Probleme des pages intempestives Pub etc ... j'en peux plus !! HELP
Forum Sécurité - Virus : Probleme des pages intempestives Pub etc ... j'en peux plus !! HELP
Bonjour , depuis une semaine j'ai des fenetres intempestives qui s'ouvrent. Je ne sais comment faire je suis désespéré.
Bonsoir,
Télécharge Blacklight (F-Secure), clique sur " I ACCEPT " en bas de la page :
Clique sur le premier " Download " afin de télécharger le programme
Sauvegarde le sur ton Bureau
Double-clique blbeta.exe et accepte la licence; clique Scan puis Next.
A la fin du scan, NE TOUCHE A RIEN !
Tu verras un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
Nous devons analyser ce rapport, ferme donc le BlackLight.
Poste le rapport sur le forum.
AIDE : Tuto sur BlackLight (Malekal)
Répondre à Angeldark
11/29/06 22:04:54 [Info]: BlackLight Engine 1.0.47 initialized
11/29/06 22:04:54 [Info]: OS: 5.1 build 2600 (Service Pack 2)
11/29/06 22:04:54 [Note]: 7019 4
11/29/06 22:04:54 [Note]: 7005 0
11/29/06 22:04:56 [Note]: 7006 0
11/29/06 22:04:56 [Note]: 7011 1488
11/29/06 22:04:56 [Note]: 7026 0
11/29/06 22:04:56 [Note]: 7026 0
11/29/06 22:04:56 [Note]: 7024 3
11/29/06 22:04:56 [Info]: Hidden process: C:\windows\system32\fwofdoneon.exe
11/29/06 22:04:56 [Note]: FSRAW library version 1.7.1020
11/29/06 22:08:53 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\fwofdoneon.dat
11/29/06 22:08:53 [Note]: 10002 1
11/29/06 22:08:53 [Info]: Hidden file: C:\windows\system32\fwofdoneon.exe
11/29/06 22:08:53 [Note]: 10002 1
11/29/06 22:08:53 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\fwofdoneon_nav.dat
11/29/06 22:08:53 [Note]: 10002 1
11/29/06 22:08:54 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\fwofdoneon_navps.dat
11/29/06 22:08:54 [Note]: 10002 1
11/29/06 22:09:10 [Info]: Hidden file: c:\WINDOWS\Prefetch\FWOFDONEON.EXE-0F38D84B.pf
11/29/06 22:09:10 [Note]: 10002 1
voila le rapport merci de m'aider !! c vraiment cool
"Au Secours Obiwan Kenobi , Vous etes mon seul espoir !!"
Re,
Sois patient.
Les manipulations sont à faire sans interruption et dans l'ordre
Si tu ne comprends pas quelque chose, demande des explications avant de commencer.
Enregistre cette page pour avoir accès à la procédure en mode sans échec :
- Fichier
- Enregistrer Sous...
- Nom du fichier : Procédure
- Type : Page Web, complète
- Pour l'emplacement, chosis ton Bureau
- Clique maintenant sur Enregistrer
Télécharge :
Brute Force Uninstaller (de Merjin).
Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU)
Navipromo.zip et décompresse-le sur ton bureau.
FAIS UN CLIQUE-DROIT ICI et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde-le dans le dossier créé (C:\BFU).
Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).
Note : Si tu utlises Internet Explorer; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers".
AIDE : Comment installer et utiliser BFU ?
Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.
Lance le fichier Navipromo.bat qui se trouve sur ton bureau dans le dossier Navipromo. Sélectionne l'option "Recherche et suppression automatique" en tapant sur la touche R.
S'il trouve quelque chose, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé.
Démarre "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)
- Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur :
EGDACCESS.bfu
- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
Clique sur Execute et laisse-le faire son travail.
Attends que Complete script execution apparaîsse pour cliquer sur OK.
Clique Exit pour fermer le programme BFU.
Redémarre normalement.
Poste les rapports :
- Hijackthis
- C:\egd.txt
- C:\Navipromo.txt
Répondre à Angeldark
Logfile of HijackThis v1.99.1
Scan saved at 16:56:05, on 30/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\PopUpKiller\PopUpKiller.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\System32\basfipm.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Intel\Intel Application Accelerator\iaantmon.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wlancfg.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Rémi\Bureau\HijackThis.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [PopUpKiller] C:\Program Files\PopUpKiller\PopUpKiller.EXE
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Broadcom ASF IP monitoring service v6.0.4 (BAsfIpM) - Broadcom Corp. - C:\WINDOWS\System32\basfipm.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: IAA Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Application Accelerator\iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\WINDOWS\wlancfg.exe
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup"
"!AVG Anti-Spyware"="\"C:\\Program Files\\Grisoft\\AVG Anti-Spyware 7.5\\avgas.exe\" /minimized"
"PopUpKiller"="C:\\Program Files\\PopUpKiller\\PopUpKiller.EXE"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\IMAIL]
"Installed"="1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MAPI]
"NoChange"="1"
"Installed"="1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MSFS]
"Installed"="1"
Rapport Navipromo.bat 0.5 effectué le 30/11/2006 à 16:50:14,40
** Recherche...
1/ fwofdoneon trouvé, recherche de fwofdoneon*
C:\WINDOWS\SYSTEM32\fwofdoneon.dat
C:\WINDOWS\SYSTEM32\fwofdoneon.exe
C:\WINDOWS\SYSTEM32\fwofdoneon_nav.dat
C:\WINDOWS\SYSTEM32\fwofdoneon_navps.dat
C:\WINDOWS\prefetch\FWOFDONEON.EXE-0F38D84B.pf
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
fwofdoneon REG_SZ c:\windows\system32\fwofdoneon.exe fwofdoneon
------------------
Fin du rapport de recherche
Adware Navipromo trouvé 1 fois avec cette méthode
################################################
** Nettoyage...
1/ Déplacement de fwofdoneon* vers C:\Navipromo\Backups...
C:\Windows\System32\fwofdoneon* déplacé avec succès !
C:\WINDOWS\prefetch\fwofdoneon* déplacé avec succès
------------------
* Suppression clés et valeurs de registre
1 entrées de registre ont été nettoyées
* Backups :
C:\Navipromo\Backups\ARPCache.reg
C:\Navipromo\Backups\fwofdoneon.dat
C:\Navipromo\Backups\fwofdoneon.exe
C:\Navipromo\Backups\FWOFDONEON.EXE-0F38D84B.pf
C:\Navipromo\Backups\fwofdoneon_nav.dat
C:\Navipromo\Backups\fwofdoneon_navps.dat
C:\Navipromo\Backups\HKCURun.reg
C:\Navipromo\Backups\HKLMRun.reg
C:\Navipromo\Backups\Uninstall.reg
Ajout d'extension .off aux backups
## Fin du rapport de Suppression
Les autres rapports ?
Répondre à Angeldark
ils manquent quel rapport ? j'ai envoyé les 3 .
Dis moi celui qui manque ?
Quand j'ai posté ils n'y étaient pas
Supprime ce dossier :
C:\Navipromo\Backups\
Installe un Antivirus comme Antivir,
fais un scan complet puis poste le rapport :
http://www.malekal.com/tutorial_antivir.php
Répondre à Angeldark
Je suis entrain de faire le scan ça arrive.
AntiVir PersonalEdition Classic
Report file date: jeudi 30 novembre 2006 17:18
Scanning for 569579 virus strains and unwanted programs.
Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-WURGE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: Rémi
Computer name: REMI
Version information:
AVSCAN.EXE : 7.0.0.47 200744 21/08/2006 11:06:56
AVSCAN.DLL : 7.0.0.45 41000 07/09/2006 11:56:33
LUKE.DLL : 7.0.0.47 118824 07/09/2006 11:32:33
LUKERES.DLL : 7.0.0.47 9256 07/09/2006 11:56:33
ANTIVIR0.VDF : 6.35.0.1 7371264 31/05/2006 11:35:27
ANTIVIR1.VDF : 6.36.1.24 2212864 14/11/2006 16:17:43
ANTIVIR2.VDF : 6.36.1.80 161280 23/11/2006 16:17:43
ANTIVIR3.VDF : 6.36.1.110 64000 30/11/2006 16:17:43
AVEWIN32.DLL : 7.2.0.46 1925632 30/11/2006 16:17:43
AVPREF.DLL : 7.0.0.2 23592 24/07/2006 13:36:04
AVREP.DLL : 6.36.1.1 978984 30/11/2006 16:17:43
AVRPBASE.DLL : 7.0.0.0 2162728 30/03/2006 09:43:31
AVPACK32.DLL : 7.2.0.5 368680 30/11/2006 16:17:43
AVREG.DLL : 6.31.0.90 27688 28/07/2005 11:06:36
NETNT.DLL : 6.32.0.0 6696 27/09/2005 08:56:49
NETNW.DLL : 7.0.0.0 9768 24/07/2006 13:35:55
RCIMAGE.DLL : 7.0.0.74 1642536 01/08/2006 12:22:57
RCTEXT.DLL : 7.0.1.4 77864 30/11/2006 16:17:41
Configuration settings for the scan:
Jobname.......................: Local Drives
Configuration file............: C:\Program Files\AntiVir PersonalEdition Classic\alldrives.avp
Boot sectors..................: C,A,D
Scan memory...................: 1
Process scan..................: 1
Scan all files................: 2
Scan archives.................: 1
Recursion depth...............: 20
Smart extensions..............: 1
Macro heuristic...............: 1
File heuristic................: 0
Primary action................: 1
Secondary action..............: 0
Start of the scan: jeudi 30 novembre 2006 17:18
The scan of running processes will be started
10 Processes were scanned
Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Boot sector 'A:\'
[NOTE] In the drive 'A:\' no data medium is inserted!
Starting to scan the registry.
The registry was scanned ( 9 files ).
Starting the file scan:
C:\hiberfil.sys
[WARNING] The file could not be opened!
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\Documents and Settings\LocalService\NTUSER.DAT
[WARNING] The file could not be opened!
C:\Documents and Settings\LocalService\ntuser.dat.LOG
[WARNING] The file could not be opened!
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat
[WARNING] The file could not be opened!
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG
[WARNING] The file could not be opened!
C:\Documents and Settings\NetworkService\NTUSER.DAT
[WARNING] The file could not be opened!
C:\Documents and Settings\NetworkService\ntuser.dat.LOG
[WARNING] The file could not be opened!
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat
[WARNING] The file could not be opened!
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG
[WARNING] The file could not be opened!
C:\Documents and Settings\Rémi\NTUSER.DAT
[WARNING] The file could not be opened!
C:\Documents and Settings\Rémi\ntuser.dat.LOG
[WARNING] The file could not be opened!
C:\Documents and Settings\Rémi\Local Settings\Application Data\Microsoft\Messenger\remisorriano@hotmail.fr\SharingMetadata\pending.dat
[WARNING] The file could not be opened!
C:\Documents and Settings\Rémi\Local Settings\Application Data\Microsoft\Messenger\remisorriano@hotmail.fr\SharingMetadata\Working\database_EEF8_2FCA_F82F_8FBF\dfsr.db
[WARNING] The file could not be opened!
C:\Documents and Settings\Rémi\Local Settings\Application Data\Microsoft\Messenger\remisorriano@hotmail.fr\SharingMetadata\Working\database_EEF8_2FCA_F82F_8FBF\fsr.log
[WARNING] The file could not be opened!
C:\Documents and Settings\Rémi\Local Settings\Application Data\Microsoft\Messenger\remisorriano@hotmail.fr\SharingMetadata\Working\database_EEF8_2FCA_F82F_8FBF\fsrtmp.log
[WARNING] The file could not be opened!
C:\Documents and Settings\Rémi\Local Settings\Application Data\Microsoft\Messenger\remisorriano@hotmail.fr\SharingMetadata\Working\database_EEF8_2FCA_F82F_8FBF\tmp.edb
[WARNING] The file could not be opened!
C:\Documents and Settings\Rémi\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat
[WARNING] The file could not be opened!
C:\Documents and Settings\Rémi\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG
[WARNING] The file could not be opened!
C:\Documents and Settings\Rémi\Local Settings\Temp\~DF3C69.tmp
[WARNING] The file could not be opened!
C:\Documents and Settings\Rémi\Local Settings\Temp\~DF3D03.tmp
[WARNING] The file could not be opened!
C:\Documents and Settings\Rémi\Local Settings\Temp\~DF8844.tmp
[WARNING] The file could not be opened!
C:\Documents and Settings\Rémi\Local Settings\Temp\~DF8854.tmp
[WARNING] The file could not be opened!
C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT
[WARNING] The file could not be opened!
C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT.LOG
[WARNING] The file could not be opened!
C:\WINDOWS\SYSTEM32\CONFIG\SAM
[WARNING] The file could not be opened!
C:\WINDOWS\SYSTEM32\CONFIG\SAM.LOG
[WARNING] The file could not be opened!
C:\WINDOWS\SYSTEM32\CONFIG\SECURITY
[WARNING] The file could not be opened!
C:\WINDOWS\SYSTEM32\CONFIG\SECURITY.LOG
[WARNING] The file could not be opened!
C:\WINDOWS\SYSTEM32\CONFIG\SOFTWARE
[WARNING] The file could not be opened!
C:\WINDOWS\SYSTEM32\CONFIG\SOFTWARE.LOG
[WARNING] The file could not be opened!
C:\WINDOWS\SYSTEM32\CONFIG\SYSTEM
[WARNING] The file could not be opened!
C:\WINDOWS\SYSTEM32\CONFIG\SYSTEM.LOG
[WARNING] The file could not be opened!
The path A:\ could not be found!
Le périphérique n'est pas prêt.
The path D:\ could not be found!
Le périphérique n'est pas prêt.
End of the scan: jeudi 30 novembre 2006 18:14
Used time: 56:42 min
The scan has been done completely.
5504 Scanning directories
292309 Files were scanned
0 viruses and/or unwanted programs were found
0 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
3553 Archives were scanned
33 Warnings
0 Notes
Reposte un rapport Hijackthis.
Répondre à Angeldark
je te le poste de suite
Logfile of HijackThis v1.99.1
Scan saved at 22:44:38, on 30/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\System32\basfipm.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Intel\Intel Application Accelerator\iaantmon.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wlancfg.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Rémi\Bureau\HijackThis.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [PopUpKiller] C:\Program Files\PopUpKiller\PopUpKiller.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Broadcom ASF IP monitoring service v6.0.4 (BAsfIpM) - Broadcom Corp. - C:\WINDOWS\System32\basfipm.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: IAA Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Application Accelerator\iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\WINDOWS\wlancfg.exe
C'est Ok.
Dénonce ton infection (Egdaccess) pour faire condamner les auteurs, ça serait sympa.
Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être le plus nombreux possibles, alors rends compte de ton infection.
AIDE : Comment rapporter son infection sur Malware-Complaints ?
Consulte cette page pour éviter que ces problèmes ne réapparaissent pas.
Répondre à Angeldark
bonjour j'ai exactement le même probléme avec des pubs pour des anti-virus qui s'affichent...
Il y a 1092 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
