Aller au contenu

Titefleur

Membres
  • Compteur de contenus

    25
  • Inscription

  • Dernière visite

Tout ce qui a été posté par Titefleur

  1. Je n'avais pas vu ta réponse, pardon. J'essaierai cette nuit quand je serai rentrée (je suis au boulot).
  2. Je veux bien formater mais je ne sais pas comment faire maintenant que je n'ai plus accès à l'écran principal *nulle* Sinon, concernant le CD, possible qu'il ne veuille pas de CD gravés. Mon collègue m'a prêté son CD d'installation de windows XP mais c'est l'édition familiale et je n'ai pas trouvé de fichier avec le code pour l'installation ! Son ordi était prêt lorsqu'il l'a acheté donc il ne sait pas où peut être l'étiquette avec le code. Et si j'le mettais au micro-ondes ? En tout cas, merci à tous pour voter aide !! Même si je désespère de plus en plus
  3. Je n'ai accès à rien. Après les photos des écrans qui apparaissent, c'est un écran noir. Rien ne fonctionne. Sinon, avant qu'il ne bug totalement, j'avais essayé de réinstaller Windows XP mais ça ne fonctionnait pas. Je ne me souviens plus du message que ça me mettait.
  4. Le lecteur pioneer, c'est celui de base, l'autre c'est le yamaha. Le pioneer, je ne m'en sers pas car il ne lit pas les disques. Donc si c'est lui qui est détécté et vu qu'il ne fonctionne pas, j'fais comment ? Mon ordi est une daube, une belle, une vraie... Merci micka !
  5. Non. Je n'ai que le CD gravé de Windows XP Pro que le copain m'a donné. Je peux voir si un collègue peut retrouver son CD (un vrai cette fois!) de XP (pro ?) SP2. C'est ce qu'il y a sur son ordinateur que j'utilise (il me l'a prêté en dépannage en attendant le rétablissement du mien). J'dois bien avoir celui de 98 quelque part vu que c'est ce que j'ai sur mon autre disque dur (le C, le E partitionné en G est avec XP pro SP1) mais je viens de déménager et je ne sais pas où ça peut être... Suis nulle -__- Je viens de voir que j'en ai un de 98 ! mais je ne l'ai jamais utilisé (copie aussi).
  6. Bonjour, Je peux accéder au mode sans échec avec l'invite de commande mais je n'ai plus de restauration du système car c'est ce qu'on m'avait dit de faire avant que je ne vienne ici -__- J'crois que je vais finir par formater, je ne sais pas comment mais bon... au cas où, un copain m'a sauvegardé mes données importantes. j'ai possibilité de mode sans échec, avec prise en charge réseau, invite de commande, inscrire les événements de démarrage dans le journal, mode VGA, dernière bonne config conue (déjà fait au début), mode restauration Active directory (contrôleurs de domaine Windows XP), mode débogage, démarrer Windows normalement, redémarrer et revenir au menu de sélection du système d'exploitation.
  7. Bonjour, Suite à des infections diverses en partie traitées grâce au forum "sécurité" (Entre autres, mon ordi demandait un mot de passe avant l'ouverture de session donc je ne pouvais utiliser que le mode sans échec), je viens ici car je ne peux pas faire démarrer mon ordi sur le CD de windows. j'ai bien mis le démarrage sur le lecteur CD/DVD, j'ai essayé avec les deux lecteurs mais aucun ne prend le CD de Windows. Pourtant c'est bien le CD avec lequel on m'a installé mon ordi. J'ai pris des photos des écrans qui apparaissent quand je le démarre et de celui du bios où on sélectionne le démarrage, on ne sait jamais... C'est décalé mais ça ne vient pas de l'écran vu que ce n'est pas le mien là et ça le faisait aussi avec mon écran. Maintenant, lorsqu'il a finit de charger, j'ai un écran noir que ce soit en mode normal ou en mode sans échec. On m'a donc dit de réparer Windows mais je ne peux pas sans démarrer sur le CD. Si vous aviez des idée ! Merci beaucoup d'avance !
  8. Je ne sais pas ce que c'est un clearCMOS Je vais demander sur l'autre partie Merci !
  9. Hum... Mon ordi ne fait QUE ce qu'il veut décidément ! On avait déjà essayé la réparation sauf que même en le mettant sur démarrage sur le CD, en essayant avec les 2 lecteurs, il ne prend pas Je viens de réessayer, il n'en veut pas. Je ne peux pas séléctionner Pourtant c'est bien le CD avec lequel on m'a installé mon ordi. J'crois qu'hormis passer mes nerfs sur lui, il n'y a plus rien à faire ! Rien ne fonctionne, c'est dingue ! J'ai pris des photos des écrans qui apparaissent quand je le démarre et de celui du bios où on sélectionne le démarrage, on ne sait jamais... C'est décalé mais ça ne vient pas de l'écran vu que ce n'est pas le mien là et ça le faisait aussi avec mon écran.
  10. Sür, je n'ai rien fait d'autre. Quand je n'ai pas réussis à trouver, j'ai laissé de côté. J'ai d'ailleurs indiqué ce que je n'avait pas réussis à faire. J'y connais rien donc je ne touche pas J'essaierai en rentrant de faire une réparation...
  11. Je dois faire quoi maintenant vu que je ne peux plus faire ce que Bruce Lee m'a donné plus haut ?? *panique*
  12. Le seul souci, c'est que depuis la manipulation d'hier soir, je n'ai plus rien à l'écran de mon ordi En mode sans échec, je n'ai plus rien sur mon bureau. il est juste inscrit "mode sans échec". Donc, je ne peux rien faire ! Et en mode normal, il reste sur un écran noir. Ca commence à m'inquiéter, je préfèrais encore quand il me demandait un mot de passe. Maintenant qu'on m'a prêté un ordinateur pour que je puisse avoir Internet tout en faisant les manipulations données ici et une clef USB pour que je n'ai plus à taper les rapports, le mien ne fonctionne plus du tout
  13. Suite aux manipulations, nous n'avons pas pu faire: - Mise à jour d'AVG vu que je suis obligée d'utiliser le mode sans échec. - Supprimer Macrogaming.exe en utilisant "ajouter/supprimer" les programmes ou manuellement. - Nous n'avons pas trouvé network Monitor. - Impossible d'effacer : lssas.exe et algs.exe - Nous n'avons pas trouvé le fichier: virus1 Après l'analyse d'AVG et d'HijackThis, on a redémarré mon ordinateur mais là où il me demandait le mot de passe de la session administrateur, il y a un écran noir mais la souris est visble et fonctionne et il reconnaît les CD (icone de CD à côté de la souris). Voici le rapport d'AVG: AVG Anti-Spyware - Rapport d'analyse --------------------------------------------------------- + Créé à: 22:51:23 30/10/2006 + Résultat de l'analyse: C:\WINDOWS\BDE\Cache\bdeclean.exe -> Adware.BrilliantDigital : Nettoyé et sauvegardé (mise en quarantaine). C:\WINDOWS\BDE\bdeclean.exe -> Adware.BrilliantDigital : Nettoyé et sauvegardé (mise en quarantaine). C:\Program Files\MediaLoads\notify\notify.exe -> Adware.DownloadWare : Nettoyé et sauvegardé (mise en quarantaine). HKU\.DEFAULT\Software\Effective-i -> Adware.EffectiveBrandToolbar : Nettoyé et sauvegardé (mise en quarantaine). HKU\.DEFAULT\Software\Effective-i\TheSearchAccelerator -> Adware.EffectiveBrandToolbar : Nettoyé et sauvegardé (mise en quarantaine). HKU\.DEFAULT\Software\Effective-i\TheSearchAccelerator\IE5 -> Adware.EffectiveBrandToolbar : Nettoyé et sauvegardé (mise en quarantaine). HKU\S-1-5-18\Software\Effective-i -> Adware.EffectiveBrandToolbar : Nettoyé et sauvegardé (mise en quarantaine). HKU\S-1-5-18\Software\Effective-i\TheSearchAccelerator -> Adware.EffectiveBrandToolbar : Nettoyé et sauvegardé (mise en quarantaine). HKU\S-1-5-18\Software\Effective-i\TheSearchAccelerator\IE5 -> Adware.EffectiveBrandToolbar : Nettoyé et sauvegardé (mise en quarantaine). C:\Installer4.exe -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\temp.fr6DA5 -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\temp.frF741 -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\MbPMSP.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\WLVADVE.DLL -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\almfd.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\c4000edmeh0a0.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\ccmctl32.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\cmrtcli.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\coetcfg.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\dNdim.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\ddsenh.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\degeng.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\egsvc.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\fpp6037se.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\h80qlid5180.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\hr2u05f9e.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\hrnu0559e.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\iyetcplc.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\jjsh400.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\jt0607dse.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\jt0u07d9e.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\jtju0719e.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\kidbu.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\kmdhe319.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\lvns0957e.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\m4460ehseh460.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\mgsip32.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\mondex.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\moratelc.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\mtc42loc.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\n8n60i5se8.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\ndmsmgr.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\ndth.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\nitui1.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\o848lihu1848.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\oaethk32.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\ohecli.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\ohethk32.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\p0r40a9qed.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\p8n80i5ue8.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\pcfmgr.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\pflstore.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\qkery.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\qovd.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\rCssapi.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\s488lelu1hq8.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\sVfrdm.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\situpdll.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\stbrccsp.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\uprsdpia.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\wr2_32.dll -> Adware.Look2Me : Nettoyé et sauvegardé (mise en quarantaine). C:\Program Files\Save\extra.exe/VVSN.exe -> Adware.SaveNow : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\is941.exe -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine). C:\WINDOWS\SYSTEM\EGCOMSERVICE_1054.dll -> Dialer.EGroup.1054 : Nettoyé et sauvegardé (mise en quarantaine). C:\WINDOWS\SYSTEM\EGCOMSERVICE_1044.dll -> Dialer.EGroup.g : Nettoyé et sauvegardé (mise en quarantaine). C:\WINDOWS\algs.exe -> Downloader.Small.duf : Nettoyé et sauvegardé (mise en quarantaine). C:\Program Files\Messenger Plus! 3\Setup.dat/sponsor.exe -> Downloader.Swizzor.ag : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\cohh.exe -> Dropper.Paradrop.a : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\gvzk.exe -> Trojan.Lineage.aeh : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\imqd.exe -> Trojan.Lineage.aeh : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~11.tmp.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~12.tmp.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~14.tmp.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~16.tmp.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~17.tmp.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~18.tmp.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~19.tmp.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~1B.tmp.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~1C.tmp.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~1D.tmp.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~1F.tmp.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~21.tmp.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~22.tmp.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~23.tmp.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~24.tmp.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~25.tmp.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~26.tmp.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~27.tmp.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~29.tmp.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~2B.tmp.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~2C.tmp.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~2D.tmp.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~2F.tmp.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~30.tmp.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~31.tmp.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~32.tmp.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~34.tmp.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~35.tmp.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~37.tmp.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~3A.tmp.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~3C.tmp.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~5.tmp.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~7.tmp.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~8.tmp.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~9.tmp.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~B.tmp.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~D.tmp.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF10.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF11.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF12.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF13.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF14.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF15.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF16.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF17.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF18.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF19.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF1A.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF1B.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF1C.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF1D.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF1E.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF1F.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF2.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF20.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF21.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF22.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF23.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF24.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF25.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF26.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF27.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF28.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF29.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF2A.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF2B.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF2C.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF2D.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF2E.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF3.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF30.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF32.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF33.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF34.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF35.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF36.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF38.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF3B.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF3D.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF4.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF5.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF6.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF8.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DF9.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DFA.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DFB.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DFC.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DFD.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DFE.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~DFF.tmp -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~E.tmp.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\Documents and Settings\Aurore\Local Settings\Temp\~F.tmp.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\ixdjgbwberi.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\oagkxmqvv.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\prdmfzwfhqghv.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\qkvfsmvuy.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\vhszft.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). E:\WINDOWS\system32\xlasvhjaplqv.exe -> Worm.Bobic.n : Nettoyé et sauvegardé (mise en quarantaine). Fin du rapport Le rapport HijackThis: Logfile of HijackThis v1.99.1 Scan saved at 22:52:26, on 30/10/2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: E:\WINDOWS\System32\smss.exe E:\WINDOWS\system32\winlogon.exe E:\WINDOWS\system32\services.exe E:\WINDOWS\system32\lsass.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\Explorer.EXE E:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe E:\Documents and Settings\Administrateur\Bureau\LetueurdeSpy.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - Default URLSearchHook is missing F2 - REG:system.ini: UserInit=userinit.exe O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - E:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [ATIPTA] E:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [ATICCC] "E:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime O4 - HKLM\..\Run: [softPerfect Personal Firewall] E:\Program Files\SoftPerfect Personal Firewall\fw.exe O4 - HKLM\..\Run: [CloneCDTray] "E:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [MessengerPlus3] "E:\Program Files\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [QuickTime Task] "E:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [AVG7_CC] E:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [!AVG Anti-Spyware] "E:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE O4 - Global Startup: VIA RAID TOOL.lnk = E:\Program Files\VIA\RAID\raid_tool.exe O4 - Global Startup: ATI CATALYST System Tray.lnk = E:\Program Files\ATI Technologies\ATI.ACE\CLI.exe O4 - Global Startup: Adobe Gamma Loader.lnk = E:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "E:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: Service de la passerelle de la couche Application (ALG) - Unknown owner - E:\WINDOWS\System32\alg.exe (file missing) O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - E:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - E:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - E:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - E:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - E:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - E:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe O23 - Service: Pack Securite (BackWeb Plug-in - 361343) - BackWeb Technologies Inc. - E:\PROGRA~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE O23 - Service: fsbwsys - F-Secure Corp. - E:\Program Files\Pack Securite\backweb\361343\program\fsbwsys.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - E:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Ouverture de session réseau (Netlogon) - Unknown owner - E:\WINDOWS\System32\lsass.exe (file missing) O23 - Service: Fournisseur de la prise en charge de sécurité LM NT (NtLmSsp) - Unknown owner - E:\WINDOWS\System32\lsass.exe (file missing) O23 - Service: Services IPSEC (PolicyAgent) - Unknown owner - E:\WINDOWS\System32\lsass.exe (file missing) O23 - Service: Emplacement protégé (ProtectedStorage) - Unknown owner - E:\WINDOWS\system32\lsass.exe (file missing) O23 - Service: Gestionnaire de comptes de sécurité (SamSs) - Unknown owner - E:\WINDOWS\system32\lsass.exe (file missing) O23 - Service: Spouleur d'impression (Spooler) - Unknown owner - E:\WINDOWS\system32\spoolsv.exe (file missing) Merci pour votre aide !
  14. Je recopie ton post et je télécharge ce qu'il faut parce que je sens que ça va être trèèès long ^^ Merci beaucoup en tout cas
  15. Un petit up
  16. Après vérification, c'est bien ça. Il y a les deux lignes avec le C: pour newname et keyboard... Mon disque dur C: est un vieux, toujours en Windows 98. On a ajouté un 2e disque partitionné en E: (principal) et G: (que je n'utilise que rarement) avec Windows XP Pro SP1.
  17. Bonjour, J'ai fait la manipulation avec BFU puis un HijackThis. Je l'ai recopié manuellement (pas le choix). Je le retape ici en éditant ce message. C'est normal qu'en mode sans échec je n'ai accès ni à Internet ni à mon lecteur de disquette ? Parce que c'est long d'écrire puis de retaper les rapports HijackThis Merci pour ton aide ! [edit] J'espère ne pas faire d'erreur en le recopiant ! Logfile of HijackThis v1.99.1 Scan saved at 10:19:36, on 30/10/06 Platform: windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: E:\WINDOWS\System32\smss.exe E:\WINDOWS\System32\winlogon.exe E:\WINDOWS\System32\services.exe E:\WINDOWS\System32\lsass.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\Explorer.EXE F:\Flash\fscommand\W_T3D_ETH.EXE E:\Program Files\Mozilla Firefox\firefox.exe E:\Program Files\Mozilla Firefox\firefox.exe E:\Documents and Settings\Administrateur\Bureau\LetueurdeSpy.exe R1 - HCKU\Software\Microsoft\Internet Explorer\Main, Search Bar = http://g.msn.fr/0SEFRFR/SAOS02 R0 - HCKU\Software\Microsoft\Internet Explorer\Main, Start Page= R0 - HCKU\Software\Microsoft\Internet Explorer\Main, Local Page= R3 - Default URLSearchHook is missing F2 - REG : syste.ini: UserInit = userinit.exe 03 - Toolbar: &radio - {8E718884-423F-11D2-876E-00A0C9082467} - E:\WINDOWS\System32\msdxm.ocx 04 - HKLM\..\RUN: [Cmaudio]RunDll32 cmicnfg.cpl, CMICtrlwnd 04 - HKLM\..\RUN: [APTITA] E:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe 04 - HKLM\..\RUN:[ATICCC] "E:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime 04 - HKLM\..\RUN: [sIft Perfect Personal Firewall] E:\Program Files\Soft Perfect Personal Firewall\fw.exe 04 - HKLM\..\RUN: [CloneCDTray] "E:\Program Files\Slysoft\CloneCD\CloneCDTray.exe" /s 04 - HKLM\..\RUN: [sweetIM] E:\Program Files\Macrogaming\SweetIM\SweetIM.exe 04 - HKLM\..\RUN: [Messenger Plus] "E:\Program Files\Messenger Plus§3\MsgPlus.exe" 04 - HKLM\..\RUN:[QuickTimeTask] "E:\Program Files\Quicktime\qttask.exe" - atbootime 04 - HKLM\..\RUN: [newname] C:\\nwnmff_e35.exe 04 - HKLM\..\RUN: [keyboard] C:\\kybdrff_e35.exe 04 - HKLM\..\RUN:[virus] E:\WINDOWS\System32\virus1.exe 04 - HKLM\..\RUN:[AVG7_CC] E:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe/STRATUP 04 - HKLM\..\RUN:[RVMNHSKsL^XYZTTePVP] E:\WINDOWS\System32\yvqpcfus.exe 04 - HKLM\..\RUN:[ZHz] E:\WINDOWS\System32\lyzuodxopk.exe 04 - HKLM\..\RUN:[spooler Subsystem App] E:\WINDOWS\System32\SpooIsvexe 04 - HKLM\..\RUN:[Local Secutiry Authority Service] E:\WINDOWS\SYstem32\lssas.exe 04 - HKLM\..\RUN:[Kernel Fault Check] %systemroot%\System32\dumprep 0-k 04 - HKLM\..\RUN:[Application Layer Gateway Service] E:\WINDOWS\System32\algs.exe 04 - HKCU\..\RUN: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE 04 - Global Startup: VIA RAID TOOL.lnk : E:\Program Files\VIA\RAID\raid_tool.exe 04 - Global Startup : ATI CATALYSR System Tray.lnk = E:\Program Files\ATI Technologies\ATI.ACE\CLI.exe 04 - Global Startup: Adobe Gamma Loader.lnk = E:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe 09- Extra button: (no name) - {12345678-1234-1234-1234-1234567890AB} - (no file) 09 - Extra button : Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL 018 -Protocol : msnim - {828030A1-22C1-4009-854F-8E305202313F} - "E:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) 018 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - ( no file) 020 - winlogon notify: StillImage - E:\WINDOWS\System32\jtr4079qe.dll (file missing) 023 - Service: Ati HotKey Poller - ATI Techonologies Inc. - E:\Windows\System32\Ati2 023 - Service: Ati Smart - Unknown owner - E:\WINDOWS\System32\ati2sgag.exe 023 - Service: AVG7Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - E:\PROGRA~1\Grisoft\AVGFRE~1avgmsvr.exe 023 - Service: AVG7 Update Service (Avg7Updsvc) - GRISOFT, s.r.o. -E:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe 023 - Service: : AVG E-mail Scanner (AVGEMS) - GRISOFT, s/r.o. - E:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe 023 - Service: Pack Securite (backweb Plug-in-361343) - Backweb Technologies INC. - E:\PROGRA~1\backweb\361343\Program\SERVIC~1.EXE 023 - Service: Install Driver Table Manager (IDriverT) - Macrovision Corporation - E:\Program Files\Fichiers communs\Install shield\Driver\11\Intel32\IDriverT.exe 023 - Service: network Monitor - Unknown owner - E:\Program Files\network Monitor\netmon.exe (file missing)
  18. Aïe, merci ! C'est dingue la vitesse à laquelle ça arrive ! J'espère pouvoir faire fonctionner ma connexion sur l'ordi de mon collègue que j'ai les deux à portée de main. En tout cas merci beaucoup pour ton aide ! Ca devient plus qu'urgent niveau boulot que je retrouve le Net à domicile et pile quand je le reprends pour m'aider, mon ordi est invecté... Des nouvelles dès que possible
  19. Oups, mauvaise manip'.
  20. Je sais bien que vous êtes bénévoles et n'avez pas que ça à faire, désolé si ma phrase a parue désagréable, ce n'était pas le but. J'essaierai la manip' sûrement demain vu qu'un collègue va me prêter sa tour pour pouvoir y installer Internet (j'en ai besoin pour mon boulot, or 3 semaines sans, c'est pas mal de pertes). Pour le rapport Hijackthis, j'espère qu'il ne sera pas trop long ou alors que mon ordi refonctionnera :oP Sinon, si tu peux, pourrais-tu m'expliquer ce que la manipulation que tu m'as donnée doit faire s'il te plaît ainsi que ce que le rapport Hijackthis a "dit" ? Merci !
  21. Hum... Je vais la refaire parce qu'en fait, je ne fais que me répéter En résumé: Je ne peux plus utiliser mon ordinateur autrement qu'en mode sans échec. Donc, je ne peux pas utiliser Look2Me-Destroyer en fait... En entier: J'ai réinstallé Internet sur mon ordi, plein de pubs qui apparaissent à l'écran. Le lendemain quand j'ai voulu l'allumer, il a chargé 2 fois Windows XP Pro 1 puis m'a mis une fenêtre me demandant un mot de passe que je n'avais jamais crée. Après tentatives de mots de passe au cas où, je suis entrée en mode sans échec créer un mot de passe pensant que ça fonctionnerait. Ce n'est donc pas le cas puisque rien a changé -__- Un ami (celui qui m'a installé l'ordi) a viré des fichiers concernant cet arrivage de page de pubs mais c'est tout ce qu'il a fait, il voulait réparer windows mais je n'avais pas le CD sous a main à ce moment là. J'ai eu beau changé tout ce que j'ai pu concernant les ouvertures de sessions avec ou sans mot de passe, il le veut son mot de passe ! Il charge mes paramètres, déconnecte, recharge mes paramètres et me redemande ce bon sang de mot de passe... Inlassablement ! J'ai fait un scan avec adaware et a² que j'avais mis à jour la veille, les deux m'ont trouvé Look2Me et un autre nom de ce truc qui m'embête (Vm² ou vmw un truc comme ça)... Donc, j'aimerais le supprimer puis trouver la raison pour laquelle mon ordi me demande un mot de passe, pourquoi même en le mettant en démarrage sur le lecteur CD il ne le fait pas et pourquoi il ne veut pas réinstaller windows XP Seulement, l'ami qui devait m'aider (celui qui a installé mon ordi) est absent donc je me débrouille vu qu'il risque de ne pas pouvoir venir avant un mois et que ça fait déjà 15 jours que je n'ai pas accès à mon ordi (mais que je paie quand même -__- ). Ala Merci à ceux qui essaieront de m'aider en lisant bien ce que j'ai écris histoire de ne pas répéter pour rien au final... C'est pas méchant, juste irritant d'écrire et d'expliquer pour qu'on ne fasse pas attention à ce qu'on dit
  22. Merci pour ta réponse mais j'ai déjà essayé le destroyer et il refuse de fonctionner sur mon ordi( mode sans échec) alors qu'il a fonctionné sur l'ordi que j'utilise actuellement( pour avoir le net) ! Comme dit dans mon premier post, Look2Me-Destroyer me met ça comme message lorsque je coche la case "Look2Me-Destroyer has detected that the Task Scheduler service is not running and will start it now" puis dit qu'il s'éteind et redémarrera mais il n'y a rien... Je ne vais pas tarder à devoir partir... J'attends encore un peu au cas où quelqu'un aurait une idée. Je précise que je suis sous Windows XP Pro 1
  23. Voilà E:\WINDOWS\System32\smss.exe E:\WINDOWS\System32\winlogon.exe E:\WINDOWS\System32\services.exe E:\WINDOWS\System32\sass.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\Explorer.EXE E:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe E:\WINDOWS\System32\rundll32.exe E:\Documents and Settings\Administrateur\Bureau\LetueurdeSpy.exe R1 – HKCU\Software\Microsoft\Internet Explorer\Main, Search Bar = http://g.msn.fr/OSEFRFR/SAOS02 R0 – HKCU\Software\Microsoft\Internet Explorer\Main, Stard Page = R1 – HKCU\Software\Microsoft\Internet Explorer\Main, Search Page = htpp://searchbar.findthewebsiteyouneed.com R0 – HKCU\Software\Microsoft\Internet Explorer\Search, SearchAssistant= http://searchbar.findthewebsiteyouneed.com R0 – HKCU\Software\Microsoft\Internet Explorer\Main, Local Page = R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar, LinksFoldername= R3 – Default URLSearchHook is missing F2 – REG.system.ini: UserInit=userinit.exe O3 – Toolbar: &Radio – {8E718888-423F-11D2-876E-00A0C9082467} – E:\WINDOWS\System32\msdmx.ocx O4 – HKLM\..\RUN: [Cmaudio] RunDll32 cmicnfg.cpl, CMICtrlwnd O4 – HKLM\..\RUN: [ATIPTA] E:\Program Files\ATI Techologies\ATI Control Panel\atiptaxx.exe O4 – HKLM\..\RUN: [ATICCC] “E:\Program Files\ATI Technologies\ATI.ACE\cli.exe” runtime O4 – HKLM\..\RUN: [softPerfect Personal Firewall] E:\Program Files\ SoftPerfect Personal Firewall\fw.exe O4 – HKLM\..\RUN: [CloneCDTray] “E:\Program Files\Slysoft\CloneCD\ClondeCDTray.exe” /s O4 – HKLM\..\RUN: [sweetIM] E:\Program Files\Macrogaming\SwettIM\SweetIM.exe O4 – HKLM\..\RUN: [MessengerPlus3] “E:\Program Files\MessengerPlus! 3\MsgPlus.exe” O4 – HKLM\..\RUN: [QuickTime Task] “E:\Program Files\Quicktime\qttask.exe” –atboottime O4 – HKLM\..\RUN: [newname] c:\\nwnmff_e35.exe O4 – HKLM\..\RUN: [keyboard] C:\\kybrdff_e35/exe O4 – HKLM\..\RUN: [virus] E:|\WINDOWS\System32\virus1.exe O4 – HKLM\..\RUN: [RVMNHKsL^XYZTTePVP] E:\WINDOWS\System32\yvqpcfus.exe O4 – HKLM\..\RUN: [AVG7_CC] €:\PROGRA~1\avgcc.exe /STARTUP O4 – HKLM\..\RUN: [ZHz] E:\WINDOWS\System32\lyzuodxopk.exe O4 – HKLM\..\RUN: [spooler SubSystem App] E:\WINDOWS\System32\spooIsv.exe O4 – HKLM\..\RUN: [defender] c:\\dfndrff_e35.exe O4 – HKLM\..\RUN: [Local Security Authority Service] E:\WINDOWS\System32\lssas.Exe O4 – HKLM\..\RUN: [kernelFaultCheck] %systemroot%\system32\dumprep 0 – k O4 – HKLM\..\RUN: [Application Layer Gateway Servive] E:\WINDOWS\System32\algs.exe O4 – HKLM\..\RUN: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE 04 – Global Startup: VIA RAID TOOL.Ink = E:\Progam Files\VIA\RAID\raid_tool.exe 04 – Global Startup: ATI CATALYST System Tray.lnk = E:\Program Files\ATI Technologies\ATI.ACE\`CLI.Exe 04 – Global Startup : Adobe Gamma Loader.lnk = E:\Prgram Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe 09 – extra button: (no name) – {12345678-1234-1234-1234-1234567890AB} – (no file) 09 – Extra button: Recherche – {92780B25-18CC-41C8-B9BE-3C9C571A8263} – E:\PROGRA~1\MICRO~2\OFFICE11\REFIEBAR.DLL 018 – Protocol: msnim – {828030A1-22C1-4009-854F-8E305202313F} – “E:\PROGRA~1\MSNMES~1\msgrapp.dll” (file missing) 018 – Filter: text/html – {2AB289AE-4B90-4281-B2AE-1F4BB034B647} – (no file) 020 – winlogon Notify: BITS – E:\WINDOWS\system32\k2lqlc351f.dll 023 – Service: Ati Hotkey Poller – ATI Technologies Inc. – E:\WINDOWS\System32\Ati2evxx.exe 023 – Service: ATI Smart – Unknown owner – E:\WINDOWS\system32\ati2sgag.exe 023 – Service: AVG7 Alert Manager Server (Avg7Alrt) – GRISOFT, s.r.o. – E:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe 023 – Service: AVG7 Update Service (Avg7UpdSvc) – GRISOFT, s.r.o. – E:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe 023 – Service: AVG E-mail Scanner (AVGEMS) – GRISOFT, s.r.o. – E:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe 023 – Service: Pack Securite (Backweb Plug-in – 361343) – Backweb Technologies Inc. – E:\PROGRA~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE 023 – Service: fsbwsys – F-Secure Corp. – E:\Program Files\Pack Securite\backweb\361343\progam\fsbwsys.Exe 023 – Service: InstallDriver Table Manager (IDriverT) – Macrovision Corporation – E:\Progam Files\Fichiers communs\Installshield\Driver\11\Intel 32\IDriverT/exe 023 – Service: Network Monitor – Unknown owner – E:\Progam Files\Network Monitor\netmon.exe (file missing)
  24. Je suis en train de taper le rapport hijackthis pour le mettre ici, j'essaie de faire le mons d'erreur possible
  25. Bonjour, Après avoir cherché des solutions, je finis par demander de l'aide ici. J'ai look2me dans mon ordi, a² et Adware l'ont trouvé seulement je ne peux plus me servir de mon ordinateur vu qu'à chaque démarrage normal, il me demande un mot de passe, charge ems paramètres puis me remets sur la page où il me demande un mot de passe. Je l'utilise en mode sans échec et donc sans Internet ! Là, je suis sur l'ordinateur de quelqu'un d'autre et mon PC m'a accompagnée comme ça je peux télécharger et installé si besoin est. J'ai téléchargé look2me destroyer, gravé sur CD et installé sur le bureau de mon ordi. Mais lorsque j'essaie de le lancer comme dit, il me met ce message: "Look2Me-Destroyer has detected that the Task Scheduler service is not running and will start it now". Ensuite il me met le message comme quoi il redémarrera dans 10 sec mais même après avoir redémarré mon ordintauer, il ne fonctionne pas... J'ai aussi installé hijackthis dans mon ordi, fait un scan mais je ne peux pas le mettre ici vu que mon logiciel de gravure ne fonctionne pas... Quelqu'un pourrait-il m'aider ? Sachant que je n'ai Internet que quelques heures vu que je ne suis pas chez moi. Merci !
×
×
  • Créer...