Hidden rootkit

junon16 - 5 janv. 2009 à 17:04
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 - 9 janv. 2009 à 12:48

j'ai depuis quelque temps des problemes du a des root kit ou hidden pouvez vous m'aider a les suprimer
je l'ai constate en lancant rootkitrevelaer dont ci apres detail
HKLM/software/ microsoft/crytography/RNG/seed (data mismatch between windows API and raw hive data
puis 8 autres decrit ci apres
c/system volume information catalog wci tous commencant de la meme facon avec001, dr, cifl fffl,wci/cifl fffe 001 commentaire hidden from windows API ou visible sur windows API but not in MFT or director index .
j'ai etali un rapport navilog en fonction1 que je vous en fin de message
mon ecran se met en marche tres lentement ainsi que mon navigateur
xp sp3, neuf box, spy bot, avira, cclean, redcleaner, easy cleaner
je vous remercie de votre aide
A voir également:

21 réponses

plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
5 janv. 2009 à 17:26

je comprend pourquoi le format de navilog n'est pas habituel...bref

Quel type de probleme as tu?

telecharge et fait un log hijacthis DO A SCAN AND SAVE THE LOG et poste le rapport
http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
sevellec Messages postés 3 Date d'inscription lundi 5 janvier 2009 Statut Membre Dernière intervention 6 janvier 2009
6 janv. 2009 à 16:13
bonjour et merci,
j'ai eu la surprise sur ma derniere facture de telephone d'avoir des n° surtaxe et notament durant mes 3 semaines de vacances je veux bien paye mes pas pour les autres.
mon systeme est tres lent vaussi bien au demarage de windows que pour internet
je voudrai me debarasser de ces rootkit ou hidden
je suis tombée en rade de ma neufbox je pensai que cela venait de ces saletes j'ai paye 89 euros pour nettoyage chez un informaticien pour rien car meme durant les deux mois d'interuption de ma ligne tel et d'internet j'ai recupere le rrotkit
pouvez vous m'aider a les suprimer et nettoyer mon systeme
je vous rzemercie de votre aide
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
6 janv. 2009 à 16:43
ok telecharge navilog1 ici installe a partir de cette adresse car ton log montre des infections mais le formats est pas classique si jpuis dire
puis fait option 1 te poste le rapport
sevellec Messages postés 3 Date d'inscription lundi 5 janvier 2009 Statut Membre Dernière intervention 6 janvier 2009
6 janv. 2009 à 18:28
ci joint nouveau rapport navilog
Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
6 janv. 2009 à 19:09
relance nailog et fait option 2 puis poste le rapport

telecharge hijacthis


et choisit DO A SCAN AND SAVE THE LOG et poste le rapport
sevellec Messages postés 3 Date d'inscription lundi 5 janvier 2009 Statut Membre Dernière intervention 6 janvier 2009
6 janv. 2009 à 19:59
voici le rapport navilog en option 2 hisjackthis
j'ai eu un boqueur au moment du telechargement sur 01dunetcle par spy bot: http/yiemanager.com/?ad type =ifram identifie rightmedia.
if exist "%chemin%\resvar.txt" del /q "%chemin%\resvar.txt"

@if %mmos%==0 (
@if exist tmp.txt del tmp.txt
@if exist tmp2.txt del tmp2.txt
@if exist tmp3.txt del tmp3.txt
@chkntfs %systemdrive% | find /V "%systemdrive%">tmp.txt
@type tmp.txt | find /i "NTFS">tmp2.txt
@for /f "tokens=* delims=" %%a in (tmp2.txt) do echo %%a>tmp3.txt
@if exist tmp3.txt set Typdisk=NTFS
@if exist tmp3.txt del tmp3.txt
@type tmp.txt | find /i "FAT32">tmp2.txt
@for /f "tokens=* delims=" %%a in (tmp2.txt) do echo %%a>tmp3.txt
@if exist tmp3.txt set Typdisk=FAT32
@if exist tmp.txt del tmp.txt
@if exist tmp2.txt del tmp2.txt
@if exist tmp3.txt del tmp3.txt

goto lancement


if exist "%chemin%\Folders1.txt" del /q "%chemin%\Folders1.txt"
if exist "%chemin%\Folders2.txt" del /q "%chemin%\Folders2.txt"

@if exist "%chemin%\suppauto.txt" @goto startclean
@if exist "%chemin%\pasblbeta.txt" @goto startclean
@if exist "%chemin%\suppmanu.txt" @goto startclean

@echo off
@if %langue%==fra (
@echo !!! Avertissement !!!
@echo Cet outil a ete concu pour traiter un certain type d'infection bien precis
@echo Ne l'utilisez que lorsqu'une personne competente vous l'aura demande
@echo et suivez scrupuleusement ses instructions.
@echo Tout usage par votre propre initiative ou modification du batch
@echo engagera votre entiere responsabilite.
@echo Cet outil a ete teste plusieurs fois sur un PC volontairement infecte.
@echo Aucune defaillance n'a ete constatee apres utilisation de cet outil sur le PC
@echo Toute infection, quelle qu'elle soit, une fois installee peut causer des dommages sur votre ordinateur.
@echo La desinfection, quelle qu'elle soit, peut dans certains cas entrainer des anomalies de fonctionnement.
@echo Nous ne pourrions etre tenus comme responsables de toute defaillance ulterieure apres application de cet outil.
@echo Remerciements a Metallica, gmer, S!ri, Bobby Flekman
@echo Remerciements a Malware analysis and Diagnostic
@echo Remerciements a A.Rothstein, bobette marlow, Eric_71 et synthexe
@goto decompression
if %langue%==eng (
@echo !!! Warning !!!
@echo This fix was developed to detect and remove a specific adware.
@echo Do not use this program unless instructed by an authorized
@echo helper, and follow the instructions as given by the Helper.
@echo Use it at your own risk.
@echo This fix has been tested on several computers infected with this
@echo adware. No problems had been detected after the use of the fix.
@echo Viral infections can cause damage on your computer
@echo Cleaning the malware, however, can sometimes cause issues in
@echo your computer. We cannot be responsible for these issues.
@echo Thanks to Metallica, gmer, S!ri, Bobby Flekman
@echo Thanks to Malware analysis and Diagnostic
@echo Thanks to A.Rothstein, bobette marlow and synthexe
@goto decompression

@echo off
@if exist "%SystemDrive%\unpffc0?.txt" @del /q "%SystemDrive%\unpffc0?.txt"
@if exist "%chemin%\regnavi1.reg" @del /q "%chemin%\regnavi1.reg"


@if %manutxt%==1 goto nett0

@if %langue%==fra goto menufr
@if %langue%==eng goto menuen

echo º Fix Navipromo %sver% º
echo º (Uniquement 2000 / XP et Vista) º
echo º º
echo º 1 - Recherche 1
echo º º
echo º 2 - Desinfection automatique º
echo º º
echo º 3 - Desinfection automatique º
echo º sans prise en charge resultats Catchme/GNS º
echo º º
echo º 4 - Desinfection manuelle par saisie nom adware º
echo º º
echo º Q - Quitter º
echo º º
set /p choix=Votre choix 1,2,3,4,Q puis validez :
@if %choix%==1 goto list1
@if %choix%==2 goto nett0
@if %choix%==3 goto nett0
@if %choix%==4 goto nett0
@if %choix%==Q goto :eof
@if %choix%==q goto :eof
@echo %choix% Erreur saisie dans le choix !
@goto menu


echo º Fix Navipromo %sver% º
echo º (Only for Windows 2000 / XP or Vista) º
echo º º
echo º 1 - Search º
echo º º
echo º 2 - Automatic cleaning º
echo º º
echo º 3 - Automatic cleaning º
echo º without results from Catchme/GNS scan º
echo º º
echo º 4 - Manual removal by typing the adware name º
echo º º
echo º Q - Exit º
echo º º
set /p choix=Type your choice 1,2,3,4,Q and then press enter:
@if %choix%==1 goto list1
@if %choix%==2 goto nett0
@if %choix%==3 goto nett0
@if %choix%==4 goto nett0
@if %choix%==Q goto :eof
@if %choix%==q goto :eof
@echo %choix% Error on choice !
@goto menu


plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
6 janv. 2009 à 20:06
tes rapport sont illisibles

telecharge insatlle et met a jour malwarebyte et fait un scan complets
http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware
supprime toutes les infections trouvées et poste le rapport

puis telecharge hijacthis
choisit "do a scan and save the log" et poste le rapport
ouf apres plus de 2heures de scan je suis en mesure de te transmettre le rapport ainsi que celui d'hijackthis.
lors du telechargement sur 01, j'ai eu un bloqueur d'url nuisible par spybot: http/ad yiemanager.com/st?/ad_type=ifram identiifie rightmedia!!!!!!!!!!!!!!!
Malwarebytes' Anti-Malware 1.32
Version de la base de données: 1626
Windows 5.1.2600 Service Pack 3

07/01/2009 11:12:10
mbam-log-2009-01-07 (11-11-58).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 131559
Temps écoulé: 2 hour(s), 0 minute(s), 17 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\Windows Update (Backdoor.Bot) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\Windows Media Player (Backdoor.Bot) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Patch.cmd (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\jyphlcssqr_navps.dat (Adware.NaviPromo) -> No action taken.
C:\WINDOWS\system32\jyphlcssqr_nav.dat (Adware.NaviPromo) -> No action taken.
C:\Program Files\eoRezo (Rogue.Eorezo) -> No action taken.

avec ce malware il a ete detecte 6 infections

2ème rapport
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:41:10, on 07/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Documents and Settings\SEVELLEC Françoise\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:\Program Files\Microsoft Money\System\mnyside.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezobho.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - c:\Program Files\Microsoft Money\System\mnyside.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9602.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.0_03) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - Winlogon Notify: TGBBOB - C:\WINDOWS\SYSTEM32\TGBBOBNotif.dll
O23 - Service: a-squared Free Service (a2free) - Unknown owner - c:\program files\a-squared free\a2service.exe (file missing)
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: DUGK - Unknown owner - C:\DOCUME~1\SEVELL~1\LOCALS~1\Temp\DUGK.exe (file missing)
O23 - Service: EADENP - Unknown owner - C:\DOCUME~1\SEVELL~1\LOCALS~1\Temp\EADENP.exe (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - Unknown owner - C:\WINDOWS\System32\FTRTSVC.exe (file missing)
O23 - Service: GLCYUQVCP - Unknown owner - C:\DOCUME~1\SEVELL~1\LOCALS~1\Temp\GLCYUQVCP.exe (file missing)
O23 - Service: NGKXTTJZH - Unknown owner - C:\DOCUME~1\SEVELL~1\LOCALS~1\Temp\NGKXTTJZH.exe (file missing)
O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\bin\NJEEVES.EXE (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsAuxs.exe (file missing)
O23 - Service: PC Tools Security Service (sdCoreService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsSvc.exe (file missing)
O23 - Service: XKWLUDLHNTUOOW - Unknown owner - C:\DOCUME~1\SEVELL~1\LOCALS~1\Temp\XKWLUDLHNTUOOW.exe (file missing)
O24 - Desktop Component 0: (no name) - http://www.hausinfo.ch/js/fontfeatures.js
O24 - Desktop Component 1: (no name) - http://www.smeg.fr/Catalogue/Product/SiteImages/N_Ovens6.gif
O24 - Desktop Component 2: (no name) - http://security.symantec.com/sscv6/sharedcontent/common/images/logo_symantec.gif
O24 - Desktop Component 3: (no name) - https://www.ouestfrance-immo.com/scripts/consult/PA/' + OAS_url + 'adstream_nx.ads/' + OAS_sitepage + '/1' + OAS_rns + '@' + OAS_listpos + '!' + pos + '?' + OAS_query + '
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
7 janv. 2009 à 15:20
as tu supprimer les infections avec malware byte? va voire dans la quarantaine et supprime tout et si tu les trouve pas refait un scan RAPIDE avec malware byte c'est moins de 15min et poste le rapport.

je regarde ton hijacthis pour la suite
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
7 janv. 2009 à 15:25
pour suivre telecharge et installe AD REMOVER


choisit ta langue fait option 1 et poste le rapport
non je ne les avais pas suprimer ai refait scan 1 suprimer tout de suite pour les 5 autres j'ai redemare mon systeme et je les ai trouve dans quarantaine et suprime
voici les deux rapport
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
7 janv. 2009 à 17:14
7 janv. 2009 à 17:14
oulala mais comment sa ce fait que les rapports sont comme sa?!?!

en tout cas tu peux relancer l'option 2 de AD REMOVER selectionne tout avec A et ensuite appui sur S pour lancer la suppression et poste le rapport

Fait sa en fermant tout tes programmes , deconnecte toi d'internet.

puis après

Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.
2 rapport s ouvrirons poste les 2 ici mais séparément pour pas que les message soient coupés
voici le premier rapport
suite 2ème rapport
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 8 Stepping 1, AuthenticAMD

mon systeme rame et les messages que je te transmets sont long
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
7 janv. 2009 à 19:35
7 janv. 2009 à 19:35

telecharge hostxpert
execute le en administrateur le scan se lance seul une fois terminé clik sur restore MS hosts... a gauche

puis reposte un rapport RSIT tu poste les 2 rapport
concernant le nouveau logiciel j'ai un probleme lorsque je lance ms restore... une fenetre d'erreur s'ouvre avec le motif suivant:
error cannot create file c/windows/système32/driver etc/ host
j'ai essaye 3 fois le telechargement et toujours le meme message
je te transmets sur deux messages les deux rapport
jedois aller chez le dentiste et je n'ouvrirai ma messagerie que debut apres midi
veuillez m'en excuser
a bientot
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
8 janv. 2009 à 09:23
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
8 janv. 2009 à 18:35
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
8 janv. 2009 à 20:57
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
9 janv. 2009 à 09:22
