WinAntivirus, DriveCleaner et autres...


WinAntivirus, DriveCleaner et autres...    WinAntivirus, DriveCleaner et autres...
Auteur Message
Lucerita



Inscrit le: 15 Déc 2006
Messages: 18

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Ven Mar 09, 2007 7:00 pm    Sujet du message: WinAntivirus, DriveCleaner et autres... Répondre en citant

Hello, bonsoir @ tous Smile
Désolée, je suis passée demander votre aide il y a quelques mois et je récidive...

Voilà, je suis manifestement en train de perdre la guerre pour le contrôle de l'ordinateur qui est quasiement retourné à l'état sauvage... Bon n'exagérons rien. Un jour d'inconscience j'ai activé la pare-feu windows qui comme un aimant a fait arriver les problèmes par wagon de quinze... Je suis depuis noyée sous les fenêtres intempestives : voyance, WinAntivirus, DriveCleaner, casino et pire encore.

Si à tout hasar quelqu'un se prenait de pitié pour moi... ou mon ordinateur plutôt, grand merci à lui Razz

Je suis sur XP, pas très/du tout douée en informatique et j'ai tenté un log Hijackthis après un peu de ménage (avast, AVG et spybot - ad-aware SE refuse toute coopération, il doit avoir pris parti contre moi), voilà : (euh, vous m'en voudrez pas trop il est long...)

Logfile of HijackThis v1.99.1
Scan saved at 16:36:05, on 09/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\MessengerSkinner\MessengerSkinner.exe
C:\Program Files\Micro Application\12 DICOS Indispensables\MediaDICO12.EXE
C:\Program Files\Utilitaire de gestion du LAN Wifi IEEE 802.11g\WlanUtl.exe
C:\Program Files\Micro Application\12 DICOS Indispensables\Rac12.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\HijackThis\Scanner.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://msn.fr/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {7E997646-7B7C-69C0-EEE1-6EF3F803BD78} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Microsoft ADservice] adservice.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\RunServices: [Microsoft ADservice] adservice.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MediaDico] C:\Program Files\Micro Application\12 DICOS Indispensables\LanceMediaDICO12.exe Lancement
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Utilitaire de gestion du LAN Wifi IEEE 802.11g.lnk = ?
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1170938069640
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: bw+0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: offline-8876480 - {6F2DA2C3-9A0A-4BD2-8D6D-48D56F462156} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O23 - Service: AOL Instant Messanger (AIM) - Unknown owner - C:\WINDOWS\aim.exe (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing)
O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe (file missing)
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
naheulbeuk
Modérateur
Modérateur


Inscrit le: 07 Juin 2005
Messages: 6305
Localisation: dans un coin paumé au fin fond de la bretagne profonde...

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Ven Mar 09, 2007 9:43 pm    Sujet du message: Répondre en citant

bonsoir, Smile

Avant de commencer, lis la licence de Blacklight (F-Secure)
En lisant ce document, tu as pris connaissance et accepté les conditions d'utilisation de ce programme inclus dans Navilog1.zip.

Télécharge maintenant Navilog1.zip (Il Mafioso)
Enregistre-le sur ton Bureau.
Dézippe le contenu de l'archive en faisant un Clique droit sur Navilog1.zip puis en choisissant Tout Extraire.

Double clique sur Navilog1.bat.
Laisse-toi guider par l'utilitaire. Choisis l'option 1 puis valide.
/!\ N'utilise pas l'option 2,3 et 4 sans notre accord /!\
Patiente jusqu'à l'apparition de ce message :
"*** Analyse Termine le ..... ***"
Appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir. Poste-nous son contenu de cette manière :

-> Edition / Sélectionner tout
-> Edition / Copier
-> Clique-Droit / Coller dans ta réponse


A+ Very Happy
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
Lucerita



Inscrit le: 15 Déc 2006
Messages: 18

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Sam Mar 10, 2007 5:26 pm    Sujet du message: Répondre en citant

Merci, merci Razz
Voici le rapport :




Search Navipromo version 1.0.6 commencé le 10/03/2007 à 17:17:21,23

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Documents and Settings\LESAULNIER\Bureau\navilog1
Mise a jour le 08.03.2007 a 14h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***


MessengerSkinner


*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***


C:\Program Files\MessengerSkinner trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\LESAULNIER\Application Data ***


...\Application Data\MessengerSkinner trouvé !

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\shzyki.dat
C:\windows\system32\shzyki.exe
c:\WINDOWS\system32\shzyki_nav.dat
c:\WINDOWS\system32\shzyki_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\shzyki.exe


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-1273F13B.pf trouvé !


*** Recherche cles registre ***


Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !


*** Module de recherche complémentaire ***
(recherche fichiers spécifiques)

1)Recherche nouveaux fichiers connus:

2)Recherche Heuristique :
*
C:\WINDOWS\system32\shzyki.dat
**
C:\WINDOWS\system32\shzyki.dat
***
****
C:\WINDOWS\system32\shzyki_navps.dat


*** Analyse Terminé le 10/03/2007 à 17:20:23,62 ***
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
naheulbeuk
Modérateur
Modérateur


Inscrit le: 07 Juin 2005
Messages: 6305
Localisation: dans un coin paumé au fin fond de la bretagne profonde...

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Sam Mar 10, 2007 5:52 pm    Sujet du message: Répondre en citant

re, Smile

Redémarre en mode sans échec

Double clique sur Navilog1.bat.
Choisis maintenant l'option 2 puis valide.
Laisse toi guider et réponds aux questions éventuelles.

Réponds aux questions éventuelles.
Ton bureau va disparaître, c'est normal !

Patiente jusqu'à l'apparition de ce message :
"*** Nettoyage Termine le ..... ***"

Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver en mode normal.
Referme le Bloc-notes. Ton bureau va maintenant réapparaître.
Redémarre normalement puis poste le rapport sauvegardé auparavant.

NOTES :
[*] Le rapport se trouve également ici : %root%\cleannavi.txt
[*]Si ton Bureau ne réapparaît pas, fais ceci :
-> Clique simultanément sur Ctrl + Alt + Suppr.
Clique sur l'onglet Fichier puis choisis Nouvelle tâche.
Tape Explorer puis valide.
-> Choisis Exécuter..., tape Explorer puis valide.

A+ Very Happy
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
Lucerita



Inscrit le: 15 Déc 2006
Messages: 18

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Sam Mar 10, 2007 8:40 pm    Sujet du message: Répondre en citant

Thanks... ah ? ah ? Pas eu de pubs depuis un bon quart d'heure sur le net, ad-aware SE a même consenti à se remettre au boulot... Et skinner a enfin déménagé Twisted Evil

Super, merci beaucoup ! Razz

Le rapport :




Clean Navipromo version 1.0.6 commencé le 10/03/2007 à 19:41:36,73

Fix lancé depuis C:\Documents and Settings\LESAULNIER\Bureau\navilog1
Mise a jour le 08.03.2007 a 14h00 by IL-MAFIOSO

Executé en mode sans echec

Mode suppression automatique avec prise en charge résultats Blacklight

*** Creation backups fichiers scan Blbeta ***

Copie vers "C:\Documents and Settings\LESAULNIER\Bureau\navilog1\Backupnavi"


*** Suppression des fichiers trouvés avec Blbeta ***

c:\WINDOWS\system32\shzyki.dat supprimé !
C:\windows\system32\shzyki.exe supprimé !
c:\WINDOWS\system32\shzyki_nav.dat supprimé !
c:\WINDOWS\system32\shzyki_navps.dat supprimé !

** 2ème passage **

C:\WINDOWS\system32\shzyki.exe absent !
C:\WINDOWS\system32\shzyki.dat absent !
C:\WINDOWS\system32\shzyki_nav.dat absent !
C:\WINDOWS\system32\shzyki_navps.dat absent !
C:\WINDOWS\system32\shzyki_navup.dat absent !
C:\WINDOWS\system32\shzyki_navtmp.dat absent !
C:\WINDOWS\system32\shzyki_m2s.xml absent !


C:\WINDOWS\prefetch\shzyki*.pf trouvé !
Copie C:\WINDOWS\prefetch\shzyki*.pf réalisé avec succès !
C:\WINDOWS\prefetch\shzyki*.pf supprimé !

*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\LESAULNIER\Application Data ***

...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf supprimé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-1273F13B.pf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\LESAULNIER\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre réalisée avec succès !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***

1)Recherche/Suppressions nouveaux fichiers connus:

2)Recherche Heuristique (Fichiers à supprimer si nécéssaire):
*
**
***
****

*** Nettoyage termine le 10/03/2007 à 19:42:07,18 ***
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
naheulbeuk
Modérateur
Modérateur


Inscrit le: 07 Juin 2005
Messages: 6305
Localisation: dans un coin paumé au fin fond de la bretagne profonde...

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Sam Mar 10, 2007 11:18 pm    Sujet du message: Répondre en citant

re, Smile c'est mieux on dirait Very Happy

Télécharge la version d'essai d'AVG Anti-Spyware 7.5 ici :

http://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/31851.html

et l'installer.

Son tuto (merci malekal_morte) : http://www.malekal.com/tutorial_AVG_AntiSpyware.php

- Lance AVG Anti-Spyware.
Clique sur l'onglet "Mise à jour".
Sous Mise à jour manuelle, clique sur Commencer la mise à jour.
Si besoin, sous Paramètres, insères les identifiants de ton proxy.
Attends la fin de la mise à jour et ferme AVG Anti-Spyware.

- Redémarre en mode sans échec, si tu sais pas comment on fait [url=http://forum.telecharger.01net.com/telecharger/virus_et_assimiles/failles_de_securite/redemarrer_en_mode_sans_echec_pourquoi_et_comment-387297/messages-1.html
]lis ceci[/url]

- Ouvre AVG Anti-Spyware et clic sur l'onglet Analyse, puis le sous-onglet Paramètres
- Sélectionne dans Comment Réagir ? Quarantine. (voir l'aide l'aide AVG Anti-Spyware)
- Reviens au sous-onglet Analyser puis clique sur Analyse complète du système.
---> Le scan démarre.

A la fin clique sur Appliquer toutes les actions, les éléments doivent alors être déplacés en quarantaine.
Puis clique sur Enregistrer le rapport d'analyse et enregistre le rapport sur le Bureau.
Post moi ensuite ce rapport dans ton prochain message !

A+ Very Happy
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
Lucerita



Inscrit le: 15 Déc 2006
Messages: 18

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Dim Mar 11, 2007 12:40 pm    Sujet du message: Répondre en citant

Merci Smile
Confused euh... En fait il y a eu suppression générale, comprends pas, je règle "quarantaine" en action par défaut mais au final c'est toujours "supprimer" qui est en action proposée et impossible de le faire bouger de là, il refuse d'entendre parler de quarantaine...

Le rapport :


---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 12:30:33 11/03/2007

+ Résultat de l'analyse:



C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.


Fin du rapport
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
naheulbeuk
Modérateur
Modérateur


Inscrit le: 07 Juin 2005
Messages: 6305
Localisation: dans un coin paumé au fin fond de la bretagne profonde...

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Dim Mar 11, 2007 1:20 pm    Sujet du message: Répondre en citant

re, dernier scan pour la route Very Happy

fais un scan panda en ligne (avec Internet Explorer) :
ici
analyse ton poste de travail !
et post moi le rapport de ce scan ici une fois terminé !

ps : si tu possède avast comme antivirus, désactive-le le temps du scan !

A+ Smile
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
Lucerita



Inscrit le: 15 Déc 2006
Messages: 18

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Dim Mar 11, 2007 3:34 pm    Sujet du message: Répondre en citant

Voilà, ça fait un peu brouillon... une petite collection, quoi...

Merci beaucoup Razz



Incident Statut Analyse

Adware:adware/novo No Désinfecté Registre Windows
Spyware:spyware/media-motor No Désinfecté Registre Windows
Adware:Adware/BraveSentry No Désinfecté C:\Documents and Settings\LESAULNIER\Application Data\Install.dat
Outil indésirable:Application/Messengerskinner No Désinfecté C:\Documents and Settings\LESAULNIER\Bureau\Elsa\messengerskinner.exe
Adware:Adware/NaviPromo No Désinfecté C:\Documents and Settings\LESAULNIER\Bureau\navilog1\Backupnavi\shzyki.exe
Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\LESAULNIER\Bureau\navilog1\Process.exe
Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\LESAULNIER\Bureau\navilog1.zip[Process.exe]
Spyware:Cookie/Hbmediapro No Désinfecté C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@adopt.hbmediapro[2].txt
Spyware:Cookie/Atwola No Désinfecté C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@atwola[2].txt
Spyware:Cookie/Cgi-bin No Désinfecté C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@cgi-bin[4].txt
Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@fe.lea.lycos[1].txt
Spyware:Cookie/Toplist No Désinfecté C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@toplist[1].txt
Spyware:Cookie/Advnt No Désinfecté C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@www.advnt01[1].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\LESAULNIER\Cookies\lesaulnier@xiti[1].txt
Adware:Adware/NaviPromo No Désinfecté C:\WINDOWS\system32\bfmaijzd.exe
Adware:Adware/NaviPromo No Désinfecté C:\WINDOWS\system32\bvuasfgpwc.exe
Virus:Trj/Alanchum.MP Désinfecté C:\WINDOWS\system32\google.png_exe.vir
Adware:Adware/NaviPromo No Désinfecté C:\WINDOWS\system32\igaxqysb.exe
Adware:Adware/NaviPromo No Désinfecté C:\WINDOWS\system32\kfrhgpelav.exe
Adware:Adware/NaviPromo No Désinfecté C:\WINDOWS\system32\madcfi.exe
Adware:Adware/NaviPromo No Désinfecté C:\WINDOWS\system32\swbidfxgkt.exe
Adware:Adware/NaviPromo No Désinfecté C:\WINDOWS\system32\thozyiqu.exe
Adware:Adware/NaviPromo No Désinfecté C:\WINDOWS\system32\vumaydc.exe
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
naheulbeuk
Modérateur
Modérateur


Inscrit le: 07 Juin 2005
Messages: 6305
Localisation: dans un coin paumé au fin fond de la bretagne profonde...

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Dim Mar 11, 2007 3:45 pm    Sujet du message: Répondre en citant

re, Very Happy

*Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.

*Double-clique sur OTMoveIt.exe pour le lancer.
*Copie le texte qui se trouve dans l'encadré ci-dessous, et colle le dans le cadre de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved.

Citation:
C:\Documents and Settings\LESAULNIER\Application Data\Install.dat
C:\Documents and Settings\LESAULNIER\Bureau\Elsa\messengerskinner.exe
C:\Documents and Settings\LESAULNIER\Bureau\navilog1\
C:\WINDOWS\system32\bfmaijzd.exe
C:\WINDOWS\system32\bvuasfgpwc.exe
C:\WINDOWS\system32\igaxqysb.exe
C:\WINDOWS\system32\kfrhgpelav.exe
C:\WINDOWS\system32\madcfi.exe
C:\WINDOWS\system32\swbidfxgkt.exe
C:\WINDOWS\system32\thozyiqu.exe
C:\WINDOWS\system32\vumaydc.exe


*Clique sur MoveIt! pour lancer la suppression.
*Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.
*Redémarre ton PC

*Dans ta future réponse, envoie le rapport de OTMoveIt situé sur C:\_OTMoveIt\MovedFiles.

A+ Very Happy
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
Lucerita



Inscrit le: 15 Déc 2006
Messages: 18

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Dim Mar 11, 2007 4:01 pm    Sujet du message: Répondre en citant

C'est fait, voici...

Merci Smile


C:\Documents and Settings\LESAULNIER\Application Data\Install.dat moved successfully.
C:\Documents and Settings\LESAULNIER\Bureau\Elsa\messengerskinner.exe moved successfully.
C:\Documents and Settings\LESAULNIER\Bureau\navilog1\Backupnavi moved successfully.
C:\Documents and Settings\LESAULNIER\Bureau\navilog1 moved successfully.
C:\WINDOWS\system32\bfmaijzd.exe moved successfully.
C:\WINDOWS\system32\bvuasfgpwc.exe moved successfully.
C:\WINDOWS\system32\igaxqysb.exe moved successfully.
C:\WINDOWS\system32\kfrhgpelav.exe moved successfully.
C:\WINDOWS\system32\madcfi.exe moved successfully.
C:\WINDOWS\system32\swbidfxgkt.exe moved successfully.
C:\WINDOWS\system32\thozyiqu.exe moved successfully.
C:\WINDOWS\system32\vumaydc.exe moved successfully.

Created on 03/11/2007 15:56:41
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
naheulbeuk
Modérateur
Modérateur


Inscrit le: 07 Juin 2005
Messages: 6305
Localisation: dans un coin paumé au fin fond de la bretagne profonde...

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Dim Mar 11, 2007 4:05 pm    Sujet du message: Répondre en citant

re, Smile

supprime ce dossier :

C:\_OTMoveIt\

vide ta corbeille et redémarre ton PC

plus de souci ? Smile
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
Lucerita



Inscrit le: 15 Déc 2006
Messages: 18

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Dim Mar 11, 2007 6:12 pm    Sujet du message: Répondre en citant

#Big smile Ca roule Razz Reste plus qu'à faire en sorte qu'il reste dans cet état Confused Laughing

Merci merci beaucoup pour tout Razz
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
naheulbeuk
Modérateur
Modérateur


Inscrit le: 07 Juin 2005
Messages: 6305
Localisation: dans un coin paumé au fin fond de la bretagne profonde...

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Dim Mar 11, 2007 6:31 pm    Sujet du message: Répondre en citant

de rien ! Very Happy

au plaisir et bon dimanche Very Happy
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
Montrer les messages depuis:   
WinAntivirus, DriveCleaner et autres...    WinAntivirus, DriveCleaner et autres...

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Dual Forum  Hit-Parade