Virus: application Win32 non valide

Résolu
Bonjour,
Depuis 3 jours j'ai un affichage intempestif de pages publicitaires environ toutes les 3 minutes .... De plus quand jessaie douvrir BitDefender sa me marquait : C:/...application win32 non valide .. ! Jai essayé dautres antivirus (avast.AVG) mais kan g veu les installé sois ils me marque win32 non valide ou je narrive pas a les installer.. !
Jai vu que pluqsieurs personnes avait se probleme aussi mais quil faut dune analyse spécialisée..donc si kkun veut bien maider SVP !! Au secourrrrrrrr
Configuration: Windows XP
Internet Explorer 7.0

25 réponses

Résumé de la discussion

Affichage intempestif de pages publicitaires et message 'win32 non valide' lors de l'ouverture de BitDefender sur Windows XP constituent la problématique centrale décrite dans le fil. Plusieurs éléments de réponse orientent vers des outils de nettoyage et d'analyse comme ComboFix et HijackThis, puis une vérification approfondie des traces laissées par des malwares et des programmes indésirables. En cas d'infection avérée, les rapports évoquent des fichiers et drivers suspects dans C:\WINDOWS\system32 et des entrées de registre associées, suggérant une remise en état et la suppression ciblée des composants problématiques. D'autres éléments du fil soulignent l'implication potentielle d'outils et services associés à des antivirus non valides, ce qui renforce la nécessité d'une analyse spécialisée et d'un rétablissement système.

Bobot (l’IA à votre service)
  1. Contributeur
    --

    Le meilleur moyen de faire tourner la tête à une femme, c'est de lui dire qu'elle a un joli profil
    0
    1. bonjour
      j'ai un probleme, j'ai acheter norton antivirus, mais kan je fais pour l'installer le message suivant apparait
      "impossinle car ce n'est pas une application Win32 Valide
      Aidez moi svp
      0
      1. Contributeur
        ok

        nos chemins se separent ici...

        bonne continuation a toi

        bye`

        g!rly`
        0
        1. Oooh comm c triste en plus je métai abitué a toi !! mdr Ben MERCI pour tout c vraiment simpas
          C'est ac des gens comme toi que le monde avancera.. ! Merci fois 1.000.000.000 loll

          bye
          0
      2. Contributeur
        Gb972,

        la derniere ligne droite :

        regarde ce tutorial pour mettre ta console java a jour :

        https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/

        pourquoi ne pas surfer avec firefox? = plus sur, tout en gardant ie 7.0 pour les mises a jour windows car impossible a effectuer sous firefox

        http://www.mozilla-europe.org/fr/

        un bonus pour la protection ,-)

        spywareblaster :

        http://www.brightfort.com/spywareblaster.html

        c´est un resident, il suffit de le mettre a jour de temps en temps car la version gratuite ne le fait pas toute seul , une fois installé et mis a jour tu mets toutes les protections sur "enable"

        tuto : http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/question-spywareblaser-sujet_174747_1.htm

        puis

        Télécharge ToolsCleaner sur ton bureau.
        --> http://www.commentcamarche.net/telecharger/telechargement 34055291 toolsclean(...)
        # Clique sur Recherche et laisse le scan agir ...
        # Clique sur Suppression pour finaliser.
        # Tu peux, si tu le souhaites, te servir des Options facultatives.
        # Clique sur Quitter pour obtenir le rapport.
        # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

        voila`

        @+
        0
        1. -->- Recherche:

          C:\Qoobox: trouvé !
          C:\_OtMoveIt: trouvé !
          C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
          C:\Documents and Settings\Gilles\Bureau\HijackThis.lnk: trouvé !
          C:\Documents and Settings\Gilles\Bureau\Navilog1.exe: trouvé !
          C:\Documents and Settings\Gilles\Bureau\ComboFix.exe: trouvé !
          C:\Documents and Settings\Gilles\Bureau\HJTInstall.exe: trouvé !
          C:\Program Files\Trend Micro\HijackThis: trouvé !
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
          C:\QooBox\Quarantine\C\Program Files\Navilog1: trouvé !

          ---------------------------------
          -->- Suppression:

          C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
          C:\Documents and Settings\Gilles\Bureau\HijackThis.lnk: supprimé !
          C:\Documents and Settings\Gilles\Bureau\Navilog1.exe: supprimé !
          C:\Documents and Settings\Gilles\Bureau\ComboFix.exe: supprimé !
          C:\Documents and Settings\Gilles\Bureau\HJTInstall.exe: supprimé !
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
          C:\Qoobox: supprimé !
          C:\_OtMoveIt: supprimé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
          C:\Program Files\Trend Micro\HijackThis: supprimé !

          Fichiers temporaires nettoyés !
          Corbeille vidée!
          Restauration annulée !
          0
      3. Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 17:14:26, on 11/03/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16608)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\System32\nvsvc32.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
        C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
        C:\WINDOWS\System32\alg.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\WINDOWS\Explorer.EXE
        C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
        C:\Program Files\Softwin\BitDefender10\bdagent.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
        C:\Program Files\SuperCopier2\SuperCopier2.exe
        C:\Program Files\WinZip\WZQKPICK.EXE
        C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
        C:\Program Files\Softwin\BitDefender10\vsserv.exe
        C:\Program Files\Windows Media Player\wmplayer.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
        C:\WINDOWS\System32\wbem\wmiprvse.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
        O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - E:\Office12\GRA8E1~1.DLL
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
        O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - E:\MegaManager\MegaIEMn.dll
        O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
        O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [DrvIcon] C:\Program Files\VistaDriveIcon\DrvIcon.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
        O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
        O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] E:\Optimisation du PC\RegistryBooster 2\RegistryBooster.exe /S
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = E:\Office12\ONENOTEM.EXE
        O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://E:\Office12\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - E:\Office12\ONBttnIE.dll
        O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - E:\Office12\ONBttnIE.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\Office12\REFIEBAR.DLL
        O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
        O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - E:\Office12\GR99D3~1.DLL
        O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
        O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
        O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
        O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
        0
        1. Contributeur
          Re,

          post un dernier rapport hijack this pour voir stp

          @+
          0
          1. Contributeur
            salut 975gb,

            ok pour les fichiers dans recycler, si tu as tout vidé...

            pour les fichiers

            E:\Fichiers temporaires WinRar\Rar$DI86.219\Gagner beaucoup d'argent sur Internet.rar
            E:\Fichiers temporaires WinRar\Rar$EX02.047\Web creator pro 3\Gagner beaucoup d'argent sur Internet.rar
            E:\Fichiers temporaires WinRar\Rar$EX02.047\Web creator pro 3\Gagner beaucoup d'argent sur Internet.rar/La 1ère astuce pour tricher avec eurobarre/Eurofake.exe

            verifies que tu ne les ai pas autres part sinon balance ces saloperies...

            vides tes dossiers temporaires avec ceci :

            ->Clean Up 40:
            http://pageperso.aol.fr/balltrap34/CleanUp40.exe
            ->aide en image:(merci a Balltrap34)
            http://pageperso.aol.fr/balltrap34/democleanup.htm

            click sur option et décoche la case devant : delete prefect files

            vide le manuellement :

            :: Le contenu du dossier prefetch ::

            * C:\WINDOWS\Prefetch <= sauf le fichier layout.ini

            * Ne pas oublier de vider la corbeille !

            pour le dossier prefetch affiches les dossiers et fichiers cachés :

            Affiche tous les fichiers et dossiers :
            Pour cela :
            Clique sur démarrer/panneau de configuration/option des dossiers/affichage

            Cocher afficher les dossiers cacher

            Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

            Décocher masquer les extensions dont le type est connu

            Puis fais «Ok» pour valider les changements.

            Et appliquer !

            comment va ton pc ?

            @+
            0
            1. C'est bon j'ai fait Clean Up ...!!
              Mon PC fonctionne normalement maintenant merci !! Il y a t -il dautres choses à faire ??
              0
          2. 1- Je n'ai pu supprimé que 2 / 3 fichiers dans le dossier Recycler. Le PC me dit qu'un programme utilise ce dossier hors g enlevé tt les dossiers... (PS: jutilisue un patch pr customiser mn XP en Vista pr lui donner un look vista dc je ne sais pas si sais sa qui fait sa )

            2- Voici le rapport de OTMoveIT ( les fichiers Win rar se trouvent maintenant ds C:\_OTMoveIt\MovedFiles\03102008_190513\Fichiers temporaires WinRar )

            File move failed. E:\Fichiers temporaires WinRar\Rar$DI86.219\Gagner beaucoup d'argent sur Internet.rar scheduled to be moved on reboot.
            File move failed. E:\Fichiers temporaires WinRar\Rar$EX02.047\Web creator pro 3\Gagner beaucoup d'argent sur Internet.rar scheduled to be moved on reboot.
            File/Folder E:\Fichiers temporaires WinRar\Rar$EX02.047\Web creator pro 3\Gagner beaucoup d'argent sur Internet.rar/La 1ère astuce pour tricher avec eurobarre/Eurofake.exe not found.
            [Custom Input]
            < EmptyTemp >
            File delete failed. C:\DOCUME~1\Gilles\LOCALS~1\Temp\Perflib_Perfdata_644.dat scheduled to be deleted on reboot.
            File delete failed. C:\WINDOWS\temp\tmp00001d19\tmp00000000 scheduled to be deleted on reboot.
            Temp folders emptied.
            IE temp folders emptied.

            OTMoveIt2 v1.0.21 log created on 03102008_190513
            0
            1. Contributeur
              Gb972,

              fais ceci :

              Affiches tous les fichiers et dossiers :

              Pour cela :

              Clique sur démarrer/panneau de configuration/option des dossiers/affichage

              Cocher afficher les dossiers cacher

              Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

              Décocher masquer les extensions dont le type est connu

              Puis fais «Ok» pour valider les changements.

              Et appliquer !

              vas dans :

              c:\recycler tu va voir le dossier tu l´ouvres et click sur l´icone de la corbeille

              puis tu supprime ces fichiers s´y trouvant :

              C:\RECYCLER\S-1-5-21-1123561945-1604221776-682003330-1006\Dc1.JPG

              C:\RECYCLER\S-1-5-21-1123561945-1604221776-682003330-1006\Dc2.lnk

              C:\RECYCLER\S-1-5-21-1123561945-1604221776-682003330-1006\Dc3.bmp

              C:\RECYCLER\S-1-5-21-1123561945-1604221776-682003330-1006\Dc4.doc

              C:\RECYCLER\S-1-5-21-1123561945-1604221776-682003330-1006\Dc5.doc

              puis tu recaches tes dossiers et fichiers.

              puis

              * Télécharge OTMoveIt2 (de Old_Timer) sur ton bureau : http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
              * Double-clique sur OTMoveIt.exe pour lancer le programme,
              * Copie la liste de fichiers ou de dossiers ci-dessous et colle-la dans la fenêtre du programme "Paste Standard List of Files/Folders to Move" :

              E:\Fichiers temporaires WinRar\Rar$DI86.219\Gagner beaucoup d'argent sur Internet.rar
              E:\Fichiers temporaires WinRar\Rar$EX02.047\Web creator pro 3\Gagner beaucoup d'argent sur Internet.rar
              E:\Fichiers temporaires WinRar\Rar$EX02.047\Web creator pro 3\Gagner beaucoup d'argent sur Internet.rar/La 1ère astuce pour tricher avec eurobarre/Eurofake.exe

              * Copie la liste de fichiers ou de dossiers ci-dessous et colle-la dans la fenêtre du programme "Paste Custom List of Files/Folders to Move" :

              EmptyTemp

              * Clique sur MoveIt! pour lancer la suppression,
              * Le résultat appraraîtra dans le cadre Results.
              * Clique sur Exit pour fermer le programme.
              * Poste le rapport qui est situé ici : C:\\\_OTMoveIt\MovedFiles
              * Il te sera peut-être demandé de redémarrer ton PC. Dans ce cas, clique sur Yes.

              post le rapport de ot_move it

              comment se porte ton pc?

              @+
              0
              1. C'est bon voici le rapport :

                Saturday, March 08, 2008 9:30:59 PM
                Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
                Kaspersky On-line Scanner version : 5.0.83.0
                Dernière mise à jour de la base antivirus Kaspersky : 8/03/2008
                Enregistrements dans la base antivirus Kaspersky : 559731

                Paramètres d'analyse
                Analyser avec la base antivirus suivante standard
                Analyser les archives vrai
                Analyser les bases de messagerie vrai

                Cible de l'analyse Poste de travail
                C:\
                D:\
                E:\
                F:\
                G:\

                Statistiques de l'analyse
                Total d'objets analysés 67919
                Nombre de virus trouvés 2
                Nombre d'objets infectés 4 / 0
                Nombre d'objets suspects 0
                Durée de l'analyse 04:06:26

                Nom de l'objet infecté Nom du virus Dernière action
                C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\Gilles\Application Data\Bitdefender\Desktop\Profiles\asdict.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\Gilles\Application Data\Sony Ericsson\Teleca\Telecalib\Logging\Application logs\FM_log.txt L'objet est verrouillé ignoré

                C:\Documents and Settings\Gilles\Cookies\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\Gilles\Local Settings\Application Data\ApplicationHistory\ENCWCSVR.EXE.b3bb73f3.ini.inuse L'objet est verrouillé ignoré

                C:\Documents and Settings\Gilles\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\Gilles\Local Settings\Application Data\Microsoft\Media Player\CurrentDatabase_360.wmdb L'objet est verrouillé ignoré

                C:\Documents and Settings\Gilles\Local Settings\Application Data\Microsoft\Messenger\VGillou972@msn.com\SharingMetadata\Logs\Dfsr00005.log L'objet est verrouillé ignoré

                C:\Documents and Settings\Gilles\Local Settings\Application Data\Microsoft\Messenger\VGillou972@msn.com\SharingMetadata\pending.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\Gilles\Local Settings\Application Data\Microsoft\Messenger\VGillou972@msn.com\SharingMetadata\Working\database_BEEC_29AC_EC29_5FBF\dfsr.db L'objet est verrouillé ignoré

                C:\Documents and Settings\Gilles\Local Settings\Application Data\Microsoft\Messenger\VGillou972@msn.com\SharingMetadata\Working\database_BEEC_29AC_EC29_5FBF\fsr.log L'objet est verrouillé ignoré

                C:\Documents and Settings\Gilles\Local Settings\Application Data\Microsoft\Messenger\VGillou972@msn.com\SharingMetadata\Working\database_BEEC_29AC_EC29_5FBF\fsrtmp.log L'objet est verrouillé ignoré

                C:\Documents and Settings\Gilles\Local Settings\Application Data\Microsoft\Messenger\VGillou972@msn.com\SharingMetadata\Working\database_BEEC_29AC_EC29_5FBF\tmp.edb L'objet est verrouillé ignoré

                C:\Documents and Settings\Gilles\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\Gilles\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                C:\Documents and Settings\Gilles\Local Settings\Application Data\Microsoft\Windows Live Contacts\VGillou972@msn.com\real\members.stg L'objet est verrouillé ignoré

                C:\Documents and Settings\Gilles\Local Settings\Application Data\Microsoft\Windows Live Contacts\VGillou972@msn.com\shadow\members.stg L'objet est verrouillé ignoré

                C:\Documents and Settings\Gilles\Local Settings\Application Data\Microsoft\Windows Media\11.0\WMSDKNSD.XML L'objet est verrouillé ignoré

                C:\Documents and Settings\Gilles\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\Gilles\Local Settings\Historique\History.IE5\MSHist012008030820080309\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\Gilles\Local Settings\Temp\~DFB340.tmp L'objet est verrouillé ignoré

                C:\Documents and Settings\Gilles\Local Settings\Temp\~DFB35E.tmp L'objet est verrouillé ignoré

                C:\Documents and Settings\Gilles\Local Settings\Temp\~DFD05C.tmp L'objet est verrouillé ignoré

                C:\Documents and Settings\Gilles\Local Settings\Temp\~DFD0F8.tmp L'objet est verrouillé ignoré

                C:\Documents and Settings\Gilles\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\Gilles\NTUSER.DAT L'objet est verrouillé ignoré

                C:\Documents and Settings\Gilles\ntuser.dat.LOG L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

                C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

                C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

                C:\Program Files\Softwin\BitDefender10\aspdict.dat L'objet est verrouillé ignoré

                C:\QooBox\Quarantine\Registry_backups\LEGACY_SROSA.reg.dat Infecté : Trojan-Downloader.Win32.Bagle.hp ignoré

                C:\QooBox\Quarantine\Registry_backups\services_srosa.reg.dat Infecté : Trojan-Downloader.Win32.Bagle.hp ignoré

                C:\RECYCLER\S-1-5-21-1123561945-1604221776-682003330-1006\Dc1.JPG L'objet est verrouillé ignoré

                C:\RECYCLER\S-1-5-21-1123561945-1604221776-682003330-1006\Dc2.lnk L'objet est verrouillé ignoré

                C:\RECYCLER\S-1-5-21-1123561945-1604221776-682003330-1006\Dc3.bmp L'objet est verrouillé ignoré

                C:\RECYCLER\S-1-5-21-1123561945-1604221776-682003330-1006\Dc4.doc L'objet est verrouillé ignoré

                C:\RECYCLER\S-1-5-21-1123561945-1604221776-682003330-1006\Dc5.doc L'objet est verrouillé ignoré

                C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

                C:\System Volume Information\_restore{83658053-AD7D-4872-A982-5DFA7B78094C}\RP187\A0073850.exe L'objet est verrouillé ignoré

                C:\System Volume Information\_restore{83658053-AD7D-4872-A982-5DFA7B78094C}\RP187\A0073856.exe L'objet est verrouillé ignoré

                C:\System Volume Information\_restore{83658053-AD7D-4872-A982-5DFA7B78094C}\RP188\A0073987.exe L'objet est verrouillé ignoré

                C:\System Volume Information\_restore{83658053-AD7D-4872-A982-5DFA7B78094C}\RP190\change.log L'objet est verrouillé ignoré

                C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

                C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

                C:\WINDOWS\SoftwareDistribution\EventCache\{4EA67B82-CE9D-4470-B0BC-017F4FEEF1EB}.bin L'objet est verrouillé ignoré

                C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

                C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

                C:\WINDOWS\system32\bdss.log L'objet est verrouillé ignoré

                C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

                C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

                C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

                C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

                C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

                C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

                C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

                C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

                C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

                C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

                C:\WINDOWS\Temp\tmp00005096\tmp00000000 L'objet est verrouillé ignoré

                C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

                C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

                C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

                E:\Fichiers temporaires WinRar\Rar$DI86.219\Gagner beaucoup d'argent sur Internet.rar L'objet est verrouillé ignoré

                E:\Fichiers temporaires WinRar\Rar$EX02.047\Web creator pro 3\Gagner beaucoup d'argent sur Internet.rar/La 1ère astuce pour tricher avec eurobarre/Eurofake.exe Infecté : IM-Worm.Win32.Kelvir.bp ignoré

                E:\Fichiers temporaires WinRar\Rar$EX02.047\Web creator pro 3\Gagner beaucoup d'argent sur Internet.rar RAR: infecté - 1 ignoré

                E:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

                E:\System Volume Information\_restore{83658053-AD7D-4872-A982-5DFA7B78094C}\RP190\change.log L'objet est verrouillé ignoré

                Analyse terminée.
                0
                1. Contributeur
                  Re,

                  pour le coche et fix regardes ceci :

                  Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

                  -> http://pageperso.aol.fr/balltrap34/demohijack.htm

                  ok pour bit defender tu as de la chance ;-)

                  quand tu auras fixés les lignes performes un scan en ligne a l´aide de kaspersky et post son rapport ici :

                  Fais un scan en ligne Kaspersky avec Internet Explorer :
                  https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                  -> Click sur Démarrer Online-Scanner
                  -> Click maintenant sur J'accepte.
                  -> Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
                  -> Patiente pendant l'installation des Mises à jour.
                  -> Choisis par la suite l'analyse du Poste de travail.
                  -> Sauvegarde puis colle le rapport généré en fin d'analyse.

                  ps : sauvegardes bien le rapport !

                  @+
                  0
                  1. Lanalyse est finie mais je ne trouve pas le rapport ?? où est -il ??
                    0
                  2. La première analyse était finie mais je n'ai pas touvé le rapport .. aucun rapport ne sais affiché !!
                    J'ai fait un deuxième scan et sa prend du temps kan meme... !!!
                    Sa me marque 1 virus trouvé 2 fichiers infectés ... ??
                    Ke faire ???
                    0
                2. Contributeur
                  Ok

                  a l´aide de hijack this coche et fix les lignes suivantes :

                  O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab

                  coche et fix les lignes si dessus

                  puis vas dans le dossier C.\windows et double click sur bdoscandel.exe cela va supprimer les traces du scan en ligne que tu as effectué a l´aide de bitdefender

                  ta version de bit defender a bien un par feu ou c´est juste la version gratuite?

                  dis moi quoi

                  @+
                  0
                  1. Qu'est ce que sa veut dire " fixe " ??? peut tu expliké plus en détail !!
                    Et ma version de Bitdefender a bien un pare feu ce n'est pas la version gratuite !!
                    0
                3. Web creator pro 3 + Nero 8

                  E:\Emule 2 Incomplet\Fichiers Terminés

                  Mais je te répète que j'ai supprimé les deux crack !
                  0
                  1. Contributeur
                    RE,

                    oui le crack a generé l´infection bagle...

                    c´est quoi que tu as telechargé ?

                    donne moi le chemin du fichier stp

                    @+
                    0
                    1. Contributeur
                      salut GB972,

                      supprime :

                      C:\Program Files\AnmSMP

                      C:\Program Files\gtsrp

                      puis un que j´ai oublié :

                      C:\Program Files\EoRezo

                      il y a des fichiers qui n´on pas ete supprimé egalement

                      vas les supprimer manuellement :

                      C:\WINDOWS\ upd.dll
                      C:\WINDOWS\ÿupd.dll
                      C:\WINDOWS\cdti.exe

                      si present !

                      pour les trouver tu vas surement devoir afficher les dossiers et fichiers cachés :

                      Affiche tous les fichiers et dossiers :
                      Pour cela :
                      Clique sur démarrer/panneau de configuration/option des dossiers/affichage

                      Cocher afficher les dossiers cacher

                      Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                      Décocher masquer les extensions dont le type est connu

                      Puis fais «Ok» pour valider les changements.

                      Et appliquer !

                      supprime egalement celui ci : C:\WINDOWS\System32\FTRTSVC.exe < mouchard de france telecom

                      puis clcik sur demarrer > executer et tape > services.msc et valide par ok; dans la fenetre des services trouves ce service : France Telecom Routing Table Service et regle le sur desactiver...

                      voila

                      dis moi quoi et repost un hijack this stp

                      @+
                      0
                      1. Je n'ai pu supprimé que ces fichiers

                        C:\Program Files\AnmSMP

                        C:\Program Files\gtsrp

                        C:\WINDOWS\System32\FTRTSVC.exe

                        Je n'ai pa trouvé ces fichiers :

                        C:\WINDOWS\ upd.dll
                        C:\WINDOWS\ÿupd.dll
                        C:\WINDOWS\cdti.exe
                        C:\Program Files\EoRezo

                        Pr le crack ctait Web creator pro3 et Nero 8 mais g supprimé !!!

                        Je tenvoie kan meme le Rapport HIJACKTHIS

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 19:15:09, on 07/03/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\csrss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\System32\nvsvc32.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                        C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                        C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                        C:\Program Files\Softwin\BitDefender10\vsserv.exe
                        C:\WINDOWS\System32\alg.exe
                        C:\Program Files\Softwin\BitDefender10\bdmcon.exe
                        C:\Program Files\Softwin\BitDefender10\bdagent.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
                        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                        C:\Program Files\SuperCopier2\SuperCopier2.exe
                        E:\Antivirus 2008\Pop-Up Stopper Free Edition\PSFree.exe
                        C:\Program Files\WinZip\WZQKPICK.EXE
                        C:\Program Files\Windows Media Player\wmplayer.exe
                        C:\Program Files\Windows Live\Messenger\usnsvc.exe
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                        C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCSVR.EXE
                        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                        C:\WINDOWS\System32\wbem\wmiprvse.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
                        O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
                        O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - E:\Office12\GRA8E1~1.DLL
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                        O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - E:\MegaManager\MegaIEMn.dll
                        O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                        O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [DrvIcon] C:\Program Files\VistaDriveIcon\DrvIcon.exe
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                        O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
                        O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                        O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe
                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                        O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                        O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] E:\Optimisation du PC\RegistryBooster 2\RegistryBooster.exe /S
                        O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "E:\Antivirus 2008\Pop-Up Stopper Free Edition\PSFree.exe"
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                        O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = E:\Office12\ONENOTEM.EXE
                        O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://E:\Office12\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - E:\Office12\ONBttnIE.dll
                        O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - E:\Office12\ONBttnIE.dll
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\Office12\REFIEBAR.DLL
                        O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                        O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - E:\Office12\GR99D3~1.DLL
                        O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                        O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                        O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
                        O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                        0
                    2. Contributeur
                      Re,

                      c´etait un peu plus long que prevu vu l´etat du pc...

                      Copie le texte ci-dessous :

                      File::
                      C:\WINDOWS\cdti.exe
                      C:\GetPaths.vbs
                      C:\WINDOWS\system32\Process.exe
                      C:\WINDOWS\ÿupd.dll
                      C:\WINDOWS\mvir.exe
                      C:\WINDOWS\wininit.ini
                      C:\Documents and Settings\Gilles\Application Data\~LM00001.tmp
                      C:\WINDOWS\unin040c.exe
                      C:\WINDOWS\nsreg.dat
                      C:\WINDOWS\ upd.dll
                      C:\WINDOWS\system32\drivers\hldrrr.exe
                      C:\WINDOWS\system32\cfmom.exe

                      Folder::
                      C:\Program Files\Fichiers communs\BOONTY Shared
                      C:\Muestras
                      C:\Program Files\Navilog1
                      C:\Program Files\EoRezo

                      Registry::
                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      "mscdti"=-
                      "EoEngine"=-
                      "EoWeather"=-
                      "EoNet"=-
                      "ItsTV"=-
                      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                      "drvsyskit"=-
                      [HKEY_LOCAL_MACHINE\system\ControlSet001\Services\mchInjDrv]
                      "ImagePath"=-

                      Driver::
                      cfm
                      Boonty Games

                      Ouvre le Bloc-Notes puis colle le texte copié.
                      (Démarrer\Tous les programmes\Accessoires\Bloc notes.)
                      Sauvegarde ce fichier sous le nom de CFScript.txt.

                      Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :

                      http://serveur1.archive-host.com/membres/up/1366464061/CFScript.gif

                      Cela va relancer Combofix,

                      Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

                      Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

                      Ne touche à rien tant que le scan n'est pas terminé.

                      Après redémarrage, poste le contenu du rapport Combofix.txt accompagné d'un rapport Hijackthis.

                      S'il n'y a pas de rédémarrage, poste quand même les rapports.

                      ps : connais tu ces programmes :

                      C:\Program Files\AnmSMP

                      C:\Program Files\gtsrp

                      tu as telechargé un crack pour choper le virus bagle que l´on a supprimé ?

                      @+
                      0
                      1. Je ne connais pas ces deux programme..!!
                        Voivi les rapport

                        HIJACKTHIS

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 18:29:20, on 07/03/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\csrss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\System32\FTRTSVC.exe
                        C:\WINDOWS\System32\nvsvc32.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                        C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                        C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                        C:\Program Files\Softwin\BitDefender10\vsserv.exe
                        C:\WINDOWS\System32\alg.exe
                        C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                        C:\Program Files\Softwin\BitDefender10\bdagent.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
                        C:\Program Files\SuperCopier2\SuperCopier2.exe
                        C:\Program Files\WinZip\WZQKPICK.EXE
                        C:\WINDOWS\explorer.exe
                        C:\WINDOWS\System32\wbem\wmiprvse.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
                        O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
                        O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - E:\Office12\GRA8E1~1.DLL
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                        O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - E:\MegaManager\MegaIEMn.dll
                        O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                        O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [DrvIcon] C:\Program Files\VistaDriveIcon\DrvIcon.exe
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                        O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
                        O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                        O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe
                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                        O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                        O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] E:\Optimisation du PC\RegistryBooster 2\RegistryBooster.exe /S
                        O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "E:\Antivirus 2008\Pop-Up Stopper Free Edition\PSFree.exe"
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                        O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = E:\Office12\ONENOTEM.EXE
                        O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://E:\Office12\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - E:\Office12\ONBttnIE.dll
                        O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - E:\Office12\ONBttnIE.dll
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\Office12\REFIEBAR.DLL
                        O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                        O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - E:\Office12\GR99D3~1.DLL
                        O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                        O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                        O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
                        O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                        0
                      2. Concernant le crack : oui j'ai du télécharger un sur EMule sa doit dc venir de là !!??!!
                        0
                    3. Contributeur
                      ok je te fais un script, je reviens des que c´est pret.
                      @+
                      0
                      1. bon je dois aller dormir là dc dit moi ce kil reste a faire si ya pa dotres truc a tenvoyé puis je ferrais sa demain.!!! En tout cas merci bcoup pr ta précieuse aide ! Ah ouai vraiment mercii
                        @+
                        ps: je serais là demain soir
                        0
                    4. Contributeur
                      ok pour le hijack this

                      dis moi pour boonty avant que je prepare un script

                      @+
                      0
                      1. Je ne suis pas daccord avec eux je veux supprimé sa stp !!
                        0
                    5. Contributeur
                      Re,

                      oui je suis encore là.

                      tu as posté deux fois le rapport de combofix.

                      post celui de hijack this stp

                      puis dis moi en meme temps si tu es d´accord avec ceci :

                      A propos de Boonty games

                      Utilises tu des jeux de boonty games depuis longtemps ?

                      Voici une petite information sur Boonty games

                      Leur politique :

                      "Il se peut que nous partageons aussi des informations payantes avec des tiers
                      qui fournissent des services payants et partage des données regroupées montrant le type
                      et le nombre de jeux vidéos que vous téléchargez, votre age, votre sexe, vos occupations,
                      niveau d'éducation, localité géographique, données sur l'équipement de votre ordinateur,
                      internet et intérêts pour les jeux vidéos, activités et entraînement des jeux édités.
                      De plus, nous partageons les adresses email avec des tiers fournisseurs de compte mails
                      qui nous assistent en envoyant nos mails a de nombreux clients en même temps..."

                      Si tu es d'accord avec eux, pas de problèmes sinon on le supprimera

                      @+
                      0
                      • 1
                      • 2