Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Virus virtumonde, pc ralentit :(


jcarine

Messages recommandés

Dans ajout/suppression de programmes du panneau de configuration, désinstalle si présent :

ErrorSafe

FunWebProducts

HbTools

InetGet2

WinAntiSpyware 2006 Scanner

WinFixer 2005

WhenU

 

Désinstalle ewido aussi.

 

Redémarre l'ordinateur

 

Sélectionne cette liste dans le cadre :

 

registry keys to delete:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\vtsrr

 

Files to Delete:

C:\WINDOWS\keyboard1.dat

C:\WINDOWS\System32\rrstv.ini

C:\WINDOWS\System32\mcrh.tmp

C:\WINDOWS\System32\kdjuyjfw.exe

C:\WINDOWS\System32\l3mpgnaa.ini

C:\WINDOWS\System32\oc5gpg9o.html

C:\WINDOWS\System32\95a48h6d.dat

C:\WINDOWS\System32\5s6b1usn.dat

C:\WINDOWS\System32\5j9meqgi.dat

C:\WINDOWS\System32\awtqnkh.dll

C:\WINDOWS\System32\__delete_on_reboot__c_b_x_u_s_t_t_._d_l_l_

C:\WINDOWS\System32\vtsrr.dll

C:\WINDOWS\System32\TFTP3960

C:\WINDOWS\System32\i

C:\WINDOWS\System32\TFTP3216

C:\WINDOWS\System32\TFTP2428

C:\WINDOWS\System32\TFTP1848

C:\WINDOWS\System32\TFTP3220

 

Folders to delete:

C:\Program Files\ErrorSafe

C:\Program Files\FunWebProducts

C:\Program Files\InetGet2

C:\Program Files\HbTools

C:\Program Files\WinAntiSpyware 2006 Scanner

C:\Program Files\fichiers communs\ErrorSafe

C:\Program Files\fichiers communs\WhenU

C:\Program Files\fichiers communs\{44D22E90-0513-1036-0524-020320030021}

C:\Program Files\fichiers communs\WinFixer 2005

C:\Program Files\fichiers communs\WinSoftware

C:\Program Files\common files\misc001

C:\Program Files\common files\simtest

--> Clic droit copier

 

- Ouvre le Bloc-Note et clic sur le menu Edition/Coller afin de coller le contenu qui est dans le cadre ci-dessus

Important : Tu dois avoir le contenu du cadre ci-dessous dans le bloc-note, vérifié qu'il n'y a pas de lignes manquantes au début ou à la fin.

- Enregistre le fichier sur ton bureau sous le nom remove.txt

 

- Télécharge The Avenger

- Dézip le contenu de l'archive sur ton bureau et double-clic sur avenger.exe

- Clique sur "Ok"

- Sélectionne "Load Script from File" et clique sur l'icône en forme de dossier.

- Sélectionne le fichier remove.txt qui est sur ton bureau

- Clique sur le feu vert pour lancer le script

- Clique sur "Oui"

- Accepte de redémarrer ton pc.

 

Quand le PC a redémarre.

 

Télécharge SpySweeper - Télécharge SpySweeper - Aide SpySweeper

- Clic sur sur le lien "Free Trial" pour le télécharger tout à droite

- Installe le et démare le

- Il va te demander de télécharger la dernière définition, accepte

- Ensuite, clic sur le bouton Options à gauche

- Clic sur l'onglet Options

- Coche ces options :

o Sweep Memory

o Sweep Registry

o Sweep Cookies

o Sweep All User Accounts

o Enable Direct Disk Sweeping

o Sweep Contents of Compressed Files

o Sweep for Rootkits

 

o Décoche Do not Sweep System Restore Folder.

 

-- Redémarre en mode sans échec, si tu sais pas comment on fait lis ceci

- Démarre SpySweeper

- Clic sur "Sweep Now" à gauche

- Clic sur le bouton "Start"

- Quand le scan est terminé, clic sur le bouton "Next"

- Assure toi que tout est coché et clic sur le bouton "Next"

- Lorsque tous les éléments trouvés ont été supprimés

- Clic sur "Session Log" en haut à droite, copie tous les élements du log.

- Ferme les fenêtres et colle tout le log ici ainsi qu'un log HijackThis

- N'hésite pas à consulter l'Aide de SpySweeper

 

et aussi :

Ouvre le fichier C:\avenger.txt et copie/colle le contenu ici.

Modifié par Malekal_morte
Lien vers le commentaire
Partager sur d’autres sites

Voici le rapport Spy Sweeter

 

08:27: Removal process completed. Elapsed time 01:04:48

07:26: edonkey 2000 0.53 (pro) + crack + edonkey bot lite.16abril2004.por.hulhio is in use. It will be removed on reboot.

07:26: potentially rootkit-masked files is in use. It will be removed on reboot.

07:26: Quarantining All Traces: potentially rootkit-masked files

07:26: Quarantining All Traces: sdbot

07:26: Quarantining All Traces: icondroppers

07:26: Quarantining All Traces: sexfiles dialers

07:26: Quarantining All Traces: sicro dialer

07:26: Quarantining All Traces: shopathomeselect

07:26: Quarantining All Traces: zedo cookie

07:26: Quarantining All Traces: myaffiliateprogram.com cookie

07:26: Quarantining All Traces: burstnet cookie

07:26: Quarantining All Traces: weborama cookie

07:26: Quarantining All Traces: overture cookie

07:26: Quarantining All Traces: mediaplex cookie

07:26: Quarantining All Traces: webtrends cookie

07:26: Quarantining All Traces: bluestreak cookie

07:25: Quarantining All Traces: atlas dmt cookie

07:25: Quarantining All Traces: adtech cookie

07:25: Quarantining All Traces: yieldmanager cookie

07:25: Quarantining All Traces: 2o7.net cookie

07:25: Quarantining All Traces: xiti cookie

07:25: Quarantining All Traces: winantiviruspro cookie

07:25: Warning: Failed to delete profile shadow file "C:\WINDOWS\Temp\SST549.tmp". Reason: Le fichier spécifié est introuvable

07:25: Warning: Failed to delete profile shadow file ".log". Reason: Le fichier spécifié est introuvable

07:25: Quarantining All Traces: ist powerscan

07:25: Warning: Failed to delete profile shadow file "C:\WINDOWS\Temp\SST52D.tmp". Reason: Le fichier spécifié est introuvable

07:25: Warning: Failed to delete profile shadow file ".log". Reason: Le fichier spécifié est introuvable

07:25: Quarantining All Traces: ist software

07:25: Warning: Failed to delete profile shadow file "C:\WINDOWS\Temp\SST512.tmp". Reason: Le fichier spécifié est introuvable

07:25: Warning: Failed to delete profile shadow file ".log". Reason: Le fichier spécifié est introuvable

07:25: Warning: Failed to delete profile shadow file "C:\WINDOWS\Temp\SST501.tmp". Reason: Le fichier spécifié est introuvable

07:25: Warning: Failed to delete profile shadow file ".log". Reason: Le fichier spécifié est introuvable

07:25: Warning: Failed to delete profile shadow file "C:\WINDOWS\Temp\SST4F1.tmp". Reason: Le fichier spécifié est introuvable

07:25: Warning: Failed to delete profile shadow file ".log". Reason: Le fichier spécifié est introuvable

07:25: Quarantining All Traces: ist sidefind

07:25: Quarantining All Traces: errorsafe

07:25: Quarantining All Traces: dollarrevenue

07:25: Quarantining All Traces: winantispyware 2005

07:25: Warning: Failed to delete profile shadow file "C:\WINDOWS\Temp\SST387.tmp". Reason: Le fichier spécifié est introuvable

07:24: Warning: Failed to delete profile shadow file ".log". Reason: Le fichier spécifié est introuvable

07:24: Quarantining All Traces: mirar webband

07:24: Warning: Failed to delete profile shadow file "C:\WINDOWS\Temp\SST34D.tmp". Reason: Le fichier spécifié est introuvable

07:24: Warning: Failed to delete profile shadow file ".log". Reason: Le fichier spécifié est introuvable

07:24: Warning: Failed to delete profile shadow file "C:\WINDOWS\Temp\SST33D.tmp". Reason: Le fichier spécifié est introuvable

07:24: Warning: Failed to delete profile shadow file ".log". Reason: Le fichier spécifié est introuvable

07:24: Warning: Failed to delete profile shadow file "C:\WINDOWS\Temp\SST32D.tmp". Reason: Le fichier spécifié est introuvable

07:24: Warning: Failed to delete profile shadow file ".log". Reason: Le fichier spécifié est introuvable

07:24: Warning: Failed to delete profile shadow file "C:\WINDOWS\Temp\SST31D.tmp". Reason: Le fichier spécifié est introuvable

07:24: Warning: Failed to delete profile shadow file ".log". Reason: Le fichier spécifié est introuvable

07:24: Warning: Failed to delete profile shadow file "C:\WINDOWS\Temp\SST30D.tmp". Reason: Le fichier spécifié est introuvable

07:24: Warning: Failed to delete profile shadow file ".log". Reason: Le fichier spécifié est introuvable

07:24: Warning: Failed to delete profile shadow file "C:\WINDOWS\Temp\SST2FD.tmp". Reason: Le fichier spécifié est introuvable

07:24: Warning: Failed to delete profile shadow file ".log". Reason: Le fichier spécifié est introuvable

07:24: Warning: Failed to delete profile shadow file "C:\WINDOWS\Temp\SST2ED.tmp". Reason: Le fichier spécifié est introuvable

07:24: Warning: Failed to delete profile shadow file ".log". Reason: Le fichier spécifié est introuvable

07:24: Quarantining All Traces: findthewebsiteyouneed hijack

07:24: Quarantining All Traces: fu rootkit components

07:24: Quarantining All Traces: elitemediagroup-mediamotor

07:24: Quarantining All Traces: opistat

07:24: Quarantining All Traces: netratings

07:23: Quarantining All Traces: ist istbar

07:23: Warning: Failed to delete profile shadow file "C:\WINDOWS\Temp\SST1A3.tmp". Reason: Le fichier spécifié est introuvable

07:23: Warning: Failed to delete profile shadow file ".log". Reason: Le fichier spécifié est introuvable

07:23: Warning: Failed to delete profile shadow file "C:\WINDOWS\Temp\SST191.tmp". Reason: Le fichier spécifié est introuvable

07:23: Warning: Failed to delete profile shadow file ".log". Reason: Le fichier spécifié est introuvable

07:23: Warning: Failed to delete profile shadow file "C:\WINDOWS\Temp\SST17F.tmp". Reason: Le fichier spécifié est introuvable

07:23: Warning: Failed to delete profile shadow file ".log". Reason: Le fichier spécifié est introuvable

07:23: Quarantining All Traces: internetoptimizer

07:23: Quarantining All Traces: virtumonde

07:23: Warning: Failed to delete profile shadow file "C:\WINDOWS\Temp\SSTF7.tmp". Reason: Le fichier spécifié est introuvable

07:23: Warning: Failed to delete profile shadow file ".log". Reason: Le fichier spécifié est introuvable

07:23: Quarantining All Traces: ist yoursitebar

07:22: Quarantining All Traces: look2me

07:22: Removal process initiated

23:41: Traces Found: 103

23:41: Full Sweep has completed. Elapsed time 02:02:30

23:41: File Sweep Complete, Elapsed Time: 01:56:07

Accès refusé

23:40: Warning: Unable to sweep compressed file: System Error. Code: 5.

Espace insuffisant pour traiter cette commande

23:37: Warning: Unable to sweep compressed file: System Error. Code: 8.

23:34: Warning: Stream read error

23:22: Warning: Stream read error

Espace insuffisant pour traiter cette commande

23:03: Warning: Unable to sweep compressed file: System Error. Code: 8.

Espace insuffisant pour traiter cette commande

23:01: Warning: Unable to sweep compressed file: System Error. Code: 8.

22:22: edonkey 2000 0.53 (pro) + crack + edonkey bot lite.16abril2004.por.hulhio (ID = 0)

22:22: Found System Monitor: potentially rootkit-masked files

22:00: Warning: Failed to access drive E:

21:58: adiras.ini (ID = 74768)

21:58: Found Trojan Horse: sdbot

21:57: dating.lnk (ID = 75396)

21:53: uwasfsd.sys (ID = 242115)

21:53: myurlsagain.exe (ID = 62593)

21:53: Found Adware: icondroppers

21:49: dating.lnk (ID = 75396)

21:49: Found Adware: sexfiles dialers

21:48: switchagreement.txt (ID = 76024)

21:48: Found Adware: sicro dialer

21:47: unstall.exe (ID = 74180)

21:45: sahimages (14 subtraces) (ID = 2147486967)

21:45: Found Adware: shopathomeselect

21:45: Starting File Sweep

21:45: Warning: Failed to access drive A:

21:45: Cookie Sweep Complete, Elapsed Time: 00:00:03

21:45: jj@zedo[1].txt (ID = 3762)

21:45: Found Spy Cookie: zedo cookie

21:45: jj@xiti[1].txt (ID = 3717)

21:45: [email protected][1].txt (ID = 3032)

21:45: Found Spy Cookie: myaffiliateprogram.com cookie

21:45: [email protected][1].txt (ID = 2337)

21:45: Found Spy Cookie: burstnet cookie

21:45: jj@weborama[2].txt (ID = 3658)

21:45: Found Spy Cookie: weborama cookie

21:45: jj@overture[2].txt (ID = 3105)

21:45: Found Spy Cookie: overture cookie

21:45: [email protected][1].txt (ID = 1958)

21:45: jj@mediaplex[1].txt (ID = 6442)

21:45: Found Spy Cookie: mediaplex cookie

21:45: [email protected][2].txt (ID = 3669)

21:45: Found Spy Cookie: webtrends cookie

21:45: jj@bluestreak[2].txt (ID = 2314)

21:45: Found Spy Cookie: bluestreak cookie

21:45: jj@atdmt[2].txt (ID = 2253)

21:45: Found Spy Cookie: atlas dmt cookie

21:45: jj@adtech[2].txt (ID = 2155)

21:45: Found Spy Cookie: adtech cookie

21:45: [email protected][2].txt (ID = 3751)

21:45: Found Spy Cookie: yieldmanager cookie

21:45: jj@2o7[2].txt (ID = 1957)

21:45: Found Spy Cookie: 2o7.net cookie

21:45: carine@xiti[1].txt (ID = 3717)

21:45: Found Spy Cookie: xiti cookie

21:45: [email protected][2].txt (ID = 3690)

21:45: Found Spy Cookie: winantiviruspro cookie

21:45: Starting Cookie Sweep

21:44: Registry Sweep Complete, Elapsed Time:00:01:52

21:44: HKU\S-1-5-21-436374069-1677128483-854245398-1003\software\errorsafe\ (ID = 1142600)

21:44: HKU\S-1-5-21-436374069-1677128483-854245398-1003\software\microsoft\internet explorer\toolbar\webbrowser\ || {9a9c9b68-f908-4aab-8d0c-10ea8997f37e} (ID = 135102)

21:44: HKU\WRSS_Profile_S-1-5-21-436374069-1677128483-854245398-1006\software\microsoft\internet explorer\main\ || default_search_url (ID = 790269)

21:44: HKU\WRSS_Profile_S-1-5-21-436374069-1677128483-854245398-1006\software\microsoft\internet explorer\main\ || search bar (ID = 790268)

21:44: HKU\WRSS_Profile_S-1-5-21-436374069-1677128483-854245398-1006\software\microsoft\windows\currentversion\policies\ameopt\ (ID = 654042)

21:44: HKU\WRSS_Profile_S-1-5-21-436374069-1677128483-854245398-1006\software\microsoft\internet explorer\search\searchassistant explorer\main\ || default_search_url (ID = 555437)

21:44: HKU\WRSS_Profile_S-1-5-21-436374069-1677128483-854245398-1006\software\microsoft\internet explorer\toolbar\webbrowser\ || {86227d9c-0efe-4f8a-aa55-30386a3f5686} (ID = 147853)

21:44: HKU\WRSS_Profile_S-1-5-21-436374069-1677128483-854245398-1006\software\microsoft\internet explorer\extensions\cmdmapping\ || {10e42047-deb9-4535-a118-b3f6ec39b807} (ID = 141778)

21:44: HKU\WRSS_Profile_S-1-5-21-436374069-1677128483-854245398-1006\software\microsoft\internet explorer\explorer bars\{8cba1b49-8144-4721-a7b1-64c578c9eed7}\ (ID = 141777)

21:44: HKU\WRSS_Profile_S-1-5-21-436374069-1677128483-854245398-1006\software\powerscan\ (ID = 136823)

21:44: Found Adware: ist powerscan

21:44: HKU\WRSS_Profile_S-1-5-21-436374069-1677128483-854245398-1006\software\microsoft\internet explorer\toolbar\webbrowser\ || {9a9c9b68-f908-4aab-8d0c-10ea8997f37e} (ID = 135102)

21:44: HKU\WRSS_Profile_S-1-5-21-436374069-1677128483-854245398-1006\software\ist\ (ID = 129108)

21:44: Found Adware: ist software

21:44: HKU\WRSS_Profile_S-1-5-21-436374069-1677128483-854245398-1006\software\policies\avenue media\ (ID = 128928)

21:44: HKU\WRSS_Profile_S-1-5-21-436374069-1677128483-854245398-1006\software\avenue media\ (ID = 128887)

21:44: HKU\WRSS_Profile_S-1-5-21-436374069-1677128483-854245398-1006\software\microsoft\internet explorer\main\ || start page (ID = 125239)

21:44: HKU\WRSS_Profile_S-1-5-21-436374069-1677128483-854245398-1006\software\microsoft\internet explorer\main\ || search page (ID = 125238)

21:44: HKU\WRSS_Profile_S-1-5-21-436374069-1677128483-854245398-1006\software\microsoft\internet explorer\main\ || search bar (ID = 125237)

21:44: HKU\WRSS_Profile_S-1-5-21-436374069-1677128483-854245398-1006\software\microsoft\internet explorer\main\ || default_search_url (ID = 125236)

21:44: HKU\WRSS_Profile_S-1-5-21-436374069-1677128483-854245398-500\software\microsoft\internet explorer\extensions\cmdmapping\ || {10e42047-deb9-4535-a118-b3f6ec39b807} (ID = 141778)

21:44: Found Adware: ist sidefind

21:44: HKLM\software\classes\typelib\{68bc55e9-4d3e-4c89-89ac-7559763c98b8}\ (ID = 1143002)

21:44: HKLM\software\classes\clsid\{5284ac2a-ef00-4750-9b82-b5b907d26536}\ (ID = 1142885)

21:44: HKLM\software\classes\esspcheck.esspcheck.1\clsid\ (ID = 1142774)

21:44: HKLM\software\classes\esspcheck.esspcheck.1\ (ID = 1142772)

21:44: HKLM\software\classes\esspcheck.esspcheck\curver\ (ID = 1142770)

21:44: HKLM\software\classes\esspcheck.esspcheck\clsid\ (ID = 1142768)

21:44: HKLM\software\classes\esspcheck.esspcheck\ (ID = 1142766)

21:44: HKLM\software\errorsafe\ (ID = 1142628)

21:44: HKCR\typelib\{68bc55e9-4d3e-4c89-89ac-7559763c98b8}\ (ID = 1142540)

21:44: HKCR\clsid\{5284ac2a-ef00-4750-9b82-b5b907d26536}\ (ID = 1142423)

21:44: HKCR\esspcheck.esspcheck\ (ID = 1142304)

21:44: Found Adware: errorsafe

21:44: HKLM\software\microsoft\drsmartload2\ (ID = 1134137)

21:44: Found Adware: dollarrevenue

21:44: HKLM\software\classes\typelib\{25bae2a9-df54-4927-af6f-9963146d11d8}\ (ID = 1129243)

21:44: HKCR\typelib\{25bae2a9-df54-4927-af6f-9963146d11d8}\ (ID = 1128851)

21:44: Found Adware: winantispyware 2005

21:44: HKLM\software\classes\mirar_dummy_ats.mirar_dummy_ats1.1\clsid\ (ID = 1055293)

21:44: HKLM\software\classes\mirar_dummy_ats.mirar_dummy_ats1.1\ (ID = 1055291)

21:44: HKCR\mirar_dummy_ats.mirar_dummy_ats1.1\clsid\ (ID = 1055250)

21:44: HKCR\mirar_dummy_ats.mirar_dummy_ats1.1\ (ID = 1055248)

21:44: Found Adware: mirar webband

21:44: HKLM\software\classes\clsid\{42f2c9ba-614f-47c0-b3e3-ecfd34eed658}\ (ID = 920458)

21:44: HKLM\software\microsoft\windows nt\currentversion\winlogon\notify\shellscrap\ (ID = 775866)

21:44: HKCR\clsid\{dc341f1b-ec77-47be-8f58-96e83861cc5a}\ (ID = 713029)

21:44: HKU\.default\software\microsoft\internet explorer\search\searchassistant explorer\main\ || default_search_url (ID = 555438)

21:44: Found Adware: findthewebsiteyouneed hijack

21:44: HKCR\typelib\{4ee12b71-aa5e-45ec-8666-2db3ad3fdf44}\ (ID = 147861)

21:44: HKLM\software\yoursitebar\ (ID = 147860)

21:44: HKLM\software\classes\typelib\{4ee12b71-aa5e-45ec-8666-2db3ad3fdf44}\ (ID = 147842)

21:44: HKCR\clsid\{42f2c9ba-614f-47c0-b3e3-ecfd34eed658}\ (ID = 147829)

21:44: HKLM\system\currentcontrolset\services\msdirectx\ (ID = 144200)

21:44: Found Trojan Horse: fu rootkit components

21:44: HKLM\software\mm\ (ID = 140211)

21:44: Found Adware: elitemediagroup-mediamotor

21:44: HKLM\software\opistat\ (ID = 136464)

21:44: Found Adware: opistat

21:43: HKCR\typelib\{e5c91897-eab2-4f5f-9ce2-666be612aa1a}\ (ID = 135929)

21:43: HKLM\software\classes\typelib\{e5c91897-eab2-4f5f-9ce2-666be612aa1a}\ (ID = 135925)

21:43: HKLM\software\classes\clsid\{f8c374fa-c45b-4268-af84-f74088fd2d0a}\ (ID = 135922)

21:43: HKCR\clsid\{f8c374fa-c45b-4268-af84-f74088fd2d0a}\ (ID = 135918)

21:43: Found Adware: netratings

21:43: HKCR\typelib\{e9a5b71c-093b-4f34-af07-34fca89ba0df}\ (ID = 129193)

21:43: HKCR\typelib\{67907b3c-a6ef-4a01-99ad-3fcd5f526429}\ (ID = 129190)

21:43: HKLM\software\classes\typelib\{e9a5b71c-093b-4f34-af07-34fca89ba0df}\ (ID = 129107)

21:43: HKLM\software\classes\typelib\{67907b3c-a6ef-4a01-99ad-3fcd5f526429}\ (ID = 129103)

21:43: HKLM\software\classes\interface\{0e704ba4-c517-4be7-a1cd-c3ffda1e1ffe}\ (ID = 129085)

21:43: HKLM\software\classes\clsid\{dc341f1b-ec77-47be-8f58-96e83861cc5a}\ (ID = 129083)

21:43: HKCR\interface\{0e704ba4-c517-4be7-a1cd-c3ffda1e1ffe}\ (ID = 129062)

21:43: Found Adware: ist istbar

21:43: HKLM\software\microsoft\windows\currentversion\uninstall\wsem update\ (ID = 128927)

21:43: Found Adware: internetoptimizer

21:43: Starting Registry Sweep

21:43: Memory Sweep Complete, Elapsed Time: 00:04:01

21:39: Starting Memory Sweep

21:39: HKCR\clsid\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c}\inprocserver32\ (ID = 1375012)

21:39: Found Adware: virtumonde

21:39: HKCR\typelib\{4ee12b71-aa5e-45ec-8666-2db3ad3fdf44}\1.0\0\win32\ (ID = 1187896)

21:38: Found Adware: ist yoursitebar

21:38: HKLM\software\microsoft\windows nt\currentversion\winlogon\notify\policies\ || dllname (ID = 1139663)

21:38: HKLM\software\microsoft\windows nt\currentversion\winlogon\notify\reliability\ || dllname (ID = 1139659)

21:38: Found Adware: look2me

21:38: Sweep initiated using definitions version 691

21:38: Spy Sweeper 5.0.5.1286 started

21:38: | Start of Session, lundi 24 juillet 2006 |

********

21:38: | End of Session, lundi 24 juillet 2006 |

21:35: Program Version 5.0.5.1286 Using Spyware Definitions 691

21:34: Spy Sweeper 5.0.5.1286 started

21:34: | Start of Session, lundi 24 juillet 2006 |

********

Lien vers le commentaire
Partager sur d’autres sites

Logfile of HijackThis v1.99.1

Scan saved at 08:32:37, on 25/07/2006

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\Documents and Settings\jj\Bureau\HijackThis.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: (no name) - {5B2746BA-8308-46F6-B968-4D57A633994E} - C:\WINDOWS\System32\vtsrr.dll (file missing)

O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - (no file)

O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_1.dll (file missing)

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: My &Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\2.bin\MWSBAR.DLL (file missing)

O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"

O4 - HKLM\..\Run: [wcmdmgr] C:\WINDOWS\wt\updater\wcmdmgrl.exe -launch

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [FLMBROWSEMOUSE] C:\Program Files\Browser PS2 mouse\mouse32a.exe

O4 - HKLM\..\Run: [FLMK08KB] C:\Program Files\Multimedia keyboard utility\1.3\MMKEYBD.EXE

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"

O4 - HKLM\..\Run: [PCSuiteTrayApplication] G:\Nokia PC Suite 6\LaunchApplication.exe -onlytray

O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [fdlnrbfm] C:\dijyulsq.bat

O4 - HKLM\..\Run: [spySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray

O4 - HKCU\..\Run: [Copernic Desktop Search] "C:\PROGRA~1\COPERN~1\COPERN~1.EXE" /tray

O4 - HKCU\..\Run: [Livecom] "C:\PROGRA~1\Livecom\APPLIC~1\Exe\..\..\Launcher\Exe\SilentLauncher.exe"

O4 - HKCU\..\Run: [H/PC Connection Agent] "g:\Microsoft ActiveSync\WCESCOMM.EXE"

O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe

O4 - HKCU\..\Run: [RoboForm] "C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"

O4 - HKCU\..\Run: [PcSync] G:\Nokia PC Suite 6\PcSync2.exe /NoDialog

O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - Startup: BitTorrent.lnk = G:\bittorrent.exe

O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE

O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm

O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/...arch.jhtml?p=ZS

O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html

O8 - Extra context menu item: Barre RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Enregistrer le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html

O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html

O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html

O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html

O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html

O8 - Extra context menu item: Remplir le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html

O8 - Extra context menu item: Télécharger en utilisant Download &Express - C:\Program Files\Download Express\Add_Url.htm

O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - g:\Microsoft ActiveSync\inetrepl.dll

O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - g:\Microsoft ActiveSync\inetrepl.dll

O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - g:\Microsoft ActiveSync\inetrepl.dll

O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html

O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html

O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html

O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html

O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html

O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr/

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: Applets - C:\WINDOWS\system32\norszht.dll (file missing)

O20 - Winlogon Notify: awtqnkh - awtqnkh.dll (file missing)

O20 - Winlogon Notify: cbxustt - cbxustt.dll (file missing)

O20 - Winlogon Notify: policies - C:\WINDOWS\

O20 - Winlogon Notify: Reliability - C:\WINDOWS\

O20 - Winlogon Notify: Run - C:\WINDOWS\system32\norszht.dll (file missing)

O20 - Winlogon Notify: RunOnceEx - C:\WINDOWS\system32\mv8ql9l51.dll (file missing)

O20 - Winlogon Notify: ShellServiceObjectDelayLoad - C:\WINDOWS\system32\nyrsde.dll (file missing)

O20 - Winlogon Notify: StillImage - C:\WINDOWS\system32\h82o0if3e82.dll (file missing)

O20 - Winlogon Notify: Telephony - C:\WINDOWS\system32\h82o0if3e82.dll (file missing)

O20 - Winlogon Notify: Themes - C:\WINDOWS\system32\nyrsde.dll (file missing)

O20 - Winlogon Notify: Unimodem - C:\WINDOWS\system32\norszht.dll (file missing)

O20 - Winlogon Notify: URL - C:\WINDOWS\system32\mmrmsg.dll (file missing)

O20 - Winlogon Notify: WebCheck - C:\WINDOWS\system32\mv8ql9l51.dll (file missing)

O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll

O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\temp\Nvc\BIN\nipsvc.exe (file missing)

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - G:\SiSoftware Sandra Lite 2007\Win32\RpcDataSrv.exe

O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - G:\SiSoftware Sandra Lite 2007\RpcSandraSrv.exe

O23 - Service: Windows Process Viewer (The Windows Process Viewer) - Unknown owner - C:\WINDOWS\winlogon.exe (file missing)

O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\System32\UAService7.exe

O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe

 

 

 

avenger.txt

 

ogfile of The Avenger version 1, by Swandog46

Running from registry key:

\Registry\Machine\System\CurrentControlSet\Services\fskbvmnc

 

*******************

 

Script file located at: \??\C:\Program Files\duopgxsx.txt

Script file opened successfully.

 

Script file read successfully

 

Backups directory opened successfully at C:\Avenger

 

*******************

 

Beginning to process script file:

 

File C:\WINDOWS\keyboard1.dat deleted successfully.

File C:\WINDOWS\System32\rrstv.ini deleted successfully.

File C:\WINDOWS\System32\mcrh.tmp deleted successfully.

File C:\WINDOWS\System32\kdjuyjfw.exe deleted successfully.

File C:\WINDOWS\System32\l3mpgnaa.ini deleted successfully.

File C:\WINDOWS\System32\oc5gpg9o.html deleted successfully.

File C:\WINDOWS\System32\95a48h6d.dat deleted successfully.

File C:\WINDOWS\System32\5s6b1usn.dat deleted successfully.

File C:\WINDOWS\System32\5j9meqgi.dat deleted successfully.

File C:\WINDOWS\System32\awtqnkh.dll deleted successfully.

File C:\WINDOWS\System32\__delete_on_reboot__c_b_x_u_s_t_t_._d_l_l_ deleted successfully.

File C:\WINDOWS\System32\vtsrr.dll deleted successfully.

File C:\WINDOWS\System32\TFTP3960 deleted successfully.

File C:\WINDOWS\System32\i deleted successfully.

File C:\WINDOWS\System32\TFTP3216 deleted successfully.

File C:\WINDOWS\System32\TFTP2428 deleted successfully.

File C:\WINDOWS\System32\TFTP1848 deleted successfully.

File C:\WINDOWS\System32\TFTP3220 deleted successfully.

Folder C:\Program Files\ErrorSafe deleted successfully.

Folder C:\Program Files\FunWebProducts deleted successfully.

Folder C:\Program Files\InetGet2 deleted successfully.

Folder C:\Program Files\HbTools deleted successfully.

Folder C:\Program Files\WinAntiSpyware 2006 Scanner deleted successfully.

Folder C:\Program Files\fichiers communs\ErrorSafe deleted successfully.

Folder C:\Program Files\fichiers communs\WhenU deleted successfully.

Folder C:\Program Files\fichiers communs\{44D22E90-0513-1036-0524-020320030021} deleted successfully.

 

 

Folder C:\Program Files\fichiers communs\WinFixer 2005 not found!

Deletion of folder C:\Program Files\fichiers communs\WinFixer 2005 failed!

 

Could not process line:

C:\Program Files\fichiers communs\WinFixer 2005

Status: 0xc0000034

 

Folder C:\Program Files\fichiers communs\WinSoftware deleted successfully.

Folder C:\Program Files\common files\misc001 deleted successfully.

Folder C:\Program Files\common files\simtest deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\vtsrr deleted successfully.

 

Completed script processing.

 

*******************

 

Finished! Terminate.

Lien vers le commentaire
Partager sur d’autres sites

Désinstalle Spysweper.

 

- Demarrer / executer / tape services.msc

- Cherche Windows Process Viewer dans la liste

- Double clic dessus, positionne le type de démarrage sur désactiver

 

Sur HijackThis, coche ces lignes :

O2 - BHO: (no name) - {5B2746BA-8308-46F6-B968-4D57A633994E} - C:\WINDOWS\System32\vtsrr.dll (file missing)

O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - (no file)

O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_1.dll (file missing)

O3 - Toolbar: My &Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\2.bin\MWSBAR.DLL (file missing)

O4 - HKLM\..\Run: [fdlnrbfm] C:\dijyulsq.bat

O20 - Winlogon Notify: Applets - C:\WINDOWS\system32\norszht.dll (file missing)

O20 - Winlogon Notify: awtqnkh - awtqnkh.dll (file missing)

O20 - Winlogon Notify: cbxustt - cbxustt.dll (file missing)

O20 - Winlogon Notify: policies - C:\WINDOWS\

O20 - Winlogon Notify: Reliability - C:\WINDOWS\

O20 - Winlogon Notify: Run - C:\WINDOWS\system32\norszht.dll (file missing)

O20 - Winlogon Notify: RunOnceEx - C:\WINDOWS\system32\mv8ql9l51.dll (file missing)

O20 - Winlogon Notify: ShellServiceObjectDelayLoad - C:\WINDOWS\system32\nyrsde.dll (file missing)

O20 - Winlogon Notify: StillImage - C:\WINDOWS\system32\h82o0if3e82.dll (file missing)

O20 - Winlogon Notify: Telephony - C:\WINDOWS\system32\h82o0if3e82.dll (file missing)

O20 - Winlogon Notify: Themes - C:\WINDOWS\system32\nyrsde.dll (file missing)

O20 - Winlogon Notify: Unimodem - C:\WINDOWS\system32\norszht.dll (file missing)

O20 - Winlogon Notify: URL - C:\WINDOWS\system32\mmrmsg.dll (file missing)

O20 - Winlogon Notify: WebCheck - C:\WINDOWS\system32\mv8ql9l51.dll (file missing)

--> clic sur fix checked

 

-- Ouvre le poste de travail

-- Clic sur le menu outils en haut à droite puis options des dossiers

-- Dans la nouvelle fenêtre, clic sur l'onglet Affichage en haut

-- Coche dans la liste "Afficher les fichiers cachés"

-- Décoche "Masquer les fichiers du système"

 

Supprime ce fichier si existant : C:\dijyulsq.bat

 

___

 

Télécharge F-Secure Blacklight : https://europe.f-secure.com/blacklight/try.shtml

- Clic en bas sur "I accept"

- Dans la nouvelle fenêtre, clic sur le bouton en haut du tableau Download.

- Lance-le en double-cliquant sur le fichier blbeta.exe

- Accepte la licence, et clique enfin sur "Scan"

- Poste le rapport qui a été créé dans le fichier fsbl-bxxxx.log en l'ouvrant avec le bloc-note.

Tu peux consulter le tutorial de F-Secure BlackLight

 

___

 

Relance un coup de chercher.cmd et copie/colle le rapport ici.

Lien vers le commentaire
Partager sur d’autres sites

Bon je n'arrive pas à lancer F-SECURE, je ne suis pas super douée en anglais, mais ça à l'air d'être dû à un virus, une fois de plus, voici leur message:

 

F-Secure could not acquire necessary privileges (SeDebugPrivilege).

 

-Your computer settings may prevent acquiring these privileges.

-A malicious program might have disable these privileges.

Lien vers le commentaire
Partager sur d’autres sites

Télécharge ntrights : http://www.malekal.com/download/telecharger.com/ntrights.zip

Décompresse le contenu puis double-clic sur go

 

Retente l'opération.

Lien vers le commentaire
Partager sur d’autres sites

Télécharge Look2Me-Destroyer.exe sur ton Bureau.

---> Télécharger Look2Me-Destroyer.exe

 

- Ferme toutes les fenêtres et programmes actifs avant de passer à l'étape suivante.

- Double-clique Look2Me-Destroyer.exe afin de lancer l'outil.

- Coche Run this program as a task

- Un message s'affichera, te disant ceci : "Look2Me-Destroyer will close and re-open in approximately 10 seconds". Clique OK

- Il se relancera après les 10 secondes, puis clique sur le bouton Scan for L2M; les icônes de ton Bureau vont disparaître : c'est normal.

- Lorsque le scan termine, clique sur le bouton Remove L2M

- Un message Done Scanning apparaîtra, clique OK.

- Un nouveau message s'affichera : Done removing infected files! Look2Me-Destroyer will now shutdown your computer; clique OK.

- Ton PC va maintenant s'éteindre.

- Démarre ton PC normalement.

- Colle le rapport généré, situé ici : C:\Look2Me-Destroyer.txt , ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.

 

** Si Look2Me-Destroyer ne se relance pas automatiquement après les 10 secondes, redémarre et essaie à nouveau.

 

** Si tu reçois un message de ton parefeu que l'outil tente d'accéder à l'internet : Accepte.

 

** Si un message runtime error '339' s'affiche : télécharge MSWINSCK.OCX, et place-le dans le dossier C:\Windows\System32.

 

_____

 

Relance F-Secure BlackLight ensuite.

Lien vers le commentaire
Partager sur d’autres sites

J'ai beau redémarrer mon pc, niet niet, le programme Look2Me-Destroyer ne se lance pas....:P

Je suis tjs en MODE SANS ECHEC car en mode normal, je ne peux rien faire.....Tu crois que ça joue?

jE crois que tu vas finir pas me dire de tout formater......AÎE :P

Lien vers le commentaire
Partager sur d’autres sites

Comment ça, tu peux rien faire en mode normal ?

Il se passe quoi en mode normal ?

 

Si tu te connectes avec un modem, installe ZoneAlarm : ZoneAlarm

 

Je te conseil très vivement d'installer le service pack 2 pour Windows XP et mettre ton ordinateur à jour à partir de Windows Update (Outils / Windows Updates dans Internet Explorer) - ceci afin de corriger des bugs et être mieux protégé. C'est important !

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...