Aller au contenu

normgeor

Membres
  • Compteur de contenus

    23
  • Inscription

  • Dernière visite

Tout ce qui a été posté par normgeor

  1. ALLO Tout est définitivement résolu... je tenait à nouveau à te remercier pour ta grande disponibilité....et surtout te souhaiter une Bonne et Heureuse Année 2008...
  2. ALLO WawaSeb Grand merci encore une fois... l'ordi tient la route même si je demeure craintif lorsque j'ouvre un nouveau site... Encore des petites questions: Je ne connais Fire Fox.... serait-il préférable de remplacer le navigateur qui est installé Internet explorer.... par un autre....? je ne connais pas Active X... Y aurait-il d'autre conseils à propos du navigateur... ej veux absolumenjt rendre mon ordi sécure..... Bonne journée @+
  3. ALLO WawaSeb J'ai suivi tes instructions à la lettre.... et cela a fonctionné..voici le rapport Je demeure craintif à savoir si mon système est encore contaminé.... mais toute cette aventure m'a appris énormément....en commencant j'ai fait la connaissance de site tel que Zébulon.... J'ai dosé a quel point l'entraide est présente sur le net... ce que j'ignorais totalement.... je vais demeurer en contact avec ce site... que je vais fouiller non pas pour aider (car j'en suis incapable) mais pour apprendre davantage...... Je te laisse le mot de la fin à savoir si tout est OK..... Grand merci et je te reviens plus tard... ********ToolsCleaner2 (A.Rothstein)******** Debut le 2007-12-13 a 12:25:27,10 /////////////////// -Hijackthis = Trouve! -Hijackthis = Suppression effectuee! -Avenger = Trouve! - (B) Avenger = Suppression effectuee! ********Fin de Scan principal******** Programme(s) supprime(s) avec succes! ** Module de recherche complementaire ** (Beta Test 1) /////////////////// Fin le 2007-12-13 a 12:27:59,48 - Points de Restauration Ok! - Vidage de la corbeille Ok! - Fichiers temporaires Ok! Merci d'avoir utilise ToolsCleaner2 -
  4. ALLO WawaSeb J'ai suivi tes instructions... j'ai détruit le fichier dans outlook.... puis désactivé, arrêté la machine et réactivé la restauration... téléchargé Toolscleaner.2... l'ai activé... ai perdu les icones puis tout est réapparu en suivant tes instructions.... mais je n'ai aucun rapport dans ~C:\TCleaner.txt.... ai-je fauté quelque part...? Peut-être est-ce des impressions psycho... mais je crois que la machine est plus rapide sur le net...... Je termine le tout demain matin et je te souhaite une bonne soirée.. Merci et @ demain
  5. Encore moi... J'essaie d'ouvrir outlook.pst...j'y arrive mais c'est illisible... genre langage machine... quel est le programme pour ouvrir ces fichiers outlook... j'ai tellement hâte de tout effacer ces m... fichiers merci
  6. Bonjour à toi WawaSeb Une autre petite chose: j'avais tout mis en attente... après le scan de Kaspersky...dois-je utiliser leur option nettoyer pour enlever les virus ou si je suis ta procédure...? Merci encore... je te tiens informé du final
  7. ALLO WaWa Seb Le rapport Kaspersky: l'ordi est contaminé... tu me conseilles la marche à suivre.... KASPERSKY ON-LINE SCANNER REPORT Tuesday, December 11, 2007 7:22:23 PM Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base antivirus Kaspersky : 11/12/2007 Enregistrements dans la base antivirus Kaspersky : 449807 Paramètres d'analyse Analyser avec la base antivirus suivante standard Analyser les archives vrai Analyser les bases de messagerie vrai Cible de l'analyse Poste de travail A:\ C:\ D:\ E:\ Statistiques de l'analyse Total d'objets analysés 89381 Nombre de virus trouvés 2 Nombre d'objets infectés 6 / 0 Nombre d'objets suspects 0 Durée de l'analyse 01:16:52 Nom de l'objet infecté Nom du virus Dernière action C:\avenger\backup.zip/avenger/e404d.dll Infecté : Trojan-Dropper.Win32.Agent.ctx ignoré C:\avenger\backup.zip ZIP: infecté - 1 ignoré C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log.log L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log.log.lck L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\Normand G. Pétrin\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Normand G. Pétrin\Local Settings\Application Data\Microsoft\Outlook\outlook.pst/Dossiers personnels/Éléments supprimés/31 May 2005 20:49 from Novodryanova/6.zip/06_05_2005.exe Infecté : Email-Worm.Win32.Bagle.bo ignoré C:\Documents and Settings\Normand G. Pétrin\Local Settings\Application Data\Microsoft\Outlook\outlook.pst/Dossiers personnels/Éléments supprimés/31 May 2005 20:49 from Novodryanova/6.zip Infecté : Email-Worm.Win32.Bagle.bo ignoré C:\Documents and Settings\Normand G. Pétrin\Local Settings\Application Data\Microsoft\Outlook\outlook.pst Mail MS Mail: infecté - 2 ignoré C:\Documents and Settings\Normand G. Pétrin\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\Normand G. Pétrin\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\Normand G. Pétrin\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Normand G. Pétrin\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Normand G. Pétrin\Local Settings\Temporary Internet Files\Content.IE5\L7BF5LWE\232x212_fetes_2007_2[1].swf L'objet est verrouillé ignoré C:\Documents and Settings\Normand G. Pétrin\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\Normand G. Pétrin\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Program Files\Symantec\DelFax\Donnees\MY-PH-BK.WFD L'objet est verrouillé ignoré C:\Program Files\Symantec\DelFax\Donnees\MY-PH-BK.WFF L'objet est verrouillé ignoré C:\Program Files\Symantec\DelFax\Donnees\MY-PH-BK.WFG L'objet est verrouillé ignoré C:\Program Files\Symantec\DelFax\Donnees\MY-PH-BK.WFR L'objet est verrouillé ignoré C:\Program Files\Symantec\DelFax\Donnees\MY-PH-BK.WFX L'objet est verrouillé ignoré C:\Program Files\Symantec\DelFax\Donnees\MY-PH-BK2.WFD L'objet est verrouillé ignoré C:\Program Files\Symantec\DelFax\Donnees\MY-PH-BK2.WFG L'objet est verrouillé ignoré C:\Program Files\Symantec\DelFax\Donnees\MY-PH-BK2.WFX L'objet est verrouillé ignoré C:\Program Files\Symantec\DelFax\Donnees\MY-PH-BKS.WFD L'objet est verrouillé ignoré C:\Program Files\Symantec\DelFax\Donnees\MY-PH-BKS.WFG L'objet est verrouillé ignoré C:\Program Files\Symantec\DelFax\Donnees\MY-PH-BKS.WFX L'objet est verrouillé ignoré C:\Program Files\Symantec\DelFax\Donnees\Status.WFD L'objet est verrouillé ignoré C:\Program Files\Symantec\DelFax\Donnees\Status.WFF L'objet est verrouillé ignoré C:\Program Files\Symantec\DelFax\Donnees\Status.WFG L'objet est verrouillé ignoré C:\Program Files\Symantec\DelFax\Donnees\Status.WFR L'objet est verrouillé ignoré C:\Program Files\Symantec\DelFax\Donnees\Status.WFX L'objet est verrouillé ignoré C:\Program Files\Symantec\DelFax\Donnees\Status2.WFD L'objet est verrouillé ignoré C:\Program Files\Symantec\DelFax\Donnees\Status2.WFG L'objet est verrouillé ignoré C:\Program Files\Symantec\DelFax\Donnees\Status2.WFX L'objet est verrouillé ignoré C:\Program Files\Symantec\DelFax\Donnees\Status3.WFD L'objet est verrouillé ignoré C:\Program Files\Symantec\DelFax\Donnees\Status3.WFG L'objet est verrouillé ignoré C:\Program Files\Symantec\DelFax\Donnees\Status3.WFX L'objet est verrouillé ignoré C:\Program Files\Symantec\DelFax\Donnees\StatusS.WFD L'objet est verrouillé ignoré C:\Program Files\Symantec\DelFax\Donnees\StatusS.WFG L'objet est verrouillé ignoré C:\Program Files\Symantec\DelFax\Donnees\StatusS.WFX L'objet est verrouillé ignoré C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré C:\System Volume Information\_restore{059C6A6A-30F2-4ACA-B678-9CE5023F6650}\RP778\A0104329.dll Infecté : Trojan-Dropper.Win32.Agent.ctx ignoré C:\System Volume Information\_restore{059C6A6A-30F2-4ACA-B678-9CE5023F6650}\RP778\change.log L'objet est verrouillé ignoré C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré Analyse terminée.
  8. ALLO autre rapport Logfile of The Avenger version 1, by Swandog46 Running from registry key: \Registry\Machine\System\CurrentControlSet\Services\bdjnutjr ******************* Script file located at: \??\C:\WINDOWS\system32\tlwjgbrc.txt Script file opened successfully. Script file read successfully Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: File C:\WINDOWS\system32\e404d.dll deleted successfully. File C:\Documents and Settings\Normand G. Pétrin\Local Settings\Temporary Internet Files\Content.IE5\LFJB5X0E\dec[1].exe not found! Deletion of file C:\Documents and Settings\Normand G. Pétrin\Local Settings\Temporary Internet Files\Content.IE5\LFJB5X0E\dec[1].exe failed! Could not process line: C:\Documents and Settings\Normand G. Pétrin\Local Settings\Temporary Internet Files\Content.IE5\LFJB5X0E\dec[1].exe Status: 0xc0000034 Completed script processing. ******************* Finished! Terminate.
  9. ALLO Merci... l'ordi est stable... aucune manifestation depuis quelque jours mais je me suis rendu compte de l'importance de certains fichiers sur le système et j'ai un peu angoissé..... voci le rapport de GMER: GMER 1.0.13.12551 - http://www.gmer.net Rootkit scan 2007-12-11 16:09:53 Windows 5.1.2600 Service Pack 2 ---- System - GMER 1.0.13 ---- SSDT \??\C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.sys ZwOpenProcess SSDT \??\C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.sys ZwTerminateProcess AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_CREATE [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_CREATE_NAMED_PIPE [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_CLOSE [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_READ [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_WRITE [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_INFORMATION [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_SET_INFORMATION [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_EA [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_SET_EA [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_FLUSH_BUFFERS [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_VOLUME_INFORMATION [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_SET_VOLUME_INFORMATION [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_DIRECTORY_CONTROL [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_FILE_SYSTEM_CONTROL [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_DEVICE_CONTROL [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_INTERNAL_DEVICE_CONTROL [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_SHUTDOWN [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_LOCK_CONTROL [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_CLEANUP [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_CREATE_MAILSLOT [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_SECURITY [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_SET_SECURITY [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_POWER [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_SYSTEM_CONTROL [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_DEVICE_CHANGE [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_QUOTA [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_SET_QUOTA [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_CREATE [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_CREATE_NAMED_PIPE [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_CLOSE [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_READ [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_WRITE [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_QUERY_INFORMATION [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_SET_INFORMATION [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_QUERY_EA [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_SET_EA [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_FLUSH_BUFFERS [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_QUERY_VOLUME_INFORMATION [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_SET_VOLUME_INFORMATION [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_DIRECTORY_CONTROL [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_FILE_SYSTEM_CONTROL [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_DEVICE_CONTROL [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_INTERNAL_DEVICE_CONTROL [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_SHUTDOWN [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_LOCK_CONTROL [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_CLEANUP [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_CREATE_MAILSLOT [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_QUERY_SECURITY [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_SET_SECURITY [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_POWER [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_SYSTEM_CONTROL [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_DEVICE_CHANGE [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_QUERY_QUOTA [F9F84404] avg7rsw.sys AttachedDevice \FileSystem\Fastfat \Fat IRP_MJ_SET_QUOTA [F9F84404] avg7rsw.sys ---- EOF - GMER 1.0.13 ---- Je fais la suite comme tu le conseilles.... @+ et merci du support
  10. ALLO WawaSeb L'ordi a scanné de 2.30 à 6.00 hre du matin mais sans aucun résultat.... aucun rapport n'est apparu.. les échanges de données se faisaient au compte-goutte ... puis pour le Virustotal... impossible d'envoyer car il y avait toujours une erreur sur la page et aucun échange de données.... faut ajouter que comme je vis à la campagne.. je n'ai pas accès à haute-vitesse... peut-être que la lenteur des échanges est normal...mais je n'ai jamais vu cela aussi lent.... Est-ce que je lance Avenge tout de suite ou si je tente autre chosen auparavant....... cela commence à se compliquer drolement.... je suis davantage inquiet que cette nuit....
  11. Salut J'ai tenté hier le scan... tout a fonctionné puis bloqué....alors j'ai tout arrêté... je viens de me réveiller en plein nuit pour tout repartir... mais impossible de scanner voilà la réponse... j'ai essayé par les deux liens et toujours la même réponse... The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file Je ne comprends pas car hier soir... le scan se faisait...... est-ce que je passe à l'étape 2..? je ne suis pas rassuré....je déteste ce genre de situation....
  12. ALLO WaWASEB Je copie le rapport: peux-tu me donner ton avis.......STP Deckard's System Scanner v20071014.68 Run by Normand G. Pétrin on 2007-12-09 18:33:43 Computer is in Normal Mode. -------------------------------------------------------------------------------- -- System Restore -------------------------------------------------------------- Successfully created a Deckard's System Scanner Restore Point. -- Last 5 Restore Point(s) -- 70: 2007-12-09 23:33:55 UTC - RP777 - Deckard's System Scanner Restore Point 69: 2007-12-09 18:07:18 UTC - RP776 - Point de vérification système 68: 2007-12-07 21:03:48 UTC - RP775 - Point de vérification système 67: 2007-12-06 19:59:15 UTC - RP774 - Point de vérification système 66: 2007-12-05 19:25:08 UTC - RP773 - Point de vérification système -- First Restore Point -- 1: 2007-09-11 20:50:41 UTC - RP708 - Point de vérification système Backed up registry hives. Performed disk cleanup. Total Physical Memory: 256 MiB (512 MiB recommended). -- HijackThis (run as Normand G. Pétrin.exe) ----------------------------------- Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18:34:51, on 2007-12-09 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe C:\Program Files\Bonjour\mDNSResponder.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\WFXSVC.EXE C:\Program Files\Symantec\DelFax\WFXMOD32.EXE C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\system32\wfxsnt40.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\Microsoft IntelliPoint\point32.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Symantec\DelFax\WFXCTL32.EXE C:\Program Files\QUICKENW\QWDLLS.EXE C:\Documents and Settings\Normand G. Pétrin\Local Settings\Temporary Internet Files\Content.IE5\LFJB5X0E\dec[1].exe C:\PROGRA~1\TRENDM~1\HIJACK~1\Normand G. Pétrin.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [WinFaxAppPortStarter] wfxsnt40.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [intelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe" O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Gamma Loader.lnk = ? O4 - Global Startup: Contrôleur.LNK = C:\Program Files\Symantec\DelFax\WFXCTL32.EXE O4 - Global Startup: Démarrage Quicken.lnk = C:\Program Files\QUICKENW\QWDLLS.EXE O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Mémento Quicken.lnk = C:\Program Files\QUICKENW\BILLMIND.EXE O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll O21 - SSODL: E404Helper - {89a174ca-56f7-4239-b368-b40fe2741d3e} - (no file) O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: DelrinaFax PRO (wfxsvc) - Symantec Corporation - C:\WINDOWS\system32\WFXSVC.EXE -- End of file - 4526 bytes -- HijackThis Fixed Entries (C:\PROGRA~1\TRENDM~1\HIJACK~1\backups\) ----------- backup-20071208-092309-251 O21 - SSODL: E404Helper - {89a174ca-56f7-4239-b368-b40fe2741d3e} - e404d.dll (file missing) backup-20071208-092353-882 O21 - SSODL: E404Helper - {89a174ca-56f7-4239-b368-b40fe2741d3e} - (no file) backup-20071208-092553-700 O21 - SSODL: E404Helper - {89a174ca-56f7-4239-b368-b40fe2741d3e} - (no file) backup-20071208-092648-987 O21 - SSODL: E404Helper - {89a174ca-56f7-4239-b368-b40fe2741d3e} - (no file) backup-20071208-092735-551 O21 - SSODL: E404Helper - {89a174ca-56f7-4239-b368-b40fe2741d3e} - (no file) backup-20071208-101245-131 O21 - SSODL: E404Helper - {89a174ca-56f7-4239-b368-b40fe2741d3e} - (no file) backup-20071208-101324-308 O21 - SSODL: E404Helper - {89a174ca-56f7-4239-b368-b40fe2741d3e} - (no file) -- File Associations ----------------------------------------------------------- All associations okay. -- Drivers: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled --------------------- S3 GMSIPCI - d:\install\gmsipci.sys (file missing) S3 NTACCESS - d:\ntaccess.sys (file missing) S3 SetupNTGLM7X - d:\ntglm7x.sys (file missing) -- Services: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled -------------------- R2 Bonjour Service (##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##) - "c:\program files\bonjour\mdnsresponder.exe" <Not Verified; Apple Computer, Inc.; Bonjour> R2 wfxsvc (DelrinaFax PRO) - c:\windows\system32\wfxsvc.exe <Not Verified; Symantec Corporation; Symantec WinFax PRO> S3 FLEXnet Licensing Service - "c:\program files\fichiers communs\macrovision shared\flexnet publisher\fnplicensingservice.exe" <Not Verified; Macrovision Europe Ltd.; FLEXnet Publisher (32 bit)> -- Device Manager: Disabled ---------------------------------------------------- Class GUID: {4D36E972-E325-11CE-BFC1-08002BE10318} Description: Carte Fast Ethernet compatible VIA Device ID: PCI\VEN_1106&DEV_3065&SUBSYS_712C1462&REV_74\3&61AAA01&0&90 Manufacturer: VIA Technologies, Inc. Name: Carte Fast Ethernet compatible VIA PNP Device ID: PCI\VEN_1106&DEV_3065&SUBSYS_712C1462&REV_74\3&61AAA01&0&90 Service: FETNDIS -- Scheduled Tasks ------------------------------------------------------------- 2007-12-09 14:54:01 388 --a------ C:\WINDOWS\Tasks\Symantec NetDetect.job -- Files created between 2007-11-09 and 2007-12-09 ----------------------------- 2007-12-07 07:45:32 0 d-------- C:\Program Files\Trend Micro 2007-12-03 14:08:23 0 d-------- C:\Documents and Settings\Normand G. Pétrin\Application Data\Grisoft 2007-11-23 22:05:35 41472 --a------ C:\WINDOWS\system32\e404d.dll <Not Verified; Melkosoft Corporation; avp> 2007-11-18 19:03:29 0 d-------- C:\Documents and Settings\Normand G. Pétrin\Application Data\AVG7 2007-11-18 19:03:23 0 d-------- C:\Documents and Settings\LocalService\Application Data\AVG7 2007-11-18 19:03:09 0 d-------- C:\Documents and Settings\All Users\Application Data\Grisoft 2007-11-18 19:03:09 0 d-------- C:\Documents and Settings\All Users\Application Data\avg7 2007-11-18 19:02:05 0 d-------- C:\WINDOWS\system32\appmgmt -- Find3M Report --------------------------------------------------------------- 2007-12-09 15:21:42 0 d-------- C:\Documents and Settings\Normand G. Pétrin\Application Data\Canon 2007-12-07 15:38:18 0 d-------- C:\Program Files\Winsim 2007-12-01 18:25:21 0 d-------- C:\Program Files\UIU 2007-11-20 11:46:17 0 d-------- C:\Documents and Settings\Normand G. Pétrin\Application Data\Adobe 2007-11-18 20:55:58 0 d-------- C:\Program Files\Fichiers communs\Symantec Shared 2007-11-18 20:55:57 0 d-------- C:\Program Files\Symantec 2007-11-18 20:55:19 0 d-------- C:\Program Files\Fichiers communs 2007-11-18 19:01:08 0 d-------- C:\Program Files\Norton AntiVirus 2007-10-28 08:36:48 367658 --a------ C:\WINDOWS\system32\perfh00C.dat 2007-10-28 08:36:48 48616 --a------ C:\WINDOWS\system32\perfc00C.dat 2007-10-22 07:11:56 0 d-------- C:\Program Files\Bonjour 2007-10-22 07:11:53 0 d-------- C:\Program Files\Fichiers communs\Adobe 2007-10-22 06:58:14 0 d-------- C:\Program Files\Fichiers communs\Macrovision Shared 2007-10-21 18:31:59 0 d-------- C:\Documents and Settings\Normand G. Pétrin\Application Data\Macromedia 2007-10-21 18:27:51 0 d-------- C:\Program Files\Fichiers communs\Macromedia 2007-10-21 18:26:33 0 d-------- C:\Program Files\Macromedia 2007-10-21 18:25:06 0 d--h----- C:\Program Files\InstallShield Installation Information -- Registry Dump --------------------------------------------------------------- *Note* empty entries & legit default entries are not shown [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SoundMan"="SOUNDMAN.EXE" [2004-01-08 13:54 C:\WINDOWS\SOUNDMAN.EXE] "WinFaxAppPortStarter"="wfxsnt40.exe" [2000-05-03 16:53 C:\WINDOWS\system32\WFXSNT40.EXE] "NeroCheck"="C:\WINDOWS\system32\\NeroCheck.exe" [2001-07-09 05:50] "BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-03 23:55 C:\WINDOWS\system32\bthprops.cpl] "IntelliPoint"="C:\Program Files\Microsoft IntelliPoint\point32.exe" [2004-06-03 03:50] "AVG7_CC"="C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe" [2007-11-18 21:20] "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 04:25] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-03 23:54] "MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 11:24] C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\ Adobe Gamma Loader.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2005-01-26 17:24:40] Contr“leur.LNK - C:\Program Files\Symantec\DelFax\WFXCTL32.EXE [2005-01-26 19:17:55] D‚marrage Quicken.lnk - C:\Program Files\QUICKENW\QWDLLS.EXE [2005-05-10 14:38:19] Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE [1999-02-17 16:05:56] M‚mento Quicken.lnk - C:\Program Files\QUICKENW\BILLMIND.EXE [2005-05-10 14:38:07] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system] "DisableRegistryTools"=0 (0x0) [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] "{A213B520-C6C2-11d0-AF9D-008029E1027E}"= C:\Program Files\Symantec\DelFax\WfxSeh32.Dll [1998-07-27 04:54 38400] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] bthsvcs BthServ -- End of Deckard's System Scanner: finished at 2007-12-09 18:35:37 ------------
  13. ALLO WaWaSeb Me voilà à nouveau devant mon système après une journée de congé...!! de ce fameux virus... ou whatever........ j'ai bien tenté le lien que tu m'as fourni http://www.lutile.be/help/dec.exe mais la page n'est plus disponible.... je vais tenter à nouveau durant l'après-midi... il est présentement midi trente... peut-être un peu plus tard sera-t-elle disponible ou encore est-ce un effet de htp://dns4error.com Merci et bon après-midi @+
  14. Salut Les dernièrs développements ou pluôt l,absence de développements: Impossible d'effacer ou de modifier la ligne 21 du rapport... même en la cochant et après l'avoir fixé... elle est toujours présente au scan suivant.. DSS: je ne peux accéder via le lien que tu m'as donné... aussitôt que je clique... je suis envoyé toujours à: www:dns4error.com... il y avait quelques jours que je ne l'avais pas vue...... mais j'ai effacé manuellement tous les fichiers dans TEMP sauf un qui refuse en disant qu'il est protégé en écriture... La fin de semaine s'annonce agréable (sic)....... merci à toi @+
  15. ALLO Je vais tout tenter demain matin... je suis craintif d'effacer un ou des items importants... mais je me lance demain matin.... y compris de DSS... j'avoue que je suis en apprentissage intense..... en plus de ne pas avoir l'habitude des forums... quand je dis intense... mais bon je te reviens demain... merci... Bonne nuit... @+
  16. Salut WaWa Seb.. Je vais compléter mon précédent message...que j'ai écrit trop vite peut-être..... quand tu dis "fixe" est-ce que cela signifie cliquer sur le bouton FIX checked du programme Hijack this.... en faisant cela un fenêtre propose d'effacer (delete) ou de réparer (repair)... @+
  17. je crois avoir réussi à faire ce que tu m'as conseillé car le sens de certaines de tes expressions me sont pas familier: fichier host: # Copyright © 1993-1999 Microsoft Corp. # # Ceci est un exemple de fichier HOSTS utilisé par Microsoft TCP/IP # pour Windows. # # Ce fichier contient les correspondances des adresses IP aux noms d'hôtes. # Chaque entrée doit être sur une ligne propre. L'adresse IP doit être placée # dans la première colonne, suivie par le nom d'hôte correspondant. L'adresse # IP et le nom d'hôte doivent être séparés par au moins un espace. # # De plus, des commentaires (tels que celui-ci) peuvent être insérés sur des # lignes propres ou après le nom d'ordinateur. Ils sont indiqué par le # symbole '#'. # # Par exemple : # # 102.54.94.97 rhino.acme.com # serveur source # 38.25.63.10 x.acme.com # hôte client x 127.0.0.1 localhost quant à la ligne 21 dehijackthis: je ne peux la copier mais je pourrais l'effacer ou faire réparer..... je ne sais si je dois lancer cette opération fix checked.... @+
  18. Voilà.. je suis de retour... comme nous ne sommes pas sur le même fuseau horaire... j'ai fait des progrès.. je crois...j'ai réussi à télécharger ... et voilà le rapport.... à partir de là... je ne sais quoi faire..... C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\system32\wfxsnt40.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\Microsoft IntelliPoint\point32.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Symantec\DelFax\WFXCTL32.EXE C:\Program Files\QUICKENW\QWDLLS.EXE C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [WinFaxAppPortStarter] wfxsnt40.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [intelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe" O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Gamma Loader.lnk = ? O4 - Global Startup: Contrôleur.LNK = C:\Program Files\Symantec\DelFax\WFXCTL32.EXE O4 - Global Startup: Démarrage Quicken.lnk = C:\Program Files\QUICKENW\QWDLLS.EXE O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Mémento Quicken.lnk = C:\Program Files\QUICKENW\BILLMIND.EXE O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{51AAEF63-CEDB-46E0-AF28-838802ADCD40}: NameServer = 209.115.142.9 209.115.142.132 O21 - SSODL: E404Helper - {89a174ca-56f7-4239-b368-b40fe2741d3e} - e404d.dll (file missing) O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: DelrinaFax PRO (wfxsvc) - Symantec Corporation - C:\WINDOWS\system32\WFXSVC.EXE -- End of file - 4600 bytes
  19. De plus, pour atteindre le forun zebulon.fr... je ne peux passer directement par explorer... je dois te joindre via ma boîte de courriel.... sur yahoo.fr....
  20. Salut rien à faire.... ça passe pas... aussitôt que je clique sur le nouveau lien toujours la même page qui bloque tout...je commence à désespérer.... si j'allais sur l'ordi d'un ami puis je télécharge ce que tu me dis... je grave un CD et l'installe sur mon ordi..... qu'en penses-tu ?
  21. Merci Wawaseb.... mais je ne réussi smême pas à me rendre au site... lorsque je clique sur ton lien (clique ici)... la page de ton lien apparaît mais disparait derrière la page www.dns4error.com.... comment faire pour me rendre sur ce lien ? si je mettais toute l'adresse directement dans explorer sans passer par ton lien... mais je ne connais pas l'adresse exacte ou tu me rediriges..... crois-tu que ça irait ? grand merci de l'aide..
  22. À chacune des fois ou je navigue sur google... au troisième site que j'essaie d'ouvrir... cette page apparaît à chaque fois http//:dns4error.com. j'ai tenté de télécharger spybot mais c'est impossible car la même page apparaît sans cesse.......j'ai AVG comme anti-virus et AVG anti-spy..... mon ordi est infecté mais je ne sais comment et par ou commencer.... je ne sais si cela a rapport mais j'ai trouvé un cookie au nom peu rassurant : media@adrevolver.com
×
×
  • Créer...