Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Rebonjour titara, rebonjour à tou(te)s,

 

Si tu as éliminé NewDotNet, poste un nouveau rapport HijackThis s'il te plaît.

 

Qu'en est-il de tes dysfonctionnements (lenteur) ?

voila mon nouveau rapport

pour ma lenteur ç'est surtout le demarrage qui est tres long le pc travaille pendant 2 a 3 mn .apres tout a l'air de bien fonctionner.

Logfile of HijackThis v1.99.1

Scan saved at 16:38:48, on 26/12/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\Apps\Powercinema\PCMService.exe

C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe

C:\apps\ABoard\ABoard.exe

C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe

C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe

C:\apps\ABoard\AOSD.exe

C:\Program Files\Ahead\InCD\InCD.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\system32\rundll32.exe

C:\WINDOWS\system32\BtUsrBdg.exe

C:\WINDOWS\system32\BTSetBootKey.exe

C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\OoPDFSettingsv6.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\Program Files\Larousse\Encyclopédie Universelle Larousse\bin\hyperappel.exe

C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe

C:\Program Files\OFFICE One6.5\program\soffice.exe

C:\Program Files\Ahead\InCD\InCDsrv.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\system32\slserv.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\HIJACKTHIS\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.free.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"

O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe

O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe

O4 - HKLM\..\Run: [inCD] C:\Program Files\Ahead\InCD\InCD.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [bOOT] C:\Program Files\ISSENDIS\ISSENDIS WebUpdate v6\issendiswebupdatev6.exe /BOOT

O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [bTUSRBDG] BtUsrBdg.exe

O4 - HKLM\..\Run: [bTSETBOOTKEY] BTSetBootKey.exe

O4 - HKLM\..\Run: [OoPDFSettingsv6.exe] C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\OoPDFSettingsv6.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - Startup: OFFICE One 6.5.lnk = C:\Program Files\OFFICE One6.5\program\quickstart.exe

O4 - Global Startup: Hyperappel de l'Encyclopédie Universelle Larousse.lnk = ?

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: OFFICE One Notes v6.5.lnk = C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/

O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe (file missing)

O23 - Service: Symantec Password Validation (ccPwdSvc) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe (file missing)

O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe (file missing)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: InCD Helper (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe

O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe

O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Unknown owner - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe (file missing)

O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe (file missing)

O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe

Posté(e)

Rebonsoir , rebonsoir à tous,

 

Ton rapport ne présente plus d'élément infectieux !

 

Pour terminer le nettoyage, nous allons désactiver les services inutiles !

 

Démarrer / Exécuter / tape Services.msc et clique sur OK

Dans la fenêtre qui s'ouvre, double clique sur chacune des 5 lignes de la liste ci-dessous

- clique sur le bouton "Arrêter" (Statut des services)

- passe Type de démarrage à Désactivé

- valide

- Symantec Event Manager

- Symantec Password Validation

- Symantec Settings Manager

- Service Norton AntiVirus Auto-Protect

- Symantec Network Drivers Service

Poste un nouveau rapport HijackThis et dis nous ce qu'il advient de la lenteur.

Posté(e)

rebonsoir

nouveau rapport pour la lenteur toujours pareil 2 a3 mn pour que tous les icones de la barre de tache s'affiche et que je puisse utilisé le pc.

merci

 

 

Logfile of HijackThis v1.99.1

Scan saved at 17:01:51, on 26/12/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe

C:\Apps\Powercinema\PCMService.exe

C:\apps\ABoard\ABoard.exe

C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe

C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe

C:\apps\ABoard\AOSD.exe

C:\Program Files\Ahead\InCD\InCD.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\WINDOWS\system32\rundll32.exe

C:\WINDOWS\system32\BtUsrBdg.exe

C:\WINDOWS\system32\BTSetBootKey.exe

C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\OoPDFSettingsv6.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\Program Files\Larousse\Encyclopédie Universelle Larousse\bin\hyperappel.exe

C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe

C:\Program Files\OFFICE One6.5\program\soffice.exe

C:\Program Files\Ahead\InCD\InCDsrv.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\system32\slserv.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\HIJACKTHIS\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.free.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"

O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe

O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe

O4 - HKLM\..\Run: [inCD] C:\Program Files\Ahead\InCD\InCD.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [bOOT] C:\Program Files\ISSENDIS\ISSENDIS WebUpdate v6\issendiswebupdatev6.exe /BOOT

O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [bTUSRBDG] BtUsrBdg.exe

O4 - HKLM\..\Run: [bTSETBOOTKEY] BTSetBootKey.exe

O4 - HKLM\..\Run: [OoPDFSettingsv6.exe] C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\OoPDFSettingsv6.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - Startup: OFFICE One 6.5.lnk = C:\Program Files\OFFICE One6.5\program\quickstart.exe

O4 - Global Startup: Hyperappel de l'Encyclopédie Universelle Larousse.lnk = ?

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: OFFICE One Notes v6.5.lnk = C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/

O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: InCD Helper (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe

O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe

O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe

 

 

Rebonsoir , rebonsoir à tous,

 

Ton rapport ne présente plus d'élément infectieux !

 

Pour terminer le nettoyage, nous allons désactiver les services inutiles !

 

Démarrer / Exécuter / tape Services.msc et clique sur OK

Dans la fenêtre qui s'ouvre, double clique sur chacune des 5 lignes de la liste ci-dessous

- clique sur le bouton "Arrêter" (Statut des services)

- passe Type de démarrage à Désactivé

- valide

Poste un nouveau rapport HijackThis et dis nous ce qu'il advient de la lenteur.

Posté(e)

Rebonsoir titara, rebonsoir à tous,

 

Je confirme que ton rapport HijackThis ne présente plus rien d'infectieux !

 

Quelques mesures pour parfaire le nettoyage :

 

-1- Ewido

Télécharge la version d'évaluation d'Ewido:

http://www.ewido.net/fr/

 

Installe et mets à jour.

 

Important: Pendant l'installation, sur la page "Additional Options" décoche les deux options "Install background guard" et "Install scan via context menu".

 

Lorsque tu es passé en mode sans échec, démarre Ewido et clique sur le bouton "Scanner" dans le menu de

gauche, puis clique sur "Scan complet du système".

 

Ce scan peut prendre un certain temps.

 

Dès qu'Ewido trouve quelque chose, tu recevras un avertissement. Quelques cas de faux

positifs ont été identifiés avec la nouvelle version d'Ewido, aussi est-il nécessaire de vérifier chaque correction.

 

Si Ewido trouve quelque chose que tu sais légitime (par exemple, des éléments d' AVG Antivirus, AOL,

de pcAnywhere et du jeu "Risk" ont été identifiés), sélectionne "Aucun" comme action.

Ne pas cocher "Effectuer cette action avec toutes les infections". Si tu n'es pas sûr de la donnée, sélectionne "aucune" pour l'instantt. Nous verrons cela dans le log que tu posteras et nous te ferons savoir si Ewido doit être relancé.

 

Quand le scan est terminé, clique sur "Sauver le rapport". Un fichier texte va être édité, poste le.

 

-2- Défragmentation

Double-clique sur Poste de travail / clique-droit sur C: / Propriétés / onglet Outils / Défragmenter maintenant...

 

-3- Optimisation

Ensuite, si ton ordinateur n'a pas retrouvé sa rapidité, je te conseille de poster dans "Optimisation, Sécurisation" -> http://forum.zebulon.fr/index.php?showforum=52 pour que tesgaz, megataupe et l'équipe allègent ton système !

Posté(e)

rebonsoirvoici le rapport de ewido

j'espere que je n'est pas trop fais de betise car j'ai supprimer quelque truc.

merci

 

ewido anti-malware - Rapport de scan

---------------------------------------------------------

 

+ Créé le: 22:52:22, 26/12/2005

+ Somme de contrôle: 9A8BCE43

 

+ Résultats du scan:

 

C:\Documents and Settings\LocalService\Application Data\ShopperReports -> Spyware.HotBar : Ignoré

C:\Documents and Settings\LocalService\Application Data\ShopperReports\cs -> Spyware.HotBar : Ignoré

C:\Documents and Settings\LocalService\Application Data\ShopperReports\cs\Config.xml -> Spyware.HotBar : Ignoré

C:\Documents and Settings\LocalService\Application Data\ShopperReports\cs\dwld -> Spyware.HotBar : Ignoré

C:\Documents and Settings\LocalService\Application Data\ShopperReports\cs\dwld\WhiteList.xip -> Spyware.HotBar : Ignoré

C:\Documents and Settings\LocalService\Application Data\ShopperReports\cs\report -> Spyware.HotBar : Ignoré

C:\Documents and Settings\LocalService\Application Data\ShopperReports\cs\report\ag.xml -> Spyware.HotBar : Ignoré

C:\Documents and Settings\LocalService\Application Data\ShopperReports\cs\report\ag.xml.db -> Spyware.HotBar : Ignoré

C:\Documents and Settings\LocalService\Application Data\ShopperReports\cs\report\send.xml -> Spyware.HotBar : Ignoré

C:\Documents and Settings\LocalService\Application Data\ShopperReports\cs\report\send.xml.db -> Spyware.HotBar : Ignoré

C:\Documents and Settings\LocalService\Application Data\ShopperReports\cs\res1 -> Spyware.HotBar : Ignoré

C:\Documents and Settings\LocalService\Application Data\ShopperReports\cs\res1\WhiteList.dbs -> Spyware.HotBar : Ignoré

C:\Documents and Settings\LocalService\Application Data\ShopperReports\shprrprt.log -> Spyware.HotBar : Ignoré

C:\Program Files\HIJACKTHIS\backups\backup-20051226-151817-639.dll -> Spyware.NewDotNet : Ignoré

C:\RECYCLER\S-1-5-21-4019184325-1648757438-2887725644-1008\Dc7.exe -> Spyware.NewDotNet : Ignoré

C:\RECYCLER\S-1-5-21-4019184325-1648757438-2887725644-1008\Dc8.exe -> Adware.NewDotNet : Ignoré

C:\WINDOWS\NDNuninstall6_38.exe -> Spyware.NewDotNet : Ignoré

C:\WINDOWS\NDNuninstall6_90.exe -> Adware.NewDotNet : Ignoré

C:\WINDOWS\NDNuninstall6_98.exe -> Adware.NewDotNet : Ignoré

HKLM\SOFTWARE\Classes\Interface\{3F04CBF7-CD62-4403-B090-B432DEDCB159} -> Spyware.HotBar : Nettoyer et sauvegarder

HKLM\SOFTWARE\Classes\Interface\{8578D35E-C6C0-4808-9A80-0F6C29A2C423} -> Spyware.HotBar : Nettoyer et sauvegarder

HKLM\SOFTWARE\Classes\Interface\{BC190DA5-0187-4D99-B3AC-6C45EA1B9324} -> Spyware.HotBar : Nettoyer et sauvegarder

HKLM\SOFTWARE\Classes\TypeLib\{71EFE583-62FE-4419-9918-CA3B683F7B36} -> Spyware.HotBar : Nettoyer et sauvegarder

HKLM\SOFTWARE\Classes\TypeLib\{B5901229-25CC-43C9-B604-3BB6AC2B48A5} -> Spyware.HotBar : Nettoyer et sauvegarder

HKLM\SOFTWARE\Classes\TypeLib\{C83DAED4-0611-4F7A-978E-7FEAFCB2F91B} -> Spyware.HotBar : Nettoyer et sauvegarder

HKLM\SOFTWARE\HbTools -> Spyware.HotBar : Nettoyer et sauvegarder

HKLM\SOFTWARE\HbTools\HbTools -> Spyware.HotBar : Nettoyer et sauvegarder

HKLM\SOFTWARE\HbTools\HbTools\PI -> Spyware.HotBar : Nettoyer et sauvegarder

HKLM\SOFTWARE\HbTools\HbTools\PI\3.2 -> Spyware.HotBar : Nettoyer et sauvegarder

HKLM\SOFTWARE\HbTools\Hotbar -> Spyware.HotBar : Nettoyer et sauvegarder

HKLM\SOFTWARE\HbTools\Hotbar\Install -> Spyware.HotBar : Nettoyer et sauvegarder

HKLM\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{7E66936C-FEA0-4984-AD26-7B6661AC5B2E} -> Spyware.HotBar : Nettoyer et sauvegarder

HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2A8A997F-BB9F-48F6-AA2B-2762D50F9289} -> Spyware.SmartShopper : Nettoyer et sauvegarder

HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E} -> Spyware.NewDotNet : Nettoyer et sauvegarder

HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{946B3E9E-E21A-49C8-9F63-900533FAFE14} -> Spyware.HotBar : Nettoyer et sauvegarder

HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E77EDA01-3C56-4A96-8D08-02B42891C169} -> Spyware.HotBar : Nettoyer et sauvegarder

HKU\.DEFAULT\Software\ShopperReports -> Spyware.HotBar : Nettoyer et sauvegarder

HKU\.DEFAULT\Software\ShopperReports\ShopperReports -> Spyware.HotBar : Nettoyer et sauvegarder

HKU\.DEFAULT\Software\ShopperReports\ShopperReports\PostInstaller -> Spyware.HotBar : Nettoyer et sauvegarder

HKU\S-1-5-21-4019184325-1648757438-2887725644-1008\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2A8A997F-BB9F-48F6-AA2B-2762D50F9289} -> Spyware.SmartShopper : Nettoyer et sauvegarder

HKU\S-1-5-21-4019184325-1648757438-2887725644-1008\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E} -> Spyware.NewDotNet : Nettoyer et sauvegarder

HKU\S-1-5-21-4019184325-1648757438-2887725644-1008\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{946B3E9E-E21A-49C8-9F63-900533FAFE14} -> Spyware.HotBar : Nettoyer et sauvegarder

HKU\S-1-5-21-4019184325-1648757438-2887725644-1008\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E77EDA01-3C56-4A96-8D08-02B42891C169} -> Spyware.HotBar : Nettoyer et sauvegarder

HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2A8A997F-BB9F-48F6-AA2B-2762D50F9289} -> Spyware.SmartShopper : Nettoyer et sauvegarder

HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E} -> Spyware.NewDotNet : Nettoyer et sauvegarder

HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{946B3E9E-E21A-49C8-9F63-900533FAFE14} -> Spyware.HotBar : Nettoyer et sauvegarder

HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E77EDA01-3C56-4A96-8D08-02B42891C169} -> Spyware.HotBar : Nettoyer et sauvegarder

HKU\S-1-5-18\Software\ShopperReports -> Spyware.HotBar : Nettoyer et sauvegarder

HKU\S-1-5-18\Software\ShopperReports\ShopperReports -> Spyware.HotBar : Nettoyer et sauvegarder

HKU\S-1-5-18\Software\ShopperReports\ShopperReports\PostInstaller -> Spyware.HotBar : Nettoyer et sauvegarder

C:\Documents and Settings\LocalService\Application Data\ShopperReports\cs\persist.dbs -> Spyware.HotBar : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@247realmedia[1].txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@2o7[2].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@ad.yieldmanager[2].txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@ads.pointroll[1].txt -> Spyware.Cookie.Pointroll : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@ads50.bpath[1].txt -> Spyware.Cookie.Bpath : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@adtech[1].txt -> Spyware.Cookie.Adtech : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@advertising[2].txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@amazonnba.122.2o7[1].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@as-eu.falkag[2].txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@as1.falkag[1].txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@atdmt[2].txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@bluestreak[2].txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@bs.serving-sys[1].txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@casalemedia[2].txt -> Spyware.Cookie.Casalemedia : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@com[2].txt -> Spyware.Cookie.Com : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@data.coremetrics[1].txt -> Spyware.Cookie.Coremetrics : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@doubleclick[1].txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@ehg-2xmoinscher.hitbox[2].txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@ehg-dig.hitbox[2].txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@estat[1].txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@fl01.ct2.comclick[2].txt -> Spyware.Cookie.Comclick : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@gde.adocean[2].txt -> Spyware.Cookie.Adocean : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@hg1.hitbox[1].txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@hitbox[1].txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@lsfnetwork.122.2o7[1].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@mediaplex[1].txt -> Spyware.Cookie.Mediaplex : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@overture[2].txt -> Spyware.Cookie.Overture : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@paypopup[2].txt -> Spyware.Cookie.Paypopup : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@redcats.122.2o7[1].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@sel.as-eu.falkag[1].txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@serving-sys[2].txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@tradedoubler[2].txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@trafficmp[2].txt -> Spyware.Cookie.Trafficmp : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@tribalfusion[2].txt -> Spyware.Cookie.Tribalfusion : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@weborama[2].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@www.myaffiliateprogram[2].txt -> Spyware.Cookie.Myaffiliateprogram : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@www.smartadserver[2].txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Local Settings\Temp\Cookies\thierry@2o7[1].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Local Settings\Temp\Cookies\thierry@ad.yieldmanager[2].txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Local Settings\Temp\Cookies\thierry@adtech[2].txt -> Spyware.Cookie.Adtech : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Local Settings\Temp\Cookies\thierry@advertising[1].txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Local Settings\Temp\Cookies\thierry@as-us.falkag[1].txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Local Settings\Temp\Cookies\thierry@atdmt[2].txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Local Settings\Temp\Cookies\thierry@bluestreak[2].txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Local Settings\Temp\Cookies\thierry@doubleclick[1].txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Local Settings\Temp\Cookies\thierry@estat[1].txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Local Settings\Temp\Cookies\thierry@servedby.advertising[1].txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Local Settings\Temp\Cookies\thierry@tradedoubler[2].txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Local Settings\Temp\Cookies\thierry@weborama[2].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Local Settings\Temp\Cookies\thierry@www.smartadserver[2].txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder

 

 

::Fin du rapport

 

 

Rebonsoir titara, rebonsoir à tous,

 

Je confirme que ton rapport HijackThis ne présente plus rien d'infectieux !

 

Quelques mesures pour parfaire le nettoyage :

 

-1- Ewido

Télécharge la version d'évaluation d'Ewido:

http://www.ewido.net/fr/

 

Installe et mets à jour.

 

Important: Pendant l'installation, sur la page "Additional Options" décoche les deux options "Install background guard" et "Install scan via context menu".

 

Lorsque tu es passé en mode sans échec, démarre Ewido et clique sur le bouton "Scanner" dans le menu de

gauche, puis clique sur "Scan complet du système".

 

Ce scan peut prendre un certain temps.

 

Dès qu'Ewido trouve quelque chose, tu recevras un avertissement. Quelques cas de faux

positifs ont été identifiés avec la nouvelle version d'Ewido, aussi est-il nécessaire de vérifier chaque correction.

 

Si Ewido trouve quelque chose que tu sais légitime (par exemple, des éléments d' AVG Antivirus, AOL,

de pcAnywhere et du jeu "Risk" ont été identifiés), sélectionne "Aucun" comme action.

Ne pas cocher "Effectuer cette action avec toutes les infections". Si tu n'es pas sûr de la donnée, sélectionne "aucune" pour l'instantt. Nous verrons cela dans le log que tu posteras et nous te ferons savoir si Ewido doit être relancé.

 

Quand le scan est terminé, clique sur "Sauver le rapport". Un fichier texte va être édité, poste le.

 

-2- Défragmentation

Double-clique sur Poste de travail / clique-droit sur C: / Propriétés / onglet Outils / Défragmenter maintenant...

 

-3- Optimisation

Ensuite, si ton ordinateur n'a pas retrouvé sa rapidité, je te conseille de poster dans "Optimisation, Sécurisation" -> http://forum.zebulon.fr/index.php?showforum=52 pour que tesgaz, megataupe et l'équipe allègent ton système !

Posté(e)

bonjour a tous et a toi ipl 001

j'ai suvi tes instructions mais maintenant je ne s'est plus quoi faire que dois je supprimer apres avoir analyser avec ewido .merci

 

 

rebonsoirvoici le rapport de ewido

j'espere que je n'est pas trop fais de betise car j'ai supprimer quelque truc.

merci

 

ewido anti-malware - Rapport de scan

---------------------------------------------------------

 

+ Créé le: 22:52:22, 26/12/2005

+ Somme de contrôle: 9A8BCE43

 

+ Résultats du scan:

 

C:\Documents and Settings\LocalService\Application Data\ShopperReports -> Spyware.HotBar : Ignoré

C:\Documents and Settings\LocalService\Application Data\ShopperReports\cs -> Spyware.HotBar : Ignoré

C:\Documents and Settings\LocalService\Application Data\ShopperReports\cs\Config.xml -> Spyware.HotBar : Ignoré

C:\Documents and Settings\LocalService\Application Data\ShopperReports\cs\dwld -> Spyware.HotBar : Ignoré

C:\Documents and Settings\LocalService\Application Data\ShopperReports\cs\dwld\WhiteList.xip -> Spyware.HotBar : Ignoré

C:\Documents and Settings\LocalService\Application Data\ShopperReports\cs\report -> Spyware.HotBar : Ignoré

C:\Documents and Settings\LocalService\Application Data\ShopperReports\cs\report\ag.xml -> Spyware.HotBar : Ignoré

C:\Documents and Settings\LocalService\Application Data\ShopperReports\cs\report\ag.xml.db -> Spyware.HotBar : Ignoré

C:\Documents and Settings\LocalService\Application Data\ShopperReports\cs\report\send.xml -> Spyware.HotBar : Ignoré

C:\Documents and Settings\LocalService\Application Data\ShopperReports\cs\report\send.xml.db -> Spyware.HotBar : Ignoré

C:\Documents and Settings\LocalService\Application Data\ShopperReports\cs\res1 -> Spyware.HotBar : Ignoré

C:\Documents and Settings\LocalService\Application Data\ShopperReports\cs\res1\WhiteList.dbs -> Spyware.HotBar : Ignoré

C:\Documents and Settings\LocalService\Application Data\ShopperReports\shprrprt.log -> Spyware.HotBar : Ignoré

C:\Program Files\HIJACKTHIS\backups\backup-20051226-151817-639.dll -> Spyware.NewDotNet : Ignoré

C:\RECYCLER\S-1-5-21-4019184325-1648757438-2887725644-1008\Dc7.exe -> Spyware.NewDotNet : Ignoré

C:\RECYCLER\S-1-5-21-4019184325-1648757438-2887725644-1008\Dc8.exe -> Adware.NewDotNet : Ignoré

C:\WINDOWS\NDNuninstall6_38.exe -> Spyware.NewDotNet : Ignoré

C:\WINDOWS\NDNuninstall6_90.exe -> Adware.NewDotNet : Ignoré

C:\WINDOWS\NDNuninstall6_98.exe -> Adware.NewDotNet : Ignoré

HKLM\SOFTWARE\Classes\Interface\{3F04CBF7-CD62-4403-B090-B432DEDCB159} -> Spyware.HotBar : Nettoyer et sauvegarder

HKLM\SOFTWARE\Classes\Interface\{8578D35E-C6C0-4808-9A80-0F6C29A2C423} -> Spyware.HotBar : Nettoyer et sauvegarder

HKLM\SOFTWARE\Classes\Interface\{BC190DA5-0187-4D99-B3AC-6C45EA1B9324} -> Spyware.HotBar : Nettoyer et sauvegarder

HKLM\SOFTWARE\Classes\TypeLib\{71EFE583-62FE-4419-9918-CA3B683F7B36} -> Spyware.HotBar : Nettoyer et sauvegarder

HKLM\SOFTWARE\Classes\TypeLib\{B5901229-25CC-43C9-B604-3BB6AC2B48A5} -> Spyware.HotBar : Nettoyer et sauvegarder

HKLM\SOFTWARE\Classes\TypeLib\{C83DAED4-0611-4F7A-978E-7FEAFCB2F91B} -> Spyware.HotBar : Nettoyer et sauvegarder

HKLM\SOFTWARE\HbTools -> Spyware.HotBar : Nettoyer et sauvegarder

HKLM\SOFTWARE\HbTools\HbTools -> Spyware.HotBar : Nettoyer et sauvegarder

HKLM\SOFTWARE\HbTools\HbTools\PI -> Spyware.HotBar : Nettoyer et sauvegarder

HKLM\SOFTWARE\HbTools\HbTools\PI\3.2 -> Spyware.HotBar : Nettoyer et sauvegarder

HKLM\SOFTWARE\HbTools\Hotbar -> Spyware.HotBar : Nettoyer et sauvegarder

HKLM\SOFTWARE\HbTools\Hotbar\Install -> Spyware.HotBar : Nettoyer et sauvegarder

HKLM\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{7E66936C-FEA0-4984-AD26-7B6661AC5B2E} -> Spyware.HotBar : Nettoyer et sauvegarder

HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2A8A997F-BB9F-48F6-AA2B-2762D50F9289} -> Spyware.SmartShopper : Nettoyer et sauvegarder

HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E} -> Spyware.NewDotNet : Nettoyer et sauvegarder

HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{946B3E9E-E21A-49C8-9F63-900533FAFE14} -> Spyware.HotBar : Nettoyer et sauvegarder

HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E77EDA01-3C56-4A96-8D08-02B42891C169} -> Spyware.HotBar : Nettoyer et sauvegarder

HKU\.DEFAULT\Software\ShopperReports -> Spyware.HotBar : Nettoyer et sauvegarder

HKU\.DEFAULT\Software\ShopperReports\ShopperReports -> Spyware.HotBar : Nettoyer et sauvegarder

HKU\.DEFAULT\Software\ShopperReports\ShopperReports\PostInstaller -> Spyware.HotBar : Nettoyer et sauvegarder

HKU\S-1-5-21-4019184325-1648757438-2887725644-1008\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2A8A997F-BB9F-48F6-AA2B-2762D50F9289} -> Spyware.SmartShopper : Nettoyer et sauvegarder

HKU\S-1-5-21-4019184325-1648757438-2887725644-1008\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E} -> Spyware.NewDotNet : Nettoyer et sauvegarder

HKU\S-1-5-21-4019184325-1648757438-2887725644-1008\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{946B3E9E-E21A-49C8-9F63-900533FAFE14} -> Spyware.HotBar : Nettoyer et sauvegarder

HKU\S-1-5-21-4019184325-1648757438-2887725644-1008\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E77EDA01-3C56-4A96-8D08-02B42891C169} -> Spyware.HotBar : Nettoyer et sauvegarder

HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2A8A997F-BB9F-48F6-AA2B-2762D50F9289} -> Spyware.SmartShopper : Nettoyer et sauvegarder

HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E} -> Spyware.NewDotNet : Nettoyer et sauvegarder

HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{946B3E9E-E21A-49C8-9F63-900533FAFE14} -> Spyware.HotBar : Nettoyer et sauvegarder

HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E77EDA01-3C56-4A96-8D08-02B42891C169} -> Spyware.HotBar : Nettoyer et sauvegarder

HKU\S-1-5-18\Software\ShopperReports -> Spyware.HotBar : Nettoyer et sauvegarder

HKU\S-1-5-18\Software\ShopperReports\ShopperReports -> Spyware.HotBar : Nettoyer et sauvegarder

HKU\S-1-5-18\Software\ShopperReports\ShopperReports\PostInstaller -> Spyware.HotBar : Nettoyer et sauvegarder

C:\Documents and Settings\LocalService\Application Data\ShopperReports\cs\persist.dbs -> Spyware.HotBar : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@247realmedia[1].txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@2o7[2].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@ad.yieldmanager[2].txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@ads.pointroll[1].txt -> Spyware.Cookie.Pointroll : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@ads50.bpath[1].txt -> Spyware.Cookie.Bpath : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@adtech[1].txt -> Spyware.Cookie.Adtech : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@advertising[2].txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@amazonnba.122.2o7[1].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@as-eu.falkag[2].txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@as1.falkag[1].txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@atdmt[2].txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@bluestreak[2].txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@bs.serving-sys[1].txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@casalemedia[2].txt -> Spyware.Cookie.Casalemedia : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@com[2].txt -> Spyware.Cookie.Com : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@data.coremetrics[1].txt -> Spyware.Cookie.Coremetrics : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@doubleclick[1].txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@ehg-2xmoinscher.hitbox[2].txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@ehg-dig.hitbox[2].txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@estat[1].txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@fl01.ct2.comclick[2].txt -> Spyware.Cookie.Comclick : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@gde.adocean[2].txt -> Spyware.Cookie.Adocean : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@hg1.hitbox[1].txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@hitbox[1].txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@lsfnetwork.122.2o7[1].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@mediaplex[1].txt -> Spyware.Cookie.Mediaplex : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@overture[2].txt -> Spyware.Cookie.Overture : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@paypopup[2].txt -> Spyware.Cookie.Paypopup : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@redcats.122.2o7[1].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@sel.as-eu.falkag[1].txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@serving-sys[2].txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@tradedoubler[2].txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@trafficmp[2].txt -> Spyware.Cookie.Trafficmp : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@tribalfusion[2].txt -> Spyware.Cookie.Tribalfusion : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@weborama[2].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@www.myaffiliateprogram[2].txt -> Spyware.Cookie.Myaffiliateprogram : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Cookies\thierry@www.smartadserver[2].txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Local Settings\Temp\Cookies\thierry@2o7[1].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Local Settings\Temp\Cookies\thierry@ad.yieldmanager[2].txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Local Settings\Temp\Cookies\thierry@adtech[2].txt -> Spyware.Cookie.Adtech : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Local Settings\Temp\Cookies\thierry@advertising[1].txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Local Settings\Temp\Cookies\thierry@as-us.falkag[1].txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Local Settings\Temp\Cookies\thierry@atdmt[2].txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Local Settings\Temp\Cookies\thierry@bluestreak[2].txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Local Settings\Temp\Cookies\thierry@doubleclick[1].txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Local Settings\Temp\Cookies\thierry@estat[1].txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Local Settings\Temp\Cookies\thierry@servedby.advertising[1].txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Local Settings\Temp\Cookies\thierry@tradedoubler[2].txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Local Settings\Temp\Cookies\thierry@weborama[2].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder

C:\Documents and Settings\thierry\Local Settings\Temp\Cookies\thierry@www.smartadserver[2].txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder

::Fin du rapport

Posté(e)

Salut,

 

tu peux tout supprimer

et ensuite dans l'explorateur, tu supprimes ce dossier :

C:\Documents and Settings\LocalService\Application Data\ShopperReports

Posté(e)

re bonjour tesgaz

ça y est j'ai tout supprimer par contre j'ai toujours le pc qui met 2 mn a charger tous les programes aurais tu une idée pour optimiser le demarrage .

merci

 

Salut,

 

tu peux tout supprimer

et ensuite dans l'explorateur, tu supprimes ce dossier :

C:\Documents and Settings\LocalService\Application Data\ShopperReports

Posté(e)

une idée ?

j'en aurai même plusieurs :P

 

tu vas dans le menu démarrer -> executer et tu tapes cette ligne de commande :

cmd /k net start > C:\net-start.txt &start notepad C:\net-start.txt

tu me colle le contenu ici

 

ensuite tu m'indiques, ton type de connexion, (adsl, usb ou eternet, dégroupé ou pas)

 

et ton rapport hijackthis

Posté(e)

le rapport hijacythis tu le veux en mode sans echec ?

merci

 

 

une idée ?

j'en aurai même plusieurs :P

 

tu vas dans le menu démarrer -> executer et tu tapes cette ligne de commande :

cmd /k net start > C:\net-start.txt &start notepad C:\net-start.txt

tu me colle le contenu ici

 

ensuite tu m'indiques, ton type de connexion, (adsl, usb ou eternet, dégroupé ou pas)

 

et ton rapport hijackthis

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...