Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

de l' aide svp ..rapport hijackdis


Messages recommandés

bonjour, je suis panturle...j' étais inscrit il y a fort longtemps...j' ai du me réinscrire !!!

 

mon pc a un comportement anormal, j' aimerais avoir de l' aide svp..

j' ai passer au scanner en mode sans echec le pc ( ad aware, spy bot, avast )...des chevaux de troies sont trouvés, et éliminés mais apparaissent peu aprés....

ci dessous mon rapport hitjakdis..

merci de me donner un coup de main car je ne m' en sort plus.......panturle

 

rapport :

 

Logfile of HijackThis v1.99.1

Scan saved at 23:03:36, on 30/04/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\CTsvcCDA.EXE

C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe

C:\Program Files\Messenger\MSMSGS.EXE

C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\msn messenger\msnmsgr.exe

C:\Program Files\MSN Messenger\usnsvc.exe

C:\PROGRA~1\INCRED~1\bin\ImApp.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe

C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O2 - BHO: (no name) - {1557B435-8242-4686-9AA3-9265BF7525A4} - C:\WINDOWS\system32\dvbktsxu.dll (file missing)

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: (no name) - {6FEF2279-54D2-4F66-B851-06459C91115b} - C:\WINDOWS\system32\togychgx.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: (no name) - {9DED2B32-743B-47EB-874C-28AECF2A268D} - C:\WINDOWS\System32\tuvurss.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O2 - BHO: (no name) - {D651AFF4-9590-424d-BD1E-8E33E090DFB3} - (no file)

O2 - BHO: (no name) - {E041CE79-7F5B-44B2-A09F-B3700370F66D} - C:\WINDOWS\System32\ssqpp.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O4 - HKLM\..\Run: [tcpipmon] tcpipmon.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [infoData] rundll32.exe "C:\WINDOWS\system32\yvrnwpun.dll",realset

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background

O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx

O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?835b4fb9d2b649f8a8a0e77549d16d6d

O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?835b4fb9d2b649f8a8a0e77549d16d6d

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: iiabihjj - C:\WINDOWS\system32\iiabihjj.dll

O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll

O20 - Winlogon Notify: ssqpp - C:\WINDOWS\System32\ssqpp.dll

O20 - Winlogon Notify: tuvurss - C:\WINDOWS\SYSTEM32\tuvurss.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.EXE

O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe

 

 

dans l' attente de vous lire

Lien vers le commentaire
Partager sur d’autres sites

salut et bienvenue sur le forum :P

 

Le pc est effectivement infecté!

 

Télécharge VundoFix.exe (par Atribune) sur ton Bureau.

  • Double-clique VundoFix.exe afin de le lancer
  • Clique sur le bouton Scan for Vundo
  • Lorsque le scan est complété, clique sur le bouton Remove Vundo
  • Une invite te demandera si tu veux supprimer les fichiers, clique YES
  • Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
  • Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK
  • Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse

Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".

 

Après ca, fais ce scan stp >

 

 

Télécharge et lance DiagHelp comme montré dans ce tutoriel> http://www.malekal.com/DiagHelp/DiagHelp.php

Ne lance que l'option 1 et poste le rapport stp.Attention: n'oublie pas d'appuyer sur une touche lorsque cela te sera demandé à la fin du rapport Catchme.

 

Je récapitule > utilise VundoFix comme indiqué , puis fais le scan avec DiagHelp. Poste les rapports de VundoFix (vundofix.txt qui se trouve dans C:\), le rapport DiagHelp et enfin un nouveau rapport hijackthis.

 

@+

Lien vers le commentaire
Partager sur d’autres sites

Je récapitule > utilise VundoFix comme indiqué , puis fais le scan avec DiagHelp. Poste les rapports de VundoFix (vundofix.txt qui se trouve dans C:\), le rapport DiagHelp et enfin un nouveau rapport hijackthis.

 

rapport vundofix :

 

VundoFix V6.3.21

 

Checking Java version...

 

Sun Java not detected

Scan started at 23:46:30 30/04/2007

 

Listing files found while scanning....

 

C:\WINDOWS\system32\bcpxjhdy.dll

C:\WINDOWS\system32\efcbxyw.dll

C:\WINDOWS\system32\fccbcyv.dll

C:\WINDOWS\system32\fccddbb.dll

C:\WINDOWS\system32\gdjjcwmx.dll

C:\WINDOWS\system32\khfcbxy.dll

C:\WINDOWS\system32\lhgqgxli.dll

C:\WINDOWS\system32\mnslbagx.dll

C:\WINDOWS\system32\nupwnrvy.ini

C:\WINDOWS\System32\ppqss.bak1

C:\WINDOWS\System32\ppqss.bak2

C:\WINDOWS\System32\ppqss.ini

C:\WINDOWS\System32\ppqss.ini2

C:\WINDOWS\System32\ppqss.tmp

C:\WINDOWS\system32\ssqolki.dll

C:\WINDOWS\System32\ssqpp.dll

C:\WINDOWS\system32\tuvurss.dll

C:\WINDOWS\system32\xiibiniy.dll

C:\WINDOWS\system32\xxyxywt.dll

C:\WINDOWS\system32\yvrnwpun.dll

 

Beginning removal...

 

Attempting to delete C:\WINDOWS\system32\bcpxjhdy.dll

C:\WINDOWS\system32\bcpxjhdy.dll Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\efcbxyw.dll

C:\WINDOWS\system32\efcbxyw.dll Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\fccbcyv.dll

C:\WINDOWS\system32\fccbcyv.dll Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\fccddbb.dll

C:\WINDOWS\system32\fccddbb.dll Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\gdjjcwmx.dll

C:\WINDOWS\system32\gdjjcwmx.dll Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\khfcbxy.dll

C:\WINDOWS\system32\khfcbxy.dll Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\lhgqgxli.dll

C:\WINDOWS\system32\lhgqgxli.dll Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\mnslbagx.dll

C:\WINDOWS\system32\mnslbagx.dll Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\nupwnrvy.ini

C:\WINDOWS\system32\nupwnrvy.ini Has been deleted!

 

Attempting to delete C:\WINDOWS\System32\ppqss.bak1

C:\WINDOWS\System32\ppqss.bak1 Has been deleted!

 

Attempting to delete C:\WINDOWS\System32\ppqss.bak2

C:\WINDOWS\System32\ppqss.bak2 Has been deleted!

 

Attempting to delete C:\WINDOWS\System32\ppqss.ini

C:\WINDOWS\System32\ppqss.ini Has been deleted!

 

Attempting to delete C:\WINDOWS\System32\ppqss.ini2

C:\WINDOWS\System32\ppqss.ini2 Has been deleted!

 

Attempting to delete C:\WINDOWS\System32\ppqss.tmp

C:\WINDOWS\System32\ppqss.tmp Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\ssqolki.dll

C:\WINDOWS\system32\ssqolki.dll Has been deleted!

 

Attempting to delete C:\WINDOWS\System32\ssqpp.dll

C:\WINDOWS\System32\ssqpp.dll Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\tuvurss.dll

C:\WINDOWS\system32\tuvurss.dll Could not be deleted.

 

Attempting to delete C:\WINDOWS\system32\xiibiniy.dll

C:\WINDOWS\system32\xiibiniy.dll Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\xxyxywt.dll

C:\WINDOWS\system32\xxyxywt.dll Has been deleted!

 

Attempting to delete C:\WINDOWS\system32\yvrnwpun.dll

C:\WINDOWS\system32\yvrnwpun.dll Has been deleted!

 

Performing Repairs to the registry.

Done!

 

VundoFix V6.3.21

 

Checking Java version...

 

Sun Java not detected

Scan started at 00:00:00 01/05/2007

 

Listing files found while scanning....

 

 

VundoFix V6.3.21

 

Checking Java version...

 

Sun Java not detected

Scan started at 00:03:21 01/05/2007

 

Listing files found while scanning....

 

C:\WINDOWS\system32\tuvurss.dll

 

Beginning removal...

 

Attempting to delete C:\WINDOWS\system32\tuvurss.dll

C:\WINDOWS\system32\tuvurss.dll Has been deleted!

 

Performing Repairs to the registry.

Done!

Lien vers le commentaire
Partager sur d’autres sites

suite..

 

rapport diaghelp :

 

C:\WINDOWS\System32/drivers\fwdrv.err -->29/04/2007 17:42:05

C:\WINDOWS\System32/drivers\aswmon.sys -->18/04/2007 18:12:31

C:\WINDOWS\System32/drivers\aswmon2.sys -->18/04/2007 18:12:12

C:\WINDOWS\System32/drivers\aswRdr.sys -->18/04/2007 18:10:01

C:\WINDOWS\System32/drivers\aswTdi.sys -->18/04/2007 18:09:10

C:\WINDOWS\System32/drivers\aavmker4.sys -->18/04/2007 18:07:49

C:\WINDOWS\System32/drivers\fltmgr.sys -->21/08/2006 11:14:58

 

C:\WINDOWS\System32\wpa.dbl -->01/05/2007 00:11:48

C:\WINDOWS\System32\iiabihjj.cmd -->30/04/2007 00:22:10

C:\WINDOWS\System32\iiabihjj.dll -->29/04/2007 09:54:21

C:\WINDOWS\System32\mcrh.tmp -->27/04/2007 23:17:31

C:\WINDOWS\System32\CONFIG.NT -->27/04/2007 19:00:14

C:\WINDOWS\System32\perfh00C.dat -->27/04/2007 04:29:50

C:\WINDOWS\System32\perfh009.dat -->27/04/2007 04:29:50

C:\WINDOWS\System32\perfc00C.dat -->27/04/2007 04:29:50

C:\WINDOWS\System32\perfc009.dat -->27/04/2007 04:29:50

C:\WINDOWS\System32\PerfStringBackup.INI -->27/04/2007 04:29:46

C:\WINDOWS\System32\FNTCACHE.DAT -->27/04/2007 04:26:57

C:\WINDOWS\System32\TZLog.log -->27/04/2007 04:13:44

C:\WINDOWS\System32\spupdwxp.log -->25/04/2007 19:45:06

C:\WINDOWS\System32\nscompat.tlb -->25/04/2007 12:24:26

C:\WINDOWS\System32\amcompat.tlb -->25/04/2007 12:24:26

C:\WINDOWS\System32\zllictbl.dat -->22/04/2007 18:00:37

C:\WINDOWS\System32\wpa.bak -->22/04/2007 16:01:29

C:\WINDOWS\System32\RegistryCleanerSetup.exe -->22/04/2007 15:54:50

C:\WINDOWS\System32\rpcc.dll -->22/04/2007 15:30:13

C:\WINDOWS\System32\h323log.txt -->22/04/2007 14:53:06

C:\WINDOWS\System32\aybeg.tmp -->22/04/2007 14:48:10

C:\WINDOWS\System32\nqtwa.tmp -->22/04/2007 14:48:04

C:\WINDOWS\System32\aybeg.ini -->22/04/2007 14:47:12

C:\WINDOWS\System32\nqtwa.ini -->22/04/2007 14:46:24

C:\WINDOWS\System32\nqtwa.bak1 -->22/04/2007 14:30:01

 

C:\WINDOWS.log -->01/05/2007 00:11:33

C:\WINDOWS\wiadebug.log -->01/05/2007 00:11:32

C:\WINDOWS\WindowsUpdate.log -->01/05/2007 00:11:31

C:\WINDOWS\wiaservc.log -->01/05/2007 00:11:30

C:\WINDOWS\bootstat.dat -->01/05/2007 00:11:12

C:\WINDOWS\SchedLgU.Txt -->30/04/2007 13:58:59

C:\WINDOWS\wmsetup.log -->30/04/2007 09:27:55

C:\WINDOWS\ntbtlog.txt -->29/04/2007 19:31:41

C:\WINDOWS\NeroDigital.ini -->29/04/2007 17:02:08

C:\WINDOWS\MEMORY.DMP -->27/04/2007 17:45:55

C:\WINDOWS\WMSysPr9.prx -->25/04/2007 19:55:10

C:\WINDOWS\win.ini -->25/04/2007 12:24:33

C:\WINDOWS\system.ini -->23/04/2007 17:15:09

C:\WINDOWS\IsUninst.exe -->22/04/2007 16:57:12

C:\WINDOWS\Sti_Trace.log -->22/04/2007 14:40:48

 

C:\WINDOWS\Ctregrun.exe |25/04/2007 12:26:08

C:\WINDOWS\IsUninst.exe |22/04/2007 16:57:08

C:\WINDOWS\slrundll.exe |20/08/2004 01:10:02

C:\WINDOWS\twunk_16.exe |24/04/2003 14:00:00

C:\WINDOWS\twunk_32.exe |24/04/2003 14:00:00

C:\WINDOWS\UNNeroVision.exe |22/04/2007 19:51:47

C:\WINDOWS\UNNMP.exe |22/04/2007 19:54:37

C:\WINDOWS\twain.dll |24/04/2003 14:00:00

C:\WINDOWS\twain_32.dll |24/04/2003 14:00:00

C:\WINDOWS\system32\append.exe |24/04/2003 14:00:00

C:\WINDOWS\system32\aswBoot.exe |27/04/2007 18:59:50

C:\WINDOWS\system32\bowysaf.exe |22/04/2007 14:04:36

C:\WINDOWS\system32\CTSVCCDA.EXE |25/04/2007 12:22:18

C:\WINDOWS\system32\CTSVCCTL.EXE |25/04/2007 12:22:18

C:\WINDOWS\system32\debug.exe |24/04/2003 14:00:00

C:\WINDOWS\system32\dosx.exe |24/04/2003 14:00:00

C:\WINDOWS\system32\dvdplay.exe |23/08/2001 19:47:34

C:\WINDOWS\system32\edlin.exe |24/04/2003 14:00:00

C:\WINDOWS\system32\exe2bin.exe |24/04/2003 14:00:00

C:\WINDOWS\system32\fastopen.exe |24/04/2003 14:00:00

C:\WINDOWS\system32\mem.exe |24/04/2003 14:00:00

C:\WINDOWS\system32\mscdexnt.exe |24/04/2003 14:00:00

C:\WINDOWS\system32\NeroCheck.exe |22/04/2007 19:53:00

C:\WINDOWS\system32\nlsfunc.exe |24/04/2003 14:00:00

C:\WINDOWS\system32\redir.exe |24/04/2003 14:00:00

C:\WINDOWS\system32\RegistryCleanerSetup.exe |22/04/2007 15:50:38

C:\WINDOWS\system32\setver.exe |24/04/2003 14:00:00

C:\WINDOWS\system32\share.exe |24/04/2003 14:00:00

C:\WINDOWS\system32\slrundll.exe |20/08/2004 01:10:02

C:\WINDOWS\system32\slserv.exe |20/08/2004 01:10:02

C:\WINDOWS\system32\svfob.exe |22/04/2007 14:10:25

C:\WINDOWS\system32\usrmlnka.exe |23/08/2001 19:47:48

C:\WINDOWS\system32\usrprbda.exe |23/08/2001 19:47:48

C:\WINDOWS\system32\usrshuta.exe |23/08/2001 19:47:48

C:\WINDOWS\system32\a3d.dll |22/04/2007 19:36:16

C:\WINDOWS\system32\amstream.dll |22/04/2007 19:50:07

C:\WINDOWS\system32\ati2cqag.dll |20/08/2004 01:09:19

C:\WINDOWS\system32\ati2dvaa.dll |20/08/2004 01:09:19

C:\WINDOWS\system32\ati2dvag.dll |20/08/2004 01:09:19

C:\WINDOWS\system32\ati3d1ag.dll |20/08/2004 01:09:19

C:\WINDOWS\system32\ati3duag.dll |20/08/2004 01:09:19

C:\WINDOWS\system32\ativtmxx.dll |20/08/2004 01:09:19

C:\WINDOWS\system32\ativvaxx.dll |20/08/2004 01:09:19

C:\WINDOWS\system32\atmfd.dll |24/04/2003 14:00:00

C:\WINDOWS\system32\atmlib.dll |24/04/2003 14:00:00

C:\WINDOWS\system32\awtqn.dll |22/04/2007 14:25:20

C:\WINDOWS\system32\compatui.dll |24/04/2003 14:00:00

C:\WINDOWS\system32\ddayy.dll |22/04/2007 14:25:25

C:\WINDOWS\system32\ddcyv.dll |22/04/2007 14:25:20

C:\WINDOWS\system32\dgrpsetu.dll |22/04/2007 14:39:01

C:\WINDOWS\system32\dgsetup.dll |22/04/2007 14:39:00

C:\WINDOWS\system32\encdec.dll |24/04/2003 14:00:00

C:\WINDOWS\system32\EqnClass.Dll |22/04/2007 14:39:00

C:\WINDOWS\system32\gebya.dll |22/04/2007 14:25:13

C:\WINDOWS\system32\hsfcisp2.dll |20/08/2004 01:09:27

C:\WINDOWS\system32\hticons.dll |22/04/2007 13:54:18

C:\WINDOWS\system32\hypertrm.dll |17/11/2004 19:57:39

C:\WINDOWS\system32\iccvid.dll |24/04/2003 14:00:00

C:\WINDOWS\system32\ieencode.dll |20/08/2004 01:09:27

C:\WINDOWS\system32\iiabihjj.dll |29/04/2007 09:54:27

C:\WINDOWS\system32\ImagX7.dll |22/04/2007 19:51:27

C:\WINDOWS\system32\ImagXpr7.dll |22/04/2007 19:51:27

C:\WINDOWS\system32\ImagXR7.dll |22/04/2007 19:51:27

C:\WINDOWS\system32\ImagXRA7.dll |22/04/2007 19:51:28

C:\WINDOWS\system32\ir32_32.dll |07/11/1995 14:46:00

C:\WINDOWS\system32\ir41_qc.dll |22/03/1998 15:34:14

C:\WINDOWS\system32\ir41_qcx.dll |22/03/1998 15:34:14

C:\WINDOWS\system32\Ir50_32.dll |17/05/1999 15:12:56

C:\WINDOWS\system32\ir50_lcs.dll |06/11/1997 14:53:30

C:\WINDOWS\system32\ir50_qc.dll |07/10/1998 17:46:18

C:\WINDOWS\system32\ir50_qcx.dll |07/10/1998 17:50:22

C:\WINDOWS\system32\isrdbg32.dll |22/04/2007 13:55:25

C:\WINDOWS\system32\jgaw400.dll |24/04/2003 14:00:00

C:\WINDOWS\system32\JGDW400.DLL |24/04/2003 14:00:00

C:\WINDOWS\system32\jgmd400.dll |24/04/2003 14:00:00

C:\WINDOWS\system32\JGPL400.DLL |24/04/2003 14:00:00

C:\WINDOWS\system32\jgsd400.dll |24/04/2003 14:00:00

C:\WINDOWS\system32\jgsh400.dll |24/04/2003 14:00:00

C:\WINDOWS\system32\mdmxsdk.dll |20/08/2004 01:09:30

C:\WINDOWS\system32\mdwmdmsp.dll |23/08/2001 19:47:06

C:\WINDOWS\system32\MMSwitch.dll |15/11/2002 14:11:26

C:\WINDOWS\system32\msdmo.dll |22/04/2007 19:50:07

C:\WINDOWS\system32\msencode.dll |24/04/2003 14:00:00

C:\WINDOWS\system32\mtxparhd.dll |20/08/2004 01:09:35

C:\WINDOWS\system32\nv4_disp.dll |20/08/2004 01:09:36

C:\WINDOWS\system32\ogg.dll |14/12/2002 23:46:02

C:\WINDOWS\system32\oggDS.dll |14/12/2002 23:46:02

C:\WINDOWS\system32\paqsp.dll |23/08/2001 19:47:16

C:\WINDOWS\system32\picn20.dll |22/04/2007 19:51:27

C:\WINDOWS\system32\psisdecd.dll |22/04/2007 19:50:08

C:\WINDOWS\system32\pvmjpg21.dll |12/12/2002 16:33:20

C:\WINDOWS\system32\qedwipes.dll |22/04/2007 19:50:07

C:\WINDOWS\system32\rpcc.dll |22/04/2007 14:04:38

C:\WINDOWS\system32\s3gnb.dll |20/08/2004 01:09:39

C:\WINDOWS\system32\sbe.dll |24/04/2003 14:00:00

C:\WINDOWS\system32\slbcsp.dll |24/04/2003 14:00:00

C:\WINDOWS\system32\slbiop.dll |24/04/2003 14:00:00

C:\WINDOWS\system32\slbrccsp.dll |24/04/2003 14:00:00

C:\WINDOWS\system32\slcoinst.dll |20/08/2004 01:09:41

C:\WINDOWS\system32\slextspk.dll |20/08/2004 01:09:41

C:\WINDOWS\system32\slgen.dll |20/08/2004 01:09:41

C:\WINDOWS\system32\spnike.dll |23/08/2001 19:47:18

C:\WINDOWS\system32\sprio600.dll |23/08/2001 19:47:18

C:\WINDOWS\system32\sprio800.dll |23/08/2001 19:47:18

C:\WINDOWS\system32\spxcoins.dll |22/04/2007 14:39:00

C:\WINDOWS\system32\tsd32.dll |24/04/2003 14:00:00

C:\WINDOWS\system32\TwnLib20.dll |22/04/2007 19:51:27

C:\WINDOWS\system32\TwnLib4.dll |22/04/2007 19:51:28

C:\WINDOWS\system32\unzip32.dll |25/04/2007 12:25:10

C:\WINDOWS\system32\usrcntra.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrcoina.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrdpa.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrdtea.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrfaxa.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrlbva.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrrtosa.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrsdpia.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrsvpia.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrv42a.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrv80a.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrvoica.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrvpa.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\vorbis.dll |14/12/2002 23:46:02

C:\WINDOWS\system32\vorbisenc.dll |14/12/2002 22:46:04

C:\WINDOWS\system32\vp6vfw.dll |30/08/2004 14:25:24

C:\WINDOWS\system32\VSFilter.dll |13/08/2004 00:11:14

C:\WINDOWS\system32\win87em.dll |24/04/2003 14:00:00

C:\WINDOWS\system32\xvidcore.dll |20/12/2004 12:03:26

C:\WINDOWS\system32\xvidvfw.dll |20/12/2004 12:08:28

 

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 9CFF-0A75

 

Répertoire de C:\WINDOWS\system32

 

20/08/2004 01:09 6 144 csrss.exe

1 fichier(s) 6 144 octets

0 Rép(s) 112 301 875 200 octets libres

 

Contenu de Downloaded Program Files

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 9CFF-0A75

 

Répertoire de C:\WINDOWS\Downloaded Program Files

 

25/04/2007 07:26 <REP> .

25/04/2007 07:26 <REP> ..

22/04/2007 13:56 65 desktop.ini

26/03/2007 16:46 5 085 swflash.inf

30/06/2003 22:41 1 689 WMV9VCM.inf

3 fichier(s) 6 839 octets

 

Total des fichiers listés :

3 fichier(s) 6 839 octets

2 Rép(s) 112 301 875 200 octets libres

 

Recherche de rootkit! (Merci S!Ri)

 

Recherche d'infections connues

 

 

 

catchme 0.2 W2K/XP/Vista - userland rootkit detector by Gmer, 17 October 2006

http://www.gmer.net

 

scanning hidden processes ...

 

scanning hidden services ...

 

scanning hidden autostart entries ...

 

scanning hidden files ...

 

scan completed successfully

hidden processes: 0

hidden services: 0

hidden files: 0

 

Liste des programmes installes

 

Ad-Aware SE Personal

Adobe Flash Player 9 ActiveX

avast! Antivirus

Barre d'outils Outlook de Windows Live (Windows Live Toolbar)

Bloqueur de fenêtres pop-up (Windows Live Toolbar)

CCleaner (remove only)

Correctif Windows XP - KB873339

Correctif Windows XP - KB885835

Correctif Windows XP - KB885836

Correctif Windows XP - KB886185

Correctif Windows XP - KB887472

Correctif Windows XP - KB888302

Correctif Windows XP - KB890859

Correctif Windows XP - KB891781

Creative Mass Storage Drivers

Creative Mass Storage Drivers

Creative MediaSource

Creative System Information

Creative Zen Nano Plus

Détecteur de flux Windows Live Toolbar (Windows Live Toolbar)

Extension de Windows Live Toolbar (Windows Live Toolbar)

FreeGo 2.0

Hijackthis Version Française

IncrediMail Xe

Language pack for Ad-Aware SE

Lecteur Windows Media 10

Menus intelligents (Windows Live Toolbar)

Mise à jour de sécurité pour Lecteur Windows Media (KB911564)

Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)

Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)

Mise à jour de sécurité pour Lecteur Windows Media 8 (KB917734)

Mise à jour de sécurité pour Windows XP (KB890046)

Mise à jour de sécurité pour Windows XP (KB893756)

Mise à jour de sécurité pour Windows XP (KB896358)

Mise à jour de sécurité pour Windows XP (KB896423)

Mise à jour de sécurité pour Windows XP (KB896424)

Mise à jour de sécurité pour Windows XP (KB896428)

Mise à jour de sécurité pour Windows XP (KB899587)

Mise à jour de sécurité pour Windows XP (KB899591)

Mise à jour de sécurité pour Windows XP (KB900725)

Mise à jour de sécurité pour Windows XP (KB901017)

Mise à jour de sécurité pour Windows XP (KB901214)

Mise à jour de sécurité pour Windows XP (KB902400)

Mise à jour de sécurité pour Windows XP (KB904706)

Mise à jour de sécurité pour Windows XP (KB905414)

Mise à jour de sécurité pour Windows XP (KB905749)

Mise à jour de sécurité pour Windows XP (KB908519)

Mise à jour de sécurité pour Windows XP (KB911562)

Mise à jour de sécurité pour Windows XP (KB911927)

Mise à jour de sécurité pour Windows XP (KB912919)

Mise à jour de sécurité pour Windows XP (KB913580)

Mise à jour de sécurité pour Windows XP (KB914388)

Mise à jour de sécurité pour Windows XP (KB914389)

Mise à jour de sécurité pour Windows XP (KB917344)

Mise à jour de sécurité pour Windows XP (KB917422)

Mise à jour de sécurité pour Windows XP (KB917953)

Mise à jour de sécurité pour Windows XP (KB918118)

Mise à jour de sécurité pour Windows XP (KB919007)

Mise à jour de sécurité pour Windows XP (KB920213)

Mise à jour de sécurité pour Windows XP (KB920670)

Mise à jour de sécurité pour Windows XP (KB920683)

Mise à jour de sécurité pour Windows XP (KB920685)

Mise à jour de sécurité pour Windows XP (KB921398)

Mise à jour de sécurité pour Windows XP (KB921883)

Mise à jour de sécurité pour Windows XP (KB922616)

Mise à jour de sécurité pour Windows XP (KB922819)

Mise à jour de sécurité pour Windows XP (KB923191)

Mise à jour de sécurité pour Windows XP (KB923414)

Mise à jour de sécurité pour Windows XP (KB923689)

Mise à jour de sécurité pour Windows XP (KB923694)

Mise à jour de sécurité pour Windows XP (KB923980)

Mise à jour de sécurité pour Windows XP (KB924191)

Mise à jour de sécurité pour Windows XP (KB924270)

Mise à jour de sécurité pour Windows XP (KB924496)

Mise à jour de sécurité pour Windows XP (KB924667)

Mise à jour de sécurité pour Windows XP (KB925902)

Mise à jour de sécurité pour Windows XP (KB926255)

Mise à jour de sécurité pour Windows XP (KB926436)

Mise à jour de sécurité pour Windows XP (KB927779)

Mise à jour de sécurité pour Windows XP (KB927802)

Mise à jour de sécurité pour Windows XP (KB928090)

Mise à jour de sécurité pour Windows XP (KB928255)

Mise à jour de sécurité pour Windows XP (KB928843)

Mise à jour de sécurité pour Windows XP (KB929969)

Mise à jour de sécurité pour Windows XP (KB930178)

Mise à jour de sécurité pour Windows XP (KB931261)

Mise à jour de sécurité pour Windows XP (KB931784)

Mise à jour de sécurité pour Windows XP (KB932168)

Mise à jour pour Windows XP (KB898461)

Mise à jour pour Windows XP (KB900485)

Mise à jour pour Windows XP (KB908531)

Mise à jour pour Windows XP (KB910437)

Mise à jour pour Windows XP (KB911280)

Mise à jour pour Windows XP (KB916595)

Mise à jour pour Windows XP (KB920872)

Mise à jour pour Windows XP (KB922582)

Mise à jour pour Windows XP (KB931836)

Music Manager

Navigation par onglets (Windows Live Toolbar)

Nero Suite

OneCare Advisor (Windows Live Toolbar)

SLD Codec Pack

Spybot - Search & Destroy 1.4

Sunbelt Kerio Personal Firewall

VideoLAN VLC media player 0.8.6b

VirtualDubMOD 1.5.10.1 b2439 Fr

WebFldrs XP

Windows Genuine Advantage Notifications (KB905474)

Windows Installer 3.1 (KB893803)

Windows Live Favorites pour Windows Live Toolbar

Windows Live Messenger

Windows Live Sign-in Assistant

Windows Live Toolbar

Windows Live Toolbar

Windows Media Format Runtime

Windows XP Service Pack 2

wmvmedialease codec

Zeb-Utility 1.2

 

 

 

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 9CFF-0A75

 

Répertoire de C:\Program Files

 

29/04/2007 17:44 <REP> .

29/04/2007 17:44 <REP> ..

22/04/2007 19:54 <REP> Ahead

27/04/2007 18:59 <REP> Alwil Software

22/04/2007 20:36 <REP> anti virus.avast

24/04/2007 20:29 <REP> cccleaner

24/04/2007 20:30 <REP> CCleaner

22/04/2007 19:25 <REP> codec k lite

22/04/2007 13:54 <REP> ComPlus Applications

25/04/2007 12:26 <REP> Creative

25/04/2007 12:17 <REP> Fichiers communs

24/04/2007 20:50 <REP> FreeGo

27/04/2007 23:27 <REP> hijack this fr

30/04/2007 23:19 <REP> Hijackthis Version Française

22/04/2007 22:53 <REP> incredimail

27/04/2007 04:03 <REP> Internet Explorer

22/04/2007 20:23 <REP> kerio

22/04/2007 14:44 <REP> Lavasoft

27/04/2007 04:26 <REP> Messenger

22/04/2007 13:57 <REP> microsoft frontpage

25/04/2007 19:26 <REP> Movie Maker

22/04/2007 13:54 <REP> MSN

22/04/2007 13:54 <REP> MSN Gaming Zone

25/04/2007 19:57 <REP> msn messenger

22/04/2007 21:14 <REP> msn messenger 2

25/04/2007 12:25 <REP> Music Manager

25/04/2007 19:24 <REP> NetMeeting

27/04/2007 04:05 <REP> Outlook Express

22/04/2007 13:54 <REP> Services en ligne

22/04/2007 16:13 <REP> SLD Codec Pack

22/04/2007 22:09 <REP> spybot

22/04/2007 22:11 <REP> Spybot - Search & Destroy

23/04/2007 17:14 <REP> Sunbelt Software

24/04/2007 20:59 <REP> VideoLAN

24/04/2007 20:47 <REP> VirtualDubMOD

24/04/2007 20:58 <REP> VLC

22/04/2007 21:27 <REP> Windows Live Favorites

22/04/2007 21:27 <REP> Windows Live Toolbar

25/04/2007 19:26 <REP> Windows Media Player

25/04/2007 19:24 <REP> Windows NT

22/04/2007 13:57 <REP> xerox

24/04/2007 20:55 <REP> Zeb-Utility

0 fichier(s) 0 octets

42 Rép(s) 112 301 760 512 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 9CFF-0A75

 

Répertoire de C:\Program Files\fichiers communs

 

25/04/2007 12:17 <REP> .

25/04/2007 12:17 <REP> ..

22/04/2007 19:52 <REP> Ahead

25/04/2007 12:19 <REP> InstallShield

22/04/2007 21:26 <REP> Microsoft Shared

22/04/2007 13:55 <REP> MSSoap

22/04/2007 14:39 <REP> ODBC

22/04/2007 13:55 <REP> Services

22/04/2007 14:39 <REP> SpeechEngines

27/04/2007 04:05 <REP> System

0 fichier(s) 0 octets

10 Rép(s) 112 301 760 512 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 9CFF-0A75

 

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

 

22/04/2007 14:05 <REP> .

22/04/2007 14:05 <REP> ..

18/05/2001 17:57 561 209 MSONSEXT.DLL

03/06/1999 14:09 122 937 MSOWS409.DLL

07/03/2001 09:00 127 033 MSOWS40c.DLL

3 fichier(s) 811 179 octets

2 Rép(s) 112 301 760 512 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 9CFF-0A75

 

Répertoire de C:\

 

01/05/2007 00:18 68 096 diff.exe

01/05/2007 00:18 103 424 grep.exe

2 fichier(s) 171 520 octets

0 Rép(s) 112 301 760 512 octets libres

c:\Documents and Settings\Propriétaire\Application Data\Microsoft\Installer\{A990EAA7-8941-4621-BC27-4F16261D3180}\ARPPRODUCTICON.exe

c:\Documents and Settings\Propriétaire\Application Data\Microsoft\Installer\{A990EAA7-8941-4621-BC27-4F16261D3180}\NewShortcut2_8315396A5EA1419DBEC4978284BDF556.exe

c:\Documents and Settings\Propriétaire\Application Data\Microsoft\Installer\{A990EAA7-8941-4621-BC27-4F16261D3180}\NewShortcut3_8315396A5EA1419DBEC4978284BDF556.exe

c:\Documents and Settings\Propriétaire\Bureau\procexp.exe

c:\Documents and Settings\Propriétaire\Bureau\VundoFix.exe

c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\catchme.exe

c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\diff.exe

c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\dumphive.exe

c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\FilesInfoCmd.exe

c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\Fport.exe

c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\grep.exe

c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\LFiles.exe

c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\LISTDLLS.exe

c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\pslist.exe

c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\streams.exe

c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\swreg.exe

c:\Documents and Settings\Propriétaire\Bureau\manip divx\GSpot260RC1\GSpot.exe

c:\Documents and Settings\Propriétaire\Bureau\sécurité\zeb utility\Setup_Zeb-Utility.exe

c:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OF5Z6YFP\codec[1].exe

c:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\SRXZMMF9\VundoFix[1].exe

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll

c:\Documents and Settings\Propriétaire\Application Data\Creative\Media Database\JetFileBackup\Expsrv.dll

c:\Documents and Settings\Propriétaire\Application Data\Creative\Media Database\JetFileBackup\Msado15.dll

c:\Documents and Settings\Propriétaire\Application Data\Creative\Media Database\JetFileBackup\Msadox.dll

c:\Documents and Settings\Propriétaire\Application Data\Creative\Media Database\JetFileBackup\Msadrh15.dll

c:\Documents and Settings\Propriétaire\Application Data\Creative\Media Database\JetFileBackup\Msjet40.dll

c:\Documents and Settings\Propriétaire\Application Data\Creative\Media Database\JetFileBackup\Msjetoledb40.dll

c:\Documents and Settings\Propriétaire\Application Data\Creative\Media Database\JetFileBackup\Msjint40.dll

c:\Documents and Settings\Propriétaire\Application Data\Creative\Media Database\JetFileBackup\Msjro.dll

c:\Documents and Settings\Propriétaire\Application Data\Creative\Media Database\JetFileBackup\Msjter40.dll

c:\Documents and Settings\Propriétaire\Application Data\Creative\Media Database\JetFileBackup\Msjtes40.dll

c:\Documents and Settings\Propriétaire\Application Data\Creative\Media Database\JetFileBackup\Mswstr10.dll

c:\Documents and Settings\Propriétaire\Application Data\Creative\Media Database\JetFileBackup\vbajet32.dll

Lien vers le commentaire
Partager sur d’autres sites

et en fin le rapport hijackthis : ........merci beaucoup de votre aide...

 

Logfile of HijackThis v1.99.1

Scan saved at 00:43:22, on 01/05/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe

C:\Program Files\Messenger\MSMSGS.EXE

C:\WINDOWS\System32\CTsvcCDA.EXE

C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe

C:\WINDOWS\system32\cmd.exe

C:\WINDOWS\system32\notepad.exe

C:\WINDOWS\system32\NOTEPAD.EXE

C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O2 - BHO: (no name) - {1557B435-8242-4686-9AA3-9265BF7525A4} - (no file)

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: (no name) - {6FEF2279-54D2-4F66-B851-06459C91115b} - C:\WINDOWS\system32\togychgx.dll (file missing)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O2 - BHO: (no name) - {E041CE79-7F5B-44B2-A09F-B3700370F66D} - C:\WINDOWS\System32\ssqpp.dll (file missing)

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O4 - HKLM\..\Run: [tcpipmon] tcpipmon.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [infoData] rundll32.exe "C:\WINDOWS\system32\yvrnwpun.dll",realset

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background

O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx

O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?835b4fb9d2b649f8a8a0e77549d16d6d

O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?835b4fb9d2b649f8a8a0e77549d16d6d

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: iiabihjj - C:\WINDOWS\system32\iiabihjj.dll

O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.EXE

O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe

Lien vers le commentaire
Partager sur d’autres sites

ok VundoFix en a éliminé une bonne partie!

 

Va jusqu'au bout et si tu rencontres un problème, n'hésite pas à me le dire :P

 

Tu as deux possiblités pour consulter les instructions qui suivent:

 

-Soit tu copie/colles le contenu de la procédure dans un fichier texte(que tu met sur le bureau) pour pouvoir le consulter en mode sans échec(tu n'auras pas accès à internet!).

 

-Tu peux également enregistrer la page web complète, sur laquelle se trouve la procédure,

en le faisant à partir de ton navigateur :

 

-Aller en haut de page et cliquer sur le menu"Fichier" : une liste apparait=>

-Choisis "Enregistrer sous" et choisis "Bureau".

-Ensuite cliquer sur le bouton "Enregistrer" à droite du champs "nom du fichier".

 

Pour lire la procédure en mode sans échec, tu n'auras qu'à double cliquer sur le fichier de l' aide svp ..rapport hijackdis (avec l'icone de ton navigateur) situé sur le bureau.(tu noteras qu'un nouveau dossier va se créer sur le bureau en plus du fichier : c'est normal!) De cette manière, tu conserveras toutes les mises en formes et les couleurs de la procédure, et cela permettra de t'y retrouver.

--------------------------------------------------------------------------------------------------------------------------

 

La procédure:

 

-Télécharge ATF Cleaner by Atribune sur ton bureau.

 

-Télécharge AVG anti-spyware et sauvegarde le sur ton bureau.

  • Une fois AVG Anti-Spyware téléchargé,repère son icône sur le bureau et double clique dessus pour lancer l'installation.
  • Une fois l'installation terminée, AVG Anti-Spyware va se lancer: il faut mettre le programme à jour.
  • Sur l'écran principal sélectionne le menu "Mise à jour", puis clique sur le bouton "Commencer la mise à jour" sous "Mise à jour manuelle".
  • La mise à jour va commencer(il est possible que tu reçoives une alerte de ton parefeu: accepte la connexion au serveur).
  • Une fois la mise à jour faite, sélectionne le menu "Analyse" puis clique sur l'onglet "Paramètres".
  • Sous "Comment réagir", choisis "Quarantaine"
  • Sous "Rapports" clique sur "Générer un rapport après chaque analyse".
    décoche la case "Uniquement en cas de menace".
  • Ferme AVG Anti-Spyware et ne lance pas de scan maintenant!

-Télécharge OTMoveIt (par OldTimer). Sauvegarde-le sur ton Bureau.

  • Copie le texte en bleu/gras ci-bas (sélectionne-le en entier avec ta souris, puis fais un clic-droit dessus et choisis "Copier") :

    C:\WINDOWS\system32\ddcyv.dll
    C:\WINDOWS\System32\iiabihjj.cmd
    C:\WINDOWS\System32\iiabihjj.dll
    C:\WINDOWS\System32\mcrh.tmp
    C:\WINDOWS\System32\rpcc.dll
    C:\WINDOWS\System32\aybeg.tmp
    C:\WINDOWS\System32\nqtwa.tmp
    C:\WINDOWS\System32\aybeg.ini
    C:\WINDOWS\System32\nqtwa.ini
    C:\WINDOWS\System32\nqtwa.bak1
    C:\WINDOWS\system32\bowysaf.exe
    C:\WINDOWS\system32\svfob.exe
    C:\WINDOWS\system32\ddayy.dll
    C:\WINDOWS\system32\gebya.dll
    C:\WINDOWS\system32\awtqn.dll

     
  • Double-clique sur OTMoveIt.exe afin de lancer le programme.
  • Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée
  • Fais un Clique-droit sur le cadre de gauche puis choisis Coller.
  • Clique à présent sur le bouton "MoveIt!".

Un rapport va être créé, il se trouve dans C:\_OTMoveIt\MovedFiles\

Le nom du rapport est la date de sa création.

 

Étape 1:

 

*Redémarre le PC, impérativement en mode sans échec,(au démarrage, tapoter immédiatement la touche F8,puis apparaitra un écran avec choix de démarrages : choisir "Mode sans échec" avec les flèches du clavier, puis valider avec "Entrée".

Choisir le compte usuel (et non Administrateur).

 

(n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte)

 

Étape 2:

 

* Démarre Hijackthis et clique sur la case "Do a system scan only",puis coche les lignes suivantes :

R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O2 - BHO: (no name) - {1557B435-8242-4686-9AA3-9265BF7525A4} - (no file)

O2 - BHO: (no name) - {6FEF2279-54D2-4F66-B851-06459C91115b} - C:\WINDOWS\system32\togychgx.dll (file missing)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: (no name) - {E041CE79-7F5B-44B2-A09F-B3700370F66D} - C:\WINDOWS\System32\ssqpp.dll (file missing)

 

O4 - HKLM\..\Run: [tcpipmon] tcpipmon.exe

O4 - HKLM\..\Run: [infoData] rundll32.exe "C:\WINDOWS\system32\yvrnwpun.dll",realset

 

O20 - Winlogon Notify: iiabihjj - C:\WINDOWS\system32\iiabihjj.dll

O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll

-Ferme tous les programmes et clique sur "Fix Checked"

 

Étape 3:

 

Double-clique ATF Cleaner afin de lancer le programme.

  • Sous l'onglet Main, choisis : Select All
    Clique sur le bouton Empty Selected
     
    Si tu utilises le navigateur Firefox :
     
     
  • Clique Firefox au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
     
    Si tu utilises le navigateur Opera :
     
     
  • Clique Opera au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
     
    Clique Exit, du menu prinicipal, afin de fermer le programme.

* Si l'onglet "Firefox" est grisé dans ATF,nettoie le cache et les cookies dans Firefox comme ceci :

  • Ouvre Firefox et clique sur Outils=> Options
  • Clique sur l'onglet Vie Privée
  • clique sur le bouton Vider le cache dans l'onglet "Historique"
  • clique sur le bouton Supprimer les cookies dans l'onglet "Cookies"
  • clique sur le bouton Vider le cache dans l'onglet "Cache"
  • clique sur le bouton Ok pour fermer la fenêtre des options et valider tes choix.

Étape 4:

 

Lance AVG Anti-Spyware en double-cliquant sur son icône.

 

IMPORTANT:ne lance aucun autre programme pendant qu' AVG Anti-Spyware scanne le pc.

  • Sélectionne le menu "Analyse" puis sous l'onglet "Analyser", choisis "Analyse complête du système".
  • AVG Anti-Spyware va scanner ton (tes) disque dur(s).Le scan prendra un certain temps, donc sois patient.
  • Une fois le scan terminé,en bas de page, assure toi de voir "Quarantaine" 'à droite de "Configurer tous les", sinon fais ce choix manuellement. (c'est important!)
  • Clique sur le bouton "Appliquer toutes les actions".
  • Maintenant clique sur "Enregistrer le rapport" puis "Enregistrer le rapport sous" et choisis le Bureau.
  • Ferme le programme et redémarre ton pc normalement.

Étape 5:

 

 

Redémarre normalement et stp poste :

 

- un nouveau rapport hijackthis

- le rapport de Avg AS

- le rapport de OtMoveIt

 

@+ et courage :P

Lien vers le commentaire
Partager sur d’autres sites

ouf......c' était trés long...nuit quasi blanche.....

je poste les rapports et je vais de ce pas me coucher......

 

j' aimerais savoir ce que je dois faire de tous les logs installé...dois-je les garder, si cela ne risque pas de créer des problémes avec les miens..ou dois je les supprimer....

je ne sais pas si c' est ok...en tout cas...merci beaucoup pour ton aide...ci- dessous les rapports :

 

rapport hitjakthis :

 

Logfile of HijackThis v1.99.1

Scan saved at 03:51:07, on 01/05/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\Explorer.EXE

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Messenger\MSMSGS.EXE

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\WINDOWS\System32\CTsvcCDA.EXE

C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe

C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background

O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx

O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?835b4fb9d2b649f8a8a0e77549d16d6d

O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?835b4fb9d2b649f8a8a0e77549d16d6d

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.EXE

O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe

Lien vers le commentaire
Partager sur d’autres sites

suite .../...

 

rapport AVG :

 

---------------------------------------------------------

AVG Anti-Spyware - Rapport d'analyse

---------------------------------------------------------

 

+ Créé à: 03:40:39 01/05/2007

 

+ Résultat de l'analyse:

 

 

 

C:\Documents and Settings\Propriétaire\Local Settings\Temp\temp.fr7C5A -> Adware.BHO : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{61437847-1671-4197-9B4D-52A5A84134EA}\RP150\A0095145.dll -> Adware.BHO : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{61437847-1671-4197-9B4D-52A5A84134EA}\RP147\A0091303.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{61437847-1671-4197-9B4D-52A5A84134EA}\RP147\A0091852.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{61437847-1671-4197-9B4D-52A5A84134EA}\RP147\A0093534.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{61437847-1671-4197-9B4D-52A5A84134EA}\RP147\A0094538.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{61437847-1671-4197-9B4D-52A5A84134EA}\RP150\A0095132.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{61437847-1671-4197-9B4D-52A5A84134EA}\RP150\A0095133.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{61437847-1671-4197-9B4D-52A5A84134EA}\RP150\A0095134.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{61437847-1671-4197-9B4D-52A5A84134EA}\RP150\A0095136.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{61437847-1671-4197-9B4D-52A5A84134EA}\RP150\A0095140.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{61437847-1671-4197-9B4D-52A5A84134EA}\RP150\A0095143.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{61437847-1671-4197-9B4D-52A5A84134EA}\RP150\A0095156.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).

C:\VundoFix Backups\efcbxyw.dll.bad -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).

C:\VundoFix Backups\fccbcyv.dll.bad -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).

C:\VundoFix Backups\fccddbb.dll.bad -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).

C:\VundoFix Backups\khfcbxy.dll.bad -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).

C:\VundoFix Backups\ssqolki.dll.bad -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).

C:\VundoFix Backups\tuvurss.dll.bad -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).

C:\VundoFix Backups\xxyxywt.dll.bad -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).

C:\_OTMoveIt\MovedFiles\WINDOWS\system32\bowysaf.exe -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).

C:\_OTMoveIt\MovedFiles\WINDOWS\system32\rpcc.dll -> Proxy.Dlena.e : Nettoyé et sauvegardé (mise en quarantaine).

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WinOpts -> Proxy.Small : Nettoyé et sauvegardé (mise en quarantaine).

 

 

Fin du rapport

Lien vers le commentaire
Partager sur d’autres sites

et enfin....

 

rapport otmovelt :

 

DllUnregisterServer procedure not found in C:\WINDOWS\system32\ddcyv.dll

C:\WINDOWS\system32\ddcyv.dll NOT unregistered.

C:\WINDOWS\system32\ddcyv.dll moved successfully.

File move failed. C:\WINDOWS\System32\iiabihjj.cmd scheduled to be moved on reboot.

DllUnregisterServer procedure not found in C:\WINDOWS\System32\iiabihjj.dll

C:\WINDOWS\System32\iiabihjj.dll NOT unregistered.

File move failed. C:\WINDOWS\System32\iiabihjj.dll scheduled to be moved on reboot.

C:\WINDOWS\System32\mcrh.tmp moved successfully.

LoadLibrary failed for C:\WINDOWS\System32\rpcc.dll

C:\WINDOWS\System32\rpcc.dll NOT unregistered.

File move failed. C:\WINDOWS\System32\rpcc.dll scheduled to be moved on reboot.

C:\WINDOWS\System32\aybeg.tmp moved successfully.

C:\WINDOWS\System32\nqtwa.tmp moved successfully.

C:\WINDOWS\System32\aybeg.ini moved successfully.

C:\WINDOWS\System32\nqtwa.ini moved successfully.

C:\WINDOWS\System32\nqtwa.bak1 moved successfully.

C:\WINDOWS\system32\bowysaf.exe moved successfully.

C:\WINDOWS\system32\svfob.exe moved successfully.

DllUnregisterServer procedure not found in C:\WINDOWS\system32\ddayy.dll

C:\WINDOWS\system32\ddayy.dll NOT unregistered.

C:\WINDOWS\system32\ddayy.dll moved successfully.

DllUnregisterServer procedure not found in C:\WINDOWS\system32\gebya.dll

C:\WINDOWS\system32\gebya.dll NOT unregistered.

C:\WINDOWS\system32\gebya.dll moved successfully.

DllUnregisterServer procedure not found in C:\WINDOWS\system32\awtqn.dll

C:\WINDOWS\system32\awtqn.dll NOT unregistered.

C:\WINDOWS\system32\awtqn.dll moved successfully.

 

Created on 05/01/2007 01:37:36

 

 

merci pour tout........

 

panturle38...

Lien vers le commentaire
Partager sur d’autres sites

bonjour charles,

 

nous sommes le 1er mai a 9h45...

 

A priori, tout a l' air d' etre revenu a la normal...le pc est trés réactif, plus de fenetres intempestives, etc...etc....

 

je te laisse le soin de vérifier les rapports et serais a ton écoute.....

 

j' aimerais néanmoins te demander si tous les logs que tu m' a fait télecharger sont compatibles avec les miens....j' ai peur de créer des conflits....

anti virus : avast..pare feu : kerio 4 .. ad aware et spy bot.....et ccleaner...hitjackthis...

 

les logs télécharger : avg anti spyware, atf cleaner, diaghelp, vundofix et otmovelt....

 

Si il n' y a pas contre indication, je les mettrais dans un dossier sur le bureau intitulé ( SECURITE ) !!

 

Merci de ta réponse, et surtout de ton aide trés précieuse avec des explications trés claires..

Bravo, bravo.....

 

le panturle..............

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

 Partager

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...