Ccleaner

Bonjour,
voila je sais pas comment utiliser le ccleaner, en fait mon pc est plein des virus, est ce que je dois lancer le nettoyage ou koi?? mais ça me donne un message que cette option va supprimer tous les fichiers system. Qu'est ce qu'il veux dire par ça?? merci
Configuration: Windows XP
Firefox 3.0.5

32 réponses

Résumé de la discussion

L’utilisateur demande comment utiliser CCleaner alors que son PC est infesté et qu’un message avertit que le nettoyage pourrait supprimer des fichiers système, ce qui crée une inquiétude. Des réponses proposent des scans en ligne et l’installation d’un antivirus gratuit comme Antivir, puis Malwarebytes pour diagnostiquer et nettoyer, avec des outils complémentaires tels que HijackThis et AD-Remover. D’autres échanges évoquent des nettoyages manuels, la suppression de programmes indésirables (par exemple FunWebProducts), et la vérification d’éléments du registre ainsi que d’entrées d’Internet Explorer pour écarter les menaces. En cas d’attaque persistante, la conversation insiste sur la nécessité d’un diagnostic répété et sur la sécurité, en rétablissant les paramètres après le nettoyage et en restant prudent sur les outils en ligne.

Bobot (l’IA à votre service)
  1. Contributeur
    salut progfann,

    pour le redémarrage , regarde si cela t'apporte une amélioration

    clic "droit" sur "Poste de travail" , onglet "Avancé" , "Démarrage et récupération" , cliquer sur "Paramètres"
    et décocher "Redémarrer automatiquement"

    à+
    1. ok merci
  2. Salut,

    voila le rapport de ad remover:
    
    ------- LOGFILE OF AD-REMOVER 1.1.0.5 | ONLY XP/VISTA -------
    
    Updated by C_XX on 04/02/2009 at 16:00
    
    Start at: 15:59:01 | Mer 04/02/2009 | Microsoft® Windows XP™  SP2 (V5.1.2600)
    Boot mode: Normal
    Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
    Pc: ASSIA-93D633330 | User: Assia ( Current user is an administrator)
    Drive(s): 
    - C:\  (File System: NTFS)
    System Drive: C:\
    Windows Directory: C:\WINDOWS\
    System Directory: C:\WINDOWS\System32\
    
    --- Running Processes: 49
    
    +--------------------| Boonty/Boonty Games Elements Found:
    
    .
    .
    
    +--------------------| Eorezo Elements Found:
    
    .
    
    +--------------------| Infected Poker Softwares Elements Found:
    
    .
    
    +--------------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements Found:
    
    .
    .
    
    +--------------------| It's TV Elements Found:
    
    .
    
    +--------------------| Sweetim Elements Found:
    
    .
    
    +--------------------| Added Scan:
    
    ---- Mozilla FireFox Version 3.0.5 ----
    
    ProfilePath: 2zwhzf1m.default
    .
    Prefs.js: Browser.Startup.HomePage:  "https://www.google.com/?gws_rd=ssl"
    .
    .
    .
    .
    .
    
    ---- Internet Explorer Version 6.0.2900.2180 ----
    
    +--[HKEY_CURRENT_USER\..\Internet Explorer\Main]
    
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start page: hxxp://www.google.co.ma/
    
    +--[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
    
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Search bar: hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
    
    +--[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
    
    
    +---------------------------------------------------------------------------+
    
    [~1951 Bytes] - "C:\Ad-Report-Scan-04.02.2009.log"
    -
    
    End at: 16:00:12 | 04/02/2009
    .
    +--------------------| E.O.F - 48 Lines
    .
    
    1. j'ai un problème !!

      quand je mets mon pc en veille, il démarre tout seul , et le ventillateur fais un bruit, l'ecran reste toujours noir, aprés quelques secondes il s'éteint, puis-je savoir d'où vient le problème, merci!
  3. Contributeur sécurité
    OK,

    Fais complètement et dans l'ordre, les postes # 73 et 75 dès que tu le peux.
    Ne te tracasse pas avec ça.
    Je sais être patient.

    Bon blocus.
    Al.
    1. mais pourquoi tout ça?? j'ai supprimer le repertoire MyWebSearch dont il contient funProduct ...etc!!
      1. Juste pour savoir :)

        Merci pour l'info et désolé pour le dérangement :)

        ps. Je vais poster le(s) rapport(s) le plus tôt possible, pour le moment je suis accablée de travail .. c'est la période des axamens.. :s
    2. Contributeur sécurité
      Attention

      Garder le batch en la position d'application recommandée.
      Ceci pour le cas d'échec de nettoyage par AD-Ad..
      Ceci aussi afin que je puisse en tirer enseignement.
      Merci.
      Je quitte.

      B)- Lancer ce batch.
      Petit batch pour supprimer le répertoire ( peut être écrit en mode normal , et exécuté en mode
      sans échec ) ==> ouvrir le « Bloc-Notes » , et faire un copier/coller de ce qui est en gras ici:

      cd c:\program files\
      del FunWebProducts/s/f


      L'enregistrer sur le bureau sous la dénomination (peu importe le nom, genre "MyWeb" ) , … d'abord en "MyWeb.TXT" , puis le renommer "MyWeb.BAT"

      Il faut double-cliquer sur ce fichier .BAT pour l'exécuter !
      Redémarrer normalement le PC, impérativement.

      1. Contributeur sécurité
        Bonjour Vieux Bison ;)
        Salut à l'internaute qui serait bien inspiré s'il pouvait suivre cette procédure:

        1°- Du post # 60,

        A)- Télécharger AD-Remover de C_XX sur le bureau :
        http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe
        … et lancer la **Détection**
        Poster le rapport

        B)- Lancer ce batch.
        Petit batch pour supprimer le répertoire ( peut être écrit en mode normal , et exécuté en mode
        sans échec ) ==> ouvrir le « Bloc-Notes » , et faire un copier/coller de ce qui est en gras ici:

        cd c:\program files\
        del FunWebProducts/s/f


        L'enregistrer sur le bureau sous la dénomination (peu importe le nom, genre "MyWeb" ) , … d'abord en "MyWeb.TXT" , puis le renommer "MyWeb.BAT"

        Il faut double-cliquer sur ce fichier "fichier1.bat" pour l'exécuter !
        Redémarrer normalement le PC, impérativement.

        2°- Du post # 68, appliquer dans l’ordre :

        A)- **Nettoyage avec Ad-remover**
        Poster le rapport

        B)- Télécharger ToolsCleaner (de A.Rothstein) à l’aide de ce lien :
        < http://pc-system.fr/ >, et enregistre-le sur le “Bureau”.
        Et l’exécuter.
        Poster les rapports

        C)- Telecharger RSIT: http://images.malwareremoval.com/random/RSIT.exe
        Random's System Information Tool (par random/random) et le sauvegarder sur le Bureau.
        Double-cliquer sur RSIT.exe afin de lancer RSIT.
        Poster les rapports

        ATTENTION : Dans un autre ordre, ToolsCleaner va supprimer RSIT et son analyse que je ne pourrai plus exploiter.

        Bonne journée.
        Al.
        1. Contributeur
          petite correction pour le point B) du 1°) = pour le batch
          si le fichier est nommé "MyWeb.BAT" , c'est sur lui qu'il faut double cliquer
          ( il a indiqué <sur ce fichier "fichier1.bat">)
      2. Contributeur
        pour progfann,

        comme je disais dans un poste précédant , chaque outil est quand même spécialisé dans une certaine recherche
        et pour couvrir la gamme des virus , malwares et spywares , il faut en utiliser plusieurs

        donc du poste <68> de afideg,
        tu fais dans l'ordre

        A)- **Nettoyage avec Ad-remover** .........

        C)- Télécharge RSIT: ...............................

        B)- Donc, pour se débarrasser ...................

        on verra la suite après avoir dormi

        à+
        1. Contributeur sécurité
          Vieu bison,
          Si tu n'as plus besoin de mon aide, dis-le ... que l'aille au lit. ;)
          Merci
          Al.
          1. Contributeur
            je vais m'en sortir
            merci
        2. Contributeur sécurité
          Euh.

          J'aimerais le rapport Ad-remover
          Je vais bientôt passer au lit.

          Mes messages ne passent plus

          Ensuite

          A)- **Nettoyage avec Ad-remover**

          Important! .Désactive ton antivirus / antispyware résident / - Aide en images ==> https://forum.pcastuces.com/default.asp
          Ferme toutes applications en cours.

          Relancer "Ad-remover", au menu principal choisir l'option B.
          https://i75.servimg.com/u/f75/11/05/93/83/ad-r210.jpg
          A l'écran de sélection, choisir le chiffre 4 correspondant à la suppression et [Entrée].
          Taper S pour effectuer le nettoyage
          Poster le rapport qui apparaît à la fin.
          Il est sauvegardé ici : C:\Ad-report(date).log

          B)- Donc, pour se débarrasser des outils utilisés à l'occasion, et devenus particulièrement caducs et obsolètes (parce que ce sont parfois des outils dangereux lorsqu'ils ne sont pas mis à jour), il y a lieu d'appliquer ceci:
          Télécharge ToolsCleaner (de A.Rothstein) à l’aide de ce lien :
          < http://pc-system.fr/ >, et enregistre-le sur le “Bureau”.
          Et exécute-le.
          Clique sur Recherche et laisse le scan se terminer.
          Clique sur Suppression pour finaliser.
          Clique sur Quitter, pour que le rapport puisse se créer.
          Poste-moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

          C)- Telecharge RSIT: http://images.malwareremoval.com/random/RSIT.exe
          Random's System Information Tool (par random/random) et sauvegarde-le sur le Bureau.

          Double-clique sur RSIT.exe afin de lancer RSIT.
          Lis le contenu de l'écran "Disclaimer" puis clique sur "Continue" (si tu acceptes les conditions).
          Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
          Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
          Poste le contenu de log.txt (lequel sera affiché); ainsi que de info.txt (lequel sera réduit dans la "Barre des Tâches" en bas de l'écran).
          NB : Les rapports sont sauvegardés dans le dossier C:\rsit

          Merci
          Al.
          1. Contributeur
            il faut se dire qu'un logicel tel que "HijackThis" ou "AD-Remover" ne font pas tout , ils sont plus ou moins spécialisés pour des types de virus ou de malwares/spywares

            "AD-Remover" vient en complément
            1. Contributeur
              @afidegSpybot S&D , il ne l'a pas installé
              je lui indique qu'il pourrait l'installer

              pour progfann,
              ce programme est comme un pare feu , il prévient de tout changement dans la base de registre
              quand tu installes un logiciel , ou qu'un logiciel malveillant veut s'installer à ton insu
          2. Contributeur sécurité
            OK

            Lance le batch au § 3°

            Ensuite, lance l'application AD-Remover de C_XX

            Merci
            Al.
            1. Contributeur
              pas le petit log du §3 , il n'a pas "Spybot"
              et pas de répertoire "MyWebSearch" sur "C:\Program Files" ( à confirmer )
            2. @vieu bison boiteumerci mon vieux je le savai je me sert deja de plusieur antivirus..... moi sa va je n'ai pas trop de problème mais par contre peut etre que tu peut me conseillé sur un truc c'est que je ne sais pas si c'est bien consiellé d'utiliser la correction d'erreur avec ccleaner
              ps: j'ai la dernier version et je tourne avec p4 avec xp ultimate nt 2007
              merci d'avance
          3. Non, j'ai pas trouvé cela dans les processus.
            Pour le temp, je le vide de temps en temps, je fais démarrer->exécuter, ainsi que les cookies, %temp% et prefetch.

            p.s. d'aprés tout ces liens je vois qu'il y a beaucoup de logiciel à installer concernant les virus, est ce qu'ils n'ont pas le même rôle??
            1. Contributeur sécurité
              Bonsoir progfann,
              Ok Vieu Bison, je regarde.

              1°- Télécharge AD-Remover de C_XX sur ton bureau :
              http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

              **Détection**

              Ferme toutes les applications en cours *.
              Important! .Désactive ton antivirus / antispyware résident / TeaTimer de Spybot (si présent et actif) - Aide en images ==> https://forum.pcastuces.com/default.asp

              Double-clique sur AD-R.exe et installe-le par défaut. ( C:\Program files )
              Double clique sur l'icône Ad-remover
              https://i75.servimg.com/u/f75/11/05/93/83/ad-r10.jpg
              Au menu principal choisis l'option A

              Poste le rapport qui apparait à la fin du scan.
              Il est sauvegardé ici : C:\Ad-report(date).log

              * Process.exe, un composant de l'outil, est détecté par certains antivirus, (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
              C'est pourquoi il faut désactiver provisoirement ton antivirus.

              2°- Ensuite, dis-moi si tu trouves ceci:
              Ouvrir le gestionnaire de tâches : CTRL+ALT+Suppr / « Gestionnaires de tâches » / onglet « Processus »
              Chercher dans la liste : mwsoemon.exe

              3°- Lancer ce batch.
              Petit batch pour supprimer le répertoire ( peut être écrit en mode normal , et exécuté en mode
              sans échec ) ==> ouvrir le « Bloc-Notes » , et faire un copier/coller de ce qui est en gras ici:

              cd c:\program files\
              del MyWebSearch/s/f
              del Spybot - Search & Destroy/s/f


              L'enregistrer sur le bureau sous la dénomination (peu importe le nom, genre "suppr MyWeb" ) , … d'abord en "suppr MyWeb.TXT" , puis le renommer "suppr MyWeb.BAT"

              Il faut double-cliquer sur ce fichier "fichier1.bat" pour l'exécuter !
              Redémarrer normalement le PC

              Merci
              Al.
              1. Contributeur
                tu peux installer "Spybot-S&D"
                https://www.safer-networking.org/
                il avertit pour tout changement dans la base de registre
                et il a aussi une fonction de nettoyage en complément de "Malwarebytes' Anti-Malware"

                je les exécute une fois par semaine

                par contre , tous les supports amovibles sous USB , il faudrait les scanner avec "AntiVir PE Classic"

                pour la restauration système , si tu peux supprimer les anciens fichiers ???

                aussi regarder dans le répertoire "C:\Documents and Settings\progfann\Local Settings\Temp" et le vider de temps en temps , je le fais en mode sans échec

                à+
                1. Contributeur
                  pour enlever les recherches internets et les cookies , j'utilise "Index.dat Analyzer"
                  http://www.commentcamarche.net/telecharger/telecharger 34055298 index dat analyzer
                  par curiosité , tu regarderas ce que cela donne quand tu cliques sur un des liens du cache avec
                  véritable petit mouchard pour savoir où les enfants vont surfer

                  j'oubliais de te dire de créer un point de restauration après tout cela

                  à+
              2. Contributeur
                le portable est-il sous VISTA ???

                tu as bien tout supprimé ???

                pour vérification , tu peux relancer MBAM

                à+
                1. Contributeur
                  No action taken ??????

                  et il y a "Adware.MyWebSearch"

                  ***************************************************
                  de <jorginho67>
                  Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                  Relance MBAM en double cliquant sur son exe.

                  * Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

                  MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

                  A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

                  * Si des malwares ont été détectés, leur liste s'affiche.
                  En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                  MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

                  Ferme MBAM en cliquant sur Quitter.

                  Poste le rapport dans ta réponse

                  ***********************************************
                  regarde si tu as un répertoire C:\Program Files\ MyWebSearch
                  on ne le voit pas dans le HJT

                  à+
                  1. je crois c'est parce que j'ai fait recherche rapide, mais maintenant j'ai recherche complet. Voila le rapport:
                    Malwarebytes' Anti-Malware 1.33
                    Version de la base de données: 1716
                    Windows 5.1.2600 Service Pack 2
                    
                    02/02/2009 20:50:42
                    mbam-log-2009-02-02 (20-50-38).txt
                    
                    Type de recherche: Examen complet (C:\|)
                    Eléments examinés: 147757
                    Temps écoulé: 45 minute(s), 59 second(s)
                    
                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 21
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 1
                    Dossier(s) infecté(s): 2
                    Fichier(s) infecté(s): 23
                    
                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)
                    
                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)
                    
                    Clé(s) du Registre infectée(s):
                    HKEY_CLASSES_ROOT\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch) -> No action taken.
                    HKEY_CLASSES_ROOT\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} (Adware.MyWebSearch) -> No action taken.
                    HKEY_CLASSES_ROOT\Interface\{cf54be1c-9359-4395-8533-1657cf209cfe} (Adware.MyWebSearch) -> No action taken.
                    HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> No action taken.
                    HKEY_CLASSES_ROOT\Typelib\{d518921a-4a03-425e-9873-b9a71756821e} (Adware.MyWebSearch) -> No action taken.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea1-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> No action taken.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18eab-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> No action taken.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch) -> No action taken.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> No action taken.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9ff05104-b030-46fc-94b8-81276e4e27df} (Adware.MyWebSearch) -> No action taken.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> No action taken.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> No action taken.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> No action taken.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59c7fc09-1c83-4648-b3e6-003d2bbc7481} (Adware.MyWebSearch) -> No action taken.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68af847f-6e91-45dd-9b68-d6a12c30e5d7} (Adware.MyWebSearch) -> No action taken.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170b96c-28d4-4626-8358-27e6caeef907} (Adware.MyWebSearch) -> No action taken.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{d1a71fa0-ff48-48dd-9b6d-7a13a3e42127} (Adware.MyWebSearch) -> No action taken.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ddb1968e-ead6-40fd-8dae-ff14757f60c7} (Adware.MyWebSearch) -> No action taken.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f138d901-86f0-4383-99b6-9cdd406036da} (Adware.MyWebSearch) -> No action taken.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (Adware.MyWay) -> No action taken.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> No action taken.
                    
                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)
                    
                    Elément(s) de données du Registre infecté(s):
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> No action taken.
                    
                    Dossier(s) infecté(s):
                    C:\Program Files\FunWebProducts (Adware.MyWebSearch) -> No action taken.
                    C:\Program Files\FunWebProducts\Shared (Adware.MyWebSearch) -> No action taken.
                    
                    Fichier(s) infecté(s):
                    C:\System Volume Information\_restore{B5E08F43-159B-45FF-9188-258E7887A797}\RP38\A0004260.exe (Trojan.Downloader) -> No action taken.
                    C:\System Volume Information\_restore{B5E08F43-159B-45FF-9188-258E7887A797}\RP48\A0005344.exe (Trojan.Downloader) -> No action taken.
                    C:\System Volume Information\_restore{B5E08F43-159B-45FF-9188-258E7887A797}\RP48\A0005398.dll (Adware.MyWebSearch) -> No action taken.
                    C:\System Volume Information\_restore{B5E08F43-159B-45FF-9188-258E7887A797}\RP48\A0005399.scr (Adware.MyWebSearch) -> No action taken.
                    C:\System Volume Information\_restore{B5E08F43-159B-45FF-9188-258E7887A797}\RP48\A0005406.DLL (Adware.MyWebSearch) -> No action taken.
                    C:\System Volume Information\_restore{B5E08F43-159B-45FF-9188-258E7887A797}\RP48\A0005408.DLL (Adware.MyWebSearch) -> No action taken.
                    C:\System Volume Information\_restore{B5E08F43-159B-45FF-9188-258E7887A797}\RP48\A0005409.DLL (Adware.MyWebSearch) -> No action taken.
                    C:\System Volume Information\_restore{B5E08F43-159B-45FF-9188-258E7887A797}\RP48\A0005410.DLL (Adware.MyWebSearch) -> No action taken.
                    C:\System Volume Information\_restore{B5E08F43-159B-45FF-9188-258E7887A797}\RP48\A0005412.SCR (Adware.MyWebSearch) -> No action taken.
                    C:\System Volume Information\_restore{B5E08F43-159B-45FF-9188-258E7887A797}\RP48\A0005414.DLL (Adware.MyWebSearch) -> No action taken.
                    C:\System Volume Information\_restore{B5E08F43-159B-45FF-9188-258E7887A797}\RP48\A0005415.EXE (Adware.MyWebSearch) -> No action taken.
                    C:\System Volume Information\_restore{B5E08F43-159B-45FF-9188-258E7887A797}\RP48\A0005417.DLL (Adware.MyWebSearch) -> No action taken.
                    C:\System Volume Information\_restore{B5E08F43-159B-45FF-9188-258E7887A797}\RP48\A0005420.DLL (Adware.MyWebSearch) -> No action taken.
                    C:\System Volume Information\_restore{B5E08F43-159B-45FF-9188-258E7887A797}\RP48\A0005421.DLL (Adware.MyWebSearch) -> No action taken.
                    C:\System Volume Information\_restore{B5E08F43-159B-45FF-9188-258E7887A797}\RP48\A0005422.EXE (Adware.MyWebSearch) -> No action taken.
                    C:\System Volume Information\_restore{B5E08F43-159B-45FF-9188-258E7887A797}\RP48\A0005427.DLL (Adware.MyWebSearch) -> No action taken.
                    C:\System Volume Information\_restore{B5E08F43-159B-45FF-9188-258E7887A797}\RP48\A0005428.EXE (Adware.MyWebSearch) -> No action taken.
                    C:\System Volume Information\_restore{B5E08F43-159B-45FF-9188-258E7887A797}\RP48\A0005431.EXE (Adware.MyWebSearch) -> No action taken.
                    C:\System Volume Information\_restore{B5E08F43-159B-45FF-9188-258E7887A797}\RP48\A0005433.DLL (Adware.MyWebSearch) -> No action taken.
                    C:\System Volume Information\_restore{B5E08F43-159B-45FF-9188-258E7887A797}\RP48\A0005435.DLL (Adware.MyWebSearch) -> No action taken.
                    C:\System Volume Information\_restore{B5E08F43-159B-45FF-9188-258E7887A797}\RP48\A0005580.dll (Adware.MyWebSearch) -> No action taken.
                    C:\Program Files\FunWebProducts\Shared\011CE1EE.dat (Adware.MyWebSearch) -> No action taken.
                    C:\WINDOWS\system32\olhrwef.exe (Trojan.Agent) -> No action taken.


                    Est ce que je dois supprimer tout ça??
                  2. @vieu bison boiteuJ'ai compris maintenant d'où vient ça, c'est qu'un jour j'ai installé cursormania pour changé mon curseur, maintenant je vois que tout est enlevé , c'est bien puisqu'il contient des virus :s:s
                    Merci à vousss!
                2. Contributeur
                  salut progfann,

                  comme td947 est en plein partiel , je vais t'aider de mon mieux
                  tu peux imprimer ce qui suit
                  __________________________________________________________________________________

                  tu relanceras HijackThis en mode sans échec
                  et tu cocheras ces lignes , et l'option "Fix checked" pour les supprimer

                  O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\ckvo.exe
                  O4 - HKCU\..\Run: [cdoosoft] C:\WINDOWS\system32\olhrwef.exe
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file)
                  O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file)

                  si tu as remplacé Avast par Avira Antivir , tu cocheras aussi la ligne Avast
                  O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
                  _________________________________________________________________________________

                  tu nettoieras la base de registre ( doit être possible avec Ccleaner en mode sans échec ? )
                  _________________________________________________________________________________

                  tu téléchargeras "Malwarebytes Anti-Malware":
                  http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                  Tutoriel Malwarebytes Anti-Malware:
                  http://forum.pcastuces.com/malwarebytes_antimalwares___tutor­iel-f31s3.htm

                  fais comme indiqué : mise a jour , scan complet en mode sans échec et les rapports.
                  tu mettras les rapports dans ta réponse

                  garde le et lance un scan tous les mois comme indiqué.
                  _________________________________________________________________________________

                  tu peux aussi télécharger et installer "Spybot S&D"
                  http://www.spybotsearch-full.info/fr/
                  rechercher les mises à jour , vacciner , vérifier tout , et corriger les problèmes
                  _________________________________________________________________________________

                  il faudra que tu scannes tous tes supports amovibles
                  _________________________________________________________________________________

                  tu pourras supprimer C:\Program Files\Trend Micro\HijackThis
                  et son rapport qui se trouve à la racine de C:\
                  _________________________________________________________________________________

                  faire un nettoyage de la BDR avec Ccleaner

                  à+
                  1. Contributeur
                    je viens de regarder ce processus
                    C:\WINDOWS\system32\wuauclt.exe
                    qui est un processus générique de Windows Millenium Update , que l'on retrouve dans XP

                    Il peut toutefois s'agir du cheval de Troie Troj/Cult-B. , trahi par cette entrée dans la BDR
                    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Microsoft auto update = WUAUCLT.EXE

                    tu fais menu "Démarrer/Exécuter" , tu tapes regedit et OK
                    cela se présente en gros comme l' explorateur windows avec des répertoires et sous répertoires qui se déroulent en cliquant sur la croix

                    HKLM => HKAY LOCAL MACHINE

                    à+
                  2. D'abords merci pour votre reponse,
                    Voila j'ai supprimé les lignes mentionné ci-dessus et j'ai téléchargé le Malwarebytes, voila le rapport:

                    Malwarebytes' Anti-Malware 1.33
                    Version de la base de données: 1716
                    Windows 5.1.2600 Service Pack 2
                    
                    02/02/2009 19:14:52
                    mbam-log-2009-02-02 (19-14-47).txt
                    
                    Type de recherche: Examen rapide
                    Eléments examinés: 48161
                    Temps écoulé: 4 minute(s), 1 second(s)
                    
                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 21
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 1
                    Dossier(s) infecté(s): 2
                    Fichier(s) infecté(s): 2
                    
                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)
                    
                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)
                    
                    Clé(s) du Registre infectée(s):
                    HKEY_CLASSES_ROOT\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch) -> No action taken.
                    HKEY_CLASSES_ROOT\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} (Adware.MyWebSearch) -> No action taken.
                    HKEY_CLASSES_ROOT\Interface\{cf54be1c-9359-4395-8533-1657cf209cfe} (Adware.MyWebSearch) -> No action taken.
                    HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> No action taken.
                    HKEY_CLASSES_ROOT\Typelib\{d518921a-4a03-425e-9873-b9a71756821e} (Adware.MyWebSearch) -> No action taken.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea1-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> No action taken.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18eab-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> No action taken.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch) -> No action taken.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> No action taken.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9ff05104-b030-46fc-94b8-81276e4e27df} (Adware.MyWebSearch) -> No action taken.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> No action taken.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> No action taken.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> No action taken.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59c7fc09-1c83-4648-b3e6-003d2bbc7481} (Adware.MyWebSearch) -> No action taken.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68af847f-6e91-45dd-9b68-d6a12c30e5d7} (Adware.MyWebSearch) -> No action taken.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170b96c-28d4-4626-8358-27e6caeef907} (Adware.MyWebSearch) -> No action taken.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{d1a71fa0-ff48-48dd-9b6d-7a13a3e42127} (Adware.MyWebSearch) -> No action taken.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ddb1968e-ead6-40fd-8dae-ff14757f60c7} (Adware.MyWebSearch) -> No action taken.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f138d901-86f0-4383-99b6-9cdd406036da} (Adware.MyWebSearch) -> No action taken.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (Adware.MyWay) -> No action taken.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> No action taken.
                    
                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)
                    
                    Elément(s) de données du Registre infecté(s):
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> No action taken.
                    
                    Dossier(s) infecté(s):
                    C:\Program Files\FunWebProducts (Adware.MyWebSearch) -> No action taken.
                    C:\Program Files\FunWebProducts\Shared (Adware.MyWebSearch) -> No action taken.
                    
                    Fichier(s) infecté(s):
                    C:\Program Files\FunWebProducts\Shared\011CE1EE.dat (Adware.MyWebSearch) -> No action taken.
                    C:\WINDOWS\system32\olhrwef.exe (Trojan.Agent) -> No action taken.


                    Est ce que je peux supprimé les truc infectés de ce rapport??
                  3. @vieu bison boiteuj'ai trouvé HKEY LOCAL MACHINE mais pas HKLM et que dois je faire avec??
                  4. Contributeur
                    @progfannc'est ce que j'indiquais juste au dessus

                    < HKLM => HKAY LOCAL MACHINE >

                    donc en cliquant sur les croix qui sont devant

                    + HKAY LOCAL MACHINE
                    + Software
                    + Microsoft
                    + Windows
                    + CurrentVersion
                    + Run
                    et dans et dessous "Run" , tu ne dois pas avoir "Microsoft­ auto update" ayant la valeur "WUAUCLT.EXE" à droite

                    à+
                3. Contributeur
                  après un premier nettoyage avec Avira AntiVir Personal

                  tu vas exécuter un log HijackThis de Trend Micro :
                  http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

                  * Enregistre HJTInstall.exe sur ton bureau

                  * Double-clique sur HJTInstall.exe pour lancer le programme

                  * Par défaut, il s'installera là || C:\Program Files\Trend Micro\HijackThis

                  * Accepte la license en cliquant sur le bouton "I Accept"

                  * Choisis l'option "Do a system scan and save a log file"

                  * Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

                  * Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

                  * Colle le rapport que tu viens de copier sur ce forum

                  * Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

                  Tutoriaux : http://pageperso.aol.fr/balltrap34/demohijack.htm (ne fixe rien pour le moment !!)
                  http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm

                  et td947 pourra prendre la suite

                  à+
                  1. Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 22:10:22, on 01/02/2009
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                    Boot mode: Normal
                    
                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Intel\WiFi\bin\S24EvMon.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                    C:\Program Files\Intel\WiFi\bin\EvtEng.exe
                    C:\Program Files\Java\jre6\bin\jqs.exe
                    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                    C:\WINDOWS\system32\hkcmd.exe
                    C:\WINDOWS\system32\igfxpers.exe
                    C:\Program Files\Fichiers communs\Intel\WirelessCommon\iFrmewrk.exe
                    C:\WINDOWS\RTHDCPL.EXE
                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Ares\Ares.exe
                    C:\oracle\ora92\bin\omtsreco.exe
                    C:\oracle\ora92\bin\agntsrvc.exe
                    C:\oracle\ora92\Apache\Apache\apache.exe
                    C:\WINDOWS\system32\cmd.exe
                    C:\oracle\ora92\BIN\TNSLSNR.exe
                    C:\oracle\ora92\bin\dbsnmp.exe
                    c:\oracle\ora92\bin\ORACLE.EXE
                    C:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe
                    C:\oracle\ora92\Apache\Apache\apache.exe
                    C:\oracle\ora92\jdk\bin\java.exe
                    C:\oracle\ora92\jdk\bin\java.exe
                    c:\oracle\ora92\bin\isqlplus
                    C:\WINDOWS\system32\wbem\unsecapp.exe
                    C:\WINDOWS\system32\wbem\wmiapsrv.exe
                    C:\Program Files\MSN Messenger\usnsvc.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Dev-Cpp\devcpp.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\MSN Messenger\msnmsgr.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                    
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.co.ma/?gws_rd=ssl
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
                    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                    O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                    O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                    O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
                    O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Fichiers communs\Intel\WirelessCommon\iFrmewrk.exe" /tf Intel Wireless Tray
                    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
                    O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\ckvo.exe
                    O4 - HKCU\..\Run: [cdoosoft] C:\WINDOWS\system32\olhrwef.exe
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                    O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file)
                    O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file)
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                    O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                    O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                    O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                    O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
                    O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                    O23 - Service: OracleMTSRecoveryService - Oracle Corporation - C:\oracle\ora92\bin\omtsreco.exe
                    O23 - Service: OracleOraHome92Agent - Oracle Corporation - C:\oracle\ora92\bin\agntsrvc.exe
                    O23 - Service: OracleOraHome92ClientCache - Unknown owner - C:\oracle\ora92\BIN\ONRSD.EXE
                    O23 - Service: OracleOraHome92HTTPServer - Unknown owner - C:\oracle\ora92\Apache\Apache\apache.exe
                    O23 - Service: OracleOraHome92PagingServer - Unknown owner - C:\oracle\ora92/bin/pagntsrv.exe
                    O23 - Service: OracleOraHome92SNMPPeerEncapsulator - Unknown owner - C:\oracle\ora92\BIN\ENCSVC.EXE
                    O23 - Service: OracleOraHome92SNMPPeerMasterAgent - Unknown owner - C:\oracle\ora92\BIN\AGNTSVC.EXE
                    O23 - Service: OracleOraHome92TNSListener - Unknown owner - C:\oracle\ora92\BIN\TNSLSNR.exe
                    O23 - Service: OracleServiceORACLEDB - Oracle Corporation - c:\oracle\ora92\bin\ORACLE.EXE
                    O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe
                    O23 - Service: Intel® PROSet/Wireless WiFi Service (S24EventMonitor) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\S24EvMon.exe
                    
                    --
                    End of file - 7191 bytes
                    
                  2. sinpa ton mess a quoi il ser au juste
                  3. @ycon39sinpa ton mess a quoi il ser au juste

                    Pourquoi demandes tu cela?
                  4. @td947on ma envoyé un lien a la con comme si je n'avait pas d'antivrus en gros un lien porteur de virus
                    lol
                    désolé c'est un peut or sujet par raport au forum
                    mais la reponse de la persone qui ma envoyé ce lien devrai se
                    trouver juste en dessou de ma première reponse et il n'y est pas bizare lol
                  5. Contributeur
                    @ycon39donc fait des scann en ligne , décrit au poste <26>
                    si ils trouvent quelque chose , tu peux faire un HJT décrit poste <41> , et créer ton message propre à toi
                    à+
                4. slt suivant la verson de windows que tu a tu doit avoir ad adware utilise le sinon bitdefender et gratuit mais il ne les suprim pas tous
                  • 1
                  • 2