Aller au contenu

Messages recommandés

Bonjour, j'ai moi aussi des problèmes avec des fenêtres intempestives...si quelqu'un pouvait m'aider ^^

Voici mon rapport :P :

 

Logfile of HijackThis v1.99.1

Scan saved at 20:11:27, on 21/05/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE

C:\WINDOWS\system32\drivers\CDAC11BA.EXE

C:\WINDOWS\system32\CTsvcCDA.EXE

C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe

C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE

C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe

C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe

C:\Program Files\Securitoo\av_fw\fswsclds.exe

C:\WINDOWS\System32\FTRTSVC.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\Program Files\Photodex\ProShowGold\ScsiAccess.exe

C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE

C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE

C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE

C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE

C:\Program Files\Canon\CAL\CALMAIN.exe

C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe

C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE

C:\WINDOWS\system32\RunDll32.exe

C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe

C:\WINDOWS\AGRSMMSG.exe

C:\Program Files\Securitoo\av_fw\backweb\1044199\Program\BackWeb-1044199.exe

C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE

C:\Program Files\Logitech\ImageStudio\LogiTray.exe

C:\PROGRA~1\Wanadoo\TaskBarIcon.exe

C:\Program Files\QuickTime\qttask.exe

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE

C:\Program Files\MessengerPlus! 3\MsgPlus.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

C:\Program Files\OpenOffice.org 2.0\program\soffice.exe

C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN

C:\WINDOWS\system32\NOTEPAD.EXE

C:\Documents and Settings\Koopman's\Mes documents\famille koopman\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL

R3 - URLSearchHook: (no name) - - (no file)

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O2 - BHO: (no name) - {CF17400B-ECFD-1418-1C22-4DC4B5460760} - C:\DOCUME~1\KOOPMA~1\APPLIC~1\CDROMC~1\Thisdog.exe (file missing)

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL

O4 - HKLM\..\Run: [schedulingAgent] mstinit.exe /firstlogon

O4 - HKLM\..\Run: [RestoreIT!] "C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE" VBStart

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\Fenpowernet.exe

O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe

O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE

O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe

O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash

O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\TNB\TNBUtil.exe" /CHECKALL

O4 - HKLM\..\Run: [htm locks extra poke] C:\Documents and Settings\All Users\Application Data\Exitatomhtmlocks\AXIS LICENSE.exe

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [steam] C:\Program Files\Valve\Steam\Steam.exe -silent

O4 - HKCU\..\Run: [FileMpeg] C:\DOCUME~1\KOOPMA~1\APPLIC~1\BAITMO~1\enc wma.exe

O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a2\a2guard.exe"

O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart

O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe

O4 - HKCU\..\Run: [LastSignin] ‹«mD

O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe

O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html

O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html

O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html

O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html

O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)

O12 - Plugin for .png: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll

O14 - IERESET.INF: START_PAGE_URL=http://www.unika.com

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab

O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab

O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab

O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab31267.cab

O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/it/Woo2/fr/chat/nPaxChat.cab

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - AppInit_DLLs: MsgPlusLoader.dll

O23 - Service: Securitoo AntiVirus Firewall (BackWeb Client - 1044199) - Unknown owner - C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE

O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE

O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE

O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe

O23 - Service: F-Secure Authentication Agent (FSAA) - Unknown owner - C:\Program Files\Securitoo\av_fw\Common\FSAA.EXE (file missing)

O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe

O23 - Service: F-Secure Distributed Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe

O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE

O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe

O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: ScsiAccess - Unknown owner - C:\Program Files\Photodex\ProShowGold\ScsiAccess.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

Partager ce message


Lien à poster
Partager sur d’autres sites

Bonjour,

 

- Télécharge chercher.cmd sur ton bureau - Si le fichier s'ouvre directement, faire un clic droit / enregistrer la cible du lien sous

- Double-clic dessus, cela va t'ouvrir le bloc-note

- Copie/colle le résultat ici :

-- Dans le bloc-note, cliquez sur le menu Edition / Selectionner tout

-- A nouveau menu Edition / copier

-- Dans un nouveau message ici, faire un clic droit / coller

Partager ce message


Lien à poster
Partager sur d’autres sites

Voila ^^

 

Le volume dans le lecteur C n'a pas de nom.

Le num‚ro de s‚rie du volume est 2098-E2A5

 

R‚pertoire de C:\Program Files

 

21/05/2006 20:10 <REP> .

21/05/2006 20:10 <REP> ..

18/03/2006 12:41 <REP> Adobe

01/09/2005 09:44 <REP> Adv

20/04/2006 22:21 <REP> Ahead

04/09/2005 18:40 <REP> Alcohol Soft

18/03/2006 12:15 <REP> AtomixMP3

29/04/2005 14:17 <REP> BzTarot

05/10/2005 18:00 <REP> Canon

19/03/2006 18:29 <REP> CoverPro

24/03/2005 08:35 <REP> Creative

15/07/2004 10:28 <REP> Cr‚ez votre site Web

09/09/2004 13:02 <REP> CyberLink

19/03/2006 18:31 <REP> CyberLink DVD Solution

13/03/2005 19:55 <REP> directx

18/03/2006 12:28 <REP> DJ Mix Pro

21/05/2006 17:18 <REP> eMule

09/09/2004 12:22 <REP> FenAffiche

25/10/2005 12:54 <REP> Fichiers communs

12/12/2005 18:43 <REP> GoldWave

18/03/2006 12:42 <REP> Google

08/09/2004 18:55 <REP> HighMAT CD Writing Wizard

21/05/2006 20:12 <REP> HijackThis

18/03/2006 12:35 <REP> Image-Line

09/09/2004 11:42 <REP> Intel

23/06/2005 07:15 <REP> InterActual

12/04/2006 23:02 <REP> Internet Explorer

25/11/2005 21:31 <REP> Jasc Software Inc

22/12/2004 17:23 <REP> Java

25/11/2005 12:14 <REP> Jeux classiques

13/03/2005 19:52 <REP> Logitech

01/03/2006 18:39 <REP> Ludiclub

18/04/2005 17:33 <REP> Messenger

09/04/2006 09:17 <REP> MessengerPlus! 3

08/09/2004 18:44 <REP> microsoft frontpage

04/03/2006 19:57 <REP> Microsoft Games

21/11/2004 12:05 <REP> Microsoft Office

21/11/2004 12:05 <REP> Microsoft.NET

02/10/2005 15:52 <REP> MIKSOFT

20/05/2006 10:35 <REP> Morpheus

18/04/2005 17:33 <REP> Movie Maker

21/05/2006 12:39 <REP> Mozilla Firefox

08/09/2004 18:22 <REP> MSN

08/09/2004 18:21 <REP> MSN Gaming Zone

08/05/2006 10:59 <REP> MSN Messenger

18/12/2004 16:42 <REP> NetMeeting

03/12/2005 14:07 <REP> OpenOffice.org 2.0

21/02/2005 13:08 <REP> Orange

12/04/2006 23:01 <REP> Outlook Express

08/09/2004 18:57 <REP> Phoenix Technologies Ltd

02/12/2004 17:04 <REP> Photodex

02/12/2004 17:04 <REP> Photodex Presenter

14/01/2006 18:15 <REP> PixDiscount

08/10/2005 12:55 <REP> QuickTime

28/03/2005 17:34 <REP> Real

21/12/2004 17:13 <REP> Rockstar Games

24/02/2005 11:52 <REP> SAGEM

17/11/2004 16:05 <REP> Securitoo

08/09/2004 18:22 <REP> Services en ligne

19/05/2006 11:48 <REP> Shareaza

20/12/2004 16:30 <REP> SlySoft

18/03/2006 12:41 <REP> Software by Design

26/10/2005 19:05 <REP> SplitCam

05/07/2005 17:11 <REP> Square Soft, Inc

13/10/2005 18:32 <REP> TGTSoft

31/07/2005 10:07 <REP> Ulead Systems

31/01/2005 12:40 <REP> Valve

28/07/2005 18:55 <REP> VideoLAN

14/05/2006 11:55 <REP> Visicom Media

14/05/2006 11:55 <REP> vmntoolbar

21/05/2006 20:24 <REP> Wanadoo

08/09/2004 18:55 <REP> Windows Journal Viewer

13/03/2005 19:50 <REP> Windows Media Components

17/02/2006 08:33 <REP> Windows Media Player

18/12/2004 16:42 <REP> Windows NT

08/10/2005 12:57 <REP> WinRAR

08/09/2004 18:44 <REP> xerox

0 fichier(s) 0 octets

77 R‚p(s) 83ÿ348ÿ254ÿ720 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le num‚ro de s‚rie du volume est 2098-E2A5

 

R‚pertoire de C:\Program Files\fichiers communs

 

25/10/2005 12:54 <REP> .

25/10/2005 12:54 <REP> ..

24/02/2005 17:17 <REP> ACD Systems

18/03/2006 12:41 <REP> Adobe

09/09/2004 14:02 <REP> Ahead

21/11/2004 12:05 <REP> DESIGNER

13/03/2005 19:52 <REP> FotoWire

01/01/2005 14:35 <REP> InstallShield

22/12/2004 17:20 <REP> Java

13/03/2005 19:55 <REP> Logitech

28/02/2005 11:32 <REP> Macrovision Shared

25/07/2005 09:57 <REP> MAGIX Shared

21/11/2004 12:06 <REP> Microsoft Shared

08/09/2004 18:23 <REP> MSSoap

08/09/2004 19:17 <REP> ODBC

28/03/2005 17:34 <REP> Real

08/09/2004 18:23 <REP> Services

08/09/2004 19:17 <REP> SpeechEngines

12/04/2006 23:01 <REP> System

25/10/2005 12:54 <REP> Vbox

18/09/2005 16:31 <REP> Wise Installation Wizard

28/03/2005 17:34 <REP> xing shared

0 fichier(s) 0 octets

22 R‚p(s) 83ÿ348ÿ250ÿ624 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le num‚ro de s‚rie du volume est 2098-E2A5

 

R‚pertoire de C:\

 

c:\Documents and Settings\All Users\Application Data\Exitatomhtmlocks\AXIS LICENSE.exe

c:\Documents and Settings\Koopman's\Application Data\Macromedia\Flash Player\www.macromedia.com\bin\DofusUpdater\DofusUpdater.exe

c:\Documents and Settings\Koopman's\Bureau\OpenOfficeorg 2.0 Installation Files\instmsia.exe

c:\Documents and Settings\Koopman's\Bureau\OpenOfficeorg 2.0 Installation Files\instmsiw.exe

c:\Documents and Settings\Koopman's\Bureau\OpenOfficeorg 2.0 Installation Files\setup.exe

c:\Documents and Settings\Koopman's\Local Settings\Temporary Internet Files\Content.IE5\21CVUP8D\ErrorSafeScannerInstall_fr[1].exe

c:\Documents and Settings\Koopman's\Local Settings\Temporary Internet Files\Content.IE5\3A7DX13N\Alcohol_120_Percent_v1[1].4.3_build_518_by_RP2K\Patch.exe

c:\Documents and Settings\Koopman's\Local Settings\Temporary Internet Files\Content.IE5\KZ6BQHEX\lcplugin21b[1].exe

c:\Documents and Settings\Koopman's\Local Settings\Temporary Internet Files\Content.IE5\LGMTVIMA\DofusInstaller_v1_13_1[1].exe

c:\Documents and Settings\Koopman's\Local Settings\Temporary Internet Files\Content.IE5\LGMTVIMA\Alcohol_120_Percent_v1[1].3.4_build_1106_by_FFF\crack.exe

c:\Documents and Settings\Koopman's\Local Settings\Temporary Internet Files\Content.IE5\LGMTVIMA\Alcohol_120_Percent_v1[1].3.4_build_1106_by_FFF\Regpatch.exe

c:\Documents and Settings\Koopman's\Mes documents\Downloads\Shareaza_2.2.1.0.exe

c:\Documents and Settings\Koopman's\Mes documents\famille koopman\01.exe

c:\Documents and Settings\Koopman's\Mes documents\famille koopman\448.exe

c:\Documents and Settings\Koopman's\Mes documents\famille koopman\454.exe

c:\Documents and Settings\Koopman's\Mes documents\famille koopman\568.exe

c:\Documents and Settings\Koopman's\Mes documents\famille koopman\antivir_workstation_win7u_en_h.exe

c:\Documents and Settings\Koopman's\Mes documents\famille koopman\FirefoxGoogleToolbarSetup.exe

c:\Documents and Settings\Koopman's\Mes documents\famille koopman\gmg4.exe

c:\Documents and Settings\Koopman's\Mes documents\famille koopman\HijackThis.exe

c:\Documents and Settings\Koopman's\Mes documents\famille koopman\Install_Messenger_Beta.exe

c:\Documents and Settings\Koopman's\Mes documents\famille koopman\Install_MSN_Messenger.EXE

c:\Documents and Settings\Koopman's\Mes documents\famille koopman\Shareaza_2.2.1.0.exe

c:\Documents and Settings\Koopman's\Mes documents\famille koopman\snes9x-1.43-win32\snes9x.exe

c:\Documents and Settings\Koopman's\Mes documents\famille koopman\VisualBoyAdvance-1.8.0-beta3\VisualBoyAdvance.exe

c:\Documents and Settings\Koopman's\Mes documents\JEUX\ff7\FF7\FF7CRACK1.exe

c:\Documents and Settings\Koopman's\Mes documents\JEUX\ff7\FF7\This patch fixes the upside down video problem.exe

c:\Documents and Settings\Koopman's\Mes documents\JEUX\ff7\ff7edit\mega.exe

c:\Documents and Settings\Koopman's\Mes documents\JEUX\ff7\ff7edit\MEGAINFO.EXE

Partager ce message


Lien à poster
Partager sur d’autres sites

Voici la manipulation à effectuer en entier

Si certains éléments ne sont pas trouvés, merci de le signaler mais de poursuivre les manipulations jusqu'au bout.

 

Vas dans ajout/suppression de programmes du panneau de configuration, lance la désinstallation de MSN 3 plus!

il va te proposer de désinstaller le sponsors, accepte

 

Sur HijackThis, refais un scan et coches les lignes suivantes :

 

O2 - BHO: (no name) - {CF17400B-ECFD-1418-1C22-4DC4B5460760} - C:\DOCUME~1\KOOPMA~1\APPLIC~1\CDROMC~1\Thisdog.exe (file missing)

O4 - HKLM\..\Run: [htm locks extra poke] C:\Documents and Settings\All Users\Application Data\Exitatomhtmlocks\AXIS LICENSE.exe

O4 - HKCU\..\Run: [FileMpeg] C:\DOCUME~1\KOOPMA~1\APPLIC~1\BAITMO~1\enc wma.exe

 

---> puis clic sur le bouton "Fix Checked"

n'hésite pas à consulter l'aide HijackThis

 

-- Redémarre l'ordinateur

 

-- Ouvre le poste de travail

-- Clic sur le menu options en haut à droite

-- Dans la nouvelle fenêtre, clic sur l'onglet Affichage en haut

-- Coche dans la liste "Afficher les fichiers cachés"

-- Décoche "Masquer les fichiers du système"

 

 

-- Ensuite, navigue dans tes dossiers pour supprimes les dossiers, si existants :

 

C:\Program Files\Adv

c:\Documents and Settings\All Users\Application Data\Exitatomhtmlocks\

c:\Documents and Settings\Koopman's\Application Data\BAITMO~1\ <-- abréviation

 

 

- Nettoye ton ordinateur avec CCleaner

Partager ce message


Lien à poster
Partager sur d’autres sites

oki docki

 

je t'invite à jeter un coup d'oeil aux liens ci-dessous :

 

Comment se protéger des virus : - Tout ceci est résume sur cette page : Sécuriser son ordinateur et connaître les menaces

 

Rapporte ton infection pour faire condamner les auteurs - créer ton message pour faire avancer les choses, plus nous serons nombreux, plus nous aurons de poids : crées un message selon ton infection, cela prend 5 minutes!

Partager ce message


Lien à poster
Partager sur d’autres sites

Créer un compte ou se connecter pour commenter

Vous devez être membre afin de pouvoir déposer un commentaire

Créer un compte

Créez un compte sur notre communauté. C’est facile !

Créer un nouveau compte

Se connecter

Vous avez déjà un compte ? Connectez-vous ici.

Connectez-vous maintenant

×