haaa En 45 secondes 11 pop up s'ouvrent !!! HELP - Sécurité - Virus
Ceci répond-il à votre question ? Oui | Non
 

Ajouter une réponse



 Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet : haaa En 45 secondes 11 pop up s'ouvrent !!! HELP
 
Passioné d'informatique
Profil : IDNaute
Plus d'informations

Bonjour,
J'ai un gros problème !! J'ai télécharger le programme "gardian" disponnible dans les téléchargement de IDN, et maintenant, en 45 sec, s'ouvrent 11 pop up !!!!!!!! Y'a de tout: des habits, des jeux de hasard, du matériel informatique, du cul, des sites de référencement, ... Alors je sais pas si c'est gardian ou pas, mais en tout cas ça fait ... chier !
J'ai supprimé gardian mais ça continue ... et pourtant le bloqueur de pop-up de firefox est activé... :o


help Aidez moi merci !!


Message édité par mexson le 04-02-2007 à 21:05:09

---------------
Mexson

Avant de vous plaidre parce que vous ne pouvez pas faire quelque chose, verifiez d'abord que si vous pouviez faire cette chose, elle serait techniquement possible.
Liens

Profil : Helper
Plus d'informations

Bonjour,

Tu parles de ce logiciel ?
http://www.infos-du-net.com/telech [...] -4849.html
Si oui, je ne pense pas.

- Télécharge Hijackthis (de Merjin).
- Dézippe le dans un dossier ou sur ton bureau.

- Lance l'application.
- Choisis l'option "Do a system scan and save a logfile"
-- Le Bloc-Notes s'ouvre :
-> Edition / Sélectionner Tout
-> Edition / Copier
- Colle le rapport ici.

AIDE : Tuto sur Hijackthis (Malekal)

Passioné d'informatique
Profil : IDNaute
Plus d'informations

Merci pour ta rep rapide ! j'ai déjà ce prog ... voilà le log


Logfile of HijackThis v1.99.1
Scan saved at 16:54:21, on 04/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Belpic PCSC Service.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\NMapWin\bin\nmapserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Netropa\Touch Manager\TouchMgr.exe
C:\WINDOWS\system32\wfxsnt40.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Belgium Identity Card\beidSystemTray.exe
C:\Program Files\Netropa\Touch Manager\MEDIACTR.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Program Files\parentalcontrol\parentalcontrol.exe
C:\PROGRA~1\NETROPA\ONSCRE~1\OSD.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Netropa\Touch Manager\MMUSBKB2.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Orb Networks\Orb\bin\OrbTray.exe
C:\Program Files\IDA\ida.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\SEC\Natural Color\NaturalColorLoad.exe
C:\Program Files\Ulead Systems\Ulead PhotoImpact SE\ABMTSR.EXE
C:\Program Files\Orb Networks\Orb\bin\Orb.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\janvier\Bureau\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: IE 4.x-6.x BHO for Internet Download Accelerator - {2A646672-9C3A-4C28-9A7A-1FB0F63F28B6} - C:\PROGRA~1\IDA\idaiehlp.dll
O2 - BHO: Parental Control Toolbar - {4E7BD74F-2B8D-469E-9FA5-A33DE8DBE931} - C:\PROGRA~1\PARENT~1\PARENT~1.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
O3 - Toolbar: IDA Bar - {C70E30C7-140A-4166-A2E8-43557E62B41A} - C:\Program Files\IDA\idabar.dll
O3 - Toolbar: Parental Control Toolbar - {4E7BD74F-2B8D-469E-9FA5-A33DE8DBE931} - C:\PROGRA~1\PARENT~1\PARENT~1.DLL
O4 - HKLM\..\Run: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
O4 - HKLM\..\Run: [Touch Manager] C:\Program Files\Netropa\Touch Manager\TouchMgr.exe
O4 - HKLM\..\Run: [WinFaxAppPortStarter] wfxsnt40.exe
O4 - HKLM\..\Run: [PtiuPbmd] Rundll32.exe ptipbm.dll,SetWriteBack
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Certificate Import] C:\Program Files\Belgium Identity Card\beidSystemTray.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [parentalcontrol] "C:\Program Files\parentalcontrol\parentalcontrol.exe" "C:\Program Files\parentalcontrol\parentalcontrol.dll" "parentalcontrol"
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [InstantTray] C:\Program Files\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
O4 - HKCU\..\Run: [cryptoexpert] "C:\Program Files\CryptoExpert 2006 Lite\cexpert.exe" /T
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Orb] "C:\Program Files\Orb Networks\Orb\bin\OrbTray.exe" /background
O4 - HKCU\..\Run: [Internet Download Accelerator] C:\Program Files\IDA\ida.exe -autorun
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: NaturalColorLoad.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: NaturalColorLoad.lnk = ?
O4 - Global Startup: Quick Album SE.lnk = C:\Program Files\Ulead Systems\Ulead PhotoImpact SE\ABMTSR.EXE
O8 - Extra context menu item: Ajouter à &Windows Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Download ALL with IDA - C:\Program Files\IDA\idaieall.htm
O8 - Extra context menu item: Download with IDA - C:\Program Files\IDA\idaie.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Open with BitPump - C:\Program Files\AnalogX\BitPump\ieint.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Internet Download Accelerator - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - C:\Program Files\IDA\ida.exe
O9 - Extra 'Tools' menuitem: &Internet Download Accelerator - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - C:\Program Files\IDA\ida.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {03B39B10-9AB9-4DBB-8189-7F76E0CE5F3F} (FavImport Class) - https://favorites.live.com/cab/Impo [...] ,0,0731,01
O16 - DPF: {32634F75-03FF-11D4-B346-00C04FA06E32} - http://betamirror2.lifefx.com/Face [...] lfxplr.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by124w.bay124.mail.live.com [...] nPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 4347972093
O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) - http://download.zonelabs.com/bin/p [...] 371180.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ [...] wflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: ComPlusSetup - C:\WINDOWS\system32\catsrvut.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Belgium Identity Card Service (BELGIUM_ID_CARD_SERVICE) - Zetes - C:\WINDOWS\system32\Belpic PCSC Service.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NMap - Unknown owner - C:\Program Files\NMapWin\bin\nmapserv.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe



Merci d'avance


---------------
Mexson

Avant de vous plaidre parce que vous ne pouvez pas faire quelque chose, verifiez d'abord que si vous pouviez faire cette chose, elle serait techniquement possible.
Profil : Helper
Plus d'informations

Re,

Tu as beaucoup de logiciel de protection en temps réel.

Avant de commencer, lis la licence de Blacklight (F-Secure)
En lisant ce document, tu as pris connaissance et accepté les conditions d'utilisation de ce programme inclus dans Navilog1.zip.

Télécharge maintenant Navilog1.zip (Il Mafioso)
Enregistre-le sur ton Bureau.
Dézippe le contenu de l'archive en faisant un Clique droit sur Navilog1.zip puis en choisissant Tout Extraire.

Double clique sur Navilog1.bat.
Laisse-toi guider par l'utilitaire. Choisis l'option 1 puis valide.
! N'utilise pas l'option 2, 3 et 4 sans notre accord !
Patiente jusqu'à l'apparition de ce message :
"*** Analyse Termine le ..... ***"
Appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir. Poste-nous son contenu de cette manière :

-> Edition / Sélectionner tout
-> Edition / Copier
-> Clique-Droit / Coller dans ta réponse


NOTE : Le rapport se trouve également ici : C:\fixnavi.txt

Passioné d'informatique
Profil : IDNaute
Plus d'informations

merci je l'ai lancé


---------------
Mexson

Avant de vous plaidre parce que vous ne pouvez pas faire quelque chose, verifiez d'abord que si vous pouviez faire cette chose, elle serait techniquement possible.
Passioné d'informatique
Profil : IDNaute
Plus d'informations

Voilà:
(pourquoi y'a écrit "Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!" ? )

Code :
  1. Search Navipromo version 1.0.3 commencé le 04/02/2007 à 17:09:27,67
  2. !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
  3. !!! Poster ce rapport sur le forum pour le faire analyser !!!
  4. !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
  5. Fix lancé depuis C:\Documents and Settings\janvier\Bureau
  6. Mise a jour le 01.02.2007 a 21h00 by IL-MAFIOSO
  7. Executé en mode normal
  8. *** Recherche Programmes installes ***
  9. *** Recherche dossiers dans C:\WINDOWS ***
  10. *** Recherche dossiers dans C:\Program Files ***
  11. *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
  12. *** Recherche dossiers dans C:\Documents and Settings\janvier\Application Data ***
  13. *** Recherche avec BlackLight Engine/F-secure ***
  14. BlackLight Engine est un produit de F-secure, pour + d'infos :
  15. http://www.f-secure.com/blacklight/blacklight_help.html
  16. F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
  17. ======================================
  18. Copyright 2005-2006 F-Secure Corporation. All rights reserved.
  19. This is a beta version. It will expire on 1st of April, 2007.
  20. Version information: 2.2.1055.
  21. [+] Started on 02/04/07 at 17:09:30.
  22. [+] Initializing ...
  23. [+] Starting scan, press Ctrl-C to abort.
  24. [+] Scanning for hidden items .......
  25. [+] Scan complete.
  26. [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
  27. [+] Exited on 02/04/07 at 17:10:10 (return code = 0).
  28. *** Recherche fichiers ***
  29. *** Recherche cles registre ***
  30. Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
  31. Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
  32. Recherche Clé Magic Control
  33. *** Module de recherche complémentaire ***
  34. (recherche fichiers spécifiques)
  35. *** Analyse Terminé le 04/02/2007 à 17:11:54,98 ***





Merci !!


Message édité par mexson le 04-02-2007 à 17:19:00

---------------
Mexson

Avant de vous plaidre parce que vous ne pouvez pas faire quelque chose, verifiez d'abord que si vous pouviez faire cette chose, elle serait techniquement possible.
Profil : Helper
Plus d'informations

Re,

Il utilise un détecteur de rootkit.
Il peut y avoir des fichiers légitimes.

Télécharge Clean.zip (de Malekal),
Décompresse-le sur ton bureau (Clique-Droit/Extraire tout), tu dois obtenir un dossier Clean.
Ouvre le dossier clean, double-clique sur clean.cmd.
Choisis l'option 1 puis patiente. Poste ensuite le contenu du rapport.

Redémarre en mode sans échec

Ouvre le dossier clean, double-clique sur clean.cmd.
Choisis l'option 2 puis patiente.

Redémarre normalement

- Le rapport clean : Poste de travail / double clic sur disque C / double-clic sur rapport_clean.txt et copier/coller le contenu ici C:\rapport_clean.txt

Passioné d'informatique
Profil : IDNaute
Plus d'informations

Voilà:

Code :
  1. Rapport clean par Malekal_morte - http://www.malekal.com
  2. Option 1, executee le 04/02/2007 a 17:53:55,01
  3. *** Recherche de fichiers sur C:
  4. *** Recherche des fichiers dans C:\WINDOWS\
  5. *** Recherche des fichiers dans C:\WINDOWS\system32
  6. C:\WINDOWS\system32\setup_?????.exe FOUND
  7. C:\WINDOWS\system32\SpoonUninstall.exe FOUND
  8. "C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND
  9. "C:\Program Files\180searchassistant\" FOUND
  10. "C:\Program Files\Viewpoint\" FOUND
  11. *** Fin du rapport !



voilà Option 2 en mode sans echec:

Code :
  1. Script execute en mode sans echec
  2. Rapport clean par Malekal_morte - http://www.malekal.com
  3. Option 2, executee le 04/02/2007 a 18:13:22,39
  4. Microsoft Windows XP [version 5.1.2600]
  5. *** Suppression de fichiers sur C:
  6. *** Suppression des fichiers dans C:\WINDOWS\
  7. *** Suppression des fichiers dans C:\WINDOWS\system32
  8. tentative de suppression de C:\WINDOWS\system32\setup_?????.exe
  9. tentative de suppression de C:\WINDOWS\system32\SpoonUninstall.exe
  10. tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.1"
  11. tentative de suppression de "C:\Program Files\180searchassistant\"
  12. tentative de suppression de "C:\Program Files\Viewpoint\"
  13. *** Suppression des clefs du registre effectuee..
  14. *** Fin du rapport !




merci !


Message édité par mexson le 04-02-2007 à 18:48:39

---------------
Mexson

Avant de vous plaidre parce que vous ne pouvez pas faire quelque chose, verifiez d'abord que si vous pouviez faire cette chose, elle serait techniquement possible.
Profil : IDNaute
Plus d'informations

Bonjour,

La procédure est longue et en partie en mode sans échec. Attention, tu n'as pas accès à Internet dans ce mode, enregistre cette page Web (clique sur fichier/enregistrer sous/choisis « Bureau ») ou imprime ce que tu as à faire.

1/ Télécharge la version d'évaluation d'AVG Anti-Spyware 7.5

Installe-le sur ton bureau

- Démarre AVG Anti-Spyware 7.5 avec l'icône qui se trouve sur ton Bureau.
Clique sur Mise à jour.
Sous Mise à jour manuelle clique sur Commencer la mise à jour et attend la fin de cette mise à jour puis ferme le programme.

2/ Télécharge Ccleaner

Installe le dans un répertoire dédié (attention à l'installation pense à décocher l'installation de Yahoo toolbar).

3/ Redémarre en mode Sans Échec
(au démarrage, tapote immédiatement la touche F8), puis tu verras un écran avec choix de démarrages :
choisis Mode sans échec avec les flèches du clavier, puis valide avec Entrée.
Choisis ton compte usuel (et non Administrateur).

Si tu n’arrives vraiment pas à redémarrer en mode sans échec je te propose ce lien :

Redémarrer en mode sans échec

4/ Lance Ccleaner

Puis clique sur le bouton « Analyse » ensuite bouton « Lancer le Nettoyage ». Ensuite fait de même sur le bouton « Erreurs » puis « chercher des erreurs » et « réparer les erreurs sélectionnées ».

5/ Lance AVG Anti-Spyware 7.5 et clique sur Analyse et ensuite clique sur Analyse complète du système.
A la fin du scan il affichera une liste des fichiers détectés.
Clique sur le bouton Appliquer toutes les actions.
Clique sur Enregistrer le rapport, puis Enregistrer le rapport sous, je te conseille de le mettre sur ton bureau.

6/ Redémarre en mode normal.
Poste le rapport AVG Anti-Spyware 7.5 dans ta prochaine réponse et poste un nouveau rapport HijackThis.

Passioné d'informatique
Profil : IDNaute
Plus d'informations

heu ... mais vs n'avez même pas vu le rapport en mode sans echec avec Clean !

le voilà:

Code :
  1. Script execute en mode sans echec
  2. Rapport clean par Malekal_morte - http://www.malekal.com
  3. Option 2, executee le 04/02/2007 a 18:13:22,39
  4. Microsoft Windows XP [version 5.1.2600]
  5. *** Suppression de fichiers sur C:
  6. *** Suppression des fichiers dans C:\WINDOWS\
  7. *** Suppression des fichiers dans C:\WINDOWS\system32
  8. tentative de suppression de C:\WINDOWS\system32\setup_?????.exe
  9. tentative de suppression de C:\WINDOWS\system32\SpoonUninstall.exe
  10. tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.1"
  11. tentative de suppression de "C:\Program Files\180searchassistant\"
  12. tentative de suppression de "C:\Program Files\Viewpoint\"
  13. *** Suppression des clefs du registre effectuee..
  14. *** Fin du rapport !



PS: EM PLUS DE TOUT CES POP-UP, WINDOWS MET 3 ANS A S'ARRETER !!


Message édité par mexson le 04-02-2007 à 18:50:41

---------------
Mexson

Avant de vous plaidre parce que vous ne pouvez pas faire quelque chose, verifiez d'abord que si vous pouviez faire cette chose, elle serait techniquement possible.
Passioné d'informatique
Profil : IDNaute
Plus d'informations

En fait vs avez trouvez où est le problème ?


---------------
Mexson

Avant de vous plaidre parce que vous ne pouvez pas faire quelque chose, verifiez d'abord que si vous pouviez faire cette chose, elle serait techniquement possible.
Profil : Helper
Plus d'informations

Fais ce que Bob a dit ;)


Aller à :
Ajouter une réponse
  FORUM Infos-du-Net » Sécurité - Virus » haaa En 45 secondes 11 pop up s'ouvrent !!! HELP
 

Liens