Rechercher : dans
Par :

[msn] piratée????

Dernière réponse le 31 mar 2007 à 22:31:30 raleuboleu, le 28 jan 2007 à 15:41:08 
 Signaler ce message aux modérateurs

Bonjour !!

Je viens de me connecter sur msn et j'ai un message d'erreur me disant que je connectée sur 1 autre ordi !! cela veut dire que quelqu'un utilise ma session c'est bien ca??

Merci d'avance

Bizz

Configuration: Windows XP
Firefox 2.0.0.1

Meilleures réponses pour « [msn] piratée???? » dans :
[MSN] Compte MSN Messenger piraté / Piratage de compte Hotmail VoirPiratage de compte Vous vous êtes fait pirater votre compte MSN Messenger ou bien votre compte hotmail a été hacké et vous souhaitez absolument le récupérer ! Nettoyage de l'ordinateur Compte inaccessible - Contact du support MSN Attention...
[Messagerie] Pirater une boite mail (msn, hotmail, yahoo...) VoirVous avez le stupide projet de pirater une boîte mail et vous cherchez la procédure à suivre pour le faire ? Vous êtes donc la cible idéale pour jouer le rôle de l'arroseur arrosé. NE TOMBEZ PAS DANS CE PIÈGE En effet, en ce moment circule sur les...

1

remy76, le 28 jan 2007 à 15:49:03

Il y a de grande chance oui !

Récupère ta session et change vite de mot de passe !

Répondre à remy76

2

raleuboleu, le 28 jan 2007 à 16:06:03

Re

Le probleme c'est que je peux pas entrer dedans il me dis sans cesse de clicker car j'ai été déconnecté!

Merci a toi

Répondre à raleuboleu

3

quelqu'un, le 29 jan 2007 à 02:08:00

Slt raleuboleu !!! ton truc la, c vraimen qqch ki me mimimijote lcrevo depui taleur lool jesper ke tu ten sortira indème mdrrr change ton passe et mé pas un truc évident, mé un pass ou tu est le seul a le savoir, mem ton pti ami ne doi pa le savoir ;) ily bizz bonne nuit !!!

PS: Sans msn ya plu de vie kom mem lool alala msn c'est con mé c bien !!

Répondre à quelqu'un

4

raleuboleu, le 29 jan 2007 à 09:45:50

Hello "personne" lool

Totalement indeme oui merci !! oui oui j tiens a msn il me sert beaucoup même
Voilà j'ai pu tout changé

Biz
ily

Répondre à raleuboleu

5

^^Marie^^, le 29 jan 2007 à 11:34:23

Salut

Quelle version msn as-tu ?
As-tu installé la Multi Cession msn ?

Jette un oeil ici
internet recapitulatif msn

Pas du tout forcé que l'on te l'ait piraté..

A++ L'homme sage ne joue pas à "saute-mouton" avec une licorne... ...

Répondre à ^^Marie^^

6

afideg, le 29 jan 2007 à 11:57:33

Salut Raleuboleu,

Tu en as des problèmes, dis donc !

"Panneau de Configuration" > "Comptes Utilisateurs" > désactiver le "compte invité", ou supprimer le compte "ASP.NET" s'il est présent.

Bonne journée.
Al.

Répondre à afideg

7

raleuboleu, le 29 jan 2007 à 12:00:22

Bonjour à toi Afigeg

Oui moi même je suis un probleme lol

Merci à toi encore pour ton aide

Bizz

Répondre à raleuboleu

8

raleuboleu, le 29 jan 2007 à 12:12:53

Re

Marie je n'avais pas vu ton post!

J'ai windows live messenger 8 avec messenger plus 4

Je vais regarder ton lien

Merci à toi

Bizz

Répondre à raleuboleu

9

^^Marie^^, le 29 jan 2007 à 12:17:57

Tu as fait ce qu'Afideg t'as dit ?
C'est mon Ange Gardien, ... lol
L'homme sage ne joue pas à "saute-mouton" avec une licorne... ...

Répondre à ^^Marie^^

10

afideg, le 29 jan 2007 à 12:42:18

Marie,

Je suis toujours mieux dans ma peau après quelques mots échangés avec toi.
Tu as l'art de la sérénité.
Bonne journée

PS: Je tourne avec windows live messenger 8 sans aucun problème.

Al.

Répondre à afideg

11

raleuboleu, le 29 jan 2007 à 13:16:04

Resalut à vous

Oui j'ai fais ce que ton ange gardien ma dis lol vous êtes marrants !!le compte invité n'etais pas activé

Bravo pour le travail que vous avez fait concernant msn tres instructif en plus !!! je ne savais même pas que les conversations passaient en clair sur internet et ba dis donc !!

Biz

Répondre à raleuboleu

12

^^Marie^^, le 29 jan 2007 à 13:22:07

As-tu essayé de tout désinstaller et de le ré-installer.
MSN+ ==> sans les sponsors

C'est peut-être un beug

Nettoire fichiers temps et cookies avec ce log (à moins que tu en aies un)

CleanUp40
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
Démo d’utilisation :
http://pageperso.aol.fr/balltrap34/democleanup.htm




L'homme sage ne joue pas à "saute-mouton" avec une licorne... ...

Répondre à ^^Marie^^

13

raleuboleu, le 29 jan 2007 à 13:30:00

Ah ben je vais faire ça alors car comme tu disais ce n'est peut être pas du piratage je n'ai remarqué aucun changement

et faire un peu de ménage alors

Merci merci

Répondre à raleuboleu

14

vince, le 29 jan 2007 à 13:30:18

Salut,

dsl de m'incruster mais une question me turlupine...

je viens de lire le lien donné un peu plus haut et je n'est pa trouvé la réponse...

et il possible d'augmenter la vitesse lorsque je passe un fichier a un de mes contact??car je vois que j'utilise environ le tier de ma capacité...et un ami a moi qui a une vieille version de msn crache plein pot!!!

merciii

Répondre à vince

15

afideg, le 29 jan 2007 à 13:46:23

Vince

« et un ami a moi qui a une vieille version de msn crache plein pot!!! »

Ça ne m'étonne pas que tu aies des amis dégueulasses !

« Quî s'richone, si rachone ! »

Bon vent.

Répondre à afideg

16

vince, le 29 jan 2007 à 14:11:06

Salut,

dsl de m'incruster mais une question m'intrigue
je viens de lire le lien donné un peu plus haut et je n'est pa trouvé la réponse...

et il possible d'augmenter la vitesse lorsque je passe un fichier a un de mes contact??car je vois que j'utilise environ le tiers de ma capacité...et un ami de mes amis qui a une vieille version de msn a un taux d'emission plus important

merci de me renseigner

Répondre à vince

17

afideg, le 29 jan 2007 à 14:36:42

Re,

Merci
J'aime mieux, ainsi exprimé.

Peut-être est-il raccordé sur un réseau téléphonique plus performant ( par exemple un bon ADSL , ou un réseau à fibres optiques ) ; que sais-je encore ?

Al.

Répondre à afideg

18

vince, le 29 jan 2007 à 18:53:37

Re,

d'accord,donc qu'il utilise une vieille version na rien a voir?car il est le seul de mes contacts a avoir cette version,et il est le seul a envoyer aussi fort...
sinon il n'est pas possible de modifier le taux d'emission pour moi??

quant au reseau,ma bande passante est loin d'etre explotée comme lorsque je télécharge un via des torrents ou lime wire par exemple

merci pour tes réponses
a++

Répondre à vince

19

raleuboleu, le 29 jan 2007 à 22:26:38

Bonsoireeeeeeeeeeeeee

ba g reinstalle msn j'ai tout changé pass etc ben j'atend de voir !! hier ma session a été inacexible (loool d fautes...) alors je zieute encore et encore

Bizz merci za vous!!

Répondre à raleuboleu

20

raleuboleu, le 29 jan 2007 à 23:21:18

Reeeeeeeeee

Bon voila g tout remis a neuf et je comprend pas pourquoi msn de ferme tout seul opopop comme ca

Bizz

Répondre à raleuboleu

21

^^Marie^^, le 30 jan 2007 à 07:46:24

Salut Raleuboleu

Fais ce qui suit
stp

F - Hijackthis - Outil de diagnostic et réparation
lire démo
http://pageperso.aol.fr/balltrap34/Hijenr.gif
http://pageperso.aol.fr/balltrap34/demohijack.htm
Télécharge version française ici
http://telechargement.zebulon.fr/160-patch-francais-pour-hij­ackthis-1991.html
Copie/colle le rapport

Bon courage

A++

L'homme sage ne joue pas à "saute-mouton" avec une licorne... ...

Répondre à ^^Marie^^

22

raleuboleu, le 30 jan 2007 à 10:54:14

Bonjour Marie

Rien ne va plus au demarrage ca me met : utilitaire de configuration me disant que j'ai choisi le mode sélectif alors que je n'ai rien fais du tout
Ensuite je fais comme il dit donc tout c'est mis au demarage mais bon !!
De plus habituellement en bas à droite j'ai toujours l'icone mince je trouve plus le nom !tu sais les 2 petits ecrans lol , ba là ca a disparu
Mais 1 tache noire c'est installée en guise de second icone msn (jamais vu ca)

Voici le rapport ou je remarque des choses néttoyées auparravent comme lesupportacid, freeliteless support, pollokaycoal.exe..

Logfile of HijackThis v1.99.1
Scan saved at 10:34:57, on 30/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\System32\atievxx.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\PROGRA~1\ORANGE~1\StartMessager.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Secway\SimpLite-MSN 2.2\SimpLite-MSN.exe
C:\Program Files\Shareaza\Shareaza.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Magentic\bin\MgApp.exe
C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\PCHEALTH\HELPCTR\Binaries\HelpCtr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par Yahoo! France
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [WindowsRegKey update] Windowsup.exe
O4 - HKLM\..\Run: [WebBulle] C:\Program Files\WebBulle\WebBulle.lnk
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [MessagerStarter Orange Messenger] C:\PROGRA~1\ORANGE~1\StartMessager.exe Orange Messenger
O4 - HKLM\..\Run: [lesssupportacidsecond] C:\Documents and Settings\All Users\Application Data\FreeLiteLessSupport\OKAY DRV.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [FILE 32 JOY TONS] C:\Documents and Settings\All Users\Application Data\signbuildfile32\poke bore.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Simp] C:\Program Files\Secway\SimpLite-MSN 2.2\SimpLite-MSN.exe
O4 - HKCU\..\Run: [VampCenter] C:\PROGRA~1\VAMP\\vampcenter.exe
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O4 - HKCU\..\Run: [RTEGPRS] "C:\Program Files\Fichiers communs\RTE\RTEGPRS.exe" tray
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - HKCU\..\Run: [Gpl Chin] C:\DOCUME~1\familly\APPLIC~1\AMOKTO~1\pollokaycoal.exe
O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
O4 - HKCU\..\Run: [Error Safe] "C:\Program Files\Error Safe Free\ers.exe" /min
O4 - HKCU\..\Run: [ClockSync] C:\Program Files\ClockSync\Sync.exe /q
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Start Firewall.lnk = C:\WINDOWS\system32\net.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: GStartup.lnk = C:\Program Files\Fichiers communs\GMT\GMT.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Mon Assistant Internet.lnk = C:\Program Files\Numericable\Mon Assistant Internet\bin\matcli.exe
O4 - Global Startup: WebSecureAlert.lnk = C:\Program Files\WebSecureAlert\WebSecureAlert.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O11 - Options group: [INTERNATIONAL] International*
O12 - Plugin for .UVR: C:\Program Files\Internet Explorer\Plugins\NPUPano.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe

Et ce que je ne comprend pas c'est que ils avaient été supprimés avant la creation d'un point de restor et que ya disons 2/3jours j'ai restoré justement et le pc était "propre"

Merci à toi

Bizz



Voici le rapport

Répondre à raleuboleu

23

^^Marie^^, le 30 jan 2007 à 11:00:40

Bizarre ton truc


Ouvre HijackThis,

clique sur "Open the misc tools sections"

ensuite

"open Uninstall manager "

clique sur "Save list"

enregistre tout et colle le ici

L'homme sage ne joue pas à "saute-mouton" avec une licorne... ...

Répondre à ^^Marie^^

24

raleuboleu, le 30 jan 2007 à 11:09:53

Re

Ah mince j'ai la version française moi ! tu peux me dire c'est quoi en frnçais stp avant que je fasse n'importe quoi ^^

biz

Répondre à raleuboleu

25

^^Marie^^, le 30 jan 2007 à 11:57:16

Re,


Méthode à suivre dans l'ordre...
------------------------------------------------------------­----------------
Télécharger ces logiciels (sauf si tu les as)
A utiliser plus tard

A - ad-aware version 1.06
(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo
http://pageperso.aol.fr/balltrap34/adwseflash.zip

B - spybot version 1.4
(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo d utilisation
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

C - Ccleaner : ( nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc..)
Télécharge ici :
http://www.ccleaner.com/ccdownload.asp
Tutorial ici:
http://www.vulgarisation-informatique.com/nettoyer-windows-c­cleaner.php

D - Ewido
http://www.malekal.com/tutorial_ewidoV4.html
------------------------------------------------------------­----------------
¤Affiche tous les fichiers et dossiers :
Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

Coche « afficher les fichiers et dossiers cachés »

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décoche « masquer les extensions dont le type est connu »
Puis fais «Ok» pour valider les changements.

Et appliquer !
=================================
Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"

O4 - HKLM\..\Run: [WindowsRegKey update] Windowsup.exe
O4 - HKLM\..\Run: [WebBulle] C:\Program Files\WebBulle\WebBulle.lnk
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [lesssupportacidsecond] C:\Documents and Settings\All Users\Application Data\FreeLiteLessSupport\OKAY DRV.exe
O4 - HKLM\..\Run: [FILE 32 JOY TONS] C:\Documents and Settings\All Users\Application Data\signbuildfile32\poke bore.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKCU\..\Run: [Simp] C:\Program Files\Secway\SimpLite-MSN 2.2\SimpLite-MSN.exe
O4 - HKCU..Run: [VampCenter] C:PROGRA~1VAMP\vampcenter.exe
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" –tray
O4 - HKCU\..\Run: [RTEGPRS] "C:\Program Files\Fichiers communs\RTE\RTEGPRS.exe" tray
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [Gpl Chin] C:\DOCUME~1\familly\APPLIC~1\AMOKTO~1\pollokaycoal.exe
O4 - HKCU\..\Run: [Error Safe] "C:\Program Files\Error Safe Free\ers.exe" /min
O4 - HKCU\..\Run: [ClockSync] C:\Program Files\ClockSync\Sync.exe /q
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Start Firewall.lnk = C:\WINDOWS\system32\net.exe
O4 - Global Startup: GStartup.lnk = C:\Program Files\Fichiers communs\GMT\GMT.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
04 - Global Startup: Mon Assistant Internet.lnk = C:\Program Files\Numericable\Mon Assistant Internet\bin\matcli.exe
O4 - Global Startup: WebSecureAlert.lnk = C:\Program Files\WebSecureAlert\WebSecureAlert.exe
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)



Dans ajout/supp des programmes

Supprime


SIMP (simp " de secway ( un crypteur de messages pour msn è ??)
VampCenter
WebBulle

Pour MSN+ tu fais réparer SANS Les sponsors

Démarrer => rechercher (1 par 1)
Cherches et Supprime en gras

Windowsup.exe
OKAY DRV.exe
poke bore.exe
SimpLite-MSN.exe
vampcenter.exe
RTE\RTEGPRS.exe" tray
pollokaycoal.exe

Attends pour celui-là, je ne sais pas
C:\Program Files\Error Safe Free\ers.exe" /min



Reste des traces de Norton
"C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"





============ ============================
¤Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
¤Vide tes fichiers temps et temporary internet file:

Maintenant tu lances
A/ Ad-Aware supprime quarantaine
B/ Spybot Supprime quarantaine
C/ Ccleaner
D/ Ewido Copier/coller le rapport
----------------------------------------------------------------------------
¤ Vide ta Corbeille.
----------------------------------------------------------------------------
¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.

Tiens nous au courant
L'homme sage ne joue pas à "saute-mouton" avec une licorne... ...

Répondre à ^^Marie^^