SERWAB, aidez moi s'il vous plait

Bonsoir,

Mon petit garçon reçoit de la pub sans cesse sur son pc, pub d 'antivirus et d'autres. Ce virus est serwab. Pourriez vous m'aider s'il vous plait.
Configuration: Windows 98
Internet Explorer 6.0

17 réponses

  1. ok merci

    je te souhaite un très bonne année et mon fils aussi te dit merci
    0
    1. par contre j ai installé l antivirus avast professionnel

      peux tu me dire si il est vraiment efficace ou aurais tu un à me conseiller

      merci
      0
      1. et bien pour le moment cela a l air de très bien fonctionner.

        si j'ai un soucis, je me permettrai de te recontacter

        je te remercie pour tout et tu viens de faire un heureux, mon fils

        je ne connaissais pas du tout ce site, et je peux dire aujourd hui, BRAVO, ce site est dès plus sérieux

        encore merci et bonne journée à toi
        0
        1. J'avais prévenu qu'il était long ;-)

          Rien d'infectieux dans ce rapport.

          As tu encore des dysfonctionnements ?
          0
          1. bonjour,

            excuses moi je m'étais endormie.

            KASPERSKY ON-LINE SCANNER REPORT
            Tuesday, January 16, 2007 10:30:00 AM
            Système d'exploitation : Microsoft Windows 98 SE
            Kaspersky On-line Scanner version : 5.0.83.0
            Dernière mise à jour de la base antivirus Kaspersky : 16/01/2007
            Enregistrements dans la base antivirus Kaspersky : 244179

            Paramètres d'analyse
            Analyser avec la base antivirus suivante standard
            Analyser les archives vrai
            Analyser les bases de messagerie vrai

            Cible de l'analyse Poste de travail
            a:\
            c:\
            d:\

            Statistiques de l'analyse
            Total d'objets analysés 28289
            Nombre de virus trouvés 0
            Nombre d'objets infectés 0 / 0
            Nombre d'objets suspects 0
            Durée de l'analyse 00:43:01

            Nom de l'objet infecté Nom du virus Dernière action
            c:\WINDOWS\TEMP\_avast4_\Webshlock.txt L'objet est verrouillé ignoré

            c:\WINDOWS\SchedLog.Txt L'objet est verrouillé ignoré

            c:\WINDOWS\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

            c:\WINDOWS\Cookies\index.dat L'objet est verrouillé ignoré

            c:\WINDOWS\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

            c:\WINDOWS\Local Settings\Application Data\Microsoft\Internet Explorer\MSIMGSIZ.DAT L'objet est verrouillé ignoré

            c:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré

            c:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré

            c:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré

            c:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré

            c:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

            c:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

            c:\WIN386.SWP L'objet est verrouillé ignoré

            Analyse terminée
            0
            1. ha c est cool

              bon je fais fairel analyse de suite, par contre faut il que je désactive mon antivirus?
              0
              1. Logfile of HijackThis v1.99.1
                Scan saved at 02:18:51, on 16/01/2007
                Platform: Windows 98 SE (Win9x 4.10.2222A)
                MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                Running processes:
                C:\WINDOWS\SYSTEM\KERNEL32.DLL
                C:\WINDOWS\SYSTEM\MSGSRV32.EXE
                C:\WINDOWS\SYSTEM\MPREXE.EXE
                C:\WINDOWS\SYSTEM\MSTASK.EXE
                C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
                C:\WINDOWS\SYSTEM\mmtask.tsk
                C:\WINDOWS\EXPLORER.EXE
                C:\WINDOWS\SYSTEM\RPCSS.EXE
                C:\WINDOWS\LOADQM.EXE
                C:\WINDOWS\SYSTEM\SYSTRAY.EXE
                C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\BDOESRV.EXE
                C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
                C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
                C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
                C:\PROGRAM FILES\WANADOO\TASKBARICON.EXE
                C:\WINDOWS\SYSTEM\WMIEXE.EXE
                C:\WINDOWS\BUREAU\HIJACKTHIS.EXE

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~5.DLL
                O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YT.DLL
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN TOOLBAR\01.01.2607.0\FR\MSNTB.DLL
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
                O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YT.DLL
                O4 - HKLM\..\Run: [LoadQM] loadqm.exe
                O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
                O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
                O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
                O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
                O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
                O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
                O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
                O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                O4 - Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                O8 - Extra context menu item: Recherche &Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
                O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.html
                O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
                O8 - Extra context menu item: Pages similaires - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
                O8 - Extra context menu item: Pages liées - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                O16 - DPF: {A13516A3-BE86-4517-813C-B5FF0C8ACDF3} (Toontown Installer ActiveX Control French) - http://downloadtoontown.goa.com/sv1.5.14.8/ttinst-french.cab
                O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
                O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = VITROLLES
                O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 10.252.64.1,10.253.17.1

                REGEDIT4

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "LoadQM"="loadqm.exe"
                "WOOWATCH"="C:\\PROGRA~1\\WANADOO\\Watch.exe"
                "WOOTASKBARICON"="C:\\PROGRA~1\\WANADOO\\GestMaj.exe TaskBarIcon.exe"
                "SystemTray"="SysTray.Exe"
                "ScanRegistry"="C:\\WINDOWS\\scanregw.exe /autorun"
                "BDOESRV"="\"C:\\Program Files\\Softwin\\BitDefender9\\bdoesrv.exe\""
                "avast! Web Scanner"="C:\\PROGRA~1\\ALWILS~1\\AVAST4\\ASHWEBSV.EXE"
                "ashMaiSv"="C:\\PROGRA~1\\ALWILS~1\\AVAST4\\ashmaisv.exe"
                "load32"=""
                @=""
                "WQK"=""
                "winreg"=""
                "WinServices"=""

                voilà
                0
                1. Re

                  Les fichiers infectieux sont toujours présents.

                  Fais ceci.
                  Clique sur Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :

                  Désactiver la case : Masquer les extensions des fichiers dont le type est connu

                  Puis Appliquer.

                  Quelques manips en images pour bien comprendre ce qu'il faut faire.
                  https://forum.pcastuces.com/sujet.asp?f=25&s=3902

                  Recommence le nettoyage.
                  0
                  1. Logfile of HijackThis v1.99.1
                    Scan saved at 01:53:16, on 16/01/2007
                    Platform: Windows 98 SE (Win9x 4.10.2222A)
                    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                    Running processes:
                    C:\WINDOWS\SYSTEM\KERNEL32.DLL
                    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
                    C:\WINDOWS\SYSTEM\MPREXE.EXE
                    C:\WINDOWS\SYSTEM\mmtask.tsk
                    C:\WINDOWS\SYSTEM\MSTASK.EXE
                    C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
                    C:\WINDOWS\EXPLORER.EXE
                    C:\WINDOWS\SYSTEM\RPCSS.EXE
                    C:\WINDOWS\LOADQM.EXE
                    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
                    C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\BDOESRV.EXE
                    C:\WINDOWS\SYSTEM\OWGOWGGPXG.EXE
                    C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
                    C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
                    C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
                    C:\PROGRAM FILES\WANADOO\TASKBARICON.EXE
                    C:\WINDOWS\SYSTEM\WMIEXE.EXE
                    C:\WINDOWS\SYSTEM\TAPISRV.EXE
                    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
                    C:\WINDOWS\SYSTEM\DDHELP.EXE
                    C:\WINDOWS\BUREAU\HIJACKTHIS.EXE

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~5.DLL
                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YT.DLL
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                    O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN TOOLBAR\01.01.2607.0\FR\MSNTB.DLL
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
                    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YT.DLL
                    O4 - HKLM\..\Run: [LoadQM] loadqm.exe
                    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
                    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
                    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
                    O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
                    O4 - HKLM\..\Run: [owgowggpxg] c:\windows\system\owgowggpxg.exe
                    O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
                    O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
                    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
                    O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                    O4 - Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                    O8 - Extra context menu item: Recherche &Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
                    O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.html
                    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
                    O8 - Extra context menu item: Pages similaires - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
                    O8 - Extra context menu item: Pages liées - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
                    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                    O16 - DPF: {A13516A3-BE86-4517-813C-B5FF0C8ACDF3} (Toontown Installer ActiveX Control French) - http://downloadtoontown.goa.com/sv1.5.14.8/ttinst-french.cab
                    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                    O16 - DPF: {C660C559-903D-41A5-991B-ED7959096C35} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1070.cab
                    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                    O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
                    O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = VITROLLES
                    O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 10.252.64.1,10.253.17.1

                    REGEDIT4

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    "LoadQM"="loadqm.exe"
                    "WOOWATCH"="C:\\PROGRA~1\\WANADOO\\Watch.exe"
                    "WOOTASKBARICON"="C:\\PROGRA~1\\WANADOO\\GestMaj.exe TaskBarIcon.exe"
                    "SystemTray"="SysTray.Exe"
                    "ScanRegistry"="C:\\WINDOWS\\scanregw.exe /autorun"
                    "BDOESRV"="\"C:\\Program Files\\Softwin\\BitDefender9\\bdoesrv.exe\""
                    "owgowggpxg"="c:\\windows\\system\\owgowggpxg.exe"
                    "avast! Web Scanner"="C:\\PROGRA~1\\ALWILS~1\\AVAST4\\ASHWEBSV.EXE"
                    "ashMaiSv"="C:\\PROGRA~1\\ALWILS~1\\AVAST4\\ashmaisv.exe"
                    "load32"=""
                    @=""
                    "WQK"=""
                    "winreg"=""
                    "WinServices"=""

                    excuses moi si je suis longue, c est pas évident quand on connait pas
                    0
                    1. une petite information s il te plait

                      j ai bien crée dans C:\BFU\
                      EGDACCESS.bfu
                      et BFU
                      et Fixme.bfu

                      et j ai zipé fbu mais celui comporte pas le "exe

                      est ce normal ou pas?

                      j'attend info pour reprendre la suite
                      0
                      1. Re

                        Une partie de la procédure se déroulera sans avoir accès à internet, prière d'imprimer ces instructions, ou de les coller dans un fichier texte, pour lecture durant cette désinfection.
                        Les manipulations sont à faire sans interruption et dans l'ordre.
                        Si tu ne comprends pas quelque chose, demande des explications avant de commencer.


                        Télécharge Brute Force Uninstaller (de Merijn)
                        http://www.merijn.org/files/bfu.zip
                        Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU)

                        FAIS UN CLIC-DROIT sur le lien suivant
                        http://metallica.geekstogo.com/EGDACCESS.bfu
                        et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note: si tu utlises Internet Explorer, lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

                        Ouvre le Bloc-note et copie-colle les lignes ci-dessous
                        RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\owgowggpxg
                        RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|owgowggpxg
                        FileDelete %SYSDIR%\owgowggpxg_navps.dat
                        FileDelete %SYSDIR%\owgowggpxg_nav.dat
                        FileDelete %SYSDIR%\owgowggpxg.dat
                        FileDelete %SYSDIR%\owgowggpxg.exe
                        
                        RegDeleteKey HKCR\CLSID\{C660C559-903D-41A5-991B-ED7959096C35}
                        RegDeleteKey HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{C660C559-903D-41A5-991B-ED7959096C35}
                        RegSetDwordValue HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{C660C559-903D-41A5-991B-ED7959096C35}|Compatibility Flags|1024
                        
                        FileDelete %WINDIR%\DOWNLOADED PROGRAM FILES\egaccess4_1070.cab 
                        
                        FileDelete C:\egd.txt
                        SystemRun regedit|/e C:\egd.txt "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run"|0
                        
                        SystemEmptyTempFolder
                        SystemEmptyRecycleBin

                        Sauvegarde dans le dossier créé (C:\BFU) (Nom du fichier : "Fixme.bfu " -sans inclure les guillemets- ; Type : Tous les fichiers).

                        $$ Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8 ou F5; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.

                        $$ Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)

                        --- Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur :

                        EGDACCESS.bfu

                        - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
                        Clique sur Execute et laisse-le faire son travail.
                        Attendre que Complete script execution apparaîsse et clique sur OK.

                        --- Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur :

                        Fixme.bfu

                        Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci :C:\BFU\Fixme.bfu
                        Clique sur Execute et laisse-le faire son travail.
                        Attendre que Complete script execution apparaîsse et clique sur OK

                        Clique Exit pour fermer le programme BFU.

                        $$ Redémarre normalement

                        Poste un nouveau hijackthis avec le rapport situé ici C:\egd.txt
                        0
                        1. donc, ccleaner fait en mode sans echec

                          et voici le rapport de HijackThis en mode echec (meme version)

                          Logfile of HijackThis v1.99.1
                          Scan saved at 01:01:00, on 16/01/2007
                          Platform: Windows 98 SE (Win9x 4.10.2222A)
                          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                          Running processes:
                          C:\WINDOWS\SYSTEM\KERNEL32.DLL
                          C:\WINDOWS\SYSTEM\MSGSRV32.EXE
                          C:\WINDOWS\SYSTEM\MPREXE.EXE
                          C:\WINDOWS\SYSTEM\MSTASK.EXE
                          C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
                          C:\WINDOWS\SYSTEM\mmtask.tsk
                          C:\WINDOWS\EXPLORER.EXE
                          C:\WINDOWS\SYSTEM\RPCSS.EXE
                          C:\WINDOWS\LOADQM.EXE
                          C:\WINDOWS\SYSTEM\SYSTRAY.EXE
                          C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\BDOESRV.EXE
                          C:\WINDOWS\SYSTEM\OWGOWGGPXG.EXE
                          C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
                          C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
                          C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
                          C:\PROGRAM FILES\WANADOO\TASKBARICON.EXE
                          C:\WINDOWS\SYSTEM\WMIEXE.EXE
                          C:\WINDOWS\SYSTEM\TAPISRV.EXE
                          C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
                          C:\WINDOWS\SYSTEM\DDHELP.EXE
                          C:\WINDOWS\BUREAU\HIJACKTHIS.EXE

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~5.DLL
                          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YT.DLL
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                          O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN TOOLBAR\01.01.2607.0\FR\MSNTB.DLL
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
                          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YT.DLL
                          O4 - HKLM\..\Run: [LoadQM] loadqm.exe
                          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
                          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
                          O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                          O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
                          O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
                          O4 - HKLM\..\Run: [owgowggpxg] c:\windows\system\owgowggpxg.exe
                          O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
                          O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
                          O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
                          O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                          O4 - Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                          O8 - Extra context menu item: Recherche &Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
                          O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.html
                          O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
                          O8 - Extra context menu item: Pages similaires - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
                          O8 - Extra context menu item: Pages liées - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
                          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                          O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                          O16 - DPF: {A13516A3-BE86-4517-813C-B5FF0C8ACDF3} (Toontown Installer ActiveX Control French) - http://downloadtoontown.goa.com/sv1.5.14.8/ttinst-french.cab
                          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                          O16 - DPF: {C660C559-903D-41A5-991B-ED7959096C35} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1070.cab
                          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                          O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
                          O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = VITROLLES
                          O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 10.252.64.1,10.253.17.1

                          je te remercie pour ton aide
                          0
                          1. Re

                            Poste uniquement HijackThis pour l'instant.
                            0
                            1. bonsoir

                              je ne peux télécharger avg anti spyware car son pc est win 98

                              que faire?
                              0
                              1. Bonjour

                                Commence par faire ceci.

                                1 Télécharge
                                CCleaner.

                                http://www.filehippo.com/download_ccleaner.html
                                Installe le dans un répertoire dédié.

                                AVG Anti-Spyware
                                https://www.avg.com/en-ww/free-antivirus-download
                                Tu l'installes.
                                Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente

                                2 Redémarre en mode sans echec. Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
                                Démarre l'ordinateur.
                                Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows.
                                En utilisant les touches du curseur, sélectionne Mode sans échec et appuye sur Entrée.

                                3 Lance le nettoyage avec CCleaner.

                                4 Lance Lance AVG Anti-Spyware
                                Clique sur le bouton Analyse (de la barre d'outils)
                                Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantine.
                                Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
                                A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas.
                                Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

                                5 Redémarre normalement et poste le rapport d'AVG Anti-Spyware avec un rapport HijackThis v1.99.1
                                http://pchelpbordeaux.free.fr/logiciels.html
                                Tutorial
                                http://pchelpbordeaux.free.fr/tuto.html
                                Démo en image
                                http://pageperso.aol.fr/balltrap34/demohijack.htm
                                0