Virus ??

Salut a tous !!

Je suis archi nul en informatique ... Et sur mon bureau et dans mes document y'a des icones bizard "www.exe" je ne c pa ce ke c !! C surment un virus !! aider moi svp ! Aider la povre fille sans défence ou prèsqur (j'ai norton 2003 ad-ware et un truc anti bot le tt mis a jour ...) que g suis .

Je vous remercie d'avance

Juliette

27 réponses

Résumé de la discussion

Des icônes "www.exe" apparaissent sur le bureau et dans les documents, soupçonnées d'être un virus, ce qui déclenche des conseils de sécurité et de nettoyage. Plusieurs réponses recommandent de démarrer en mode sans échec, puis de supprimer les éléments suspects et de nettoyer les cookies et les extensions, afin d'éliminer les composants indésirables. D'autres voient l'utilisation de HijackThis pour identifier les entrées malveillantes, puis proposent de modifier le registre (Run) et de redémarrer pour vérifier l'efficacité du nettoyage. En cas de persistance, certains conseillent d'utiliser des utilitaires de nettoyage et de vérifier les services et les programmes au démarrage, tout en sauvegardant les données et en évitant les téléchargements douteux.

Bobot (l’IA à votre service)
  1. salut tout le monde !!

    jai un ptit probleme de folders j'arrive pas a l'eliminer
    difinitevement sur mon pc .je fait une recherche et jai tout suprimee en fesant "folders.htt "mais a chaque fois folder reste sur le pc il se prolifier et multeplier .

    quelq'un peut m'aider afin de me debarasser
    merci d'avance .
    1. Contributeur
      alors...

      tuf, faut pas t'exciter comme ça... je disai ça @ vivino...
      On peut dire que les virus arrivent sur l'ordinateur à 
      70% en navigant 
      20% logiciels free/shares téléchargés et installés 
      10% par les ports tcp/udp 
      


      jtrouve ça limit...

      pour sauver notre juliette,

      1/ Tu va en mode sans echec car la barre MyWebSearch doit être lancer à leur actuel. (tu redémarre Windows et tu tapote par intermittence sur la touche 'F8' situé en haut de ton clavier, lorsqu'il te demande de choisir les options de démarrage, tu te positionnes avec les touches directionnels du clavier sur 'Mode sans echec puis tu valide 2 ('deux') fois sur 'entrée'...)

      2/ tu va dans le dossier Program Files
      (Double clic sur Poste de travail -> Double clic sur C:\ -> Double clic sur Program Files), tu fais un clic droit sur MyWebSearch et tu clic (gauche) sur supprimer.

      2/ Tu ouvres le 'Panneau de Configuration', 'Options Internet', Onglet 'Général' et tu clic sur 'Supprimer les Cookies'... profites en pour supprimmer les fichiers... Ensuites, tu va dans l'Onglet Avancés, tu recherches la section navigation et tu décoche 'Activer les Extentions tiers parties du navigateurs'... OK, OK et tu ferme IE...

      3/ Pour la clef de registres, c simple, le tout est d'être attentif (attentive dans ton cas). Démarrer -> Exécuter -> regedit.
      Une fois dans l'éditeur de registre, tu cherches HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\XP_System (dans le volet de gauche). Une fois que tu l'a trouvé, tu fais un clic droit supprimer :D

      ensuite tu redémarres :D

      jte conseille d'imprimer mon post... car si t'a pas l'habitude... tu va galèrer pour t'en souvenir ;)

      Bisoo !
      1. Contributeur
        déjà, panik pas... ça sert à rien et surtout t malware ne sont pas méchant..., oki ?

        jte fais un détail de la manip dans un prochain poste.

        @ tt de suite !!!!!
        1. Application Information ======================= Application Version:

          ScanSpyware v3.8 build 3.8.0.4 Original Database:
          pests12-19-04.db Updated Database: pests12-19-04.db Current Date:

          Tuesday, February 22, 2005 12:56:04 AM __________________________________________________
          Directories recognized: ======================= [MyWebSearch] C:\Program Files\mywebsearch\bar
          [MyWebSearch] C:\Program Files\MyWebSearch __________________________________________________
          Files recognized: ================= __________________________________________________
          Registry keys recognized: ========================= __________________________________________________
          Registry values recognized: ===========================
          [Krepper-G] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\XP_System ______________________
          ____________________________ Cookies recognized: ===================
          [MyWay.MyBar] c:\documents and settings\grégoire\cookies\grégoire@myway[1].txt [
          MyWebSearch] c:\documents and settings\grégoire\cookies\grégoire@mywebsearch[1].txt
          [MyWebSearch] c:\documents and settings\grégoire\cookies\grégoire@mywebsearch[1].txt
          [IBIS Toolbar] c:\documents and settings\grégoire\cookies\grégoire@mywebsearch[1].txt
          [WebSearch] c:\documents and settings\grégoire\cookies\grégoire@mywebsearch[1].txt
          [Tracking Cookies] c:\documents and settings\grégoire\cookies\grégoire@skymail002[1].txt
          [Tracking Cookies] c:\documents and settings\grégoire\cookies\grégoire@www.01net[1].txt
          _________________________________________________

          MAI NON G SUIS TRO SAINTE POUR FAIRE CA !!
          DONC LA C RE LA MERDE !! CAR G TT CA COMMENT VIRUS ET G C PA COMMENT FAIRE ????

          MERCI

          juliette ki re panik
          1. O la la !! c re moi !!Ravana cert tu m'embrouille avec tes truc mai ton lien super !!

            MERCI BCP !!!

            G PLU DE VIRUS YOUPI TRA LA LA !!!

            VIVE VOUS !! VIVE CCC !!! VOUS TLM !!

            c la fête !!

            JULIETTE !!

            P.S. Dmg ke g du dl une key avec émule ...
            1. icic c est le post a juliette

              et elle attends des reponses concrete et non des debats sur les statistique ou chose
              mercie
              1. Contributeur
                plop :)

                Tu les sors d'où t stats ?

                ce qui est sur... et ça reste UNE stats perso, 90% du souci est l'utilisateur...

                Il faut connaitre certain prérequis.

                pk ne pas faire analyser ton log par hijackthis.de ?

                Jviens de le faire :
                - O4 - HKLM\..\Run: [xp_system] C:\WINDOWS\inet10050\services.exe Méchant Krepper-G trojan
                - Une tite recherche sur Google : http://www.scanspyware.net/info/Krepper-G.htm

                Y'a plus qu'à..... :)
                1. re
                  ton log et plus propre maintenant il reste encore une ligne a fixer
                  tu relances ton pc et tu demarre en mode sans echec

                  tu fixe cette ligne
                  O4 - HKLM\..\Run: [xp_system] C:\WINDOWS\inet10050\services.exe

                  puis assure toi que tu as acces aux fichier cacher
                  puis recherche et supprime

                  C:\WINDOWS\inet10050 << supprime le contenu ( inet10050 )

                  vide ta corbeil et recolle hijack
                  1. Bonjour Julliet
                    Chaque jour que passe les virus deviennent de plus en plus perfectionnés, de difficile suppression puisqu'ils arrivent très facilement à bien se ramifier sur l'ordinateur.

                    On peut dire que les virus arrivent sur l'ordinateur à
                    70% en navigant
                    20% logiciels free/shares téléchargés et installés
                    10% par les ports tcp/udp

                    Pour résoudre les 70%, je te conseil vivement de suivre les instructions indiquées sur:
                    http://www.ifrance.com/Victor-Costa

                    pour moi cela continue à marcher et je n'arrête pas d'en faire la pub après tout ce j'ai souffert

                    Réf.3KEYSUCCES
                    1. Logfile of HijackThis v1.99.1
                      Scan saved at 21:32:34, on 21/02/2005
                      Platform: Windows XP SP1 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                      C:\Program Files\Norton Personal Firewall\NISUM.EXE
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Norton Personal Firewall\ccPxySvc.exe
                      C:\Program Files\Norton AntiVirus\navapsvc.exe
                      C:\WINDOWS\System32\nvsvc32.exe
                      C:\PROGRA~1\A4Tech\Keyboard\Ikeymain.exe
                      C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                      C:\WINDOWS\soundman.exe
                      C:\Program Files\D-Tools\daemon.exe
                      C:\Program Files\Java\jre1.5.0\bin\jusched.exe
                      C:\Program Files\Winamp\Winampa.exe
                      C:\Program Files\MSN Messenger\msnmsgr.exe
                      D:\jeux greg\steam\steam.exe
                      C:\WINDOWS\System32\NOTEPAD.EXE
                      C:\WINDOWS\System32\NOTEPAD.EXE
                      D:\eMule\emule.exe
                      C:\WINDOWS\system32\NOTEPAD.EXE
                      C:\Program Files\Winamp\winamp.exe
                      C:\Documents and Settings\Grégoire\Bureau\hijackthis\HijackThis.exe
                      C:\WINDOWS\system32\NOTEPAD.EXE

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
                      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://home.free.fr/
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [iKeyWorks] C:\PROGRA~1\A4Tech\Keyboard\Ikeymain.exe
                      O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
                      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                      O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
                      O4 - HKLM\..\Run: [SoundMan] soundman.exe
                      O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
                      O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
                      O4 - HKLM\..\Run: [xp_system] C:\WINDOWS\inet10050\services.exe
                      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
                      O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
                      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                      O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                      O4 - HKCU\..\Run: [Steam] "d:\jeux greg\steam\steam.exe" -silent
                      O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
                      O4 - Startup: Courrier électronique.lnk = ?
                      O4 - Global Startup: Adobe Gamma Loader.lnk = ?
                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                      O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{727F84C1-DC36-46B2-ACEC-6C1BB742C734}: NameServer = 212.27.39.135,213.228.0.212
                      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                      O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                      O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Program Files\Norton Personal Firewall\ccPxySvc.exe
                      O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                      O23 - Service: Norton Personal Firewall Accounts Manager (NISUM) - Symantec Corporation - C:\Program Files\Norton Personal Firewall\NISUM.EXE
                      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                      O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                      O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

                      Voila mon nouveau log mai g croi ke g encore rien changer car mes aplication "www.exe" sont tjr la ...

                      MEri bcp car tu m'as donner bcp de ton tps

                      Julliet
                      1. OKI donky !! MERCI bcp !!

                        Je le fait de suite et t'envoie mon nouveau log !

                        Mai la tu m'impresion comment t'arive a d'écripté mon log !! y'a tro de truck partt !!

                        A+

                        Juliette
                        1. ok juliette j ai l impression que tu nas rien fait sur ton log c est le
                          meme qu avant

                          daccord tu telecharge ses utilitaires ( gratuit)
                          http://www.safer-networking.org/fr/
                          tu le met a jour et tu vaccines
                          http://www.lavasoftusa.com/french/software/adaware/
                          tu met a jour
                          http://www.emsisoft.net/fr/software/free/
                          tu met a jour
                          apres avoir tout telecharger tu relances ton pc et tu tapotte sur touche f5 ou f8 et demarre en mode sans echec
                          et tu scanne avec les 3 utiitaires et tu en profites pour passer ton anti virus
                          puis tu reboot pc et tu recolle ton log hijack
                          1. G pa bien compri le truc ke tu ma dit de dl..

                            Tien c mon nouveau log :

                            Logfile of HijackThis v1.99.1
                            Scan saved at 23:37:59, on 20/02/2005
                            Platform: Windows XP SP1 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                            C:\Program Files\Norton Personal Firewall\NISUM.EXE
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Norton Personal Firewall\ccPxySvc.exe
                            C:\Program Files\Norton AntiVirus\navapsvc.exe
                            C:\WINDOWS\System32\nvsvc32.exe
                            C:\PROGRA~1\A4Tech\Keyboard\Ikeymain.exe
                            C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
                            C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                            C:\WINDOWS\soundman.exe
                            C:\Program Files\D-Tools\daemon.exe
                            C:\Program Files\Java\jre1.5.0\bin\jusched.exe
                            C:\Program Files\Winamp\Winampa.exe
                            C:\Program Files\MSN Messenger\msnmsgr.exe
                            D:\jeux greg\steam\steam.exe
                            C:\WINDOWS\System32\NOTEPAD.EXE
                            C:\WINDOWS\System32\NOTEPAD.EXE
                            C:\WINDOWS\System32\taskmgr.exe
                            C:\Program Files\Skype\Phone\Skype.exe
                            D:\eMule\emule.exe
                            d:\jeux greg\steam\steamapps\akoa_bob\counter-strike\hl.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\Documents and Settings\Grégoire\Bureau\hijackthis\HijackThis.exe
                            C:\WINDOWS\system32\NOTEPAD.EXE

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
                            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://home.free.fr/
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            F3 - REG:win.ini: run=C:\WINDOWS\inet10050\services.exe
                            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                            O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)
                            O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                            O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                            O4 - HKLM\..\Run: [iKeyWorks] C:\PROGRA~1\A4Tech\Keyboard\Ikeymain.exe
                            O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
                            O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                            O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
                            O4 - HKLM\..\Run: [SoundMan] soundman.exe
                            O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
                            O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
                            O4 - HKLM\..\Run: [xp_system] C:\WINDOWS\inet10050\services.exe
                            O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                            O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
                            O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
                            O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                            O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
                            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                            O4 - HKCU\..\Run: [Steam] "d:\jeux greg\steam\steam.exe" -silent
                            O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
                            O4 - HKCU\..\Run: [xp_system] C:\WINDOWS\inet10050\services.exe
                            O4 - Startup: Courrier électronique.lnk = ?
                            O4 - Global Startup: Adobe Gamma Loader.lnk = ?
                            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                            O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                            O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
                            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                            O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                            O17 - HKLM\System\CCS\Services\Tcpip\..\{727F84C1-DC36-46B2-ACEC-6C1BB742C734}: NameServer = 212.27.39.135,213.228.0.212
                            O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                            O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                            O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Program Files\Norton Personal Firewall\ccPxySvc.exe
                            O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                            O23 - Service: Norton Personal Firewall Accounts Manager (NISUM) - Symantec Corporation - C:\Program Files\Norton Personal Firewall\NISUM.EXE
                            O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                            O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                            O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                            O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                            1. Salut et merci :) !!

                              J'ai suprimé le bon mai en mode ss echec car sinon il voulais pa !!

                              Merci

                              Mais g tjr un pitit problème c ke mes fameuse aplication "www.exe" sont tjr la et pi o démarage windobe me dit kil trouve pa service.exe c grave ?

                              Juliette ki t'aime !! lol
                              1. salut

                                regarde tu dois le supprimer seulment dans se cas
                                C:\WINDOWS\inet10050\services.exe
                                et surtuot pas dans se cas ( jamais )
                                C:\WINDOWS\system32\services.exe
                                ok tu peux faire la difference fait attention
                                1. Kan g fait ctrl + ... procéssuse il ve pa me le terminé le service.exe il dit que c un processuce critique ....

                                  tu ve ke je suprime le services.exe ?

                                  Bon ba je fait le mieu possible pour suivre tes très bon conseil !!

                                  MErci

                                  Juliette
                                  1. salut

                                    tu tapes ctrl +alt + suppr tu vas dans l onglet procesus tu le cherche clique droit pour l arreter
                                    services.exe
                                    tu relances hijack tu scannes et tu fixes ses lignes
                                    O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)
                                    O4 - HKLM\..\Run: [xp_system] C:\WINDOWS\inet10050\services.exe
                                    O4 - HKCU\..\Run: [xp_system] C:\WINDOWS\inet10050\services.exe

                                    assure toi que tu as acces aux ficheirs cacher pour cela
                                    explorateur windows< outil <option des dossier < affichage

                                    coche< afficher les fichiers et dossier cacher
                                    decoche < masquer les extentions des fichiers dont.....
                                    decocher < masquer les fichiers proteger du system

                                    recherche et supprime

                                    C:\WINDOWS\inet10050\services.exe << supprime le contenue

                                    vide ta corbeil reboot pc et relances hijack pour verification
                                    • 1
                                    • 2