rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Résolu

Virus win32: obfuscated

Posté par SARAH, le dimanche 22 juillet 2007 à 18:49:05
bonjour, j'ai un virus sur mon ordinateur ke avast ma detecté, il se nomme Win32:Obfuscated-BMP[Trj]... je suis en train de faire une analyse avec AVG Anti-Spyware et jai ccleaner sur mon ordi ... voila donc je ne suis pa tré doué en informatik é ca seré genti de maider pr enlevé ce virus merci davance
Configuration: Windows XP
Internet Explorer 7.0
Répondre à SARAH  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
moK´s@, le dimanche 22 juillet 2007 à 19:08:02
salut sarah,

post le rapport de avg quand il aura fini, et supprime bien tout ce qu´il aura trouvé...


puis post ca aussi :

* Télécharge HijackThis et poste le rapport stp

http://pchelpbordeaux.free.fr/logiciels.html
Tutorial
http://pchelpbordeaux.free.fr/tuto.html
Démo en image
http://pageperso.aol.fr/balltrap34/demohijack.htm

@+
J´veux bien; et toi???
Répondre à moK´s@

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
SARAH, le dimanche 22 juillet 2007 à 19:17:13
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 18:49:36 22/07/2007

+ Résultat de l'analyse:



C:\System Volume Information\_restore{23F08A26-38FB-4A7A-96A8-388AD6A8D028}\R­P229\A0026252.exe -> Trojan.Agent.apt : Nettoyé et sauvegardé (mise en quarantaine).


Fin du rapport

le rapor hijackthis:Logfile of HijackThis v1.99.1
Scan saved at 19:15:51, on 22/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Acer\Empowering Technology\admServ.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Acer\Acer Arcade\PCMService.exe
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\acer\Empowering Technology\ePower\epm-dm.exe
C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
C:\Acer\Empowering Technology\admtray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\igfxext.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Acer eDataSecurity Management - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - C:\WINDOWS\system32\ToolBand.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [EPM-DM] c:\acer\Empowering Technology\ePower\epm-dm.exe
O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] "C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [book ante] C:\DOCUME~1\VINCEN~1\APPLIC~1\ELSEPL~1\AXISNEW.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech SetPoint.lnk = ?
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Picture Package VCD Maker.lnk = ?
O4 - Global Startup: Picture Package Menu.lnk = ?
O11 - Options group: [INTERNATIONAL] International*
O15 - Trusted Zone: www-scol.unilim.fr
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://babydoll875.spaces.live.com//PhotoUpload/MsnPUpld.cab­
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe

merci de m'aidé c genti
Répondre à SARAH

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
maitre19100, le dimanche 22 juillet 2007 à 19:08:01
salut
est ce que avast ta demander si tu voulai supprimer le virus ou le mettre en quarantaine?
Répondre à maitre19100

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
moK´s@, le dimanche 22 juillet 2007 à 19:26:13
re,

avec hijack this coche ceci :

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKCU\..\Run: [book ante] C:\DOCUME~1\VINCEN~1\APPLIC~1\ELSEPL~1\AXISNEW.exe

quitte tes applications et navigateur et fix laes lignes ci dessus

télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

Citation :

C:\DOCUME~1\VINCEN~1\APPLIC~1\ELSEPL~1\AXISNEW.exe



clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
http://img137.imageshack.us/img137/3558/refaitjk8.th.jpg


te sert tu de cette barre de recherche car elle est infecté par un spyware a mon avis ?

Toolbar: Acer eDataSecurity Management - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - C:\WINDOWS\system32\ToolBand.dll


puis :

telecharge
Clean Up 40:
http://pageperso.aol.fr/balltrap34/CleanUp40.exe
-aide en image:(merci a Balltrap34)
http://pageperso.aol.fr/balltrap34/democleanup.htm
fais le marcher

puis

Fais ceci:
tapes ceci dans Démarrer/Exécuter:
%SystemRoot%\System32\restore\rstrui.exe
Paramètres de restauration/Désactivé la restauration sur tous les lecteurs.
Reboot.
Ensuite refais l'inverse, réactive.

comment faire :

¤Désactive ta restauration système:
Clic droit sur poste de travail puis,
propriété, tu clique sur onglet restauration système
tu coche la case désactiver la restauration et applique


Télécharge LopxpMH sur ton Bureau.

http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip

Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat.

Poste le contenu du rapport qui va s'ouvrir.

@+
J´veux bien; et toi???
Répondre à moK´s@

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
SARAH, le dimanche 22 juillet 2007 à 20:09:31
ca me mé un message derreur otmmovelt mé ca me mé ce rapor:
File/Folder C:\DOCUME~1\VINCEN~1\APPLIC~1\ELSEPL~1\AXISNEW.exe not found.
File/Folder not found.

Created on 07/22/2007 20:03:15

je nutilise pa la toolbar:
Toolbar: Acer eDataSecurity Management - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - C:\WINDOWS\system32\ToolBand.dll


rapor av lop:
Rapport lopxpMH2 version 2.0 fait à 20:08:08,96 le 22/07/2007
C:\Documents and Settings\Vincent Sarah\Bureau\lopxpMH2

******************************************
## Répertoires Application Data

Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 320D-180E

Répertoire de C:\Documents and Settings\Default User\Application Data

28/05/2006 06:39 <REP> .
28/05/2006 06:39 <REP> ..
02/10/2006 01:56 <REP> Identities
06/01/2006 06:25 <REP> Microsoft
06/01/2006 06:25 62 desktop.ini
1 fichier(s) 62 octets
4 Rép(s) 9 453 993 984 octets libres
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 320D-180E

Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

28/05/2006 06:39 <REP> .
28/05/2006 06:39 <REP> ..
02/10/2006 01:56 <REP> Acer Arcade
02/10/2006 01:56 <REP> ApplicationHistory
06/01/2006 06:31 <REP> Microsoft
02/10/2006 01:56 135 fusioncache.dat
02/10/2006 01:56 2 657 124 IconCache.db
2 fichier(s) 2 657 259 octets
5 Rép(s) 9 453 993 984 octets libres
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 320D-180E

Répertoire de C:\Documents and Settings\All Users\Application Data

28/05/2006 06:39 <REP> .
28/05/2006 06:39 <REP> ..
02/10/2006 02:04 <REP> Acer
06/01/2006 06:51 <REP> Adobe
06/01/2006 06:53 <REP> CyberLink
27/06/2007 16:50 <REP> Grisoft
10/01/2007 11:28 <REP> HP
02/10/2006 02:01 <REP> Intel
30/06/2007 15:11 <REP> Messenger Plus!
06/01/2006 06:25 <REP> Microsoft
26/06/2007 21:55 <REP> WinAntiVirus Pro 2007
29/12/2006 20:08 <REP> Windows Genuine Advantage
06/01/2006 06:25 62 desktop.ini
10/01/2007 10:49 965 hpzinstall.log
2 fichier(s) 1 027 octets
12 Rép(s) 9 453 993 984 octets libres
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 320D-180E

Répertoire de C:\Documents and Settings\NetworkService\Application Data

28/05/2006 06:39 <REP> .
28/05/2006 06:39 <REP> ..
06/01/2006 06:25 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 9 453 993 984 octets libres
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 320D-180E

Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

28/05/2006 06:39 <REP> .
28/05/2006 06:39 <REP> ..
06/01/2006 06:34 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 9 453 993 984 octets libres
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 320D-180E

Répertoire de C:\Documents and Settings\LocalService\Application Data

28/05/2006 06:39 <REP> .
28/05/2006 06:39 <REP> ..
06/01/2006 06:25 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 9 453 993 984 octets libres
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 320D-180E

Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

28/05/2006 06:39 <REP> .
28/05/2006 06:39 <REP> ..
06/01/2006 06:34 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 9 453 993 984 octets libres
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 320D-180E

Répertoire de C:\Documents and Settings\Vincent Sarah\Application Data

02/10/2006 01:57 <REP> .
02/10/2006 01:57 <REP> ..
02/10/2006 02:04 <REP> Acer
05/10/2006 13:55 <REP> Adobe
07/10/2006 14:27 <REP> AdobeUM
07/10/2006 14:33 <REP> Creative
02/10/2006 02:23 <REP> CyberLink
30/06/2007 15:25 <REP> Else plus
27/06/2007 16:50 <REP> Grisoft
05/06/2007 20:06 <REP> Help
10/01/2007 11:29 <REP> HP
02/10/2006 01:57 <REP> Identities
27/01/2007 14:38 <REP> Image Zone Express
04/10/2006 19:30 <REP> Logitech
02/10/2006 01:57 <REP> Macromedia
02/10/2006 01:57 <REP> Microsoft
07/10/2006 16:45 <REP> Template
13/04/2007 19:28 <REP> U3
24/10/2006 21:45 <REP> WMA 64K
02/10/2006 01:57 62 desktop.ini
14/06/2007 19:05 284 ViewerApp.dat
07/10/2006 16:45 3 958 wklnhst.dat
3 fichier(s) 4 304 octets
19 Rép(s) 9 453 993 984 octets libres
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 320D-180E

Répertoire de C:\Documents and Settings\Vincent Sarah\Local Settings\Application Data

02/10/2006 01:57 <REP> .
02/10/2006 01:57 <REP> ..
02/10/2006 01:57 <REP> Acer Arcade
05/10/2006 13:55 <REP> Adobe
02/10/2006 01:57 <REP> ApplicationHistory
05/06/2007 20:06 <REP> Help
13/10/2006 20:00 <REP> Identities
02/10/2006 01:57 <REP> Microsoft
07/10/2006 14:31 <REP> Powercinema
24/03/2007 22:34 <REP> WMTools Downloaded Files
12/10/2006 19:21 22 016 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
02/10/2006 01:57 136 fusioncache.dat
02/10/2006 01:59 51 440 GDIPFONTCACHEV1.DAT
02/10/2006 01:57 4 287 646 IconCache.db
4 fichier(s) 4 361 238 octets
10 Rép(s) 9 453 993 984 octets libres
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 320D-180E

Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

28/05/2006 06:36 <REP> .
28/05/2006 06:36 <REP> ..
02/10/2006 01:56 <REP> Identities
02/10/2006 02:01 <REP> Intel
06/01/2006 06:25 <REP> Microsoft
06/01/2006 06:25 62 desktop.ini
1 fichier(s) 62 octets
5 Rép(s) 9 453 993 984 octets libres
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 320D-180E

Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

28/05/2006 06:36 <REP> .
28/05/2006 06:36 <REP> ..
02/10/2006 01:56 <REP> Acer Arcade
02/10/2006 01:56 <REP> ApplicationHistory
06/01/2006 06:31 <REP> Microsoft
02/10/2006 01:56 135 fusioncache.dat
02/10/2006 01:56 2 657 124 IconCache.db
2 fichier(s) 2 657 259 octets
5 Rép(s) 9 453 993 984 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

******************************************
## Répertoires de C:\Program Files

Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 320D-180E

Répertoire de C:\Program Files

28/05/2006 06:39 <REP> .
28/05/2006 06:39 <REP> ..
06/01/2006 06:52 <REP> Acer
06/01/2006 06:50 <REP> Acer Inc
06/01/2006 06:51 <REP> Adobe
30/06/2007 15:25 <REP> Adverts
02/10/2006 20:23 <REP> Alwil Software
06/01/2006 06:29 <REP> ComPlus Applications
06/01/2006 06:42 <REP> CONEXANT
07/10/2006 13:49 <REP> Creative
06/01/2006 06:53 <REP> CyberLink
30/06/2007 15:25 <REP> Else plus
12/10/2006 16:55 <REP> eMule
06/01/2006 06:25 <REP> Fichiers communs
26/06/2007 20:42 <REP> Google
27/06/2007 16:50 <REP> Grisoft
10/01/2007 11:25 <REP> Hewlett-Packard
22/07/2007 19:15 <REP> Hijackthis Version Française
10/01/2007 10:51 <REP> HP
06/01/2006 06:37 <REP> Intel
06/01/2006 06:29 <REP> Internet Explorer
02/10/2006 02:00 <REP> Launch Manager
04/10/2006 19:24 <REP> Logitech
01/06/2007 21:44 <REP> Maxis
06/01/2006 06:29 <REP> Messenger
30/06/2007 15:25 <REP> Messenger Plus! Live
30/06/2007 15:14 <REP> MessengerPlus! 3
06/01/2006 06:31 <REP> microsoft frontpage
02/10/2006 02:08 <REP> Microsoft Office
02/10/2006 02:07 <REP> Microsoft Works
06/01/2006 06:29 <REP> Movie Maker
06/01/2006 06:28 <REP> MSN
06/01/2006 06:29 <REP> MSN Gaming Zone
03/10/2006 23:12 <REP> MSN Messenger
20/11/2006 21:34 <REP> MSXML 4.0
06/01/2006 06:29 <REP> NetMeeting
06/01/2006 06:58 <REP> NewTech Infosystems
06/01/2006 06:29 <REP> Online Services
06/01/2006 06:29 <REP> Outlook Express
14/06/2007 18:27 <REP> PIXELA
06/01/2006 06:42 <REP> Realtek
18/01/2007 20:04 <REP> SAMSUNG
06/01/2006 06:30 <REP> Services en ligne
26/06/2007 23:25 <REP> Softwin
14/06/2007 18:24 <REP> Sony Corporation
06/01/2006 06:48 <REP> Synaptics
01/06/2007 20:29 <REP> Wanadoo
26/06/2007 21:55 <REP> WinAntiVirus Pro 2007
30/06/2007 15:25 <REP> Windows Live
06/01/2007 11:33 <REP> Windows Media Connect 2
06/01/2006 06:29 <REP> Windows Media Player
06/01/2006 06:28 <REP> Windows NT
02/10/2006 02:01 <REP> WinPCap
06/01/2006 06:31 <REP> xerox
0 fichier(s) 0 octets
54 Rép(s) 9 453 993 984 octets libres

******************************************
## Popups autorisées

* Internet Explorer

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
netbios-wait.com REG_SZ
www.netbios-wait.com REG_SZ
mysearchnow.com REG_SZ
www.mysearchnow.com REG_SZ

* Mozilla Firefox (1 autorisé 2 interdit)

******************************************
## Registre

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"


*************** Fin du rapport ****************
Répondre à SARAH

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
SARAH, le dimanche 22 juillet 2007 à 20:10:48
merci é dsl davoir tardé a répondre
Répondre à SARAH

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
SARAH, le dimanche 22 juillet 2007 à 20:45:20
re
mon ordi né plu infecté par un virus?

si ca pe étr utile: Logfile of HijackThis v1.99.1
Scan saved at 20:42:47, on 22/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Acer\Empowering Technology\admServ.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Acer\Acer Arcade\PCMService.exe
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\acer\Empowering Technology\ePower\epm-dm.exe
C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
C:\Acer\Empowering Technology\admtray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\igfxext.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Acer eDataSecurity Management - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - C:\WINDOWS\system32\ToolBand.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [EPM-DM] c:\acer\Empowering Technology\ePower\epm-dm.exe
O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] "C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech SetPoint.lnk = ?
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Picture Package VCD Maker.lnk = ?
O4 - Global Startup: Picture Package Menu.lnk = ?
O11 - Options group: [INTERNATIONAL] International*
O15 - Trusted Zone: www-scol.unilim.fr
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://babydoll875.spaces.live.com//PhotoUpload/MsnPUpld.cab­
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
Répondre à SARAH

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
afideg, le dimanche 22 juillet 2007 à 20:18:23
Hello mok' s@

C'est beau

Commencer par ceci :
(sponsor d'msn plus en suivant les instructions de ce lien
http://www.astwinds.com/...

Fais démarrer>>panneau de configuration>>ajout/suppr de programme et clique une fois sur celui là: MessengerPlus! 3

Clique sur le bouton "Modifier/Supprimer"
Sélectionne la 1ère option : "Désinstaller le sponsor uniquement".
Clique ensuite sur "Désinstaller"

Comme ça tu peux toujours utiliser ton programme mais sans être pollué de tout un tas de cochonneries.
Il n'y aura plus ainsi à s'occuper de ADVERTS.
Si tu supprimes ADVERTS trop vite, on ne sait plus réussir facilement la manip .


Pour info ( et confirmation de ta part SVP ).
Merci
Al. Patience-Vigilance-Amour.
Répondre à afideg

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
SARAH, le dimanche 22 juillet 2007 à 20:31:22
le lien ne fonctionne pas, dois-je suivre tes instructions ou attendre celle de moks? merci en tou k
Répondre à SARAH

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
SARAH, le dimanche 22 juillet 2007 à 20:36:05
effectivemen il me fo le lien car cela me propose de tou supprimer alor je ne c komen suprimer ke le sponsor...
merci
Répondre à SARAH

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
moK´s@, le dimanche 22 juillet 2007 à 20:49:37
salut afideg,

oui c´est beau comme tu dis...

kiitos ;-)

sarah :

¤
pour messenger live le 1 et 3:

Messenger plus est un add-on non officiel à "Messenger MSN", gratuit grâce à la sponsorisation. Malheureusement ils ont choisi comme sponsor, ni plus ni moins, LOP.COM !!!

On le voit à un bouton installé dans la barre et qui porte un nom quelconque, généré aléatoirement, à la volée, de manière à empêcher les anti-spywares de le détecter par la méthode des signatures.

Lop.com est une des pire cochonneries qui s'installent sournoisement sur nos machines, furtif et très difficile à retirer. Son installation se fait en utilisant des noms et des clés de registres générées aléatoirement. Il s'installe, du point de vue technique, partiellement sous la forme d'un Bho hostile dont le nom et la clé de registre sont générés aléatoirement ce qui fait des billions (milliers de millions) de combinaisons possibles. Impossible d'en faire une liste ce qui rend le travail des anti-spywares basés sur des scanners et des listes de signatures, totalement impossible.

Pour éradiquer Messenger Plus, il suffit de passer par le classique panneau de configuration de Windows et, dans ajout/suppression de programmes, il suffit de supprimer (désinstaller)

* Messenger Plus
* Messenger Plus Random Quote Addon


Mais ceci ne supprime pas lop.com.

Il existe un outil pour retirer lop.com, qui traîne encore sur l'ordinateur après éradication de Messenger Plus:

Télécharge NoLop sur ton bureau
---> http://www.spywareedge.net/nolop/NoLop.exe

Double-clic sur NoLop.exe puis clic sur Search and Destroy.
Lorsque l'analyse est finie et si une infection est trouvée, un message apparaîtra pour redémarrer, clic sur OK.
Clic sur REBOOT, un message apparaîtra au redémarrage.
Copie et colle ici le contenu du fichier NoLop.log que tu peux trouver à la racine de ton disque dur principal C:\NoLop.log


Vous pouvez, ensuite, réinstaller "Messenger Plus" - mais en DECOCHANT la case "sponsor" puisque vous avez le choix.

¤
puis

¤Affiche tous les fichiers et dossiers :
Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

Coche « afficher les fichiers et dossiers cachés »

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décoche « masquer les extensions dont le type est connu »
Puis fais «Ok» pour valider les changements.

Et appliquer !

Supprime ceci:

C:\Program Files\adverts

¤
c´est quoi ce programme?

Else plus

¤
puis avec hijack thisa coche ceci :

O3 - Toolbar: Acer eDataSecurity Management - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - C:\WINDOWS\system32\ToolBand.dll

quitte tes applications et navigateur et fix la ligne ci dessus

puis avec ot move it supprime ceci :

C:\WINDOWS\system32\ToolBand.dll

¤
puis :

Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

post le rapport otmove it et navilog option 1

@+
J´veux bien; et toi???
Répondre à moK´s@

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
SARAH, le dimanche 22 juillet 2007 à 21:05:42
le lien pr ke jinstalle nolop ne marche pa cela mafiche un message derreur, jai bien desinstaller messenger+. je souhaite installer nolop peux tu menvoyer un lien valide stp merci bokou en tou k
++
Répondre à SARAH

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
SARAH, le dimanche 22 juillet 2007 à 21:13:46
le message derreur kan je souhaite installer nolop est :
Component "mscomctl.ocx' or one of its dependencies not correctly registered: a file is missing or invaled
Répondre à SARAH

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
moK´s@, le dimanche 22 juillet 2007 à 21:14:27
Télécharge NoLop sur ton bureau
---> http://www.spywareedge.net/nolop/NoLop.exe

Double-clic sur NoLop.exe puis clic sur Search and Destroy.
Lorsque l'analyse est finie et si une infection est trouvée, un message apparaîtra pour redémarrer, clic sur OK.
Clic sur REBOOT, un message apparaîtra au redémarrage.
Copie et colle ici le contenu du fichier NoLop.log que tu peux trouver à la racine de ton disque dur principal C:\NoLop.log

J´veux bien; et toi???
Répondre à moK´s@

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
SARAH, le dimanche 22 juillet 2007 à 21:16:40
dsl é merci de continué a maidé mé cela mafiche le message derreur ke je t cité precedemmen...je fé petétr une movaise manip c bien : 'executer' puis encore 'executer'?
Répondre à SARAH

16


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
moK´s@, le dimanche 22 juillet 2007 à 21:25:25
re,

va sur ce site et telecharge le dossier zip "mscomctl.ocx"

tu click sur "HERE"pour commencer le telechargement

en suite tu le dezip sur ton bureau et puis tu l´amène dans C:\WINDOWS\SYSTEM32

puis tu click sur demarrer>executer et dans la boite de dialogue tu tape ceci :

REGSVR32 MSCOMCTL.OCX

puis ok
J´veux bien; et toi???
Répondre à moK´s@

18


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
SARAH, le dimanche 22 juillet 2007 à 21:30:25
je suis vrément dslé é pa tré doué..javou mé kel site? merci enkore é dsl si je te fé perdr ton tem
Répondre à SARAH

19


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
moK´s@, le dimanche 22 juillet 2007 à 21:32:24
http://www.majorgeeks.com/faqshow.php?id=8

desolé je l´ai pas mis... J´veux bien; et toi???
Répondre à moK´s@

20


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
SARAH, le dimanche 22 juillet 2007 à 21:38:13
merci alor le souci c ke je ne c pa komen le deplacer ver "C windows32"
Répondre à SARAH

21


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
moK´s@, le dimanche 22 juillet 2007 à 21:51:10
tu l´as sur ton bureau , oué?

tu click sur la touche windows en bas a droite de la barre d´espace puis sur "e" simultanement tu va te retrouver sur ton post de travail, puis tu click sur ton disque c puis >windows>system32 tu ouvre le fichier system32 et tu réduit la fenetre de maniere a voir ton bureau et tu deplace le fichier MSCOMCTL.OCX dedans a l´aide la la sourie...
J´veux bien; et toi???
Répondre à moK´s@

22


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
SARAH, le dimanche 22 juillet 2007 à 22:42:19
jai fé la procedure ke tu ma ekpliké é ca me mé : loadlibrary (MSCOMCTL) a échoué-le module spécifié é introuvable.
Dsl pr le retar, si tu né plu la je viendé lire la réponse demin, merci bokou enkor une foi