Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour,

 

Antivir m'a enlevé plusieurs trojan, je me demande s'il a bien tout nettoyé.

 

En effet, au démarrage, j'ai une box qui me demande si je veux que MBAM modifie mon disque dur, chose que je n'avais pas avant. (est-ce une mise à jour de MBAM ou bien est-ce un virus qui veut le modifier?)

 

Voici le rapport hijackthis, merci d'avance

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 11:23:51, on 01/07/2011

Platform: Unknown Windows (WinNT 6.01.3504)

MSIE: Internet Explorer v8.00 (8.00.7600.16800)

Boot mode: Normal

 

Running processes:

C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\TOPI.exe

C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe

C:\Program Files (x86)\Adobe\Reader 9.0\Reader\reader_sl.exe

C:\Program Files (x86)\Nero\Nero 10\Nero BackItUp\NBAgent.exe

C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe

C:\Program Files (x86)\TOSHIBA\TOSHIBA Web Camera Application\TWebCamera.exe

C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe

C:\Program Files (x86)\IncrediMail\Bin\ImApp.exe

C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe

C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe

C:\Program Files (x86)\Mozilla Firefox\firefox.exe

C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe

C:\Users\Emma\Downloads\HiJackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Toshiba | MSN

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/mb50?u=1036326447230049425

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN : Hotmail, Messenger, Bing, Actualité et Sport

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/mb50?u=1036326447230049425

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

R3 - URLSearchHook: (no name) - {249d74a3-bd19-4657-b6ce-e62f480a20de} - (no file)

F2 - REG:system.ini: UserInit=userinit.exe,

O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll

O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll

O2 - BHO: TOSHIBA Media Controller Plug-in - {F3C88694-EFFA-4d78-B409-54B7B2535B14} - C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\TOSHIBAMediaControllerIE.dll

O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [NBAgent] "c:\Program Files (x86)\Nero\Nero 10\Nero BackItUp\NBAgent.exe" /WinStart

O4 - HKLM\..\Run: [Microsoft Default Manager] "C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" -resume

O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\Utilities\HWSetup.exe hwSetUP

O4 - HKLM\..\Run: [sVPWUTIL] C:\Program Files (x86)\TOSHIBA\Utilities\SVPWUTIL.exe SVPwUTIL

O4 - HKLM\..\Run: [KeNotify] "C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe" LPCM

O4 - HKLM\..\Run: [TWebCamera] "C:\Program Files (x86)\TOSHIBA\TOSHIBA Web Camera Application\TWebCamera.exe" autorun

O4 - HKLM\..\Run: [ToshibaServiceStation] C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe /hide:60

O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware (reboot)] "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript

O4 - HKCU\..\Run: [TOSHIBA Online Product Information] C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe

O4 - HKCU\..\Run: [incrediMail] C:\Program Files (x86)\IncrediMail\bin\IncMail.exe /c

O4 - HKUS\S-1-5-18\..\Run: [TOSHIBA Online Product Information] C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe (User 'Système')

O4 - HKUS\.DEFAULT\..\Run: [TOSHIBA Online Product Information] C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe (User 'Default user')

O4 - .DEFAULT User Startup: TRDCReminder.lnk = C:\Program Files (x86)\TOSHIBA\TRDCReminder\TRDCReminder.exe (User 'Default user')

O4 - Startup: TRDCReminder.lnk = C:\Program Files (x86)\TOSHIBA\TRDCReminder\TRDCReminder.exe

O9 - Extra button: @C:\Program Files (x86)\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll

O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll

O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll

O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll

O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll

O13 - Gopher Prefix:

O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL

O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll

O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)

O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe

O23 - Service: ConfigFree WiMAX Service (cfWiMAXService) - TOSHIBA CORPORATION - C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe

O23 - Service: ConfigFree Service - TOSHIBA CORPORATION - C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe

O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)

O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)

O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files (x86)\TOSHIBA Games\TOSHIBA Game Console\GameConsoleService.exe

O23 - Service: IconMan_R - Realsil Microelectronics Inc. - C:\Program Files (x86)\Realtek\Realtek USB 2.0 Card Reader\RIconMan.exe

O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)

O23 - Service: @c:\Program Files (x86)\Nero\Update\NASvc.exe,-200 (NAUpdate) - Nero AG - c:\Program Files (x86)\Nero\Update\NASvc.exe

O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)

O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)

O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)

O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)

O23 - Service: Notebook Performance Tuning Service (TEMPRO) (TemproMonitoringService) - Toshiba Europe GmbH - C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe

O23 - Service: TMachInfo - TOSHIBA Corporation - C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe

O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - Unknown owner - C:\Windows\system32\TODDSrv.exe (file missing)

O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe

O23 - Service: TOSHIBA HDD SSD Alert Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe

O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)

O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)

O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)

O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)

O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)

O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)

O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files (x86)\Yahoo!\SoftwareUpdate\YahooAUService.exe

 

--

End of file - 11730 bytes

 

 

Emma

Posté(e) (modifié)

Heu, merci de m'aider... mais tu n'as posté que deux messages et tu es membre junior...

Je voudrais bien l'avis d'un pro reconnu...

Ne m'en veux pas mais je suis devenue un peu parano à force !!

 

Ma version de msn provient des trucs de base de mon ordi.

Modifié par EmmaMene
Posté(e)

Bonjour,

 

Tu as raison Emma, il y a des règles particulières concernant cette partie de forum; seuls les membres faisant partie du groupe sécurité sont habilités à assister les demandeurs d'aide.

 

Il arrive que MBAM génère une "bulle" qui dit souvent ceci:

 

Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware.

Il suffit de faire ce qui est indiqué ;)

 

Poste le rapport Antivir stp.

 

Puis fais ceci:

 

ZHPDiag :

 

  • Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU.
     
     
  • Double-clique sur ZHPDiag.exe pour lancer l'installation
    • Important:
      Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

 

[*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.

 

[*]Double-clique sur ZHPDiag pour lancer l'exécution

  • Important:
    Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

 

[*]Clique sur le tournevis. tourneviszhpdiag.jpg

[*]Clique sur la loupe loupe_10.jpg pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100%

Tu refermes ZHPDiag

 

[*]Le rapport ZHPDiag.txt se trouve sur le Bureau.

Ce rapport étant trop long pour le forum, héberge le :

 

@++

Posté(e) (modifié)

Bonjour,

 

 

Merci.

 

Je n'ai pas ce type de message pour MBAM : j'ai la box qui s'affiche quand on execute un nouveau logiciel inconnu. ("voulez-vous autoriser le programme suivant à apporter des modifications à cet ordinateur" oui / non )

Pour l'instant, je clique toujours sur non.

 

 

 

 

Alors, le fichier zhpdiag.txt est ici :

 

Cijoint.fr - Service gratuit de dépôt de fichiers

 

Et le rapport antivir (sachant que j'ai supprimé depuis les éléments mis en quarantaine) :

 

 

Avira AntiVir Personal

Date de création du fichier de rapport : vendredi 1 juillet 2011 10:00

 

La recherche porte sur 2862809 souches de virus.

 

Le programme fonctionne en version intégrale illimitée.

Les services en ligne sont disponibles.

 

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus

Numéro de série : 0000149996-ADJIE-0000001

Plateforme : Windows 7 x64

Version de Windows : (plain) [6.1.7600]

Mode Boot : Démarré normalement

Identifiant : Système

Nom de l'ordinateur : EMMA-TOSH

 

Informations de version :

BUILD.DAT : 10.0.0.135 31823 Bytes 18/04/2011 14:35:00

AVSCAN.EXE : 10.0.4.2 442024 Bytes 25/05/2011 05:42:57

AVSCAN.DLL : 10.0.3.0 56168 Bytes 04/02/2011 10:09:07

LUKE.DLL : 10.0.3.2 104296 Bytes 04/02/2011 10:08:56

LUKERES.DLL : 10.0.0.0 13672 Bytes 04/02/2011 10:09:08

VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 07:05:36

VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 10:09:03

VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 10:34:54

VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 10:34:59

VBASE004.VDF : 7.11.8.178 2354176 Bytes 31/05/2011 06:39:57

VBASE005.VDF : 7.11.8.179 2048 Bytes 31/05/2011 06:39:57

VBASE006.VDF : 7.11.8.180 2048 Bytes 31/05/2011 06:39:57

VBASE007.VDF : 7.11.8.181 2048 Bytes 31/05/2011 06:39:57

VBASE008.VDF : 7.11.8.182 2048 Bytes 31/05/2011 06:39:58

VBASE009.VDF : 7.11.8.183 2048 Bytes 31/05/2011 06:39:58

VBASE010.VDF : 7.11.8.184 2048 Bytes 31/05/2011 06:39:58

VBASE011.VDF : 7.11.8.185 2048 Bytes 31/05/2011 06:39:58

VBASE012.VDF : 7.11.8.186 2048 Bytes 31/05/2011 06:39:58

VBASE013.VDF : 7.11.8.222 121856 Bytes 02/06/2011 06:39:58

VBASE014.VDF : 7.11.9.7 134656 Bytes 04/06/2011 08:31:26

VBASE015.VDF : 7.11.9.42 136192 Bytes 06/06/2011 05:47:49

VBASE016.VDF : 7.11.9.72 117248 Bytes 07/06/2011 05:47:49

VBASE017.VDF : 7.11.9.107 130560 Bytes 09/06/2011 06:24:03

VBASE018.VDF : 7.11.9.143 132096 Bytes 10/06/2011 15:35:17

VBASE019.VDF : 7.11.9.172 141824 Bytes 14/06/2011 06:07:38

VBASE020.VDF : 7.11.9.214 144896 Bytes 15/06/2011 06:07:39

VBASE021.VDF : 7.11.9.244 196608 Bytes 16/06/2011 06:07:39

VBASE022.VDF : 7.11.10.28 152576 Bytes 20/06/2011 06:09:23

VBASE023.VDF : 7.11.10.53 210432 Bytes 21/06/2011 06:37:32

VBASE024.VDF : 7.11.10.88 132096 Bytes 24/06/2011 06:52:13

VBASE025.VDF : 7.11.10.112 138752 Bytes 27/06/2011 08:37:36

VBASE026.VDF : 7.11.10.148 162304 Bytes 29/06/2011 07:45:24

VBASE027.VDF : 7.11.10.158 168448 Bytes 29/06/2011 07:45:24

VBASE028.VDF : 7.11.10.159 2048 Bytes 29/06/2011 07:45:24

VBASE029.VDF : 7.11.10.160 2048 Bytes 29/06/2011 07:45:24

VBASE030.VDF : 7.11.10.161 2048 Bytes 29/06/2011 07:45:24

VBASE031.VDF : 7.11.10.182 95744 Bytes 01/07/2011 07:45:24

Version du moteur : 8.2.5.34

AEVDF.DLL : 8.1.2.1 106868 Bytes 04/02/2011 10:08:46

AESCRIPT.DLL : 8.1.3.69 1614203 Bytes 01/07/2011 07:45:26

AESCN.DLL : 8.1.7.2 127349 Bytes 04/02/2011 10:08:45

AESBX.DLL : 8.2.1.34 323957 Bytes 02/06/2011 06:40:02

AERDL.DLL : 8.1.9.12 639348 Bytes 01/07/2011 07:45:25

AEPACK.DLL : 8.2.6.9 557429 Bytes 17/06/2011 06:07:43

AEOFFICE.DLL : 8.1.1.25 205178 Bytes 02/06/2011 06:40:02

AEHEUR.DLL : 8.1.2.136 3584376 Bytes 01/07/2011 07:45:25

AEHELP.DLL : 8.1.17.2 246135 Bytes 21/05/2011 10:35:09

AEGEN.DLL : 8.1.5.6 401780 Bytes 21/05/2011 10:35:09

AEEMU.DLL : 8.1.3.0 393589 Bytes 04/02/2011 10:08:38

AECORE.DLL : 8.1.21.1 196983 Bytes 25/05/2011 05:42:57

AEBB.DLL : 8.1.1.0 53618 Bytes 04/02/2011 10:08:37

AVWINLL.DLL : 10.0.0.0 19304 Bytes 04/02/2011 10:08:50

AVPREF.DLL : 10.0.0.0 44904 Bytes 04/02/2011 10:08:49

AVREP.DLL : 10.0.0.10 174120 Bytes 21/05/2011 10:35:17

AVREG.DLL : 10.0.3.2 53096 Bytes 04/02/2011 10:08:49

AVSCPLR.DLL : 10.0.4.2 84840 Bytes 25/05/2011 05:42:57

AVARKT.DLL : 10.0.22.6 231784 Bytes 04/02/2011 10:08:46

AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 04/02/2011 10:08:48

SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 12:28:02

AVSMTP.DLL : 10.0.0.17 63848 Bytes 04/02/2011 10:08:49

NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 12:28:01

RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 10/02/2010 22:23:03

RCTEXT.DLL : 10.0.58.0 99688 Bytes 04/02/2011 10:09:08

 

Configuration pour la recherche actuelle :

Nom de la tâche...............................: Disques durs locaux

Fichier de configuration......................: C:\Program Files (x86)\Avira\AntiVir Desktop\alldiscs.avp

Documentation.................................: bas

Action principale.............................: interactif

Action secondaire.............................: ignorer

Recherche sur les secteurs d'amorçage maître..: marche

Recherche sur les secteurs d'amorçage.........: marche

Secteurs d'amorçage...........................: C:, D:, Q:,

Recherche dans les programmes actifs..........: marche

Recherche en cours sur l'enregistrement.......: marche

Recherche de Rootkits.........................: arrêt

Contrôle d'intégrité de fichiers système......: arrêt

Fichier mode de recherche.....................: Sélection de fichiers intelligente

Recherche sur les archives....................: marche

Limiter la profondeur de récursivité..........: 20

Archive Smart Extensions......................: marche

Heuristique de macrovirus.....................: marche

Heuristique fichier...........................: moyen

 

Début de la recherche : vendredi 1 juillet 2011 10:00

 

La recherche sur les processus démarrés commence :

Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés

Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés

Processus de recherche 'NASvc.exe' - '1' module(s) sont contrôlés

Processus de recherche 'CFSvcs.exe' - '1' module(s) sont contrôlés

Processus de recherche 'CFSwMgr.exe' - '1' module(s) sont contrôlés

Processus de recherche 'NDSTray.exe' - '1' module(s) sont contrôlés

Processus de recherche 'ImApp.exe' - '1' module(s) sont contrôlés

Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés

Processus de recherche 'TWebCamera.exe' - '1' module(s) sont contrôlés

Processus de recherche 'KeNotify.exe' - '1' module(s) sont contrôlés

Processus de recherche 'NBAgent.exe' - '1' module(s) sont contrôlés

Processus de recherche 'IncMail.exe' - '1' module(s) sont contrôlés

Processus de recherche 'TOPI.exe' - '1' module(s) sont contrôlés

Processus de recherche 'CVHSVC.EXE' - '1' module(s) sont contrôlés

Processus de recherche 'sftlist.exe' - '1' module(s) sont contrôlés

Processus de recherche 'YahooAUService.exe' - '1' module(s) sont contrôlés

Processus de recherche 'sftvsa.exe' - '1' module(s) sont contrôlés

Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés

Processus de recherche 'RIconMan.exe' - '1' module(s) sont contrôlés

Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés

Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés

 

La recherche sur les secteurs d'amorçage maître commence :

Secteur d'amorçage maître HD0

[iNFO] Aucun virus trouvé !

 

La recherche sur les secteurs d'amorçage commence :

Secteur d'amorçage 'C:\'

[iNFO] Aucun virus trouvé !

Secteur d'amorçage 'D:\'

[iNFO] Aucun virus trouvé !

Secteur d'amorçage 'Q:\'

[iNFO] Aucun virus trouvé !

[iNFO] Veuillez relancer la recherche avec les droits d'administrateur

 

La recherche sur les renvois aux fichiers exécutables (registre) commence :

Le registre a été contrôlé ( '111' fichiers).

 

 

La recherche sur les fichiers sélectionnés commence :

 

Recherche débutant dans 'C:\' <WINDOWS>

C:\Users\Emma\AppData\Local\Mozilla\Firefox\Profiles\mjft8olb.default\Cache\6\CF\18007d01

[RESULTAT] Contient le modèle de détection du virus de script HTML HTML/Dldr.Agen.IN.2

C:\Users\Emma\AppData\Local\Mozilla\Firefox\Profiles\mjft8olb.default\Cache\B\B1\60EFEd01

[RESULTAT] Contient le modèle de détection du virus de script HTML HTML/Dldr.Agen.IN.2

Recherche débutant dans 'D:\' <Data>

Recherche débutant dans 'Q:\'

Impossible d'ouvrir le chemin à scanner Q:\ !

Erreur système [5]: Accès refusé.

 

Début de la désinfection :

C:\Users\Emma\AppData\Local\Mozilla\Firefox\Profiles\mjft8olb.default\Cache\B\B1\60EFEd01

[RESULTAT] Contient le modèle de détection du virus de script HTML HTML/Dldr.Agen.IN.2

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48773454.qua' !

C:\Users\Emma\AppData\Local\Mozilla\Firefox\Profiles\mjft8olb.default\Cache\6\CF\18007d01

[RESULTAT] Contient le modèle de détection du virus de script HTML HTML/Dldr.Agen.IN.2

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '508f1bfb.qua' !

 

 

Fin de la recherche : vendredi 1 juillet 2011 11:17

Temps nécessaire: 1:01:08 Heure(s)

 

La recherche a été effectuée intégralement

 

31294 Les répertoires ont été contrôlés

388042 Des fichiers ont été contrôlés

2 Des virus ou programmes indésirables ont été trouvés

0 Des fichiers ont été classés comme suspects

0 Des fichiers ont été supprimés

0 Des virus ou programmes indésirables ont été réparés

2 Les fichiers ont été déplacés dans la quarantaine

0 Les fichiers ont été renommés

0 Impossible de scanner des fichiers

388040 Fichiers non infectés

3545 Les archives ont été contrôlées

0 Avertissements

2 Consignes

 

 

 

 

Emma

Modifié par EmmaMene
Posté(e)

Bonjour,

 

Tu n'as plus que 6% d'espace libre sur ta partition système; il faut au moins 15%, d'autant que tu n'as pas le SP1 de seven.

Tu devras donc déplacer des gros fichiers perso sur des supports externes comme disque externe, dvd ou autres.

ZHPFix :

 

  • Ferme toutes les applications ouvertes
     
  • Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau
    Important:
    Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.
     
  • Clique sur H h_zhpf10.jpg.
     
  • Copie-colle les lignes ci-dessous dans la fenêtre

 

[HKLM\Software\Conduit]    
O43 - CFD: 28/05/2011 - 08:56:22 - [0] ----D- C:\Users\Emma\AppData\Local\Conduit     
O43 - CFD: 28/05/2011 - 08:56:22 - [0] ----D- C:\Users\Emma\AppData\Local\Conduit      
[MD5.B92293778555CE3DABE7F0A7E98B34C0] [sPRF] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Emma\AppData\Local\Temp\prxGLF125D.tmp.tbIncr.dll   [175912]  
[MD5.1A8438854DD15E4389F5BDEF502C369D] [sPRF] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Emma\AppData\Local\Temp\tbIncr.dll   [4216104]  
[HKLM\Software\Classes\Conduit.Engine]      
[HKLM\Software\Wow6432Node\Classes\Conduit.Engine]      
[HKLM\Software\Wow6432Node\Conduit]      
C:\Users\Emma\AppData\Local\Conduit      
C:\Users\Emma\AppData\LocalLow\Conduit      
C:\Users\Emma\AppData\Local\Conduit   
emptytemp
emptyflash   

 

  • Clique sur l'icone représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le.
     
    Clique sur le bouton GO pour lancer le nettoyage

 

  • Valide par Oui la désinstallation des programmes si demandé
     
  • Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC
     
  • Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse.
    Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt

 

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Télécharge Ad-Remover de C-XX et Enregistre-le sur le bureau.

 

http://www.teamxscript.org/adremoverTelechargement.html

 

Ferme toutes les applications ouvertes pour l'installer.

 

Sous XP: Double-clique, (Clic droit/exécuter comme administrateur pour Vista/7) sur l'icône placée sur le bureau.

 

Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler.

 

Clique sur scanner

 

Ad-Remover1.jpg

 

Le rapport se trouve aussi sous C:\Ad-Report Scan.

Copie/colle-le dans ta réponse stp.

 

 

----------------------------------------------------

 

Relance Ad-Remover et cette fois, clique sur Nettoyer

 

Le bureau va disparaître, c'est normal.

 

Le rapport à poster sera sur C:\Ad-Report Clean.

 

*** Poste les deux rapports stp.

 

-------------------------------------------

Seulement après avoir posté les rapports:

Relance Ad-Remover et clique sur Désinstaller.

 

@++

Invité Didie85
Posté(e)

Salut,

 

Bhà je te laisse avec Apollo

 

Juste un dernier ptit message quand-même pour que tu t'aperçoives de la qualité de ton antivirus ;)

 

celui-ci est l'un des moins performants ... mais plus que satisfaisant pour Avira

 

Easy2BypassYourAntivirus

 

Le pass est:

31173

 

Si tu ne sais pas comment utiliser ses sources, voici un apercu:

 

i344083_Sinttulo1.jpg

 

@+ et bonne continuation.

 

~~ édition ipl_001

Didie85 n'est pas autorisé à intervenir sur ce forum

Posté(e) (modifié)

Merci.

 

Les voici :

 

Est-ce vrai que mon msn est vérolé?

 

 

Rapport de ZHPFix 1.12.3332 par Nicolas Coolman, Update du 28/06/2011

Fichier d'export Registre :

Run by Emma at 02/07/2011 22:09:32

Windows 7 Home Premium Edition, 64-bit (Build 7600)

Web site : ZHPFix Fix de rapport

 

========== Module(s) mémoire ==========

SUPPRIME Memory Module: C:\Users\Emma\AppData\Local\Temp\prxGLF125D.tmp.tbIncr.dll

SUPPRIME Memory Module: C:\Users\Emma\AppData\Local\Temp\tbIncr.dll

 

========== Clé(s) du Registre ==========

ABSENT Key: HKLM\Software\Conduit

SUPPRIME Key: HKLM\Software\Classes\Conduit.Engine

ABSENT Key: HKLM\Software\Wow6432Node\Classes\Conduit.Engine

SUPPRIME Key: HKLM\Software\Wow6432Node\Conduit

 

========== Dossier(s) ==========

SUPPRIME Folder: C:\Users\Emma\AppData\Local\Conduit

ABSENT C:\Users\Emma\AppData\Local\Conduit

SUPPRIME Folder: c:\users\emma\appdata\locallow\conduit

SUPPRIME Temporaires Windows: : 128

SUPPRIME Flash Cookies: 97

 

========== Fichier(s) ==========

ABSENT Folder/File: c:\users\emma\appdata\local\conduit

SUPPRIME Temporaires Windows: : 742

SUPPRIME Flash Cookies: 66

 

 

========== Récapitulatif ==========

2 : Module(s) mémoire

4 : Clé(s) du Registre

5 : Dossier(s)

3 : Fichier(s)

 

 

========== Chemin du fichier rapport ==========

C:\Program Files (x86)\ZHPDiag\ZHPFixReport.txt

 

 

 

End of the scan in 00mn 23s

 

 

 

 

 

 

 

 

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

 

Mis à jour par TeamXscript le 12/04/11

Contact: AdRemover[DOT]contact[AT]gmail[DOT]com

Site web: http://www.teamxscript.org'>http://www.teamxscript.org

 

C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 22:13:49 le 02/07/2011, Mode normal

 

Microsoft Windows 7 Édition Familiale Premium (X64)

Emma@EMMA-TOSH (TOSHIBA Satellite C660)

 

============== RECHERCHE ==============

 

 

 

Clé trouvée: HKLM\Software\Classes\Toolbar.CT2724431

 

Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|HWSetup

 

 

============== SCAN ADDITIONNEL ==============

 

**** Mozilla Firefox Version [5.0 (fr)] ****

 

HKLM_MozillaPlugins\Adobe Reader (x)

Searchplugins\bing.xml ( hxxp://www.bing.com/search)

Components\browsercomps.dll (Mozilla Foundation)

 

-- C:\Users\Emma\AppData\Roaming\Mozilla\FireFox\Profiles\mjft8olb.default --

Extensions\firefox@ghostery.com (Ghostery)

Extensions\{ff356687-aa08-463d-a46c-11c451824939} (Red Cats (blue flavor))

Searchplugins\wot-safe-search.xml (?)

Prefs.js - browser.download.lastDir, C:\\Users\\Emma\\Pictures\\2Geronimo\\new\\19_06_11\\A garder\\herbie

Prefs.js - browser.startup.homepage, hxxp://www.yahoo.fr

Prefs.js - browser.startup.homepage_override.buildID, 20110615151330

Prefs.js - browser.startup.homepage_override.mstone, rv:5.0

 

========================================

 

**** Internet Explorer Version [8.0.7600.16385] ****

 

HKCU_Main|Default_Page_URL - hxxp://toshiba.msn.com

HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896

HKCU_Main|Start Page - hxxp://mystart.incredimail.com/mb50?u=1036326447230049425

HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157

HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896

HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896

HKLM_Main|Start Page - hxxp://mystart.incredimail.com/mb50?u=1036326447230049425

AboutUrls|Tabs - hxxp://mystart.incredimail.com/mb50?u=1036326447230049425

HKCU_URLSearchHooks|{249d74a3-bd19-4657-b6ce-e62f480a20de} (x)

HKCU_SearchScopes\{3D650006-DF0A-4B7B-8260-356DB762FA92} - "?" (?)

HKCU_SearchScopes\{A562B117-84A5-4AD8-851D-3DF3021DEC2E} - "eBay" (hxxp://rover.ebay.com/rover/1/709-44555-9400-8/4?satitle={searchTerms})

HKCU_SearchScopes\{FEDCCAF5-797E-4DC8-A4B5-DABF5F2CEBB1} - "?" (?)

HKCU_Toolbar\WebBrowser|{249D74A3-BD19-4657-B6CE-E62F480A20DE} (x)

HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)

HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)

HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)

HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)

HKLM_ElevationPolicy\{EE0DF950-5C7F-4261-8CFA-AE01D71FD9BD} - C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\SetupUtility.exe (<TOSHIBA>)

HKLM_ElevationPolicy\{F3C88694-EFFA-4d78-B409-54B7B2535B14} - C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\MTSProc.exe (<TOSHIBA>)

BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)

BHO\{F3C88694-EFFA-4d78-B409-54B7B2535B14} - "TOSHIBA Media Controller Plug-in" (C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\TOSHIBAMediaControllerIE.dll)

 

========================================

 

C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)

C:\Program Files (x86)\Ad-Remover\Backup: 1 Fichier(s)

 

C:\Ad-Report-SCAN[1].txt - 02/07/2011 22:13:55 (3687 Octet(s))

 

Fin à: 22:14:37, 02/07/2011

 

============== E.O.F ==============

 

 

 

 

====== RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

 

Mis à jour par TeamXscript le 12/04/11

Contact: AdRemover[DOT]contact[AT]gmail[DOT]com

Site web: http://www.teamxscript.org

 

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 22:16:01 le 02/07/2011, Mode normal

 

Microsoft Windows 7 Édition Familiale Premium (X64)

Emma@EMMA-TOSH (TOSHIBA Satellite C660)

 

============== ACTION(S) ==============

 

 

 

(!) -- Fichiers temporaires supprimés.

 

 

Clé supprimée: HKLM\Software\Classes\Toolbar.CT2724431

 

Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|HWSetup

 

 

============== SCAN ADDITIONNEL ==============

 

**** Mozilla Firefox Version [5.0 (fr)] ****

 

HKLM_MozillaPlugins\Adobe Reader (x)

Searchplugins\bing.xml ( hxxp://www.bing.com/search)

Components\browsercomps.dll (Mozilla Foundation)

 

-- C:\Users\Emma\AppData\Roaming\Mozilla\FireFox\Profiles\mjft8olb.default --

Extensions\firefox@ghostery.com (Ghostery)

Extensions\{ff356687-aa08-463d-a46c-11c451824939} (Red Cats (blue flavor))

Searchplugins\wot-safe-search.xml (?)

Prefs.js - browser.download.lastDir, C:\\Users\\Emma\\Pictures\\2Geronimo\\new\\19_06_11\\A garder\\herbie

Prefs.js - browser.startup.homepage, hxxp://www.yahoo.fr

Prefs.js - browser.startup.homepage_override.buildID, 20110615151330

Prefs.js - browser.startup.homepage_override.mstone, rv:5.0

 

========================================

 

**** Internet Explorer Version [8.0.7600.16385] ****

 

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896

HKCU_Main|Start Page - hxxp://fr.msn.com/

HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896

HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm

HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

HKLM_Main|Start Page - hxxp://fr.msn.com/

HKCU_URLSearchHooks|{249d74a3-bd19-4657-b6ce-e62f480a20de} (x)

HKCU_SearchScopes\{3D650006-DF0A-4B7B-8260-356DB762FA92} - "?" (?)

HKCU_SearchScopes\{A562B117-84A5-4AD8-851D-3DF3021DEC2E} - "eBay" (hxxp://rover.ebay.com/rover/1/709-44555-9400-8/4?satitle={searchTerms})

HKCU_SearchScopes\{FEDCCAF5-797E-4DC8-A4B5-DABF5F2CEBB1} - "?" (?)

HKCU_Toolbar\WebBrowser|{249D74A3-BD19-4657-B6CE-E62F480A20DE} (x)

HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)

HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)

HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)

HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)

HKLM_ElevationPolicy\{EE0DF950-5C7F-4261-8CFA-AE01D71FD9BD} - C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\SetupUtility.exe (<TOSHIBA>)

HKLM_ElevationPolicy\{F3C88694-EFFA-4d78-B409-54B7B2535B14} - C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\MTSProc.exe (<TOSHIBA>)

BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)

BHO\{F3C88694-EFFA-4d78-B409-54B7B2535B14} - "TOSHIBA Media Controller Plug-in" (C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\TOSHIBAMediaControllerIE.dll)

 

========================================

 

C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)

C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

 

C:\Ad-Report-CLEAN[1].txt - 02/07/2011 22:16:03 (3805 Octet(s))

C:\Ad-Report-SCAN[1].txt - 02/07/2011 22:13:55 (3825 Octet(s))

 

Fin à: 22:16:51, 02/07/2011

 

============== E.O.F ==============

 

 

Je vais supprimer un gros dossier de 47 go j'espère que ça suffira pour libérer de l'espace. (j'ai 2 DD d'environ 160 GO)

Modifié par EmmaMene
Posté(e)

Bonsoir,

 

Pourquoi MSN vérolé? Pas vu ça moi.

 

Laisse tomber ce qu'on a écrit, je crois que je suis assez grand pour nettoyer une machine tout seul :D

 

Parfois on infecte son ordi quand on installe Messenger Plus! avec le "sponsor" qui en vérité est le malware Lop.

Si on refuse le sponsor, le pc n'est pas infecté par ça.

 

Pourquoi supprimer des dossiers? A moins qu'il ne te serve à rien, tu peux le déplacer sur un autre disque dur ou partition.

Sur mon C, il n'y a que le système et les quelques logiciels obligatoires; tous mes fichiers musique ou films (soit les plus gros) sont sur l'autre partition. Ma partiton système reste largement spacieuse.

 

Fais un nouveau scan ZHPDiag et héberge son rapport stp.

 

@++

Posté(e)

Oui, oui, en fait j'ai copié sur D et supprimé sur C ;)

 

Le pb de mes disques durs, c'est que j'ai beau les nettoyer, il reste toujours quelque chose, et après chaque sauvegarde, je retrouve des cochonneries ici.

Pourtant, je les ai nettoyés, renettoyés et re re re nettoyés...

 

Je t'envoie le rapport dans quelques minutes.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...