier C:\Kaspersky (nommé mwav.log), mais il est trop lourd pour poster sur le forum.
Ferme le programme. Redémarre ton PC en mode Normal. Poste (copie/colle) le rapport que tu as sauvegardé dans ta prochaine réponse.
Tutoriel :
http://www.malekal.com/tutorial_eScan_antivirus_toolkit.php
bonne fin de soirée egalement `
@+
pour le scan on peut surement y arriver comme ca :
escan :
Étape 1:
Télécharge eScan Antivirus Toolkit ici:
http://www.spywareinfo.dk/download/mwav.exe
Sauvegarde-le sur ton Bureau.
Avant de lancer le programme, il faut le mettre à jour tel qu'indiqué à l'étape 2.
Étape 2:
Voici comment mettre l'outil à jour :
1.) Double-clique le fichier mwav.exe qui se trouve sur le Bureau ; dézippe les fichiers dans le nouveau dossier suggéré (C:\Kaspersky). Le programme va se lancer, et tu dois le quitter (clique sur "Exit" puis "Exit").
2.) Double-clique sur le Poste de travail, puis double-clique sur le lecteur principal (habituellement C:\), double-clique sur le dossier Kaspersky ; ensuite, double-clique sur le fichier kavupd.exe. Tu verras maintenant une fenêtre DOS apparaître, et la mise à jour se complètera en quelques minutes.
3.) Lorsque la mise à jour sera complétée, tu verras "Press any key to continue" ; tape sur une clé pour continuer. Deux nouveaux répertoires (dossiers) ont été créés lors de la mise à jour (C:\Bases et C:\Downloads).
4.) Sélectionne/copie tous les fichiers présents dans le dossier C:\Downloads, puis colle-les dans le dossier C:\Kaspersky. Accepte à l'invite de remplacer les fichiers existants.
Ne pas lancer le scan tout de suite !
Étape 3:
Redémarre en mode Sans Échec :
1) Redémarre ton ordi
2) Tapote la touche F8 immédiatement, juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisi la première option : Sans Échec, et valide avec "Entrée"
5) Choisi ton compte régulier, et non Administrateur
Étape 4:
Du mode Sans Échec, voici comment utiliser le programme :
1.) Pour lancer "eScan Antivirus Toolkit", trouve le fichier mwavscan.com situé dans le dossier C:\Kaspersky
2.) Double-clique sur mwavscan.com ; l'interface d'eScan va apparaître à l'écran.
3.) Il est très important de bien cocher ces boîtes sous Scan Option : Memory, Registry, Startup Folders, System Folders, Services.
4.) Coche la boîte Drive, ce qui donne accès à une nouvelle boîte Drive (bouton rond) juste dessous ; coche ce bouton "Drive" (très important..), et tu verras une nouvelle boîte de navigation apparaître à la droite. Clique sur la petite flèche de cette boîte and choisi la lettre de ton disque dur, habituellement C:\.
5.) Juste au-dessous, assure-toi que Scan All Files est coché, et non Program Files.
6.) Clique sur Scan Clean et laisse le tool vérifier tout le disque dur (ça peut être long..). Lorsque terminé, tu verras Scan Completed. Ne pas quitter tout de suite !
7.) Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" >> "Programmes" >>"Accessoires" >> "Bloc notes"), puis copie/colle tout le contenu de la fenêtre Virus Log Information (la deuxième, au bas) dans le fichier texte, et sauvegarde le. eScan génère également un rapport complet dans le dossier C:\Kaspersky (nommé mwav.log), mais il est trop lourd pour poster sur le forum.
Ferme le programme. Redémarre ton PC en mode Normal. Poste (copie/colle) le rapport que tu as sauvegardé dans ta prochaine réponse.
Tutoriel :
http://www.malekal.com/tutorial_eScan_antivirus_toolkit.php
bonne fin de soirée egalement `
@+
Utilisateur anonyme
12 sept. 2008 à 01:12
12 sept. 2008 à 01:12
Salut tibgcfan
Telecharge ce fichier sur ton bureau
extrait le sur ton bureau
--->double clic sur tibgcfan.bat
une fenetre noire va apparaitre et disparaitre c est normal
ensuite redémarre le pc et test ta connection
Telecharge ce fichier sur ton bureau
extrait le sur ton bureau
--->double clic sur tibgcfan.bat
une fenetre noire va apparaitre et disparaitre c est normal
ensuite redémarre le pc et test ta connection
tibgcfan
Messages postés
376
Date d'inscription
samedi 15 mars 2008
Statut
Membre
Dernière intervention
17 juillet 2010
7
12 sept. 2008 à 07:42
12 sept. 2008 à 07:42
Je sis vos conseils dès que je peux, ce soir e retrant donc vers 17h30.
Euh Chiquitine, déjà merci de me venir en aide, ce que tu me proposes, c'est pour essayer de remettre internet ?
Euh Chiquitine, déjà merci de me venir en aide, ce que tu me proposes, c'est pour essayer de remettre internet ?
Utilisateur anonyme
12 sept. 2008 à 17:18
12 sept. 2008 à 17:18
Salut,
ce que tu me proposes, c'est pour essayer de remettre internet ?
-->Oui et dau tres services qui ont été stoppé par ton infection
ce que tu me proposes, c'est pour essayer de remettre internet ?
-->Oui et dau tres services qui ont été stoppé par ton infection
tibgcfan
Messages postés
376
Date d'inscription
samedi 15 mars 2008
Statut
Membre
Dernière intervention
17 juillet 2010
7
12 sept. 2008 à 17:41
12 sept. 2008 à 17:41
ok, donc je suis en train de aire la manip en mode sans échec et j'essaie après ^^
tibgcfan
Messages postés
376
Date d'inscription
samedi 15 mars 2008
Statut
Membre
Dernière intervention
17 juillet 2010
7
12 sept. 2008 à 18:02
12 sept. 2008 à 18:02
Alors, je viens de finir la mise à jour, qui s'est effectuée sans encombre, seulement, je n'ai aucun objet ni dans le dossier BASES ni dans le dossier DOWNLOADS ... C'est normal ?