Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour,

 

J'ai récupéré un PC infecté par plein plein de méchantes bestioles, j'en ai supprimé grace a adaware, spybot, ccleaner, avast mais j'ai toujours des messages qui me disent que des spyware actifs sont sur le poste.

 

Je vous poste donc mon rapport HijackThis:

 

Logfile of HijackThis v1.99.1

Scan saved at 22:24:18, on 30/07/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16473)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

D:\Documents and Settings\MARIE.049180320608\Bureau\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = portos169@hotmail.fr

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: ShoppingReport - {100EB1FD-D03E-47FD-81F3-EE91287F9465} - C:\Program Files\ShoppingReport\Bin\2.0.21\ShoppingReport.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll

O2 - BHO: (no name) - {D61D7E1A-6613-49CA-B6F9-51DB248E209D} - C:\Program Files\Video ActiveX Access\iesplg.dll (file missing)

O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe

O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [iS CfgWiz] C:\Program Files\Norton Internet Security\cfgwiz.exe /GUID {257BBC47-1B26-432e-9F84-188603799DD3} /MODE CfgWiz /CMDLINE "REBOOT"

O4 - HKLM\..\Run: [sSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe

O4 - HKLM\..\Run: [ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe

O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"

O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"

O4 - HKLM\..\Run: [sNPSTD2] C:\WINDOWS\vsnpstd2.exe

O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe

O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [EPSON Stylus DX4200 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE /P26 "EPSON Stylus DX4200 Series" /O5 "LPT1:" /M "Stylus DX4200"

O4 - HKLM\..\Run: [EPSON Stylus DX4200 Series (Copie 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE /P36 "EPSON Stylus DX4200 Series (Copie 1)" /O6 "USB001" /M "Stylus DX4200"

O4 - HKLM\..\Run: [EPSON Stylus DX4200 Series (Copie 2)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE /P36 "EPSON Stylus DX4200 Series (Copie 2)" /O5 "LPT1:" /M "Stylus DX4200"

O4 - HKLM\..\Run: [PCSuiteTrayApplication] D:\Documents and Settings\MARIE.049180320608\Local Settings\Application Data\Microsoft\Messenger\portos169@hotmail.fr\Sharing Folders\Nokia PC Suite 6\LaunchApplication.exe -onlytray

O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [MRT] "C:\WINDOWS\system32\MRT.exe" /R

O4 - HKLM\..\Run: [symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer

O4 - HKLM\..\Run: [NI.UGA6PV_0001_N108M0207] "d:\documents and settings\marie.049180320608\application data\install_fr[1].exe" -nag

O4 - HKLM\..\Run: [NI.UGES_0002_N108M1607] "d:\documents and settings\marie.049180320608\application data\setup_en[1].exe" -nag

O4 - HKLM\..\Run: [mfjsfsdil] c:\windows\system32\mfjsfsdil.exe mfjsfsdil

O4 - HKLM\..\RunOnce: [spybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [PcSync] D:\Documents and Settings\MARIE.049180320608\Local Settings\Application Data\Microsoft\Messenger\portos169@hotmail.fr\Sharing Folders\Nokia PC Suite 6\PcSync2.exe /NoDialog

O4 - HKCU\..\RunOnce: [spybotDeletingB8979] command /c del "C:\Program Files\HbTools\HBTV\HBTVHelper.dll_tobedeleted_old"

O4 - HKCU\..\RunOnce: [spybotDeletingD4671] cmd /c del "C:\Program Files\HbTools\HBTV\HBTVHelper.dll_tobedeleted_old"

O4 - HKCU\..\RunOnce: [spybotDeletingB7395] command /c del "C:\Program Files\Video ActiveX Access\iesplg.dll_tobedeleted_old"

O4 - HKCU\..\RunOnce: [spybotDeletingD1168] cmd /c del "C:\Program Files\Video ActiveX Access\iesplg.dll_tobedeleted_old"

O4 - HKCU\..\RunOnce: [spybotDeletingB6959] command /c del "C:\Program Files\Video ActiveX Access\uninst.exe_tobedeleted_old"

O4 - HKCU\..\RunOnce: [spybotDeletingD4089] cmd /c del "C:\Program Files\Video ActiveX Access\uninst.exe_tobedeleted_old"

O4 - HKCU\..\RunOnce: [spybotDeletingB7064] command /c del "C:\Program Files\Video ActiveX Access\imsmain.exe_tobedeleted_old"

O4 - HKCU\..\RunOnce: [spybotDeletingD7438] cmd /c del "C:\Program Files\Video ActiveX Access\imsmain.exe_tobedeleted_old"

O4 - HKCU\..\RunOnce: [spybotDeletingB8463] command /c del "C:\Program Files\Video ActiveX Access\iesmn.exe_tobedeleted_old"

O4 - HKCU\..\RunOnce: [spybotDeletingD9877] cmd /c del "C:\Program Files\Video ActiveX Access\iesmn.exe_tobedeleted_old"

O4 - Global Startup: Bluetooth Manager.lnk = ?

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll

O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\Program Files\ShoppingReport\Bin\2.0.21\ShoppingReport.dll

O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Program Files\ShoppingReport\Bin\2.0.21\ShoppingReport.dll

O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O11 - Options group: [iNTERNATIONAL] International*

O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{1C2A877F-CB65-4DA8-BCB9-A2F2FE6ECE4C}: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CCS\Services\Tcpip\..\{97F2209D-10AB-49B8-B9B7-AA76251BAB0A}: NameServer = 85.255.115.236,85.255.112.186

O17 - HKLM\System\CCS\Services\Tcpip\..\{E9F1FC74-17F7-4525-8F8F-8B64FF413582}: NameServer = 85.255.115.236,85.255.112.186

O17 - HKLM\System\CCS\Services\Tcpip\..\{FF33D93E-AD9B-4146-9E78-2220784CF702}: NameServer = 85.255.115.236,85.255.112.186

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CS1\Services\Tcpip\..\{1C2A877F-CB65-4DA8-BCB9-A2F2FE6ECE4C}: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe

O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe

O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe

O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe

O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe

O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe

O23 - Service: IS Service (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe

O23 - Service: MysqlInventime - Unknown owner - C:\Apps\INVENT~1\mysql\bin\mysqld-nt.exe

O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe

O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe

O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe

 

Merci d'avance

Posté(e) (modifié)

Salut :P

 

Effectivement le pc est bien infecté!!Il va falloir être patient car il y a du boulot!

La solution la plus simple pour toi serait de formater puis de réinstaller Windows proprement...même si je n'aime pas cette solution, c'est le plus évident!!

Si tu veux quand même désinfecter, commence comme ceci >

 

1) Démarre Hijackthis et clique sur la case "Do a system scan only",puis coche les lignes suivantes :

O2 - BHO: ShoppingReport - {100EB1FD-D03E-47FD-81F3-EE91287F9465} - C:\Program Files\ShoppingReport\Bin\2.0.21\ShoppingReport.dll

O2 - BHO: (no name) - {D61D7E1A-6613-49CA-B6F9-51DB248E209D} - C:\Program Files\Video ActiveX Access\iesplg.dll (file missing)

 

O4 - HKLM\..\Run: [NI.UGA6PV_0001_N108M0207] "d:\documents and settings\marie.049180320608\application data\install_fr[1].exe" -nag

O4 - HKLM\..\Run: [NI.UGES_0002_N108M1607] "d:\documents and settings\marie.049180320608\application data\setup_en[1].exe" -nag

O4 - HKLM\..\Run: [mfjsfsdil] c:\windows\system32\mfjsfsdil.exe mfjsfsdil

O4 - HKCU\..\RunOnce: [spybotDeletingB8979] command /c del "C:\Program Files\HbTools\HBTV\HBTVHelper.dll_tobedeleted_old"

O4 - HKCU\..\RunOnce: [spybotDeletingD4671] cmd /c del "C:\Program Files\HbTools\HBTV\HBTVHelper.dll_tobedeleted_old"

O4 - HKCU\..\RunOnce: [spybotDeletingB7395] command /c del "C:\Program Files\Video ActiveX Access\iesplg.dll_tobedeleted_old"

O4 - HKCU\..\RunOnce: [spybotDeletingD1168] cmd /c del "C:\Program Files\Video ActiveX Access\iesplg.dll_tobedeleted_old"

O4 - HKCU\..\RunOnce: [spybotDeletingB6959] command /c del "C:\Program Files\Video ActiveX Access\uninst.exe_tobedeleted_old"

O4 - HKCU\..\RunOnce: [spybotDeletingD4089] cmd /c del "C:\Program Files\Video ActiveX Access\uninst.exe_tobedeleted_old"

O4 - HKCU\..\RunOnce: [spybotDeletingB7064] command /c del "C:\Program Files\Video ActiveX Access\imsmain.exe_tobedeleted_old"

O4 - HKCU\..\RunOnce: [spybotDeletingD7438] cmd /c del "C:\Program Files\Video ActiveX Access\imsmain.exe_tobedeleted_old"

O4 - HKCU\..\RunOnce: [spybotDeletingB8463] command /c del "C:\Program Files\Video ActiveX Access\iesmn.exe_tobedeleted_old"

O4 - HKCU\..\RunOnce: [spybotDeletingD9877] cmd /c del "C:\Program Files\Video ActiveX Access\iesmn.exe_tobedeleted_old"

 

O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\Program Files\ShoppingReport\Bin\2.0.21\ShoppingReport.dll

O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Program Files\ShoppingReport\Bin\2.0.21\ShoppingReport.dll

 

O17 - HKLM\System\CCS\Services\Tcpip\..\{97F2209D-10AB-49B8-B9B7-AA76251BAB0A}: NameServer = 85.255.115.236,85.255.112.186

O17 - HKLM\System\CCS\Services\Tcpip\..\{E9F1FC74-17F7-4525-8F8F-8B64FF413582}: NameServer = 85.255.115.236,85.255.112.186

O17 - HKLM\System\CCS\Services\Tcpip\..\{FF33D93E-AD9B-4146-9E78-2220784CF702}: NameServer = 85.255.115.236,85.255.112.186

-Ferme tous les programmes et clique sur "Fix Checked"

 

2) Télécharge SmitfraudFix de S!Ri sur ton bureau

  • Double clique sur SmitfraudFix.exe
  • Une fenêtre va s'ouvrir, choisis l'option 1
  • Copie/colle le contenu du bloc-note qui s'ouvre dans ton prochain post.
  • Note: si tu as une version de Smitfraudfix, ne l'utilise pas! élimine là et télécharge la dernière version.

3) Imprime ces instructions si nécessaire car il va y avoir un redémarrage de l'ordinateur.

 

Télécharge le FixWareout (LonnyRJones) sur le Bureau.

**Si le lien ne fonctionne pas, clique ici**

 

Lance le fix (FixWareout.exe), clique sur Next puis Install.

Assure-toi que Run fixit soit bien activé puis clique sur Finish.

Le fix va commencer, suis les messages à l'écran. Il te sera demandé de redémarrer ton ordinateur, fais le.

Ton système mettra un peu plus de temps au démarrage, c'est normal.

 

4) Au final, poste le contenu du rapport C:\fixwareout\report.txt avec un nouveau rapport HijackThis et le rapport de SmitFraudFix (option 1)

 

bon courage :P

Modifié par charles ingals
Posté(e)

13H30 d'analyse Antivir et encore 3 virus de moins (2 trojans et 1 vers)

 

mais il reste toujours un qui me fait chier (oups): il se trouve dans la barre de tache et c'est une icône genre pare-feu windows (fond rouge, croix blanche) qui change en point d'interrogation (fond bleu, point blanc)

Il pointe vers le site www.virusprotectpro.com un truc du genre

 

j'arrive pas a le virer celui-là mais bon comme il n'y a pas que celui-là

 

La chasse est ouverte

Posté(e)

salut Dic :P

 

13H30 d'analyse ?? il fait combien de Go ton disque dur??

 

 

Pour ce qui est de l'infection que tu vois dans la barre des tâches, SmitFraudFix s'en ocupera ! J'aurais préféré que tu postes d'abord les rapport demandés car les résultats vont être différents après utilisation d'Antivir (qui est excellent au passage!). Est ce que tu as commencé la procédure postée?

En plus des rapports demandés, poste aussi le rapport d'Antivir si possible : tu fais un clic droit sur l'icône d'Antivir dans la barre des tâches > choisis Start Antivir > clique sur l'onglet "Reports" > sous la colonne Action, sélectionne Scan (une icône rouge avec un point d'exclamation) ) et double clique dessus > un rapport s'affiche dans une fenêtre > clique sur le bouton "Report File" > un fichier texte s'ouvre, poste le contenu dans ta prochaine réponse.

 

Ne fais rien de plus que le scan avec Antivir et la procédure que je t'ai posté stp.

 

@+

Posté(e)
J'aurais préféré que tu postes d'abord les rapport demandés car les résultats vont être différents après utilisation d'Antivir (qui est excellent au passage!). Est ce que tu as commencé la procédure postée?

 

je suis en vacances et j'ai pas internet ala maison mais je vais bien trouver un moyen pour y accéder et je posterais alors les rapports

 

En plus des rapports demandés, poste aussi le rapport d'Antivir si possible : tu fais un clic droit sur l'icône d'Antivir dans la barre des tâches > choisis Start Antivir > clique sur l'onglet "Reports" > sous la colonne Action, sélectionne Scan (une icône rouge avec un point d'exclamation) ) et double clique dessus > un rapport s'affiche dans une fenêtre > clique sur le bouton "Report File" > un fichier texte s'ouvre, poste le contenu dans ta prochaine réponse.

 

Ne fais rien de plus que le scan avec Antivir et la procédure que je t'ai posté stp.

 

Ce sera fait

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...