Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

rapport HijackThis


nonmerci

Messages recommandés

Bonjour,

Je me permets de vous communiquer ci dessous,le rapport HijackThis, afin que vous puissiez me donner les instructions pour éliminer les intrus. En effet, je possède l’ADSL 512Kb, et la première fenêtre d’accueil de mon fournisseur Cegetel est depuis quelque temps très longue à s’installer, d’autre part, j’ai un compte d’ouvert chez Google et lorsque je fais des recherches de sites, si je clique sur le site qui m’intéresse, cela me renvoie à un autre site qui n’a rien à voir avec ce que je cherche (site porno,pub ou autre…). Merci d’avance pour me débarrasser de ces virus et à bientôt.

Nonmerci le 25/08/2006 10h38

 

 

Logfile of HijackThis v1.99.1

Scan saved at 10:02:32, on 25/09/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Ahead\InCD\InCDsrv.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\wdfmgr.exe

C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\system32\hphmon03.exe

C:\Program Files\Ahead\InCD\InCD.exe

C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe

C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

C:\WINDOWS\system32\devldr32.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\System32\alg.exe

C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe

C:\Program Files\Microsoft Office\Office\WINWORD.EXE

C:\PROGRA~1\Systran\4_0\Premium\SYSTRA~1.EXE

C:\Program Files\Internet Explorer\iexplore.exe

D:\Mes Documents 2\Logiciels divers\HijackThis\hijackthis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?p...amp;ar=iesearch

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?p...amp;ar=iesearch

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cegetelportail.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?p...&ar=msnhome

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?p...amp;ar=iesearch

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?p...amp;ar=iesearch

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?p...ER}&ar=home

R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?p...amp;ar=iesearch

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://home.microsoft.com/access/autosearch.asp?p=%s

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = iexplore

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

F2 - REG:system.ini: UserInit=userinit.exe

O1 - Hosts: localhost 127.0.0.1

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O3 - Toolbar: Systran40premi.IEPlugIn - {CFB25594-4D5F-11D6-AB7B-00B0D094B576} - C:\Program Files\Systran\4_0\Premium\IEPlugIn.dll

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe

O4 - HKLM\..\Run: [HPHmon03] C:\WINDOWS\system32\hphmon03.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [inCD] C:\Program Files\Ahead\InCD\InCD.exe

O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN

O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [dmouo.exe] C:\WINDOWS\system32\dmouo.exe

O4 - HKCU\..\Run: [KillAndClean] "C:\Program Files\KillAndClean\KillAndClean.exe"

O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - http://www.cg14.fr/sig/mg60ctrl_windows_activex_ie.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{8911D60F-E99A-477D-89DD-F0AE66018E3E}: NameServer = 85.255.115.53,85.255.112.95

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.53 85.255.112.95

O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.115.53 85.255.112.95

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.53 85.255.112.95

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: IMAPI CD-Burning COM Service (ImapiService) - Roxio Inc. - C:\WINDOWS\system32\ImapiRox.exe

O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe

O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe

O23 - Service: Pml Driver - HP - C:\WINDOWS\system32\HPHipm09.exe

Lien vers le commentaire
Partager sur d’autres sites

bonjour,

 

Télécharge FixWareout de l'un de ces deux liens :

http://downloads.subratam.org/Fixwareout.exe

http://www.bleepingcomputer.com/files/lonny/Fixwareout.exe

 

Sauvegarde-le sur ton Bureau, puis lance-le.

Clique Next, puis Install, et assure-toi que "Run fixit" soit coché, puis clique Finish.

Suis les directives à l'écran.

L'outil va te demander de redémarrer ton PC; fais-le s'il te plaît.

Le redémarrage risque de prendre un peu plus de temps; ceci est normal.

Lorsque redémarré, un fichier texte apparaîtra (report.txt); copie/colle ce rapport dans ta prochaine réponse,

 

 

et telecharge Ewido

http://www.ewido.net/en/download/

Tu l'installes.

Lance Ewido et clique sur le bouton Update (barre d'outils - au haut).

Sous Manual Update clique Start update. Patiente jusqu'à l'affichage "Update successful".

Clique sur le bouton Scanner (de la barre d'outils) et ensuite clique sur Complete System Scan.

A la fin du scan, choisis l'option " Apply All Actions ".

Clique sur "Save Report", puis "Save Report As". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit facile à retrouver.

Poste son rapport.

 

poste les 2 rapport +nouveau hijackthis

-------------------------

Lien vers le commentaire
Partager sur d’autres sites

bonjour,

 

Télécharge FixWareout de l'un de ces deux liens :

http://downloads.subratam.org/Fixwareout.exe

http://www.bleepingcomputer.com/files/lonny/Fixwareout.exe

 

Sauvegarde-le sur ton Bureau, puis lance-le.

Clique Next, puis Install, et assure-toi que "Run fixit" soit coché, puis clique Finish.

Suis les directives à l'écran.

L'outil va te demander de redémarrer ton PC; fais-le s'il te plaît.

Le redémarrage risque de prendre un peu plus de temps; ceci est normal.

Lorsque redémarré, un fichier texte apparaîtra (report.txt); copie/colle ce rapport dans ta prochaine réponse,

et telecharge Ewido

http://www.ewido.net/en/download/

Tu l'installes.

Lance Ewido et clique sur le bouton Update (barre d'outils - au haut).

Sous Manual Update clique Start update. Patiente jusqu'à l'affichage "Update successful".

Clique sur le bouton Scanner (de la barre d'outils) et ensuite clique sur Complete System Scan.

A la fin du scan, choisis l'option " Apply All Actions ".

Clique sur "Save Report", puis "Save Report As". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit facile à retrouver.

Poste son rapport.

 

poste les 2 rapport +nouveau hijackthis

-------------------------

Lien vers le commentaire
Partager sur d’autres sites

Merci pour tes conseils NARCO 4, j'ai fais ce que tu m'as dit... et c'est maintenant bon pour la recherche Google, par contre, il y a toujours un temps long à chaque fois que je veux ouvrir la fenêtre d'accueil Cegetel (mon fournisseur ADSL), mais peut-être n'y a t-il rien à faire ! En tout cas je t'envoie, comme tu me l'as demandé, les 3 rapports Hijackthis, Ewido et FixWareout. Merci d'avance pour tes analyses et à bientôt.

 

Hijackthis:

 

Logfile of HijackThis v1.99.1

Scan saved at 20:04:00, on 25/09/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Ahead\InCD\InCDsrv.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\system32\hphmon03.exe

C:\Program Files\Ahead\InCD\InCD.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe

C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\Program Files\ewido anti-spyware 4.0\ewido.exe

C:\Program Files\ewido anti-spyware 4.0\guard.exe

C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe

C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\devldr32.exe

C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe

C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe

C:\PROGRA~1\Systran\4_0\Premium\SYSTRA~1.EXE

C:\Program Files\HijackThis\HijackThis.exe

C:\Program Files\Microsoft Office\Office\WINWORD.EXE

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?p...amp;ar=iesearch

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?p...amp;ar=iesearch

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?p...&ar=msnhome

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?p...&ar=msnhome

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?p...amp;ar=iesearch

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?p...amp;ar=iesearch

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?p...ER}&ar=home

R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?p...amp;ar=iesearch

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://home.microsoft.com/access/autosearch.asp?p=%s

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = iexplore

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

F2 - REG:system.ini: UserInit=userinit.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O3 - Toolbar: Systran40premi.IEPlugIn - {CFB25594-4D5F-11D6-AB7B-00B0D094B576} - C:\Program Files\Systran\4_0\Premium\IEPlugIn.dll

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe

O4 - HKLM\..\Run: [HPHmon03] C:\WINDOWS\system32\hphmon03.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [inCD] C:\Program Files\Ahead\InCD\InCD.exe

O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN

O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized

O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - http://www.cg14.fr/sig/mg60ctrl_windows_activex_ie.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{8911D60F-E99A-477D-89DD-F0AE66018E3E}: NameServer = 85.255.115.53,85.255.112.95

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.53 85.255.112.95

O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.115.53 85.255.112.95

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.53 85.255.112.95

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: IMAPI CD-Burning COM Service (ImapiService) - Roxio Inc. - C:\WINDOWS\system32\ImapiRox.exe

O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe

O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe

O23 - Service: Pml Driver - HP - C:\WINDOWS\system32\HPHipm09.exe

 

 

Ewido :

 

---------------------------------------------------------

ewido anti-spyware - Scan Report

---------------------------------------------------------

 

+ Created at: 19:57:57 25/09/2006

 

+ Scan result:

 

 

 

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP52\A0017934.exe -> Downloader.Agent.uj : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP52\A0017955.exe -> Downloader.Agent.uj : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP52\A0018947.exe -> Downloader.Agent.uj : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP52\A0019947.exe -> Downloader.Agent.uj : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP52\A0019963.EXE -> Downloader.Agent.uj : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP52\A0019977.exe -> Downloader.Agent.uj : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP52\A0020005.exe -> Downloader.Agent.uj : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP52\A0020016.exe -> Downloader.Agent.uj : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP52\A0020026.exe -> Downloader.Agent.uj : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP93\A0044831.exe -> Downloader.Agent.uj : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP52\A0019991.exe -> Downloader.Zlob.abg : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP52\A0017939.exe -> Downloader.Zlob.abl : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP52\A0017951.exe -> Downloader.Zlob.abl : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP52\A0018952.exe -> Downloader.Zlob.abl : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP52\A0019952.exe -> Downloader.Zlob.abl : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP52\A0019965.exe -> Downloader.Zlob.abl : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP52\A0019982.exe -> Downloader.Zlob.abl : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP52\A0020031.exe -> Downloader.Zlob.abl : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP52\A0020035.exe -> Downloader.Zlob.abl : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP52\A0019992.exe -> Downloader.Zlob.abw : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP52\A0020032.exe -> Downloader.Zlob.abw : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP52\A0017938.dll -> Downloader.Zlob.yt : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP52\A0017950.dll -> Downloader.Zlob.yt : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP52\A0018951.dll -> Downloader.Zlob.yt : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP52\A0019951.dll -> Downloader.Zlob.yt : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP52\A0019964.dll -> Downloader.Zlob.yt : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP52\A0019981.dll -> Downloader.Zlob.yt : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP52\A0020034.dll -> Downloader.Zlob.yt : Cleaned with backup (quarantined).

C:\Recycled\Dc2380\WinAntiSpyware2006FreeInstall_fr[1].cab/UWAS6V_0001_N68M1103NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : Ignored.

C:\Documents and Settings\Administrateur.TITANIUM\Cookies\administrateur@estat[1].txt -> TrackingCookie.Estat : Cleaned.

C:\Documents and Settings\Administrateur.TITANIUM\Cookies\administrateur@fastclick[2].txt -> TrackingCookie.Fastclick : Cleaned.

C:\Documents and Settings\Administrateur.TITANIUM\Cookies\administrateur@weborama[2].txt -> TrackingCookie.Weborama : Cleaned.

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP90\A0043416.exe -> Trojan.Puper.bx : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP52\A0017942.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP52\A0017957.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP52\A0018955.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP52\A0019955.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP52\A0019969.EXE -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP52\A0019985.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP52\A0020017.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP52\A0021032.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP52\A0021041.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP52\A0021071.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP53\A0022067.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP53\A0023067.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP53\A0023160.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP54\A0023306.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP54\A0024307.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP55\A0025305.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP55\A0026305.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP55\A0026332.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP56\A0026397.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP56\A0026425.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP56\A0026456.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP57\A0026536.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP58\A0027536.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP58\A0027556.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP59\A0027607.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP60\A0028607.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP60\A0028618.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP60\A0029618.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP60\A0029640.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP61\A0029801.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP62\A0029878.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP63\A0030875.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP63\A0030890.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP63\A0031067.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP64\A0031113.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP66\A0032109.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP67\A0033113.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP68\A0033156.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP68\A0033179.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP69\A0034178.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP69\A0034195.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP70\A0034398.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP71\A0034424.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP72\A0034473.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP73\A0034509.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP73\A0034546.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP74\A0035541.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP74\A0036541.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP76\A0037546.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP77\A0037636.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP78\A0037682.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP79\A0038679.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP79\A0038692.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP79\A0038723.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP79\A0038740.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP79\A0038749.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP79\A0038760.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP80\A0038788.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP80\A0039786.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP80\A0039802.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP81\A0040804.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP81\A0040816.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP82\A0040870.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP82\A0041868.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP84\A0041887.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP85\A0041981.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP85\A0042025.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP86\A0043093.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP86\A0043120.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP87\A0043183.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP87\A0043210.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP88\A0043303.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP88\A0043330.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP89\A0043406.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP91\A0043681.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP92\A0043714.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP93\A0043733.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP93\A0043751.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP93\A0044746.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP93\A0044818.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP93\A0044860.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP94\A0045880.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP94\A0048122.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\WINDOWS\system32\dmccb.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\WINDOWS\system32\dmqxz.exe -> Trojan.Small.fb : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{81A12233-63FB-4B1A-B6CD-552A60B835EE}\RP90\A0043415.exe -> Trojan.Small.gq : Cleaned with backup (quarantined).

 

::Report end

 

 

FixWareout :

 

 

Fixwareout ver 1.003

Last edited 8/11/2006

Post this report in the forums please

 

Reg Entries that were deleted

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ruins\}391B330E223E-DC3A-EA34-1CAB-6C21001B{

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ruins\bccmd

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\swen

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\ogol

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\eno

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\llun

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\ruof

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\evif

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\owt

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\eerht

...

 

Microsoft ® Windows Script Host Version 5.6

Random Runs removed from HKLM

"dmccb.exe"=-

...

 

PLEASE NOTE, There WILL be LEGITIMATE FILES LISTED. IF YOU ARE UNSURE OF WHAT IT IS LEAVE THEM ALONE.

 

»»»»» Searching by size/names...

 

»»»»»

Search five digit cs, dm and jb files.

This WILL/CAN also list Legit Files, Submit them at Virustotal

C:\WINDOWS\SYSTEM32\DMCCB.EXE 62 024 2004-08-22

C:\WINDOWS\SYSTEM32\DMQXZ.EXE 62 024 2004-08-22

 

Other suspects.

Directory of C:\WINDOWS\system32

{EB1F9FB5-4AA1-47B2-8D27-390C2F45259C}.exe

{87B934BC-B131-4C09-872B-2D972D958E0A}.exe

 

»»»»» Misc files.

 

»»»»» Checking for older varients covered by the Rem3 tool.

Lien vers le commentaire
Partager sur d’autres sites

bonjour,

 

 

oui vide la quarantaine d'ewido

 

 

ensuite déconnécte toi d'internet

relance hijackthis pour un scan seulement

puis coche ces lignes

 

 

O17 - HKLM\System\CCS\Services\Tcpip\..\{8911D60F-E99A-477D-89DD-F0AE66018E3E}: NameServer = 85.255.115.53,85.255.112.95

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.53 85.255.112.95

O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.115.53 85.255.112.95

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.53 85.255.112.95

 

clique sur fixer objet

 

puis

 

* Télécharge SmitfraudFix sur

 

http://siri.urz.free.fr/Fix/SmitfraudFix.zip

 

* Dézippe la totalité de l'archive smitfraudfix.zip

 

Utilisation ----- option 1 - Recherche :

 

* Double clique sur smitfraudfix.cmd

* Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection.

 

* Poste le rapport ici

(d'autres instructions suivront ensuite)

 

process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

 

 

et nouveau rapport hijackthis

Lien vers le commentaire
Partager sur d’autres sites

re-bonjour Narco4,

j'ai fait une nouvelle fois ce que tu m'as dit, mais le petit problème de lenteur pour l'apparition de la fenêtre Cegetel, subsiste. Sinon, le reste d'internet à l'air de fonctionner à peu près correctement. Je te communique le dernier rapport d'HijackThis. Dans l'attente de nouvelles instructions, merci pour tout. A bientôt.

 

Logfile of HijackThis v1.99.1

Scan saved at 13:37:24, on 26/09/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Ahead\InCD\InCDsrv.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\Program Files\ewido anti-spyware 4.0\guard.exe

C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\system32\hphmon03.exe

C:\WINDOWS\system32\devldr32.exe

C:\Program Files\Ahead\InCD\InCD.exe

C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe

C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\ewido anti-spyware 4.0\ewido.exe

C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

C:\Program Files\hijackthis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?p...amp;ar=iesearch

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?p...amp;ar=iesearch

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?p...&ar=msnhome

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?p...&ar=msnhome

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?p...amp;ar=iesearch

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?p...amp;ar=iesearch

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?p...ER}&ar=home

R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?p...amp;ar=iesearch

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://home.microsoft.com/access/autosearch.asp?p=%s

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = iexplore

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

F2 - REG:system.ini: UserInit=userinit.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O3 - Toolbar: Systran40premi.IEPlugIn - {CFB25594-4D5F-11D6-AB7B-00B0D094B576} - C:\Program Files\Systran\4_0\Premium\IEPlugIn.dll

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe

O4 - HKLM\..\Run: [HPHmon03] C:\WINDOWS\system32\hphmon03.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [inCD] C:\Program Files\Ahead\InCD\InCD.exe

O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN

O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized

O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - http://www.cg14.fr/sig/mg60ctrl_windows_activex_ie.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: IMAPI CD-Burning COM Service (ImapiService) - Roxio Inc. - C:\WINDOWS\system32\ImapiRox.exe

O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe

O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe

O23 - Service: Pml Driver - HP - C:\WINDOWS\system32\HPHipm09.exe

Lien vers le commentaire
Partager sur d’autres sites

tu a oublié

 

* Télécharge SmitfraudFix sur

 

http://siri.urz.free.fr/Fix/SmitfraudFix.zip

 

* Dézippe la totalité de l'archive smitfraudfix.zip

 

Utilisation ----- option 1 - Recherche :

 

* Double clique sur smitfraudfix.cmd

* Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection.

 

* Poste le rapport ici

(d'autres instructions suivront ensuite)

 

process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

Lien vers le commentaire
Partager sur d’autres sites

Avec toutes mes excuses. J'ai tout refait et t'envoie les nouveaux rapports. D'autre part, puis-je garder Ewido avec Avast , pour Internet? Merci d'avance pour tes réponses et à bientôt.

 

Avant nettoyage

SmitFraudFix v2.81

 

Rapport fait à 15:01:51,59, 26/09/2006

Executé à partir de C:\Documents and Settings\Administrateur.TITANIUM\Bureau\SmitfraudFix

OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT

Fix executé en mode normal

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur.TITANIUM\Application Data

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1.TIT\FAVORIS

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

 

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler

!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 

SrchSTS.exe by S!Ri

Search SharedTaskScheduler's .dll

 

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Fin

 

 

Après nettoyage

SmitFraudFix v2.81

 

Rapport fait à 15:02:27,02, 26/09/2006

Executé à partir de C:\Documents and Settings\Administrateur.TITANIUM\Bureau\SmitfraudFix

OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT

Fix executé en mode normal

 

»»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix

!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 

SrchSTS.exe by S!Ri

Search SharedTaskScheduler's .dll

 

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

 

GenericRenosFix by S!Ri

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

 

Nettoyage terminé.

 

»»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix

!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 

SrchSTS.exe by S!Ri

Search SharedTaskScheduler's .dll

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Fin

 

 

 

 

Rapport HijackThis

Logfile of HijackThis v1.99.1

Scan saved at 15:12:38, on 26/09/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Ahead\InCD\InCDsrv.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\Program Files\ewido anti-spyware 4.0\guard.exe

C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\system32\hphmon03.exe

C:\WINDOWS\system32\devldr32.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe

C:\Program Files\Ahead\InCD\InCD.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe

C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\Program Files\ewido anti-spyware 4.0\ewido.exe

C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

C:\WINDOWS\explorer.exe

C:\Program Files\Microsoft Office\Office\WINWORD.EXE

C:\PROGRA~1\Systran\4_0\Premium\SYSTRA~1.EXE

C:\Program Files\hijackthis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?p...amp;ar=iesearch

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?p...amp;ar=iesearch

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?p...&ar=msnhome

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?p...&ar=msnhome

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?p...amp;ar=iesearch

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?p...amp;ar=iesearch

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?p...ER}&ar=home

R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?p...amp;ar=iesearch

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://home.microsoft.com/access/autosearch.asp?p=%s

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = iexplore

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

F2 - REG:system.ini: UserInit=userinit.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O3 - Toolbar: Systran40premi.IEPlugIn - {CFB25594-4D5F-11D6-AB7B-00B0D094B576} - C:\Program Files\Systran\4_0\Premium\IEPlugIn.dll

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe

O4 - HKLM\..\Run: [HPHmon03] C:\WINDOWS\system32\hphmon03.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [inCD] C:\Program Files\Ahead\InCD\InCD.exe

O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN

O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized

O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - http://www.cg14.fr/sig/mg60ctrl_windows_activex_ie.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: IMAPI CD-Burning COM Service (ImapiService) - Roxio Inc. - C:\WINDOWS\system32\ImapiRox.exe

O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe

O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe

O23 - Service: Pml Driver - HP - C:\WINDOWS\system32\HPHipm09.exe

Lien vers le commentaire
Partager sur d’autres sites

bonjour,

 

 

Fais un scan en ligne avec Kaspersky WebScanner

http://webscanner.kaspersky.fr/

Clique sur "j'acceptes" , on t'explique la marche à suivre , et pour lancer le scan il faut sélectionner "Exécuter l'analyse en ligne" .Le scan ne marche que sous Internet Explorer.

On va te demander de télécharger un contôle active x, accepte .

Dans le menu "Choisissez la cible de l'analyse" , sélectionne "Poste de travail".

Le scan va commencer.Enregistres et postes le rapport stp.

 

**************

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...