Virus envahissant

rebellia Messages postés 38 Statut Membre -  
benurrr Messages postés 9766 Statut Contributeur sécurité -
Bonjour,
J ai un virus que j ai telecharge en ouvrant un lien dans une fenetre Msn...il emet un son repetitifs et me reinstalle sans cesse deux bloc notes Para vos mi amor et Para vos florsita.J ai scanne mon Pc avec avst....Rien.>>>>Merci d avance pour votre future precieuse aide....
Configuration: Windows XP
Internet Explorer 6.0

41 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Un virus est apparu après avoir ouvert un lien MSN sur un PC Windows XP avec Internet Explorer 6.0, émettant un son répétitif et réinstallant des éléments comme des fichiers texte parasites. Des mesures de nettoyage incluent la suppression des fichiers et des clés de registre associées, le redémarrage en mode sans échec, puis l’emploi d’outils spécialisés tels que FindyKill et RavAntivirus pour analyser et nettoyer l’ordinateur. D’autres propositions incluent la vérification des entrées Run et RunOnce (par exemple Florsita) et le suivi des rapports d’outils pour confirmer l’état du système après nettoyage. Enfin, des mentions signalent que certains éléments malveillants peuvent persister dans les emplacements temporaires et nécessiter une réanalyse avec les outils sur tous les supports connectés.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. benurrr Messages postés 9766 Statut Contributeur sécurité 107
     
    Bonjourrr;
    poste un rapport hijackthis (outil de diagnostic)
    Télécharge ftp://ftp.commentcamarche.com/download/HJTInstall.exe

    --) Enregistre HJTInstall.exe sur ton bureau
    --) Double-clique sur HJTInstall.exe pour lancer le programme
    --) Par défaut, il s'installera içi C:\Program Files\Trend Micro\HijackThis
    --) Accepte la license en cliquant sur le bouton "I Accept"
    --) Choisis l'option "Do a system scan and save a log file"
    --) Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
    --) Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport
    --) Colle le rapport que tu viens de copier sur ce forum
    --) Ne fixe encore AUCUNE ligne,
    0
  2. rebellia Messages postés 38 Statut Membre 1
     
    Merci a toi.... c est vraiment tres gentil....

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 9:34:38 AM, on 9/25/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal
    0
    1. benurrr Messages postés 9766 Statut Contributeur sécurité 107
       
      salut

      ton rapport n'est pas complet

      içi un tuto de comment faire http://perso.orange.fr/aeternum/HijackThis/Poster_Rpt_Hijt.gif
      0
  3. toptitbal Messages postés 5341 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232
     
    Bonjour rebellia

    Ta souris a mangé ton rapport ;-))

    Si tu as fermé la fenêtre, rends-toi dans C:\Program Files\Trend Micro\HijackThis
    Ouvre le fichier Hijackthis.log avec le bloc note.
    Sélectionne TOUT le rapport et colle-le dans dans ta prochaine réponse.
    0
  4. rebellia Messages postés 38 Statut Membre 1
     
    Je crois avoir trouve:-}

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 9:34:38 AM, on 9/25/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: NormalLogfile of Trend Micro HijackThis v2.0.2
    Scan saved at 9:52:09 AM, on 9/25/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\drivers\CDAC11BA.EXE
    C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\WgaTray.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\PixArt\PAC207\Monitor.exe
    C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
    C:\WINDOWS\System32\comrepl.exe
    C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\WINDOWS\Florsita.exe
    C:\Program Files\802.11 Wireless LAN\802.11g Wireless USB 2.0 Adapter HW.14 V.1.00\WlanCU.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = SOS Connexion - Le web en toute simplicit?
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = wifi-marmotte
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = wifi-marmotte
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
    O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - (no file)
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
    O4 - HKLM\..\Run: [ComRepl] C:\WINDOWS\System32\comrepl.exe /com /w
    O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [Windows Update] C:\WINDOWS\csrss.exe
    O4 - HKCU\..\Run: [System Reg] C:\WINDOWS\smss.exe
    O4 - HKCU\..\Run: [Florsita te amo] C:\WINDOWS\Florsita.exe
    O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
    O4 - HKCU\..\RunOnce: [Windows Update] C:\WINDOWS\system32\Drivers\winlogon.exe
    O4 - HKCU\..\RunOnce: [System] C:\WINDOWS\system32\Drivers\lsass.exe
    O4 - HKCU\..\RunOnce: [Florsita te amo] C:\WINDOWS\system32\Drivers\Florsita.exe
    O4 - Global Startup: Wireless Configuration Utility HW.14.lnk = C:\Program Files\802.11 Wireless LAN\802.11g Wireless USB 2.0 Adapter HW.14 V.1.00\WlanCU.exe
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O8 - Extra context menu item: &Search - ?p=ZNxdm119YYFR
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\sylvie lohberger\Start Menu\Programs\IMVU\Run IMVU.lnk (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
    O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/webplayer/stage6/windows/AutoDLDivXWebPlayerInstaller.cab
    O16 - DPF: {88D758A3-D33B-45FD-91E3-67749B4057FA} - http://dm.screensavers.com/dm/installers/si/1/sinstaller.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1073_em_XP.cab
    O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
    O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
    O23 - Service: Creative Service for CDROM Access - Unknown owner - C:\WINDOWS\system32\CTsvcCDA.EXE (file missing)
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe (file missing)
    O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
    0
    1. benurrr Messages postés 9766 Statut Contributeur sécurité 107
       
      c'est bien sa

      un peu de lecture tu me tient au courant

      Regarde cela :

      Politique menée par Boonty Games :
      "Il se peut que nous partageons aussi des informations payantes avec des tiers
      qui fournissent ds services payants et partage des données regroupées montrant le type
      et le nombre de jeux videos que vous téléchargez, votre age, votre sexe, vos occupations,
      niveau d'éducation, localité géographique, données sur l'équipement de votre ordinateur,
      internet et intérêts pour les jeux videos, activités et entrainement des jeux édités.
      De plus, nous partageons les adresses email avec des tiers fournisseurs de compte mails
      qui nous assistent en envoyant nos mails a de nombreux clients en même temps..."

      Je te conseille donc de le supprimer, pour cela :

      [ Désactivation de service : ]

      --) Clique sur Démarrer --> Exécuter
      --) Saisis : Services.msc puis OK
      --) Choisis le mode "Etendu" (onglets inférieurs)
      --) Grâce à la barre de défilement (à droite) recherche le service suivant:

      Code:
      Boonty Games

      --) Quand le service est trouvé, pointe dessus, double-clique (bouton gauche).
      --) Dans la fenêtre suivante qui apparait, sous l'onglet Général clique sur le bouton Arrêter,
      puis déroule le Type de Démarrage pour le modifier en Désactivé
      --) Clique sur Appliquer puis OK.

      Ensuite supprime le dossier "boonty shared" qui se trouve ici : C:\program files\fichiers communs\


      Tuto si besoin : https://www.zebulon.fr/dossiers/windows/31-services.html
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. rebellia Messages postés 38 Statut Membre 1
     
    merci pour tes supers conseils mais je n y suis pas arrivee enfin si j etais dans systeme j ai desactive boonty games mais pas moyen de faire stopper cet affreux signal sonore............si t as d autres idees je suis preneuse...merci d avance
    0
  7. rebellia Messages postés 38 Statut Membre 1
     
    O4 - HKCU\..\RunOnce: [Florsita te amo] C:\WINDOWS\system32\Drivers\Florsita.exe
    O4 - HKCU\..\Run: [Florsita te amo] C:\WINDOWS\Florsita.exe

    a mon aivs c est ca qui m embete mais comment m en debarrasser???
    0
    1. benurrr Messages postés 9766 Statut Contributeur sécurité 107
       
      telecharge malwarbyte http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware

      a l'intallation verifie que mise a jour et lançer program et scan complet sont bien cocher

      Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

      A la fin du scan clique sur Afficher les résultats

      Suppression des éléments détectés >>>> clique sur Supprimer la sélection ou supprimer tout
      S'il t'es demandé de redémarrer >>> clique sur "Yes"


      Et tu poste le raport generer
      et on attendant une reponse tu peut refaire un scan malwarbyte mais on mode sans echec car beaucoup plus efficace

      comment demarer on mode sans echec içi tuto http://www.infos-du-net.com/forum/272325-11-tuto-demarrer-mode-echec

      tu enregistre le raport generer de facon a le retrouver et tu poste le nouveau rapport raport


      Salut a Toute La Communautè Par Manque De Curiosité On Risque De Mourir Ignorant
      j'ai un peu de connaissance mais je m'estime comme un debutant
      Tu es libre de penser que tu es con, mais con de penser que ­tu es libre...merci a australe13
      0
    2. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
       
      slt,
      oui cela en fait partie mais fais ce que te demande benurrr sinon cela va trainer ! pas de souci avec lui

      O4 - HKCU\..\Run: [Windows Update] C:\WINDOWS\csrss.exe
      O4 - HKCU\..\Run: [System Reg] C:\WINDOWS\smss.exe
      O4 - HKCU\..\Run: [Florsita te amo] C:\WINDOWS\Florsita.exe
      O4 - HKCU\..\RunOnce: [Windows Update] C:\WINDOWS\system32\Drivers\winlogon.exe
      O4 - HKCU\..\RunOnce: [System] C:\WINDOWS\system32\Drivers\lsass.exe
      O4 - HKCU\..\RunOnce: [Florsita te amo] C:\WINDOWS\system32\Drivers\Florsita.exe




      bonne suite a tous les deux et coucou benurrr
      0
      1. benurrr Messages postés 9766 Statut Contributeur sécurité 107 > jlpjlp Messages postés 52399 Statut Contributeur sécurité
         
        slt jlpjlp

        merci et toi sa va
        0
      2. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041 > benurrr Messages postés 9766 Statut Contributeur sécurité
         
        ca va :)
        a plus
        0
      3. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041 > jlpjlp Messages postés 52399 Statut Contributeur sécurité
         
        un coup de combofix peut être...
        0
  8. rebellia Messages postés 38 Statut Membre 1
     
    voila je pense que c est ca ....merci a vous pour vos conseils et votre aide

    Malwarebytes' Anti-Malware 1.28
    Version de la base de donn้es: 1204
    Windows 5.1.2600 Service Pack 2

    9/26/2008 8:16:45 AM
    mbam-log-2008-09-26 (08-16-45).txt

    Type de recherche: Examen complet (C:\|D:\|)
    El้ments examin้s: 87458
    Temps ้coul้: 56 minute(s), 7 second(s)

    Processus m้moire infect้(s): 0
    Module(s) m้moire infect้(s): 0
    Cl้(s) du Registre infect้e(s): 0
    Valeur(s) du Registre infect้e(s): 1
    El้ment(s) de donn้es du Registre infect้(s): 0
    Dossier(s) infect้(s): 0
    Fichier(s) infect้(s): 0

    Processus m้moire infect้(s):
    (Aucun ้l้ment nuisible d้tect้)

    Module(s) m้moire infect้(s):
    (Aucun ้l้ment nuisible d้tect้)

    Cl้(s) du Registre infect้e(s):
    (Aucun ้l้ment nuisible d้tect้)

    Valeur(s) du Registre infect้e(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Windows Update (Backdoor.Bot) -> Quarantined and deleted successfully.

    El้ment(s) de donn้es du Registre infect้(s):
    (Aucun ้l้ment nuisible d้tect้)

    Dossier(s) infect้(s):
    (Aucun ้l้ment nuisible d้tect้)

    Fichier(s) infect้(s):
    (Aucun ้l้ment nuisible d้tect้)
    0
    1. benurrr Messages postés 9766 Statut Contributeur sécurité 107
       
      salut

      1) Télécharge SDFix d' AndyManchesta

      http://downloads.andymanchesta.com/RemovalTools/SDFix.exe sur ton Bureau.

      Double clique sur SDFix.exe et choisis Install. L'outil sera extrait à la racine du lecteur système (généralement le C:\)
      N y touche pas pour l instant.

      2) Redémarre en mode sans échec

      Regarde ici si besoin avant ici : https://www.malekal.com/demarrer-windows-mode-sans-echec/
      Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains PC) jusqu'à l'affichage du menu des options avancées de Windows.
      Sélectionne "Mode sans échec" et appuie sur [Entrée]
      Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

      Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

      3) SDFix
      * Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
      * Appuie sur Y pour commencer le processus de nettoyage.
      * Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
      * Appuie sur une touche pour redémarrer le PC.
      * Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
      * Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
      * Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
      · Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

      4) Rapports :

      Poste un nouveau rapport HijackThis et le rapport de SDFix en réponse.

      apres on passera un anti rogue
      0
  9. rebellia Messages postés 38 Statut Membre 1
     
    salut et merci benurRRRR avec plein de RRRRRRR LOL
    je crois que j ai reussi

    [b]SDFix: Version 1.229 [/b]
    Run by Rebellia on Sat 09/27/2008 at 08:20 PM

    Microsoft Windows XP [Version 5.1.2600]
    Running From: C:\SDFix

    [b]Checking Services [/b]:

    Restoring Default Security Values
    Restoring Default Hosts File

    Rebooting

    [b]Checking Files [/b]:

    No Trojan Files Found

    Removing Temp Files

    [b]ADS Check [/b]:

    [b]Final Check [/b]:

    catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-09-27 21:16:05
    Windows 5.1.2600 Service Pack 2 NTFS

    scanning hidden processes ...

    scanning hidden services & system hive ...

    scanning hidden registry entries ...

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Outil de mise @ jour Google]
    "Order"=hex:08,00,00,00,02,00,00,00,6a,01,00,00,01,00,00,00,02,00,00,00,be,..
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache]
    "C:\Documents and Settings\sylvie lohberger\My Documents\daniel\Compils la + utiliser\Graphique\DIformation\AnmSMP24.exe"="AnmSMP24"
    "E:\Nouveau dossier\Compils la + utiliser\Graphique\DIformation\AnmSMP24.exe"="AnmSMP24"
    "C:\Documents and Settings\sylvie lohberger\My Documents\daniel\Compils la + utiliser\MagnItophone\AudioRecordWizard 3.3\AudioRecordWizard33.exe"=" "
    "C:\Documents and Settings\sylvie\My Documents\daniel\Compils la + utiliser\MagnItophone\Audiotools.v5.42\Atools542fr.exe"="Lyme SFX Extractor"
    "E:\Applications\PSA\FranGais\PhotoshopAlbum3ED\Photoshop_albumSE_fr_fr_300.exe"="Setup Launcher "
    "E:\Applications\PSA\FranGais\Adobe Reader 7.0\AdbeRdr70_fra_full.exe"="Netopsystems FEAD(R) 2.3 Optimizer(C) "
    "J:\programmes\Compils la + utiliser\Graphique\DIformation\AnmSMP24.exe"="AnmSMP24"
    "J:\programmes\Compils la + utiliser\Gravure\CD\Nero-6.6.0.12\Maj Nero-6.6.0.16\Patch FranGais\Nero-6.6.0.16_fra.exe"="Nero-6.6.0.16_fra"
    "D:\programmes\Compils la + utiliser\TIlIchargement\eMule0.30e\eMule0.30e-Installer.exe"="eMule0.30e-Installer"
    "D:\programmes\Compils la + utiliser\TIlIchargement\eMule0.47c-Installer\emule_emule_0.47c_francais.exe"="emule_emule_0.47c_francais"
    "D:\programmes\Compils la + utiliser\TIlIchargement\eMule0.47c-Installer\EvID4226Patch.exe"="EvID4226Patch"
    "D:\programmes\Compils la + utiliser\TIlIchargement\Shareaza 1.93\Shareaza193.exe"=" "

    scanning hidden files ...

    scan completed successfully
    hidden processes: 0
    hidden services: 0
    hidden files: 0

    [b]Remaining Services [/b]:

    Authorized Application Key Export:

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\\WINDOWS\\system32\\winhlp32.exe"="C:\\WINDOWS\\system32\\winhlp32.exe:*:Enabled:winhlp32"
    "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
    "C:\\WINDOWS\\system32\\usmt\\migwiz.exe"="C:\\WINDOWS\\system32\\usmt\\migwiz.exe:*:Enabled:Files and Settings Transfer Wizard"
    "C:\\Program Files\\VideoLAN\\VLC\\vlc.exe"="C:\\Program Files\\VideoLAN\\VLC\\vlc.exe:*:Enabled:VLC media player"
    "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
    "C:\\Program Files\\uTorrent\\uTorrent.exe"="C:\\Program Files\\uTorrent\\uTorrent.exe:*:Enabled:?Torrent"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
    "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:MSN Messenger 7.0"

    [b]Remaining Files [/b]:

    [b]Files with Hidden Attributes [/b]:

    Tue 3 Aug 2004 93,184 A.SH. --- "C:\Program Files\Internet Explorer\IEXPLORE.EXE"
    Tue 3 Aug 2004 60,416 A.SH. --- "C:\Program Files\Outlook Express\msimn.exe"
    Tue 3 Aug 2004 93,184 A.SH. --- "C:\WINDOWS\inf\IEXPLORE.EXE"
    Tue 3 Aug 2004 60,416 A.SH. --- "C:\WINDOWS\inf\msimn.exe"
    Wed 13 Oct 2004 1,694,208 A.SH. --- "C:\WINDOWS\inf\msmsgs.exe"
    Mon 29 Aug 2005 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
    Mon 24 Oct 2005 3,341,592 ...H. --- "C:\Program Files\InstallShield Installation Information\{E9E37358-E3E1-47BA-9E21-375EF3616BC9}\SetupEx.exe"
    Tue 3 Aug 2004 93,184 A.SH. --- "C:\WINDOWS\Options\Cabs\IEXPLORE.EXE"
    Tue 3 Aug 2004 60,416 A.SH. --- "C:\WINDOWS\Options\Cabs\msimn.exe"
    Wed 13 Oct 2004 1,694,208 A.SH. --- "C:\WINDOWS\Options\Cabs\msmsgs.exe"
    Thu 25 Sep 2008 53,248 ...H. --- "C:\WINDOWS\system32\drivers\Florsita.exe"
    Fri 20 Jun 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
    Wed 30 Jan 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\c1629c0055ecd8b9ebbaad25bf8f7414\BITF.tmp"
    Wed 30 Jan 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\021bbe9f2a0e31da1414f03ea6d62389\download\BIT5E.tmp"
    Wed 30 Jan 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\0a7407b49e4a15c0b9a45c0426de5360\download\BIT60.tmp"
    Wed 30 Jan 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\1230492412c0d92c55a03b0de671f167\download\BIT5D.tmp"
    Wed 30 Jan 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\131ae35a2f5be2cefedd349d083bb253\download\BIT64.tmp"
    Wed 30 Jan 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\1950380ad27a186ad7b25c1e483494eb\download\BIT78.tmp"
    Wed 30 Jan 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\2abaeb659824de5967ddf7181c6befdb\download\BIT77.tmp"
    Wed 30 Jan 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\30afadc4c35db2f5d8b4c076a49edc7b\download\BIT68.tmp"
    Wed 30 Jan 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\393673217fc83f2b990ca70aa98f1df8\download\BIT69.tmp"
    Wed 30 Jan 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\4b6ccd5ccf72ffca11e7f7e0165f2082\download\BIT72.tmp"
    Wed 30 Jan 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\4bc27de79804b640a2e67eda87fe6cda\download\BIT6F.tmp"
    Wed 30 Jan 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\526e15b6e1b5300357490c8089b5f84e\download\BIT79.tmp"
    Wed 30 Jan 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\52b72a8354f3c8a72b1aee0b2a11d368\download\BIT76.tmp"
    Wed 30 Jan 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\5379e5c681c265eb176cf4ee378a3a96\download\BIT63.tmp"
    Wed 30 Jan 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\a4eec31189780c76a955690dc00fbe64\download\BIT62.tmp"
    Wed 30 Jan 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\aa19f15378aa75d2b2c7ba5771e0c521\download\BIT71.tmp"
    Wed 30 Jan 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\aebb83db003f77a45671fd2c1557da38\download\BIT61.tmp"
    Wed 30 Jan 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\b3ba2a040ecf3ac2cd2da399851bda00\download\BIT6E.tmp"
    Wed 30 Jan 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\c1b0851ac9312d2f7e1ab716c11967b5\download\BIT75.tmp"
    Wed 30 Jan 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\c87932aedce288373d0b6a6c23f00c8a\download\BIT6B.tmp"
    Wed 30 Jan 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\d1c98689cdcd0ea9312780ffc77a2cbe\download\BIT67.tmp"
    Wed 30 Jan 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\d20fc1765c1d2a8e6c26cf77036ce48f\download\BIT7A.tmp"
    Wed 30 Jan 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\da70638ee8e6f6c7eff37e755cd6f449\download\BIT74.tmp"
    Wed 30 Jan 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\fc75a45b73372bd0c2a61e3a51d766ff\download\BIT5F.tmp"

    [b]Finished![/b]
    0
    1. benurrr Messages postés 9766 Statut Contributeur sécurité 107
       
      salut;mauvaise pioche avec sdfix n'a rien trouver

      - Téléchargez RogueRemover : https://www.commentcamarche.net/telecharger/ 34055617 rogueremover

      - Laissez-vous guider lors de l'installation, il se lancera automatiquement après.

      - Vérifiez si une mise à jour est disponible en cliquant sur "check for updates".

      - Cliquez de nouveau sur "check for updates" puis sur "download" si une mise à jour est disponible.

      - Une fois la mise à jour terminée, fermez la fenêtre.

      - Maintenant lancez une analyse en cliquant sur "scan"

      - Laissez l'analyse se réaliser...

      - Une fois terminée, si infections trouvées, vérifiez que tout soit bien coché puis cliquez sur "remove selected".
      0
  10. rebellia Messages postés 38 Statut Membre 1
     
    La page demandée ne se trouve plus à l'emplacement indiqué !
    Pour continuer votre recherche, veuillez utiliser le formulaire ci-dessous en utilisant un mot-clé: ...j ai pas de bol ;-[
    0
  11. rebellia Messages postés 38 Statut Membre 1
     
    dois je également le lancer en mode sans échec??
    0
    1. benurrr Messages postés 9766 Statut Contributeur sécurité 107
       
      tu peut moi je le fait on mode normal
      0
  12. rebellia Messages postés 38 Statut Membre 1
     
    en mode normal il dit qu il n y a rien
    0
    1. benurrr Messages postés 9766 Statut Contributeur sécurité 107
       
      mode sans echec alors
      0
      1. benurrr Messages postés 9766 Statut Contributeur sécurité 107 > benurrr Messages postés 9766 Statut Contributeur sécurité
         
        salut jlpjlp et merci

        j'attendai sa reaction apres le mode sans echec
        0
  13. rebellia Messages postés 38 Statut Membre 1
     
    salut benurrr et merci a toi plus de signal sonore et plus de notepad intempestif.......t es un amour...t es trop fort.... merci beaucoup pour ton aide et tes conseils precieux......
    0
    1. benurrr Messages postés 9766 Statut Contributeur sécurité 107
       
      re

      tu peut poster un nouveau rapport hijackthis stp
      0
  14. REBELLIABUG
     
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 11:10:06 PM, on 9/29/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\drivers\CDAC11BA.EXE
    C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\WgaTray.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\LSPRN.EXE
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\PixArt\PAC207\Monitor.exe
    C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
    C:\WINDOWS\System32\comrepl.exe
    C:\WINDOWS\system32\PRINTDRV.EXE
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Documents and Settings\MOI\Desktop\HiJackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = SOS Connexion - Le web en toute simplicit?
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = wifi-marmotte
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = wifi-marmotte
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
    O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - (no file)
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
    O4 - HKLM\..\Run: [ComRepl] C:\WINDOWS\System32\comrepl.exe /com /w
    O4 - HKLM\..\Run: [Printer Driver] C:\WINDOWS\system32\PRINTDRV.EXE
    O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
    O4 - HKLM\..\Policies\Explorer\Run: [PrinterSecurityLayer] C:\WINDOWS\LSPRN.EXE
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
    O8 - Extra context menu item: &Search - ?p=ZNxdm119YYFR
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\sylvie lohberger\Start Menu\Programs\IMVU\Run IMVU.lnk (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
    O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/webplayer/stage6/windows/AutoDLDivXWebPlayerInstaller.cab
    O16 - DPF: {88D758A3-D33B-45FD-91E3-67749B4057FA} - http://dm.screensavers.com/dm/installers/si/1/sinstaller.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe (file missing)
    O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
    O23 - Service: Creative Service for CDROM Access - Unknown owner - C:\WINDOWS\system32\CTsvcCDA.EXE (file missing)
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe (file missing)
    O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
    0
  15. rebellia Messages postés 38 Statut Membre 1
     
    SALUT benurrrr ça s arrange pas...
    certes y a plus de signal sonore
    mais ca m ouvre des fenetres par cinquantaines maintenant
    au secours
    merci d avance
    une fille lourdée lol
    0
  16. rebellia Messages postés 38 Statut Membre 1
     
    petit up lol
    0
    1. benurrr Messages postés 9766 Statut Contributeur sécurité 107
       
      salut

      Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

      -> Double clique combofix.exe.
      -> Tape sur la touche 1 (Yes) pour démarrer le scan.
      -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

      NOTE : Le rapport se trouve également ici : C:\Combofix.txt

      Avant d'utiliser ComboFix :

      -> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

      -> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

      Une fois fait, sur ton bureau double-clic sur Combofix.exe.

      - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

      -Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes. risque de figer l'ordi

      - En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

      - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

      -> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

      -> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

      !\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordi (plantage complet)

      ::Si combofix demande a faire mise a jour tu refuse
      ::Si combofix detecte quelque chose et de demande a redemarer tu accepte

      Il se peut que ComboFix endommage ta connexion Internet: si tu ne peux plus te connecter après le scan de cet outil, redémarre ton PC. Si cela s'avère insuffisant, suis cette méthode:
      Clique sur le bouton Démarrer.
      Clique sur l'option de menu Paramètres.
      Clique sur l'option Panneau de configuration.
      Après l'ouverture du Panneau de configuration, fais un double clic sur l'icône Connexions réseau. Si ton Panneau de configuration est paramétré pour un affichage en catégories, fais un double clic sur Connexions réseau et Internet puis clique sur Connexions réseau tout en bas.
      Tu verras alors une liste de toutes les connexions réseau disponibles. Repère la connexion Réseau local (ou Sans fil si tu es en Wifi) et fais un clic droit dessus.
      Clique simplement sur l'option de menu Réparer.
      0
  17. rebellia Messages postés 38 Statut Membre 1
     
    bonjour bennur je ne sais pas comment stopper ma connexion internet et j ai peur de planter mon pc
    0
    1. benurrr Messages postés 9766 Statut Contributeur sécurité 107
       
      salut

      ok pour l'instant fait moi juste un scan avec malwarbyte mais on mode sans echec stp
      0
  18. rebellia Messages postés 38 Statut Membre 1
     
    je ne peux meme plus rallumer mon pc en mode sans echec une page bleue s ouvre et l ordi s eteint
    0
    1. benurrr Messages postés 9766 Statut Contributeur sécurité 107
       
      lance le on mode normal le malwarbyte stp

      je pense qu'on devrait passer par combofix mais je vait contacter les ancien ils s'exprimerons mieux que moi a toute suite
      0
  19. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt essaye un msnfix sinon passe a combofix
    0
  20. rebellia Messages postés 38 Statut Membre 1
     
    j ai lance malwarebyte en mode normal
    ca me prend une heure
    je te poste ca ce soir a mon retour du travail...merci merci merci
    0
  • 1
  • 2
  • 3