Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « probleme de pages internet qui s'affichent » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » probleme de pages internet qui s'affichent « ( normale)

probleme de pages internet qui s'affichent

Le  3-11-2005 à 18:42 #

Bonjour, depuis pas mal de temps j'ai des pages internet qui s'ouvrent tout le temps.
J'ai déja fait:
-ad aware
-spybot
-mcrosoft spyware
-xoftspy
-CCleaner
-J'ai super ad blocker, ca me bloque les pages internet mais le probleme c'est quand je joue a un jeu, meme si les pages web sont bloqués, le jeu se réduit.

je vais faire un scan chez pestpatrol et vous enverrai le rapport voici déja mon log HijackThis:

pkable : mise en attachement du log

[ Ce message a ete modifié par : : pkable le 03-11-2005 21:40 ]

Attachement: attachement.txt

Le  3-11-2005 à 18:43 #

voici le rapport de pestpatrol :


-Adware "Desktop Search" found in:
key "hkey_classes_root \mfiltis"

-P2P "BearShare" found in:
key "hkey_local_machine \software\classes\ed2k"
key "hkey_local_machine \software\classes\ed2k" value "url protocol"

-Tracking Cookie "Bluestreak.com" found in:
Cookie "matt@bluestreak[1].txt" File "C:\Documents and Settings\Matt\Cookies\matt@bluestreak[1].txt"

-Tracking Cookie "GamesSpy.com" found in:
Cookie "matt@gamespy[1].txt" File "C:\Documents and Settings\Matt\Cookies\matt@gamespy[1].txt"

-Tracking Cookie "DomainSponsor.com" found in:
Cookie "matt@landing.domainsponsor[1].txt" File "C:\Documents and Settings\Matt\Cookies\matt@landing.domainsponsor[1

-Tracking Cookie "Maxserving" found in:
Cookie "matt@maxserving[1].txt" File "C:\Documents and Settings\Matt\Cookies\matt@maxserving[1].txt"

-Tracking Cookie "MetriWeb" found in:
Cookie "matt@metriweb[1].txt" File "C:\Documents and Settings\Matt\Cookies\matt@metriweb[1].txt"
More

-Tracking Cookie "PacificPoker" found in:
Cookie "matt@pacificpoker[1].txt" File "C:\Documents and Settings\Matt\Cookies\matt@pacificpoker[1].txt"

-Tracking Cookie "RealMedia.com" found in:
Cookie "matt@realmedia[2].txt" File "C:\Documents and Settings\Matt\Cookies\matt@realmedia[2].txt"

-Tracking Cookie "Tripod" found in:
Cookie "matt@tripod[1].txt" File "C:\Documents and Settings\Matt\Cookies\matt@tripod[1].txt"

-Tracking Cookie "Cibleclick" found in:
Cookie "matt@www.cibleclick[1].txt" File "C:\Documents and Settings\Matt\Cookies\matt@www.cibleclick[1].txt"

-Browser Helper Object "Unknown Trojan" found in:
File "C:\Documents and Settings\Matt\local settings\temp\autorun.exe"
File "C:\Documents and Settings\Matt\local settings\temp\autorungui.dll"

-Phreaking Tool "Pageit! 3.2" found in:
File "C:\Documents and Settings\Matt\recent\pi.lnk"

Le  3-11-2005 à 20:37 #

personne n'a une petite idée...

Le  3-11-2005 à 21:49 #

Salut bobmorane.

Résultat du test ICI.

Peut-être :
O9 - Extra button: MrB Poker - {1DAA624F-A7AB-4b31-97A4-67205FF6963C} - C:\Program Files\mrbookmakerfrMPP\MPPoker.exe


@+
Þќ@ыє

Le  4-11-2005 à 11:20 #

non ca ne vient pas de MrPoker, car c'est un programme que j'ai installé il y a pas longtemps pour jouer au poker et j'avais déja le probème des pages qui s'ouvraient avant!

Le  4-11-2005 à 17:21 #

Le truc c'est que le fichier n'est pas situé ou il devrait être... normalement c'est pas .../mrbookmaker/...

Le 26 mai à 18:45 #

Bonjour, Voila moi j'ai le meme probleme que bobmorane : c a d des pages qui s'ouvrent tous le temps et a force je pete un cable !!! XD
J'ai lu quelques trucs mais j'ai rien compris au rapor ou je sais pas quoi :s ...
Si quelqu'un pouvais m'aider et m'expliquer SVPPP c'est horrible !! Merci

Ajout du 26-05-2008 à 19:03:

voici le rapport combofix :

ComboFix 08-05-25.5 - Sido 2008-05-26 18:51:25.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.141 [GMT 2:00]
Endroit: C:\Documents and Settings\Sido\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration

[color=red]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/color]
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\Sido\Application Data\WinTouch
C:\Documents and Settings\Sido\Application Data\WinTouch\wintouch.cfg
C:\Documents and Settings\Sido\Menu Démarrer\Programmes\Internet Speed Monitor
C:\Documents and Settings\Sido\Menu Démarrer\Programmes\Internet Speed Monitor\Check Now.lnk
C:\Documents and Settings\Sido\Menu Démarrer\Programmes\Internet Speed Monitor\Uninstall.lnk
C:\Documents and Settings\Sido\Menu Démarrer\Programmes\Outerinfo
C:\Documents and Settings\Sido\Menu Démarrer\Programmes\Outerinfo\Terms.lnk
C:\Documents and Settings\Sido\Menu Démarrer\Programmes\Outerinfo\Uninstall.lnk
C:\Documents and Settings\Sido\Mes documents\DOBE~1
C:\Documents and Settings\Sido\Mes documents\FNTS~1
C:\Documents and Settings\Sido\Mes documents\FNTS~1\F?nts\
C:\Program Files\curity~1
C:\Program Files\Helper
C:\Program Files\Insider
C:\Program Files\Insider\Insider.exe
C:\Program Files\Insider\UnInstall.exe
C:\Program Files\ISM
C:\Program Files\ISM\bndloader.exe
C:\Program Files\ISM\kazooupd.exe
C:\Program Files\ISM\Uninstall.exe
C:\Program Files\ISM2
C:\Program Files\ISM2\dictionary.gz
C:\Program Files\ISM2\targets.gz
C:\Program Files\outerinfo
C:\Program Files\outerinfo\FF\chrome.manifest
C:\Program Files\outerinfo\FF\components\OuterinfoAds.xpt
C:\Program Files\outerinfo\FF\install.rdf
C:\Program Files\outerinfo\outerinfo.ico
C:\Program Files\outerinfo\Terms.rtf
C:\Program Files\QdrModule
C:\Program Files\QdrModule\dic.gz
C:\Program Files\QdrModule\dicy.gz
C:\Program Files\QdrModule\kwd.gz
C:\Program Files\QdrModule\kwdy.gz
C:\Program Files\QdrModule\pckr.dat
C:\Program Files\QdrModule\QdrModule16.exe
C:\Program Files\QdrPack
C:\Program Files\QdrPack\dicts.gz
C:\Program Files\QdrPack\dictys.gz
C:\Program Files\QdrPack\QdrPack16.exe
C:\Program Files\QdrPack\trgts.gz
C:\Program Files\QdrPack\trgtys.gz
C:\Program Files\QdrPack\zhydupd.exe
C:\Program Files\RcvSystem
C:\Program Files\WinAble
C:\Program Files\Windows NT\proprypr.html
C:\WINDOWS\sstem3~1
C:\WINDOWS\stem~1
C:\WINDOWS\system32\7_exception.nls
C:\WINDOWS\system32\drivers\runtime2.sys
C:\WINDOWS\system32\wnscpicomsv.exe

.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_CLBDRIVER
-------\Legacy_NTMLSVC
-------\Legacy_RUNTIME
-------\Legacy_RUNTIME2
-------\Legacy_XPDX
-------\Service_clbdriver


((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-04-26 to 2008-05-26 ))))))))))))))))))))))))))))))))))))
.

2008-05-25 21:57 . 2008-05-25 21:57 <REP> d-------- C:\Program Files\AnalogX
2008-05-25 13:46 . 2008-05-25 13:46 <REP> d--hs---- C:\WINDOWS\ftpcache
2008-05-24 14:42 . 2004-08-05 14:00 4,224 --a------ C:\WINDOWS\system32\beep.sys
2008-05-22 17:27 . 2004-08-04 00:54 159,232 --a------ C:\WINDOWS\system32\ptpusd.dll
2008-05-22 17:27 . 2004-08-03 22:58 15,104 --a------ C:\WINDOWS\system32\drivers\usbscan.sys
2008-05-22 17:27 . 2004-08-03 22:58 15,104 --a--c--- C:\WINDOWS\system32\dllcache\usbscan.sys
2008-05-22 17:27 . 2001-08-23 17:47 5,632 --a------ C:\WINDOWS\system32\ptpusb.dll
2008-05-17 16:33 . 2008-05-17 16:33 230 --a------ C:\WINDOWS\system32\spupdsvc.inf
2008-05-16 17:07 . 2008-05-16 17:07 268 --ah----- C:\sqmdata02.sqm
2008-05-16 17:07 . 2008-05-16 17:07 244 --ah----- C:\sqmnoopt02.sqm
2008-05-16 16:58 . 2008-05-16 16:58 268 --ah----- C:\sqmdata01.sqm
2008-05-16 16:58 . 2008-05-16 16:58 244 --ah----- C:\sqmnoopt01.sqm
2008-05-05 22:05 . 2008-05-05 22:05 <REP> d-------- C:\Documents and Settings\Sido\Application Data\Media Player Classic
2008-05-05 22:04 . 2008-05-05 22:04 <REP> d-------- C:\Program Files\K-Lite Codec Pack
2008-05-02 01:27 . 2008-05-02 01:27 <REP> d-------- C:\Documents and Settings\Sido\Application Data\vlc
2008-05-02 01:16 . 2008-05-02 01:16 <REP> d-------- C:\Program Files\VideoLAN

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-05-24 11:34 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-04-14 14:35 --------- d-----w C:\Documents and Settings\Sido\Application Data\AdobeUM
2008-04-11 22:02 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
2008-04-11 22:02 --------- d-----w C:\Documents and Settings\All Users\Application Data\Symantec
2008-04-11 21:45 --------- d-----w C:\Documents and Settings\Sido\Application Data\.clamwin
2008-04-11 21:43 --------- d-----w C:\Program Files\ClamWin
2007-06-13 17:11 278,528 ----a-w C:\Program Files\Fichiers communs\FDEUnInstaller.exe
.

------- Sigcheck -------

2004-08-05 14:00 29056 4448006b6bc60e6c027932cfc38d6855 C:\WINDOWS\system32\dllcache\ip6fw.sys
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 14:00 15360]
"fsc-reminder.exe"="C:\WINDOWS\reminder\fsc-reminder.exe" [2005-01-19 17:10 28672]
"Steam"="" []
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-22 15:40 68856]
"msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" [2007-01-19 12:55 5674352]
"updateMgr"="C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2005-10-24 16:53 307200]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [ ]
"QdrModule16"="C:\Program Files\QdrModule\QdrModule16.exe" [ ]
"QdrPack16"="C:\Program Files\QdrPack\QdrPack16.exe" [ ]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2006-02-10 19:25 15969280 C:\WINDOWS\RTHDCPL.EXE]
"ATICCC"="C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" [2005-08-12 14:43 45056]
"ClamWin"="C:\Program Files\ClamWin\bin\ClamTray.exe" [2008-01-20 22:08 77824]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-04-27 09:41 282624]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 14:00 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.YV12"= yv12vfw.dll

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Valve\\Steam\\SteamApps\\roronox\\counter-strike\\hl.exe"=
"C:\\WINDOWS\\system32\\dpvsetup.exe"=
"C:\\Program Files\\Valve\\Steam\\SteamApps\\roronox\\condition zero\\hl.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
"C:\\Program Files\\eMule\\emule.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\MSN Messenger\\livecall.exe"=
"C:\\Program Files\\Valve\\Steam\\Steam.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-05-16 01:20]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-05-16 01:16]
R3 SIS163u;SiS163 USB Wireless LAN Adapter Driver;C:\WINDOWS\system32\DRIVERS\sis163u.sys [2005-11-02 12:53]
R3 usbstor;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-05 14:00]
S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 22:58]

.
**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-26 18:55:38
Windows 5.1.2600 Service Pack 2 NTFS

Balayage processus cach‚s ...

Balayage cach‚ autostart entries ...

Balayage des fichiers cach‚s ...


C:\Documents and Settings\Sido\Local Settings\Application Data\Microsoft\Windows\GameExplorer\{DFEF49D9-FC95-4301-99B9-2FB91C6ABA06}\PlayTasks\1\Les Sims™ 2 : Boit@Look.lnk 1093 bytes hidden from API

Scan termin‚ avec succŠs
Les fichiers cach‚s: 1

**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\WINDOWS\system32\ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Inventel\Gateway\WLANCFG.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\ati2evxx.exe
.
**************************************************************************
.
Temps d'accomplissement: 2008-05-26 18:59:03 - machine was rebooted
ComboFix-quarantined-files.txt 2008-05-26 16:58:57

Pre-Run: 172,593,414,144 octets libres
Post-Run: 172,653,891,584 octets libres

172 --- E O F --- 2008-05-22 14:27:39


Ajout du 26-05-2008 à 19:08:

et voici le rapport hijacking :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:05:47, on 26/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ClamWin\bin\ClamTray.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\Sido\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/fsc/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [ClamWin] "C:\Program Files\ClamWin\bin\ClamTray.exe" --logon
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [fsc-reminder.exe] C:\WINDOWS\reminder\fsc-reminder.exe 2453909 10
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [QdrModule16] "C:\Program Files\QdrModule\QdrModule16.exe"
O4 - HKCU\..\Run: [QdrPack16] "C:\Program Files\QdrPack\QdrPack16.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe

--
End of file - 5341 bytes

Le 27 mai à 08:39 #

bonjour

Romainnn si encore des problèmes Merci de cliquer ICI et dans ce sujet personnel y exposer le problème avec tes rapports
==========
bobmorane
tu es infecté par une infection que l'on ne voit plus depuis longtemps = Look2Me
il faudrait penser à mettre Windows à jour ( tu as le SP1 , on en est au 3)

pour l'infection

Télécharger sur le Bureau.
L2me-Destroyer.exe
= Fermer tous les programmes
=Double-clic Look2Me-Destroyer.exe
=Cocher Run this program as a task
= Message "Look2Me-Destroyer will close and re-open in approximately 1 minute".==>Clic OK
= Le programme se relance==> Clic Scan for L2M
Disparition des icônes bureau=Normal
= A la fin clic Remove L2M
=Message Done Scanning ==>clic OK
=Message Done removing infected files! Look2Me-Destroyer will now shutdown your computer ==> clic OK
=Le PC s'éteind.
=Redémarrer
=un rapport Look2Me-Destroyer.txt dans C :
Le coller dans la réponse

+ nouveau hijack
» Liste des Forums » Virus, troyens, etc...

Sujets Connexes

Arakien & WéWé


Forums

Navigation


Publicité

Connectés

Il y a actuellement 331 visiteurs et 12 toiliens en ligne, ainsi que 15 connectés sur le tchat.

Recherche

Annonces


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 203 millisecondes sur WWW1.