Si tu ne sais pas, demande, si tu sais, partage !

Assistance Informatique Gratuite
 
AccueilAccueil  PortailPortail  FAQFAQ  RechercherRechercher  S'enregistrerS'enregistrer  MembresMembres  GroupesGroupes  Connexion  

Partagez | 
 

 spyware secure

Voir le sujet précédent Voir le sujet suivant Aller en bas 
Aller à la page : Précédent  1, 2
AuteurMessage
jalobservateur



Nombre de messages : 231
Date d'inscription : 28/04/2007

MessageSujet: Re: spyware secure   Ven 7 Sep - 18:38

help! a écrit:
excuse mon ignorance, mais je ne comprends pas ce que tu dis:
- qu'est ce que signifie ce signe (neutral)?
- ZA ?
- où trouver Kerio?

antivir fonctionne-t-il avec vista?
Oui Normalement mais Moi Vista je me méfie toujours.
Il est comme un Bi-polaire.
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
jalobservateur



Nombre de messages : 231
Date d'inscription : 28/04/2007

MessageSujet: Re: spyware secure   Ven 7 Sep - 18:42

jalobservateur a écrit:
help! a écrit:
excuse mon ignorance, mais je ne comprends pas ce que tu dis:
- qu'est ce que signifie ce signe (neutral)?
- ZA ?
- où trouver Kerio?

antivir fonctionne-t-il avec vista?
Oui Normalement mais Moi Vista je me méfie toujours.
Il est comme un Bi-polaire.

Non c pas grave fixes les lignes
Et ZA = Zone Alarm et oui il est compatible vista !!!!
C lui même qui le dit !
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
jalobservateur



Nombre de messages : 231
Date d'inscription : 28/04/2007

MessageSujet: Re: spyware secure   Ven 7 Sep - 18:45

Et sinon, lui est sensé être ok .
Mais essaies pour ZA bien fort
http://www.pctools.com/fr/firewall/
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
help!



Nombre de messages : 37
Date d'inscription : 07/09/2007

MessageSujet: Re: spyware secure   Ven 7 Sep - 18:52

voici le nouveau log (sans canalplay):


Logfile of HijackThis v1.99.1
Scan saved at 07:00:48, on 07/09/2007
Platform: Unknown Windows (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\Windows\Explorer.EXE
C:\Windows\system32\NOTEPAD.EXE
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.msn.fr/spbasic.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=73&bd=Pavilion&pf=laptop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=73&bd=Pavilion&pf=laptop
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\COMMON~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\NppBho.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [HP Health Check Scheduler] C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [AntiSpyWare2Guard] C:\Program Files\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [rebtund] c:\users\david\appdata\local\rebtund.exe rebtund
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
O11 - Options group: [INTERNATIONAL] International*
O15 - Trusted Zone: *.canalplay.com
O15 - Trusted Zone: *.canalplusactive.com
O15 - Trusted Zone: *.canalplay.com (HKLM)
O15 - Trusted Zone: *.canalplusactive.com (HKLM)
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: igfxcui - C:\Windows\SYSTEM32\igfxdev.dll
O23 - Service: Ashampoo AntiSpyWare 2 Service (AASW2_Service) - Unknown owner - C:\Program Files\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h cltCommon (file missing)
O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\isPwdSvc.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Service CANALPLAY - Canal+ Active - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://www.soswindows.net/
jalobservateur



Nombre de messages : 231
Date d'inscription : 28/04/2007

MessageSujet: Re: spyware secure   Ven 7 Sep - 18:56

Ton log est incomplet david
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
jalobservateur



Nombre de messages : 231
Date d'inscription : 28/04/2007

MessageSujet: Re: spyware secure   Ven 7 Sep - 19:03

jalobservateur a écrit:
Ton log est incomplet david

Non collent là !
ils sont dans ta zone de confiance IExplorer.
[img=http://img359.imageshack.us/img359/149/27012649mh4.jpg]
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
jalobservateur



Nombre de messages : 231
Date d'inscription : 28/04/2007

MessageSujet: Re: spyware secure   Ven 7 Sep - 19:05

[quote="jalobservateur"]
jalobservateur a écrit:
Ton log est incomplet david

Non collent là !
ils sont dans ta zone de confiance IExplorer.
Options internet .
Le lien image que je t'ai donné ne marche pas .
Panneau de conf/optios int/sites de confiance/ les supprimer les lignes Canalplay et refaire HJKTS En sans echec
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
jalobservateur



Nombre de messages : 231
Date d'inscription : 28/04/2007

MessageSujet: Re: spyware secure   Ven 7 Sep - 19:16

Tu as bien désactivé la resto systême ? Et David, fixes encore celle-ci :


O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://www.lizardtech.com/download/files/win/djvuplugin/en_US/DjVuControl_en_US. cab

O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe




Ce service (Boonty.exe) semble être méchant.

O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe

O23 - Service: Service CANALPLAY - Canal+ Active - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
jalobservateur



Nombre de messages : 231
Date d'inscription : 28/04/2007

MessageSujet: Re: spyware secure   Ven 7 Sep - 19:24

jalobservateur a écrit:
Tu as bien désactivé la resto systême ? Et David, fixes encore celle-ci :


O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://www.lizardtech.com/download/files/win/djvuplugin/en_US/DjVuControl_en_US. cab

O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe




Ce service (Boonty.exe) semble être méchant.

O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe

O23 - Service: Service CANALPLAY - Canal+ Active - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe

Et si un jour, Norton peut décoller de ta machine et ZA être présent ...
On va commencer à voir la lumière au bout du tunnel.
Et antivir va te dégommer ces merdes en SE.
Puis alors, tes systêmes de protections vont cesser de te mentir.
Ta machine est aujourd'hui BCP moins vulnérable qu'hier mais on est pas encore au bout de l'histoire ...
Il est vital de ne rechercher que sur Firefox!
Et Un pare-feu et AV en priorité...
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
help!



Nombre de messages : 37
Date d'inscription : 07/09/2007

MessageSujet: Re: spyware secure   Ven 7 Sep - 19:26

ok, le pb, c'est que ca rame grave.
j'en suis au point ou à chaque fois que j'essaie d'ouvrir ou d'installer qq ch, ca foire par manque de ram.
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://www.soswindows.net/
help!



Nombre de messages : 37
Date d'inscription : 07/09/2007

MessageSujet: Re: spyware secure   Ven 7 Sep - 19:28

(là je suis sur un autre pc)
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://www.soswindows.net/
help!



Nombre de messages : 37
Date d'inscription : 07/09/2007

MessageSujet: Re: spyware secure   Ven 7 Sep - 19:31

je vais essayer de virer les lignes 16 et 23 en SE, en espérant qu'ensuite je pourrai installer un Firewall (je me sontenterai sûrement du second choix au moins dans un premier temps...)
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://www.soswindows.net/
jalobservateur



Nombre de messages : 231
Date d'inscription : 28/04/2007

MessageSujet: Re: spyware secure   Ven 7 Sep - 19:36

Il est normal que le poisson se débatte.
Signe d'hameçonnage !
Vista me décourage tu vois.
Rien de normal avec lui !
Aucune foutu liberté!

Installe ZA et Antivir EN SANS ECHEC.

Mieux encore, si tu as une usb mets ZA et Antir dessus et débranche ce foutu internet .
Ou sur un cd .
Mais déconnectes et assures-toi d'avoir au moins un peu les droits d'administrateur.
Arrache le fil du mur si il le faut ! Joke !!!
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
help!



Nombre de messages : 37
Date d'inscription : 07/09/2007

MessageSujet: Re: spyware secure   Ven 7 Sep - 19:41

ok je vais essayer ça
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://www.soswindows.net/
jalobservateur



Nombre de messages : 231
Date d'inscription : 28/04/2007

MessageSujet: Re: spyware secure   Ven 7 Sep - 19:59

Regardes ici David : http://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/50186.html

Ok ceci est un scanneur antivirus mais pas un anti-virus.
Je veux dire qu'il est 1: Compatible Vista.
2: n'a pas de conflict possible avec tout AV.
Car il ne fait que scanner et n'a pas de protection temps réel.
Donc, il se complémente .
----------------------------------------------------
En
avant-première pour Telecharger.com le nouveau Multi Virus Cleaner 2007
! Multi Virus Cleaner est un outil gratuit qui détecte et supprime les
principaux virus, chevaux de troie, vers et dialers. L'outil est mis à
jour régulièrement et détecte plus de 5 500 virus. Multi Virus Cleaner
repose sur un scanner antivirus léger, très rapide et simple d'emploi
qui permet de neutraliser les principales menaces virales actuelles. En
cas de contamination, il peut être transporté facilement sur une clé
USB ou même une simple disquette. MVC dispose d'un moteur de scan très
rapide écrit totalement en assembleur. La version 2007 permet également
de scanner la mémoire (process actifs) et d'effectuer une analyse
approfondie des fichiers pour détecter les virus et vers les plus
virulents. Chaque nouvelle version dispose d'une mise à jour des bases
signatures pour détecter les derniers virus et vers.

Si jamais le reste ne veut pas pour le moment.
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
jalobservateur



Nombre de messages : 231
Date d'inscription : 28/04/2007

MessageSujet: Re: spyware secure   Ven 7 Sep - 20:19

David, je ne peut faire plus pour le mement.
je dois partir .

Revois toutes les indications une à une et tentes de procéder attentivement .
Le mieux est de s'arrêter et de passer en revue tous les points .
Surtout de ne pas se prendre la tête. Mais de relaxer et réfléchir de façon pausé.

J'ai vu cette année près de 460 machines infectées et il y a toujours une solution autre que de virer sa partition C:/

Surtout dans le cas de Vista qui même pour le virer, nécessite une réforme du MBR (Master Boot record) avec des outils comme GDISK que j'ai expérimenté et qui fonctionne à merveille.
Mais celà ,on dois connaître...

Alors fais comme je t'ai indiqué .
Je sais que celà est laborieux ,mais c'est le salaire à payer pour les saletés d'interpasnet.
Si tu en sors, tu auras de l"expérience dont tu pourras aussi te servir pour aider les autres.
C'est en forgeant que l'on deviens forgeron.
Bon je file.@+ Jal
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
help!



Nombre de messages : 37
Date d'inscription : 07/09/2007

MessageSujet: Re: spyware secure   Ven 7 Sep - 20:26

ok merci
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://www.soswindows.net/
jalobservateur



Nombre de messages : 231
Date d'inscription : 28/04/2007

MessageSujet: Re: spyware secure   Ven 7 Sep - 23:24

help! a écrit:
ok merci

Bon je suis de retour .
Dis-moi ou tu en es ?
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
help!



Nombre de messages : 37
Date d'inscription : 07/09/2007

MessageSujet: Re: spyware secure   Sam 8 Sep - 0:04

j'ai fait un scan complet avec MVC, il n'a rien trouvé.

sinon, je comprends bien que pour procéder dans l'ordre, le plus urgent est d'installer un pare-feu et un av qui marchent.

j'ai téléchargé antivir, et suis en train d'installer pc tools (j'ai passé des heures à essayer ZA mais y a pas moyen). Si ca marche avec c tools, je désinsitalle norton, et welcome antivir. Je te tiens au courant (tout prends un temps incroyable avec ce pc qui rame ...)
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://www.soswindows.net/
help!



Nombre de messages : 37
Date d'inscription : 07/09/2007

MessageSujet: Re: spyware secure   Sam 8 Sep - 0:12

j'ai désinstallé ashampoo, qui commencait sérieusement à me faire chier, et j'ai le firewall de pc tools.
je redémarre et m'occupe de switcher de norton à antivir.
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://www.soswindows.net/
jalobservateur



Nombre de messages : 231
Date d'inscription : 28/04/2007

MessageSujet: Re: spyware secure   Sam 8 Sep - 0:18

help! a écrit:
j'ai fait un scan complet avec MVC, il n'a rien trouvé.

sinon, je comprends bien que pour procéder dans l'ordre, le plus urgent est d'installer un pare-feu et un av qui marchent.

j'ai téléchargé antivir, et suis en train d'installer pc tools (j'ai passé des heures à essayer ZA mais y a pas moyen). Si ca marche avec c tools, je désinsitalle norton, et welcome antivir. Je te tiens au courant (tout prends un temps incroyable avec ce pc qui rame ...)

Et si tu pouvais me copier ce qui fonctionne dans les processus je serais en mesure de te dire lesquels tu peut terminer sans te nuire et ainsi allèger ton pauvre PC.

Contl/alt/délete. et consommation Du UC et la charge dédiée.
Les applications en cours et les processus actifs et leur quantité et noms.
Si tu pouvais me faire une capture d'écran celà serait bien .

Et quand ta machine sera 'en service' ,il y a un super petit logiciel de Microbsoft avec qui tu vois en temps réel tous les process et la consomm. mais en plus, tu peut à ta guise les mettre en pause. Je t'en reparle.
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
help!



Nombre de messages : 37
Date d'inscription : 07/09/2007

MessageSujet: Re: spyware secure   Sam 8 Sep - 0:32

je vais faire ça,
mais d'abord, comment est-ce que je trouve la liste des services que je dois virer avec norton, (je pense que ce n'est plus exactement le même que celle qui est sur lae lien que tu m'as indiqué) Sont-ce ceu dont le fabriquant est symantec?
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://www.soswindows.net/
jalobservateur



Nombre de messages : 231
Date d'inscription : 28/04/2007

MessageSujet: Re: spyware secure   Sam 8 Sep - 0:34

Voici ici, j'ai compilé des listes de processus qui sont tous associés à des malwares de toutes sortes .
Regardes si un de ceux -ci ne n'est pas justement actif surta machine.
Ces listes te seront très utiles ainsi qu'a d'autres.
---------------------
La liste de processus s'est associée à Virtumonde

Nom de fichier
acav.exe accabr.exe antijava.exe antitask.exe
antiwave.exe appsetup.exe apw.dll avfax.exe
avinfo.exe awtqn.dll awtsr.dll awtst.dll
awvtq.dll awvts.dll bakrun.exe basdisk.exe
bass.exe baswin.exe catinfo.exe cdos.exe
comeula.exe crsvc.exe dbap.exe dbun.exe
ddaba.dll ddabx.dll ddaww.dll ddccc.dll
diskcab.exe dllvss.exe docbas.exe eulabak.exe
eulautil.exe ftpdrv.exe gebcb.dll gebcy.dll
gebya.dll gebyw.dll geedd.dll hardmsvc.exe
hardras.exe imgdvd.exe infodns.exe ipmc.exe
javadns.exe javadvd.exe jkhhf.dll jkhhh.dll
jkklj.dll jkklm.dll keydisk.exe keymp3.exe
mcdrv.exe mfcad.exe mfcweb.exe mljgd.dll
mljgf.dll mlljj.dll mllmj.dll msanti.exe
msdos.exe NNNMM.DLL olereg.exe olesys.exe
pctapi.exe playhard.exe pmkhe.dll pmkji.dll
pmnli.dll pmnlk.dll pmnlm.dll pmnnm.dll
psbak.exe rqolj.dll runav.exe safeie.dll
ssqrp.dll ssqrs.dll sstqo.dll svrnut.exe
svrps.exe sysmfc.exe sysupd.exe taskbin.exe
taskiis.exe tcpfax.exe tcpxml.exe unip.exe
unlog.exe urlreg.exe urspo.dll vbodbc.exe
vbutil.exe vbwms.exe vgabas.exe vgaps.exe
vssanti.exe vtstq.dll vturo.dll webrun.exe
WindowsUpd1.exe wodbc.exe xmllog.dll xmlmain.exe
xxwur.dll
---------------------------------------------
La liste de processus s'est associée à CoolWebSearch

Nom de fichier
077rwmj3yyzwzethd.exe 1.00.07.dll 1.02.04.dll 185a09f4.exe
1dlozrm2l.exe 1yenz2arld.dll 2.01.00.dll 28mjkt.exe
3.00.02.dll 3.00.03.dll 3.00.05.dll 3.00.06.dll
3.00.08.dll 3.exe 32298432.tmp 4Bq1y.exe
4pypoialdr.dll 5Ya5.exe 89inu6.dll 9vi7oaf50ndukh.dll
addat32.exe ADDCLASS.EXE adddh.dll addjv.dll
addpp32.dll adduy.dll amqdboca.exe apijh.dll
APPJJ.DLL appqb32.dll appuh32.exe appzb32.dll
ATLJK.DLL atlzd32.dll AUTOSE~1.DLL bfpkhza.exe
bGLy2.exe bthserv1.exe bzublztu.dll cfgntc.exe
CHP32.DLL cmprops.exe cnbkupth.dll coolwebsearch-info.dll
CoolWebSearch.info .exe crij32.dll csmss.exe d3jv.dll
diljkcbn.exe Dnse.dll DNSErr.dll dnsrelay.dll
dpe.dll DReplace.dll dvextc.exe dxndsq.exe
ef.exe eieb.exe ex3.exe Excel10.dll
f0pxfu.dll fdabkomd.exe gmmna.dll goidr.exe
GoogleMS.dll hdqbyfri.exe hgktkqio.exe hpbuglyi.exe
hxukyfwq.exe i0fh.exe ibfx19amewnwi.dll icmtok.exe
icnfe.dll iedll.exe IEDPDMOD.EXE iefeatsl.dll
iefp.dll IeHelperExVS.dll ieot32.dll iepp.dll
ievw32.dll ijoxmf.exe ikghvr.exe im3dkv1u3t4z8b.exe
im45o4c4udfzog.dll ipad32.dll ipfu32.dll IPGP.DLL
itqx2.exe itvxme.exe iwzcv.dll izunmf.exe
javasv32.dll javoo32.exe JDKTBORRNYW.exe jgakddpfa.exe
jkzzmn.exe kbdcz472p.exe keaycyiv.exe keffojb3z87.dll
ker40u.exe kgdevoeg.exe kpoahrkz.exe labxcl40.exe
laj.exe Lbczxs.exe loader3.exe loader6 [1] .exe
loading.exe loadme [1] .exe lpbk.dll meae.exe
mfcbq32.dll MFCN30.EXE mfczu.exe mgs_32.dll
MMSWYSTEM.DLL mrhop.dll msencode.exe msha32.dll
mshelper.dll MSHM.DLL mshp.dll MSIESH.DLL
msinfo.exe msmk.dll msmo32.exe MSMSGSVC.exe
mspxs32.dll MSSEARCH.DLL msxmidi.exe MSXMLFILT.DLL
NavExt.dll netwr.dll nobovqh.exe notepad.com
NPLWt1s.exe ntca.dll nvwddi.exe o864dfxpiuij.dll
oekivu.exe olehelp.exe olvorl.exe opohnea.dll
orri.exe Ovc7j0i.exe owkrsrsk.exe oxruhqdp.dll
pjlmon.exe qdng.exe qihcv.exe quicken.exe
R3FVZFLIWRTHD.EXE rch.dll rch32.dll rdrlib.dll
rtutext.exe rvxq.exe scpgkl.exe sdmtb.dll
search~1.dll Searchaddon.dll sezlRY.exe sigppcmp.exe
skexpand.exe sp[1].exe spm1316.dll sras.exe
srvoicau.exe suab.exe SUBMITHOOK.DLL svc.exe
svcinit.exe sys_ext.dll SYSBQ32.DLL sysdo32.dll
syslw.dll system[1].exe system32.exe tapiui.exe
taynrt.exe tbmu2ak6y3l7e1.dll tksrv99.exe toolband.dll
ttcvzyh.exe twamp0d1.exe Usdok.exe USEIAL32.EXE
VCTPP.EXE vgsyrue.dll vpep.exe vtynaade.exe
w.exe W95INF16.EXE W9kR6m.exe wadpxay.exe
wcadw.dll wdjypfy.exe web.exe webdlg32.dll
webinfo.dll wer1306.dll wer1316.dll wer3548.dll
winju32.dll winproc32.exe WINRQ.DLL wins32.dll
winstore.exe winzf.dll wjuqrsft.exe WLt.exe
Word10.dll wtwdmn.exe xoftig.dll xwzkrwb.exe
yfql.exe yzin.exe zyzup.exe

---------------------------------------
La liste de processus s'est associée à l'eDonkey

Nom de fichier
boost_thread-vc6-mt-1_31.dll BTPlugin.dll ed2kie.dll edonkey.exe
edonkey2000.exe httpprotocol.dll JPCPlugin5.dll launchmyapp.dll
uninstall_eDonkey2000.exe
------------------------------------
La liste de processus s'est associée à SpyFalcon

Nom de fichier
atmclk.exe au_.exe dcomcfg.exe osaupd.exe
sa1e1.exe sa9.exe sfsetup.exe SpyFalcon.exe
--------------------------------------------
Petite liste associé à La liste de processus s'est associée à Trojan Bagle.FC


Nom de fichier
wintems.exe

Vraiment un gros collant !
----------------------------------------------------
La liste de processus s'est associée à W32.Beagle

Nom de fichier
ACDSee 9.exe Adobe Photoshop 9 full.exe En avant Nero 7.exe cplstub.exe
drvddll.exe go154o.exe i1i5n1j4.exe Révolution Subtitles.exe anglais de Matrix 3
Fente du Microsoft Office 2003, fonctionnant ! .exe Fente fonctionnante du Microsoft Office XP, Keygen.exe Microsoft Windows XP, fente de WinXP, Keygen.exe fonctionnant Opéra 8 nouveau ! .exe
PICS de porno arhive, xxx.exe Porno, sexe, frais oral et anal, impressionnant ! ! .exe Serials.txt .exe svc.exe
Pro Keygen fente Update.exe de WinAmp 5 WinAmp 6 nouveau ! .exe Longhorn bêta Leak.exe de Windown Windows Sourcecode update.doc.exe
XXX images.exe inconditionnel ;
--------------------------------------------

Comme vous pouvez le voir, ces imitateurs sont habiles et il faut un oeil exercé pour appercevoir la supercherie.

Des exemples comme : svchost.exe= bon / svchosts.exe = Mauvais,
Alors ATTENTION AUX LETTRES!!!
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
help!



Nombre de messages : 37
Date d'inscription : 07/09/2007

MessageSujet: Re: spyware secure   Sam 8 Sep - 1:19

ok comment je fais pour poster ma capture d'écran ici?
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://www.soswindows.net/
jalobservateur



Nombre de messages : 231
Date d'inscription : 28/04/2007

MessageSujet: Re: spyware secure   Sam 8 Sep - 1:29

Tu copies ta capture et tu l.héberges sur : http://imageshack.us / Parcourir/ host it*
Copier l'url pour forum .
Au complet l'adresse et ru mets le liem ici .
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
help!



Nombre de messages : 37
Date d'inscription : 07/09/2007

MessageSujet: Re: spyware secure   Sam 8 Sep - 2:02

ok voici mes processus (je sais c'est un peu petit, tu arrives à lire?)

Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://www.soswindows.net/
help!



Nombre de messages : 37
Date d'inscription : 07/09/2007

MessageSujet: Re: spyware secure   Sam 8 Sep - 2:04

sinon, revenons-en à nos moutons: pour l'instant j'ai un firewall et antivir. Ai-je besoin d'autre chose pour me protéger?
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://www.soswindows.net/
help!



Nombre de messages : 37
Date d'inscription : 07/09/2007

MessageSujet: Re: spyware secure   Sam 8 Sep - 2:13

pb: antivir ne semble pas réussir à se mettre à jour. j'ai sûrement omis de désinstaller qq ch?
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://www.soswindows.net/
jalobservateur



Nombre de messages : 231
Date d'inscription : 28/04/2007

MessageSujet: Re: spyware secure   Sam 8 Sep - 2:18

C bien petit mais, j,ai vu Bounty box ?? en haut.
Pas bien bon !

Il te faudrais remettre un log ici.
Et bravo si tu as réussis!
Nettoies bien les traces de norton avec le lien .
Puis pour le reste de la protection:

-----------------------------------------
Donc la formule pour moi est
1: 1 AV Nod32 ou Bitdefender ou Antivir
2: 1 bon pare-feu ZA
3: 1 Bouclier temps réel Spybot
4: 1 Anti Spy efficace, Superantispyware
5: Highjackthis sous la main .
6 : Primordial MAJ régulières.
7: Un navigateur 'sécuritaire' Firefox,Opera
8: S'abonner gratuit à Secuser pour les nouvelles menaces et conseils.
Voilà !

J'attend ton log et je dois aussi m'absenter dans 15 min.
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
jalobservateur



Nombre de messages : 231
Date d'inscription : 28/04/2007

MessageSujet: Re: spyware secure   Sam 8 Sep - 2:19

jalobservateur a écrit:
C bien petit mais, j,ai vu Bounty box ?? en haut.
Pas bien bon !

Il te faudrais remettre un log ici.
Et bravo si tu as réussis!
Nettoies bien les traces de norton avec le lien .
Puis pour le reste de la protection:

-----------------------------------------
Donc la formule pour moi est
1: 1 AV Nod32 ou Bitdefender ou Antivir
2: 1 bon pare-feu ZA
3: 1 Bouclier temps réel Spybot
4: 1 Anti Spy efficace, Superantispyware
5: Highjackthis sous la main .
6 : Primordial MAJ régulières.
7: Un navigateur 'sécuritaire' Firefox,Opera
8: S'abonner gratuit à Secuser pour les nouvelles menaces et conseils.
Voilà !

J'attend ton log et je dois aussi m'absenter dans 15 min.

Assures-toi que antivir est dans la liste authorisée par ton pare-feu .
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
help!



Nombre de messages : 37
Date d'inscription : 07/09/2007

MessageSujet: Re: spyware secure   Sam 8 Sep - 2:25

voici mon log

Logfile of HijackThis v1.99.1
Scan saved at 01:24:12, on 08/09/2007
Platform: Unknown Windows (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Hewlett-Packard\HP Software Update\hpwuSchd2.exe
C:\Program Files\Hp\QuickPlay\QPService.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
C:\Program Files\Java\jre1.6.0\bin\jusched.exe
C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Windows Mail\WinMail.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.msn.fr/spbasic.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=73&bd=Pavilion&pf=laptop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=73&bd=Pavilion&pf=laptop
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\COMMON~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [HP Health Check Scheduler] C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
O4 - HKLM\..\Run: [00PCTFW] "C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Startup: BoontyBox Boonty.com.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
O11 - Options group: [INTERNATIONAL] International*
O13 - Gopher Prefix:
O15 - Trusted Zone: *.canalplay.com
O15 - Trusted Zone: *.canalplusactive.com
O15 - Trusted Zone: *.canalplay.com (HKLM)
O15 - Trusted Zone: *.canalplusactive.com (HKLM)
O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://www.lizardtech.com/download/files/win/djvuplugin/en_US/DjVuControl_en_US.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: igfxcui - C:\Windows\SYSTEM32\igfxdev.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Service CANALPLAY - Canal+ Active - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://www.soswindows.net/
help!



Nombre de messages : 37
Date d'inscription : 07/09/2007

MessageSujet: Re: spyware secure   Sam 8 Sep - 2:27

je crois qu'on tient le bon bout: j'installe spybot, puis je dégage une ultime fois les saloperies que tu détectes dans mon log.
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://www.soswindows.net/
jalobservateur



Nombre de messages : 231
Date d'inscription : 28/04/2007

MessageSujet: Re: spyware secure   Sam 8 Sep - 3:13

Tu apprends bien David !
Tu connais les ligne ...
Maintenant, tu peux aller aussi voir toi-même sur le robot Highjts.
Tu vois, il ne sait pas tout et du fait, les gens qui ne connaissent pas assez les logs peuvent faire de graves erreurs.
Alors, si il indique des X Rouges, souvent il ne fait pas erreur.
Mais celà tient à toi de faire des recherches sur les terminaisons de lignes entre-autre sur Google.
Les .exe et .dll, des lignes sont vérifiables.
J'ai pour ma part bien des notes que j'ai apprise de moi-même avec le temps.
Je regarde un log 2 min et je vois ou il y a problêmes.
Ensuite je me rend sur le robot évaluateur et je colle le log puis lui fait évaluer.
Mais Attention ! Les logs de la France, de la Belgique, de l'Afrique et du Québec sont semblables mais aussi ont bien des différences.
Les FAI des autres pays sont tous différents.
De plus il y a des tonnes de modems et serveurs tout aussi différents.
Sans compter les cartes graphiques/mère/processeur ect...

Mais une fois ton log propre, tu le copies et le compare une fois/sem .
De cette façon, tu restes maître de ta machine.
Tu peut aussi mettre Process explorer de Bill.
Il ne fait pas que des gaffes !

Voici l"adresse du Robot : http://www.hijackthis.de/fr

Et le super petit programme qur tu dois apprendre à connaitre
;: http://www.clubic.com/telecharger-fiche14566-process-explorer.html
Process explorer permet d'afficher l'ensemble
des processus Windows en cours d'exécution sous la forme d'un
arborescence et tenant compte de leur dépendances.




Après un clic droit sur l'un des processus, il est possible de le tuer
(kill), de le mettre au premier plan, de le réduire à l'état d'icône,
ou bien encore de changer sa priorité dans l'attribution des
ressources. Il est même possible de lancer une recherche Google sur le
nom du processus pour en savoir plus. Cette dernière possibilité pourra
se révéler pratique pour identifier un processus suspect (virus, trojan
ou spyware).




Un graphique qui détaille l'occupation processeur est tracé en temps
réel. Process Explorer peut se substituer au gestionnaire des tâches de
Windows pour un accès plus rapide.














Avis de la rédaction :




Process
Explorer est véritablement un logiciel d'expert, il sera surtout utile
pour identifier des process douteux ou buggés ou encore rechercher
pourquoi une DLL particulière est bloquée en écriture.

Remets-moi un Log Propre !!!
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
help!



Nombre de messages : 37
Date d'inscription : 07/09/2007

MessageSujet: Re: spyware secure   Sam 8 Sep - 3:22

merci pour les explications, je vais aller voir ça.
en attendant, j'ai une autre question: windows defender et PC tool firewall sont-ils concurrents? Je demande ça car defender veut avoir acces à internet, mais c'est firewall qui décide. dois-je donner à defender accès libre à internet?
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://www.soswindows.net/
jalobservateur



Nombre de messages : 231
Date d'inscription : 28/04/2007

MessageSujet: Re: spyware secure   Sam 8 Sep - 3:47

help! a écrit:
merci pour les explications, je vais aller voir ça.
en attendant, j'ai une autre question: windows defender et PC tool firewall sont-ils concurrents? Je demande ça car defender veut avoir acces à internet, mais c'est firewall qui décide. dois-je donner à defender accès libre à internet?
oupss mon message c'est pas rendu !
Tu accordes la connection en lisant qui demande et si tu es pas sûr - Google.
Mais tu connais tes progs alors tu authorises et tu dis à ton pare-feu de se souvenir.
Il est en aprentissage .
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
help!



Nombre de messages : 37
Date d'inscription : 07/09/2007

MessageSujet: Re: spyware secure   Sam 8 Sep - 4:07

voici mon log, qu'en penses-tu?

Logfile of HijackThis v1.99.1
Scan saved at 02:54:42, on 08/09/2007
Platform: Unknown Windows (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Hewlett-Packard\HP Software Update\hpwuSchd2.exe
C:\Program Files\Hp\QuickPlay\QPService.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Java\jre1.6.0\bin\jusched.exe
C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSTE08.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.msn.fr/spbasic.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=73&bd=Pavilion&pf=laptop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=73&bd=Pavilion&pf=laptop
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\COMMON~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [HP Health Check Scheduler] C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
O4 - HKLM\..\Run: [00PCTFW] "C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Startup: BoontyBox Boonty.com.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
O11 - Options group: [INTERNATIONAL] International*
O13 - Gopher Prefix:
O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://www.lizardtech.com/download/files/win/djvuplugin/en_US/DjVuControl_en_US.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: igfxcui - C:\Windows\SYSTEM32\igfxdev.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Service CANALPLAY - Canal+ Active - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe


comment puis-je être certain que spywaresecure n'est plus chez moi? A vrai dire, voilà ce qui m'inquiète: spyware secure s'est manifesté une ou deux fois ce soir, et le seul truc vraiment inquiétant que j'ai viré, c'est boonty.exe!!!
Dois-je comprendre que spywaresecure est encore sur mon pc? A moins que les manifestations en question n'aient été réellement extérieures et se seraient produites à un moment ou je n'avait plus de parefeu? je ne m'en souviens plus...
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://www.soswindows.net/
jalobservateur



Nombre de messages : 231
Date d'inscription : 28/04/2007

MessageSujet: Re: spyware secure   Sam 8 Sep - 8:57

Chit 1 heure de recherches et d'écriture et ma connection floppe ! J'ai tout perdu!
Ma patience commence...
Bon je recommence.

Il y a une vraie amélioration de ton log, vraiment !
Mais évidemement, il reste des traces à enlever .
NB: les prochaines manipulations que tu devras faire sont fragilisantes et périlleuses mais essentielles.
Lis attentivement .
---------------------------------------------------

Il y a cette ligne qui est un emplacement de highjack reconnue. La (10)

O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
Celle-ci est la source de tes pubs sexe!
Tu ne pourras pas la fixer avec HJKTS.
La seule façon ''sûre'' est avec un programme spécifique.
LSPFIX. http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,39138667s,00.htm
-----------
Sur la fenêtre du logiciel, tu dois cocher le carré Iknow what i am doing .
Et déplacer seulement ceci du tableau de gauche vers le droit en cliquant dessus et la flèche de déplacement à droite.
(((( napinsp.dll )))).puis ok.
----------------------------------------------------------
Il est possible que ces merdes aient bien piratée ta connection et en supprimant ce .dll tu pourrais perdre la connection ,sur cet ordi . 50% des chances.
------------------------------------------------------------
Mais... si jamais celà se produit, il y a des solutios dont celle-ci qui fonctionne bien :
--------------------------------------------------------------

Télécharge Winsockfix : http://www.softpedia.com/get/Tweak/[...]inSockFix.shtml ou ici http://www.snapfiles.com/get/winsockxpfix.html A partir d'un autre PC enregistre le sur une clé usb copie Winsockfix.exe sur le bureau du pc infecté.



Double clic sur Winsockfix.exe cliques sur Fix patientes, à la fin il te
sera demandé de redémarrer ce PC fais le et tentes de te connecter voilà !
_______________________________________________________

Par la suite, supprimes en fixant avec HJKTS en SE les autres lignes Bounty.
----------------------------------------------------------
Puis en SE vas ici : C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
et supprimes.
Si il veut pas ,utilises Killbox pour t'y rendre.
-------------------------------------------------------

Je ne sais pas toi ? Mais moi je n'aime pas cette ligne :

O2
- BHO: Download Manager Browser Helper Object -
{19C8E43B-07B3-49CB-BFFC-6777B593E6F8} -
C:\PROGRA~1\COMMON~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
________________________________________________-

Celle ci devrait disparaître sinon Fixes : O4 - Startup: BoontyBox Boonty.com.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
-------------------------------------------------------

Inutile :
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
----------------------------------------------------------
Voici les 2 vilaines :

O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll

Très sûr
Cette
inscription devrait être bonne. Pour en être certain, scannez votre
disque dur avec LSPFix de Cexx.org. Ne pas effacer cette inscription
manuellement, essayez plutôt de vous en débarrasser avec le programm
LSPFix von Cexx.org.


O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
-----------------------------------------------------------

Tu devras aussi rechercher ensuite ,si présents ;











C:\Windows\system32\awvsqol.dll

C:\Windows\System32\bntuokia.dll

C:\Windows\System32\cbxvtqn.dll

C:\Windows\System32\efcaaxy.dll

C:\Windows\System32\gyqqbccc.dll

C:\Windows\System32\hggdecy.dll

C:\Windows\System32\iifdbcc.dll

C:\Windows\System32\ljjgefe.dll

C:\Windows\System32\mljkkhe.dll

C:\Windows\System32\ohbursea.dll

C:\Windows\System32\oppmmmn.dll

C:\Windows\system32\oqstv.bak1

C:\Windows\system32\oqstv.bak2

C:\Windows\system32\oqstv.ini

C:\Windows\System32\ssqqnom.dll

C:\Windows\System32\ssqqoom.dll

C:\Windows\System32\urqoljj.dll

C:\Windows\system32\vtsqo.dll

C:\Windows\System32\xxyaxvs.dll

------------------------------------------------------
Si oui, tu sais quoi faire.
--------------------------------------------------

O13 - Gopher Prefix: doit y être associés , elle a pas décollée !
----------------------------------------------------------
Celle ci aussi :


O16
- DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) -
http://www.lizardtech.com/download/files/win/djvuplugin/en_US/DjVuControl_en_US.
cab
------------------------------------------------------------
Et tu dois te rendres ici : http://secunia.com/software_inspector/

Car ta version de java est désuette .
Et il te dira quoi mettre à jour.
----------------------------------------------

Pour la suite en espérant que Vista &&???
télécharges sur le bureau et colle le résultat ici #1 ensuite laisses toi guider et tu supprimes ce qu'il te dit.
smitfraudfix
----------------------------------


O23
- Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) -
Unknown owner - %windir%\system32\svchost.exe (file missing)
-------------------------------------------------

O23 - Service: Service CANALPLAY - Canal+ Active - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
-------------------------------
On va se tenir à ceci ok?
Beaucoup de boulôt devat toi!

Je sais que souvent il est plus facile d'opter pour flusher la partition, mais en faisant ceci on n'apprend rien !
Et on ne peut aider non plus les autres qui veulent.
Courage on termine.
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
jalobservateur



Nombre de messages : 231
Date d'inscription : 28/04/2007

MessageSujet: Re: spyware secure   Sam 8 Sep - 9:26

Je viens de faire essayer Smitfraudfix sur un autre PC affligé de Vista et la Merde encore alors laisses tomber cette étape.
Pas grave c'était un + disons. maintenant un moins.
Tu sais, je crois que pour l'avenir, je vais simplement inviter les gens ici sur nos posts et leur dire de suivre tout ceci .
Je n'ai vraiment plus envi de me retapper ces manipulations avec Vista !
Je sais une chose cependant:
PENDANT LES 12 JOURS QUE J'AI ESSAYÉ VISTA,IL Y A EU AU MOINS UNE CHOSE POSITIVE.
AVEC COMME PROTECTION
1 NOD 32
2 PAREFEU WINDOWS BIEN CONFIGURÉ
3 SPYBOT SEARCH & DESTROY (RESIDENT ET TEA TIMER (ON))
LA PROTECTION A ÉTÉ SUPERBEMENT EFFICACE.
J' AI TESTÉ ET RETESTÉ AVEC DES SITES HACKERS ET DES ( AMIS hk) PUIS NICKEL !
TESTÉ AUSSI AVEC PC SECURITY TEST ET 100% SUR TOUT.
Je sais que Vista un jour sera au point et je ne dis pas non pour ce jour .
Mais, tu es le dernier que j'aide sur une décontamination Vista.
Par 'chance' je suis en congé maladie.
Car celà est un job à plein temps et exige beaucoup.
Je respeste les gens et je tente au mieux de mes maigres connaissances d'aider.
J'ai réusssi cette année avec plus de 460 machines.
Mais je suis seulement un curieux et un bucheur.
Car je n'ai un ordinateur que depuis 19 mois.
Et sur ces 19 mois, j'ai écris 1 an de poésie sur mon blog.
Et dans le respect des gens, j'ai bûcher pour qu'ils conservent l'intégralité de leurs doccuments et de leur photos et créations.
Je crois que je ne dois pas perdre celà de vue.
Ce sont leurs choses et on dois tenter le plus de leur conserver.
Et il en résulte une chose très positive: Ils en ont tirer enseignements et ne re feront plus les mêmes erreurs.
Ainsi ils aident à leur tour.
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
jalobservateur



Nombre de messages : 231
Date d'inscription : 28/04/2007

MessageSujet: Re: spyware secure   Sam 8 Sep - 9:50

Dernier point David.
Je ne sais pas si c'est la fatigue?
Mais je ne vois pas Firefox dans ton log???
Rassures-moi et dis moi que tu ne vas pas sur ce foutu Interpasnet IE pour ta navigation????????????????????
SEULEMENT SUR FIREFOX !!!!
INTERNET EXPLORER EST COMME UN BORDEL AU TEMPS DE LA GUERRE. ET NOUS COMME DES MATELOTS AYANT OUBLIER NOS PROTECTIONS.
Voici un mois, j'ai mis seulement un petit 20 gigs dans ma machine pour sacrifier. Sans protections et sur bcp de sites 'a risques' et des anodins.
Juste pour vraiment me mouiller et mettre volontairement ma machine en danger pour voir les résultâts.
Suicidaire ou plutôt solidaire !
Et bien en une heure:
8 trojans
2 vers
110 spywares
winantivirus
spyware insécure que tu connais
des écritures incompréhensibles
un écran avec un crâne sur un fond rouge.
de faux avertissements
des keyloggers
2 rootkits
et aucune possibilité de tapper quoi que ce soit pour aide ou av ou anti ...peut importe NON.
J'ai réussi à tout nettoyer sauf 2 actives X de malheur
Mais même non connecté, j'ai bûché pour installer mes protections sur usb.
Et tout celà sur INTERNET EXPLORER IE7.
Et je sais maintenant que ceci n'est pas de légendes urbaines.
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
help!



Nombre de messages : 37
Date d'inscription : 07/09/2007

MessageSujet: Re: spyware secure   Sam 8 Sep - 14:05

ne t'inquiète pas, je suis sur firefox maintenant.
Malheureusement, je ne suis pas dispo ce week-end, je ferai tout ca dimanche soir, et je te recontacte.

merci.
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://www.soswindows.net/
jalobservateur



Nombre de messages : 231
Date d'inscription : 28/04/2007

MessageSujet: Re: spyware secure   Sam 8 Sep - 18:53

Et télécharges ceci qui est très efficace puis surtout pour nettoyer les erreurs et protèger de plus de 30.000 spywares de plus : http://advanced-windowscare.fr.malavida.com/d3433-telechargement-gratuit-windows
Il est aucunement conflictuel ,non plus avec Vista. @+
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
jalobservateur



Nombre de messages : 231
Date d'inscription : 28/04/2007

MessageSujet: Re: spyware secure   Dim 9 Sep - 5:35

Cool Re salut !
Il est possible que dimanche je ne sois pas en ligne.
je suis en train de tout refaire mon systême et j'ai eu une offre intéressante.
Donc, probablement que je me tourne vers Windows Server 2008.
Nous avons un projet collectif, des amis et moi alors...
Bref, avec les indics je crois que celà va bien aller pour toi.
Redonnes-moi des nouvelles ok.
@+ jalobservateur
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
help!



Nombre de messages : 37
Date d'inscription : 07/09/2007

MessageSujet: Re: spyware secure   Lun 10 Sep - 3:13

Cette fois, il me semble que c'est bon. J'ai eu beaucoup de mal à me débarasser des lignes de canalplay, qui étaient revenues. J'en ai finalement fait facon en modes sans echec. Autre chose: je n'ai pas supprimé les lignes 23....svchost.exe, car les commentaires qui apparaissent sur le site www.hijackthis.de/fr disent que cela fait partie de vista.
Si tu veux jeter un dernier coup d'oeil à mon log:

Logfile of HijackThis v1.99.1
Scan saved at 01:03:56, on 10/09/2007
Platform: Unknown Windows (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\Windows\Explorer.EXE
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.msn.fr/spbasic.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=73&bd=Pavilion&pf=laptop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=73&bd=Pavilion&pf=laptop
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
O4 - HKLM\..\Run: [00PCTFW] "C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O11 - Options group: [INTERNATIONAL] International*
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: igfxcui - C:\Windows\SYSTEM32\igfxdev.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Service CANALPLAY - Canal+ Active - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe



voili voilou.

Merci mille fois pour ton aide: j'ai acheté ce pc il y a une semaine!! ça m'aurait fait mal de le jeter tout de suite!
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://www.soswindows.net/
help!



Nombre de messages : 37
Date d'inscription : 07/09/2007

MessageSujet: Re: spyware secure   Lun 10 Sep - 3:25

reste un petit pb de connexion: ce pc (portable) est connecté à ma freebox via wifi, (pour info, l'autre est relié à la freebox par cable). Or depuis quelques jours (il me semble que ça coïncide à peu près avec le début de l'histoire spyware secure, mais ce doit plutôt être un dommage collatéral, dû à une mauvaise manip de ma part), la connexion merde. Ce qui se passe précisément, c'est que la freebox est sur un réseau local, auquel le pc se connecte via wifi sans pb, mais il ne se connecte pas à internet. Lorsque vista essaie de résoudre le pb, tout ce qu'il me propose est une réinitialisation de la carte réseau local. Etrangement, après la réinitialistion en question, la connexion s'effectue sans pb.... jusqu'au prochain redémarrage!!

si tu as une idée...


Voilà, merci encore pour ta persévérance avec moi....

David (help! pour les intimes!)
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://www.soswindows.net/
jalobservateur



Nombre de messages : 231
Date d'inscription : 28/04/2007

MessageSujet: Re: spyware secure   Lun 10 Sep - 4:18

Very Happy Cool David Help!
Non pas grave pour les lignes ne tirent pas tant de jus inutilement c ok !
Je suis trop perfectionniste , je sais.
Beau boulôt !
Tu vois, la perévérence ça rapporte.
Conscerant ta connection, il est possible comme je te disais que les lignes 10 Winsock qui étaient piratées aient fait un peu de dommage .
La raison du lien sur le prog réparateur.
Mais quand je ne connais vraiment pas, je ne me prononce pas .
Alors je commence seulement à me familiariser avec les histoires de connections et de domains et réseaux.
J'ai pas le choix ,car depuis hier 6.00am je suis sur Ce fameux tout neuf Windows Server Entreprise X64.
Et c'est rapide et pas à moitier crois-moi.
Bientôt je serai relié à 8 processeurs Quad cores, résautés.
Je suis présentement en mode 'users' sur ma session pendant que mon Pot est en liason Tunnel sur ma machine en mode Admin. Et on ressent absolument aucun soupçon de ralentissement.
Mon UC est solisité à 2%.
J'ai la chance d'avoir un technicien branché maintenant sur ma machine. C'est cool.
Je pourrai d'ici controles des milliers de machines si je le désire. Et en plus, des milliers de machines devront montrer patte blanche pour se connecter chez-nous.
Tout le systême sera géré par des protections spéciales avec des noms comme Antigene et Front ? Ché plus quoi ? Loll!
Nous sommes vraiment brûlés mais on vois les possibilités et c'est fou !
Hier en envoyant un send à Microbill, en cliquant sur sand, en moins de 1/10 ième de seconde ,je recevais un accusé de réception dans mon mail.! C drôle, on dirais que je suis branché directement sur le câble de 6 pieds de Microbill.
Donc, on va continuer de s'amuser.
Prends soin de toi et de ta machine !
@+ Jal:arrow:
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Contenu sponsorisé




MessageSujet: Re: spyware secure   Aujourd'hui à 2:08

Revenir en haut Aller en bas
 
spyware secure
Voir le sujet précédent Voir le sujet suivant Revenir en haut 
Page 2 sur 2Aller à la page : Précédent  1, 2
 Sujets similaires
-
» [Résolu] Spyware : www.searchqu.com/
» Assiste/Spyware Warrior/Comparatifs: quel point commun ?
» Spyware détecté sur mon forum par GoogleChrome
» Que dois je conserver svp ??
» NOD 32 antivirus + antispyware

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Si tu ne sais pas, demande, si tu sais, partage ! :: Catégorie à modifier... :: Forum SoSWindows-
Sauter vers: