Flux rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Virus boomerang -_-

K-Rowin, le lundi 12 mai 2008 à 15:33:40
Bonjour,

Cela fait deux jours maintenant qu'un cheval de Troie et plus particulièrement un virus nommé "maxpaynowti.exe" sont apparus sur mon ordi.

Malgré les messages récurrents d'avast, j'ai beau supprimer tous les fichiers concernés (certains se trouvent dans les fichiers internet temporaires et d'autres dans le system32 de windows), je ne sais pas comment il fait ils réapparaissent toujours !!! en mode sans echec aussi. Au scan du disk aucun fichier infecté n'est détecté. Et j'ai l'icone croix rouge comme quoi "your computer is infected". Je ne sais pas quelle est l'action de ce virus, la seule chose remarquable pour l'instant c'est qu'il m'empeche d'accéder au gestionnaire des tâches.

Comment faire pour me débarrasser de ce(s) virus ???
Configuration: Windows 2000
Internet Explorer 6.0
Répondre à K-Rowin  Signaler ce message aux modérateurs Aller au dernier message

1


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
Homerjaysimpson, le lundi 12 mai 2008 à 15:36:48
Vire Avast et installe Antivir

Qui est plus performant
Répondre à Homerjaysimpson

3


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
K-Rowin, le lundi 12 mai 2008 à 15:39:28
Ok mais avant tout j'aimerais trouver le moyen de supprimer définitivement ce virus !!
Répondre à K-Rowin

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
12.eleven, le lundi 12 mai 2008 à 15:38:44
Bonjour,

*Télécharge SmitFraudFix.exe sur ton bureau
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
*Double-clique sur SmitfraudFix.exe
*Choisis 1 et appuie sur ENTREE
*Un rapport se trouve à la racine du disque système C:\rapport.txt
*Copie/colle le dans ta prochaine réponse.
Répondre à 12.eleven

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
12.eleven, le lundi 12 mai 2008 à 15:43:15
Exécute SmitFraudFix et poste moi le rapport.

Tu changeras d'antivirus après.
Répondre à 12.eleven

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
K-Rowin, le lundi 12 mai 2008 à 15:52:27
Voilà le rapport, dsl ça a mis du temps mon ordi rame. (mon disque système est le E:/)

SmitFraudFix v2.320

Rapport fait à 15:47:54,21, lun. 12/05/2008
Executé à partir de E:\Documents and Settings\Famille ECHAPPE\Bureau\SmitfraudFix
OS: Microsoft Windows 2000 [Version 5.00.2195] - Windows_NT
Le type du système de fichiers est FAT32
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

E:\WINNT\System32\smss.exe
E:\WINNT\system32\winlogon.exe
E:\WINNT\system32\services.exe
E:\WINNT\system32\lsass.exe
E:\WINNT\system32\svchost.exe
E:\WINNT\system32\spoolsv.exe
J:\Logiciels\Win2000\Alwil Software\Avast4\aswUpdSv.exe
J:\Logiciels\Win2000\Alwil Software\Avast4\ashServ.exe
J:\Logiciels\Win2000\IVT Corporation\BlueSoleil\BTNtService.exe
E:\WINNT\system32\drivers\CDAC11BA.EXE
E:\WINNT\system32\svchost.exe
E:\WINNT\system32\nvsvc32.exe
E:\WINNT\system32\regsvc.exe
E:\WINNT\system32\MSTask.exe
E:\WINNT\system32\stisvc.exe
E:\WINNT\System32\WBEM\WinMgmt.exe
E:\WINNT\system32\mspmspsv.exe
E:\WINNT\system32\svchost.exe
E:\WINNT\Explorer.EXE
J:\Logiciels\Win2000\Alwil Software\Avast4\ashMaiSv.exe
J:\Logiciels\Win2000\Alwil Software\Avast4\ashWebSv.exe
J:\LOGICI~1\Win2000\ALWILS~1\Avast4\ashDisp.exe
E:\WINNT\system32\wind32.exe
E:\WINNT\system32\msdefender.exe
C:\Windows\xpupdate.exe
J:\Logiciels\Win2000\IVT Corporation\BlueSoleil\BlueSoleil.exe
E:\WINNT\system32\dllgh8jkd1q1.exe
E:\WINNT\system32\dllgh8jkd1q5.exe
E:\WINNT\system32\wuauclt.exe
E:\Program Files\Internet Explorer\iexplore.exe
E:\WINNT\system32\vedxga1me4t1.exe
E:\Program Files\Internet Explorer\iexplore.exe
E:\WINNT\system32\dllgh8jkd1q5.exe
E:\WINNT\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» E:\


»»»»»»»»»»»»»»»»»»»»»»»» E:\WINNT


»»»»»»»»»»»»»»»»»»»»»»»» E:\WINNT\system


»»»»»»»»»»»»»»»»»»»»»»»» E:\WINNT\Web


»»»»»»»»»»»»»»»»»»»»»»»» E:\WINNT\system32


»»»»»»»»»»»»»»»»»»»»»»»» E:\Documents and Settings\Famille ECHAPPE


»»»»»»»»»»»»»»»»»»»»»»»» E:\Documents and Settings\Famille ECHAPPE\Application Data

E:\Documents and Settings\Famille ECHAPPE\Application Data\Install.dat PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» E:\DOCUME~1\FAMILL~1\FAVORIS


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» E:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="K:\\Profiles\\Caroline\\Mes documents\\mouse_time.htm"
"SubscribedURL"="K:\\Profiles\\Caroline\\Mes documents\\mouse_time.htm"
"FriendlyName"=""

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="E:\\WINNT\\system32\\userinit.exe,userinit.exe"
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Realtek RTL8029(AS) Ethernet Adapt
DNS Server Search Order: 192.168.1.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{2831A7A0-F16D-450F-AEAA-E7C3EB1401F8}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{2831A7A0-F16D-450F-AEAA-E7C3EB1401F8}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{2831A7A0-F16D-450F-AEAA-E7C3EB1401F8}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
Répondre à K-Rowin

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
K-Rowin, le lundi 12 mai 2008 à 15:53:13
Voilà le rapport, dsl ça a mis du temps mon ordi rame. (mon disque système est le E:/)

SmitFraudFix v2.320

Rapport fait à 15:47:54,21, lun. 12/05/2008
Executé à partir de E:\Documents and Settings\Famille ECHAPPE\Bureau\SmitfraudFix
OS: Microsoft Windows 2000 [Version 5.00.2195] - Windows_NT
Le type du système de fichiers est FAT32
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

E:\WINNT\System32\smss.exe
E:\WINNT\system32\winlogon.exe
E:\WINNT\system32\services.exe
E:\WINNT\system32\lsass.exe
E:\WINNT\system32\svchost.exe
E:\WINNT\system32\spoolsv.exe
J:\Logiciels\Win2000\Alwil Software\Avast4\aswUpdSv.exe
J:\Logiciels\Win2000\Alwil Software\Avast4\ashServ.exe
J:\Logiciels\Win2000\IVT Corporation\BlueSoleil\BTNtService.exe
E:\WINNT\system32\drivers\CDAC11BA.EXE
E:\WINNT\system32\svchost.exe
E:\WINNT\system32\nvsvc32.exe
E:\WINNT\system32\regsvc.exe
E:\WINNT\system32\MSTask.exe
E:\WINNT\system32\stisvc.exe
E:\WINNT\System32\WBEM\WinMgmt.exe
E:\WINNT\system32\mspmspsv.exe
E:\WINNT\system32\svchost.exe
E:\WINNT\Explorer.EXE
J:\Logiciels\Win2000\Alwil Software\Avast4\ashMaiSv.exe
J:\Logiciels\Win2000\Alwil Software\Avast4\ashWebSv.exe
J:\LOGICI~1\Win2000\ALWILS~1\Avast4\ashDisp.exe
E:\WINNT\system32\wind32.exe
E:\WINNT\system32\msdefender.exe
C:\Windows\xpupdate.exe
J:\Logiciels\Win2000\IVT Corporation\BlueSoleil\BlueSoleil.exe
E:\WINNT\system32\dllgh8jkd1q1.exe
E:\WINNT\system32\dllgh8jkd1q5.exe
E:\WINNT\system32\wuauclt.exe
E:\Program Files\Internet Explorer\iexplore.exe
E:\WINNT\system32\vedxga1me4t1.exe
E:\Program Files\Internet Explorer\iexplore.exe
E:\WINNT\system32\dllgh8jkd1q5.exe
E:\WINNT\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» E:\


»»»»»»»»»»»»»»»»»»»»»»»» E:\WINNT


»»»»»»»»»»»»»»»»»»»»»»»» E:\WINNT\system


»»»»»»»»»»»»»»»»»»»»»»»» E:\WINNT\Web


»»»»»»»»»»»»»»»»»»»»»»»» E:\WINNT\system32


»»»»»»»»»»»»»»»»»»»»»»»» E:\Documents and Settings\Famille ECHAPPE


»»»»»»»»»»»»»»»»»»»»»»»» E:\Documents and Settings\Famille ECHAPPE\Application Data

E:\Documents and Settings\Famille ECHAPPE\Application Data\Install.dat PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» E:\DOCUME~1\FAMILL~1\FAVORIS


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» E:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="K:\\Profiles\\Caroline\\Mes documents\\mouse_time.htm"
"SubscribedURL"="K:\\Profiles\\Caroline\\Mes documents\\mouse_time.htm"
"FriendlyName"=""

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="E:\\WINNT\\system32\\userinit.exe,userinit.exe"
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Realtek RTL8029(AS) Ethernet Adapt
DNS Server Search Order: 192.168.1.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{2831A7A0-F16D-450F-AEAA-E7C3EB1401F8}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{2831A7A0-F16D-450F-AEAA-E7C3EB1401F8}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{2831A7A0-F16D-450F-AEAA-E7C3EB1401F8}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
Répondre à K-Rowin

7


  • 2
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
12.eleven, le lundi 12 mai 2008 à 15:57:08
*Relance SmitfraudFix,
*Choisis 2, et appuie sur Entrée
*Tapez O (oui) à la question : voulez-vous nettoyer le registre ?
*Tapez O (oui) à la question : corriger le fichier infecté ?
*Un redémarrage sera peut être nécessaire pour terminer la procédure de nettoyage (SmitfraudFix vous le dira si besoin).
*Un rapport sera à la racine de ton disque dur sous le nom de C:\rapport.txt


Et fais un scan hijackthis.
*Télécharge HijackThis
*http://www.trendsecure.com/portal/en-US/_download/HJTInstal­l.exe
*Installe le à la racine de ton disque dur
*Lance HijackThis en double-cliquant sur l'icône HijackThis
*Clique sur <gtras>Do a system Scan only and Save a Logfile</gras>
*Un rapport sera généré dans le bloc-note (le rapport est également situé ici : C:\hijackthis.log)
*Copie/colle le rapport dans ton prochain message.
Répondre à 12.eleven

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
K-Rowin, le lundi 12 mai 2008 à 16:38:04
Pfouh je crois que ça ne marche pas... au moment de nettoyer le registre il n'avance pas, il ne se passe rien... du coup ça ne va pas jusqu'au bout.
Et ça sert à quoi de faire un rapport hijackthis ?
Je crois que je commence à etre légèrement découragée... en plus à chaque fois que je relance l'ordi il me rebalance toute la série de fichiers infectés, maxpaynow, homles, cevx... etc. J'arrive pas à comprendre comment ils peuvent se relancer alors que je les ai tous supprimés. Où peuvent-ils bien se cacher ?
Répondre à K-Rowin

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
K-Rowin, le lundi 12 mai 2008 à 16:42:04
Voici tout de meme le rapport hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:41:02, on 12/05/2008
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
E:\WINNT\System32\smss.exe
E:\WINNT\system32\winlogon.exe
E:\WINNT\system32\services.exe
E:\WINNT\system32\lsass.exe
E:\WINNT\system32\svchost.exe
E:\WINNT\system32\spoolsv.exe
J:\Logiciels\Win2000\Alwil Software\Avast4\aswUpdSv.exe
J:\Logiciels\Win2000\Alwil Software\Avast4\ashServ.exe
J:\Logiciels\Win2000\IVT Corporation\BlueSoleil\BTNtService.exe
E:\WINNT\system32\drivers\CDAC11BA.EXE
E:\WINNT\system32\svchost.exe
E:\WINNT\system32\nvsvc32.exe
E:\WINNT\system32\regsvc.exe
E:\WINNT\system32\MSTask.exe
E:\WINNT\system32\stisvc.exe
E:\WINNT\System32\WBEM\WinMgmt.exe
E:\WINNT\system32\mspmspsv.exe
E:\WINNT\system32\svchost.exe
J:\Logiciels\Win2000\Alwil Software\Avast4\ashWebSv.exe
J:\Logiciels\Win2000\Alwil Software\Avast4\ashMaiSv.exe
E:\WINNT\Explorer.EXE
J:\LOGICI~1\Win2000\ALWILS~1\Avast4\ashDisp.exe
E:\WINNT\system32\wind32.exe
E:\WINNT\system32\maxpaynowti1.exe
E:\WINNT\system32\maxpaynow1.exe
E:\WINNT\system32\msdefender.exe
C:\Windows\xpupdate.exe
E:\WINNT\system32\wuauclt.exe
E:\WINNT\system32\dllgh8jkd1q1.exe
E:\WINNT\system32\dllgh8jkd1q5.exe
E:\Program Files\Internet Explorer\iexplore.exe
E:\WINNT\system32\vedxga1me4t1.exe
E:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=E:\WINNT\system32\userinit.exe,userinit.exe
O1 - Hosts: 124.217.252.77 www.bravesentry.com
O1 - Hosts: 124.217.252.77 bravesentry.com
O1 - Hosts: 124.217.252.78 secure.isoftpay.com
O1 - Hosts: 124.217.252.77 www.bravesentry.com
O1 - Hosts: 124.217.252.77 bravesentry.com
O1 - Hosts: 124.217.252.78 secure.isoftpay.com
O1 - Hosts: 124.217.252.77 www.bravesentry.com
O1 - Hosts: 124.217.252.77 bravesentry.com
O1 - Hosts: 124.217.252.78 secure.isoftpay.com
O1 - Hosts: 124.217.252.77 www.bravesentry.com
O1 - Hosts: 124.217.252.77 bravesentry.com
O1 - Hosts: 124.217.252.78 secure.isoftpay.com
O1 - Hosts: 124.217.252.77 www.bravesentry.com
O1 - Hosts: 124.217.252.77 bravesentry.com
O1 - Hosts: 124.217.252.78 secure.isoftpay.com
O1 - Hosts: 124.217.252.77 www.bravesentry.com
O1 - Hosts: 124.217.252.77 bravesentry.com
O1 - Hosts: 124.217.252.78 secure.isoftpay.com
O1 - Hosts: 124.217.252.77 www.bravesentry.com
O1 - Hosts: 124.217.252.77 bravesentry.com
O1 - Hosts: 124.217.252.78 secure.isoftpay.com
O1 - Hosts: 124.217.252.77 www.bravesentry.com
O1 - Hosts: 124.217.252.77 bravesentry.com
O1 - Hosts: 124.217.252.78 secure.isoftpay.com
O1 - Hosts: 124.217.252.77 www.bravesentry.com
O1 - Hosts: 124.217.252.77 bravesentry.com
O1 - Hosts: 124.217.252.78 secure.isoftpay.com
O1 - Hosts: 124.217.252.77 www.bravesentry.com
O1 - Hosts: 124.217.252.77 bravesentry.com
O1 - Hosts: 124.217.252.78 secure.isoftpay.com
O1 - Hosts: 124.217.252.77 www.bravesentry.com
O1 - Hosts: 124.217.252.77 bravesentry.com
O1 - Hosts: 124.217.252.78 secure.isoftpay.com
O1 - Hosts: 124.217.252.77 www.bravesentry.com
O1 - Hosts: 124.217.252.77 bravesentry.com
O1 - Hosts: 124.217.252.78 secure.isoftpay.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - J:\Logiciels\Win2000\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - J:\Logiciels\Win2000\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - E:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [QuickTime Task] "J:\logiciels\win2000\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avast!] J:\LOGICI~1\Win2000\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [System] E:\WINNT\system32\wind32.exe
O4 - HKLM\..\Run: [DriveSystem] E:\WINNT\system32\maxpaynowti1.exe
O4 - HKLM\..\Run: [SystemDrive] E:\WINNT\system32\maxpaynow1.exe
O4 - HKLM\..\Run: [msdefender.exe] E:\WINNT\system32\msdefender.exe
O4 - HKCU\..\Run: [OM_Monitor] J:\Logiciels\Win2000\OLYMPUS Master\Monitor.exe
O4 - HKCU\..\Run: [WOOKIT] E:\PROGRA~1\WANADOO\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [Windows update loader] C:\Windows\xpupdate.exe
O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] E:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = J:\Logiciels\Win2000\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: BlueSoleil.lnk = J:\Logiciels\Win2000\IVT Corporation\BlueSoleil\BlueSoleil.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - E:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - E:\WINNT\web\related.htm
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - J:\Logiciels\Win2000\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - J:\Logiciels\Win2000\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - J:\Logiciels\Win2000\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - J:\Logiciels\Win2000\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - J:\Logiciels\Win2000\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Boonty Games - BOONTY - E:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - E:\WINNT\system32\drivers\CDAC11BA.EXE
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - E:\WINNT\System32\dmadmin.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINNT\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - E:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O24 - Desktop Component 0: (no name) - K:\Profiles\Caroline\Mes documents\mouse_time.htm
End of file - 6493 bytes
Répondre à K-Rowin

10


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
12.eleven, le lundi 12 mai 2008 à 16:45:37
Redémarre en mode sans échec, et relance SmitFraudFix.

Ne te décourage pas ;)

Je te prépare la suite.

A dans 5minutes.
Répondre à 12.eleven

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
K-Rowin, le lundi 12 mai 2008 à 16:48:28
OK c'est ce que je vais faire. Et après je renvoie les deux rapports de smith machin et de hijachthis ? En tout cas merci beaucoup pour ton aide déjà !
Répondre à K-Rowin

12


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
12.eleven, le lundi 12 mai 2008 à 16:49:17
Tu envoies le rapport Smit. C'est tout.

Quand tu me l'auras envoyé, je te dirais quoi faire.
Répondre à 12.eleven

13


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
12.eleven, le lundi 12 mai 2008 à 17:03:44
Passe SmitFraudFix.

Et fais ceci :

*Télécharge SDFix sur ton bureau
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
*Double-clique sur SDFix.exe
*Choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
*Redémarre en mode sans échec (tapote F8 au démarrage)
*Ouvre le dossier SDFix qui vient d'être créé à la racine de ton disque dur C:\
*Double clique sur RunThis.bat pour lancer le script.
*Appuie sur Y pour commencer le processus de nettoyage.
*Appuie sur une touche pour redémarrer quand SDFix te demander d'appuyer sur une touche pour redémarrer.
*Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
*Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
*Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
*Les icônes du Bureau affichées, le rapport SDFix s'ouvrira. Il porte le nom de Report.txt.
*Copie/colle le contenu

------------------------------------------------------------­------------------------------------------------------------­-----------------------


Télécharge OTMoveIt (d’Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

*Double-clique sur OTMoveIt.exe pour le lancer.
*Copie la liste qui se trouve en citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt: Paste List of Files/Folders to be moved.

e:\windows\system32\maxpaynowti1.exe
e:\windows\system32\maxpaynow1.exe
c:\windows\xpupdate.exe



*Clique sur MoveIt![ Pour lancer la suppression.
*Le résultat apparaitra dans le cadre Results.
*Clique sur Exit pour fermer.
*Poste le rapport situé dans C:\_OTMoveIt\MovedFiles. Exemple:(01282008_131348.log )

Il te sera peut-être demander de redémarrer le PC pour achever la suppression.
Si c'est le cas accepte par Yes
Répondre à 12.eleven

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
K-Rowin, le lundi 12 mai 2008 à 17:09:02
Voici donc le rapport smit pour l'instant. Au fait, voilà pourquoi il ne veut pas faire le truc de registre : il m'indique l'erreur "impossible d'importer cleanup.reg : erreur d'accès au registre".

SmitFraudFix v2.320

Rapport fait à 16:54:45,20, lun. 12/05/2008
Executé à partir de E:\Documents and Settings\Famille ECHAPPE\Bureau\SmitfraudFix
OS: Microsoft Windows 2000 [Version 5.00.2195] - Windows_NT
Le type du système de fichiers est FAT32
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost

124.217.252.77 www.bravesentry.com
124.217.252.77 bravesentry.com
124.217.252.78 secure.isoftpay.com

124.217.252.77 www.bravesentry.com
124.217.252.77 bravesentry.com
124.217.252.78 secure.isoftpay.com

124.217.252.77 www.bravesentry.com
124.217.252.77 bravesentry.com
124.217.252.78 secure.isoftpay.com

124.217.252.77 www.bravesentry.com
124.217.252.77 bravesentry.com
124.217.252.78 secure.isoftpay.com

124.217.252.77 www.bravesentry.com
124.217.252.77 bravesentry.com
124.217.252.78 secure.isoftpay.com

124.217.252.77 www.bravesentry.com
124.217.252.77 bravesentry.com
124.217.252.78 secure.isoftpay.com

124.217.252.77 www.bravesentry.com
124.217.252.77 bravesentry.com
124.217.252.78 secure.isoftpay.com

124.217.252.77 www.bravesentry.com
124.217.252.77 bravesentry.com
124.217.252.78 secure.isoftpay.com

124.217.252.77 www.bravesentry.com
124.217.252.77 bravesentry.com
124.217.252.78 secure.isoftpay.com

124.217.252.77 www.bravesentry.com
124.217.252.77 bravesentry.com
124.217.252.78 secure.isoftpay.com

124.217.252.77 www.bravesentry.com
124.217.252.77 bravesentry.com
124.217.252.78 secure.isoftpay.com

124.217.252.77 www.bravesentry.com
124.217.252.77 bravesentry.com
124.217.252.78 secure.isoftpay.com

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{2831A7A0-F16D-450F-AEAA-E7C3EB1401F8}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{2831A7A0-F16D-450F-AEAA-E7C3EB1401F8}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{2831A7A0-F16D-450F-AEAA-E7C3EB1401F8}: DhcpNameServer=192.168.1.1


»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
Répondre à K-Rowin

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
K-Rowin, le lundi 12 mai 2008 à 17:13:52
Pardonne-moi mais je préfère etre sure : il faut que je suive les deux instructions que tu m'as données les unes à la suite des autres ? d'abord SDfix puis otmoveit ?
Répondre à K-Rowin

16


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
12.eleven, le lundi 12 mai 2008 à 17:14:09
J'attends la suite.

Prends ton temps, ne te précipite pas.
Répondre à 12.eleven

17


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
K-Rowin, le lundi 12 mai 2008 à 17:50:46
Voilà, ça a pris du temps mais voici le rapport SDFix :
au fait, quand j'ai redémarré normalement, la croix rouge ne s'est plus affichée et je n'ai plus eu de messages d'avast me signalant un logiciel malveillant ! Est-ce bon signe comme je le crois ?



[b]SDFix: Version 1.182 /b
Run by Famille ECHAPPE on lun. 12/05/2008 at 17:31

Microsoft Windows 2000 [Version 5.00.2195]
Running From: E:\DOCUME~1\FAMILL~1\Bureau\SDFIX\SDFix

[b]Checking Services /b:


Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting


[b]Checking Files /b:

Trojan Files Found:

E:\WINNT\system32\dllgh8jkd1q1.exe - Deleted
E:\WINNT\system32\dllgh8jkd1q2.exe - Deleted
E:\WINNT\system32\dllgh8jkd1q5.exe - Deleted
E:\WINNT\system32\dllgh8jkd1q6.exe - Deleted
E:\WINNT\system32\dllgh8jkd1q7.exe - Deleted
E:\WINNT\system32\dllgh8jkd1q8.exe - Deleted
E:\WINNT\system32\maxpaynowti1.exe - Deleted
E:\WINNT\system32\maxpaynow1.exe - Deleted
E:\WINNT\system32\vedxga1me4t1.exe - Deleted
E:\WINNT\system32\vedxga3me2.exe - Deleted
E:\WINNT\system32\vedxg3am1et3.exe - Deleted
E:\WINNT\system32\cdplayer.exe - Deleted
E:\WINNT\system32\kr_done1 - Deleted
E:\WINNT\system32\msdefender.exe - Deleted
E:\WINNT\system32\vx.tll - Deleted
E:\WINNT\system32\wind32.exe - Deleted
E:\WINNT\system32\wsnpoem\audio.dll.cla - Deleted
E:\WINNT\system32\wsnpoem\audio.dll - Deleted
E:\WINNT\system32\wsnpoem\video.dll - Deleted
E:\WINNT\system32\wsnpoem\audio.dll.cla - Deleted
E:\WINNT\system32\wsnpoem\video.dll - Deleted
E:\WINNT\system32\wsnpoem\audio.dll - Deleted





Removing Temp Files

[b]ADS Check /b:



[b]Final Check /b:

catchme 0.3.1359.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-12 17:44:01
Windows 5.0.2195 Service Pack 4 FAT NTAPI

scanning hidden processes ...

scanning hidden services ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0


[b]Remaining Services /b:



[b]Remaining Files /b:


File Backups: - E:\DOCUME~1\FAMILL~1\Bureau\SDFIX\SDFix\backups\backups.zip

[b]Files with Hidden Attributes /b:


[b]Finished!/b
Répondre à K-Rowin

18


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
12.eleven, le lundi 12 mai 2008 à 18:04:11
SDFix a fait le ménage !

C'est bon signe en effet !

Télécharge OTMoveIt (d’Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

*Double-clique sur OTMoveIt.exe pour le lancer.
*Copie la liste qui se trouve en citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt: Paste List of Files/Folders to be moved.


c:\windows\xpupdate.exe


*Clique sur MoveIt![ Pour lancer la suppression.
*Le résultat apparaitra dans le cadre Results.
*Clique sur Exit pour fermer.
*Poste le rapport situé dans C:\_OTMoveIt\MovedFiles. Exemple:(01282008_131348.log )

Il te sera peut-être demander de redémarrer le PC pour achever la suppression.
Si c'est le cas accepte par Yes

Ouvre le bloc note
Copie/colle ceci dedans :
REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion­\Run]
"Windows update loader"=-
Enregistre le fichier sur ton bureau sous le nom de fix.reg
Dans type de fichier, met tous les fichiers.
Clique droit sur le fichier fix.reg > Fusionner.
Accepte le message d'avertissement.

Poste également un nouveau rapport hijackthis stp.
Répondre à 12.eleven

19


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
K-Rowin, le lundi 12 mai 2008 à 18:13:56
voici le rapport de OTMOve it :

c:\windows\xpupdate.exe moved successfully.

OTMoveIt2 by OldTimer - Version 1.0.4.1 log created on 05122008_180839


et le rapport de hijackthis :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:13:18, on 12/05/2008
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
E:\WINNT\System32\smss.exe
E:\WINNT\system32\winlogon.exe
E:\WINNT\system32\services.exe
E:\WINNT\system32\lsass.exe
E:\WINNT\system32\svchost.exe
E:\WINNT\system32\spoolsv.exe
J:\Logiciels\Win2000\Alwil Software\Avast4\aswUpdSv.exe
J:\Logiciels\Win2000\Alwil Software\Avast4\ashServ.exe
J:\Logiciels\Win2000\IVT Corporation\BlueSoleil\BTNtService.exe
E:\WINNT\system32\drivers\CDAC11BA.EXE
E:\WINNT\system32\svchost.exe
E:\WINNT\system32\nvsvc32.exe
E:\WINNT\system32\regsvc.exe
E:\WINNT\system32\MSTask.exe
E:\WINNT\system32\stisvc.exe
E:\WINNT\System32\WBEM\WinMgmt.exe
E:\WINNT\system32\mspmspsv.exe
E:\WINNT\system32\svchost.exe
E:\WINNT\Explorer.EXE
J:\Logiciels\Win2000\Alwil Software\Avast4\ashWebSv.exe
J:\Logiciels\Win2000\Alwil Software\Avast4\ashMaiSv.exe
E:\WINNT\system32\notepad.exe
J:\LOGICI~1\Win2000\ALWILS~1\Avast4\ashDisp.exe
E:\WINNT\system32\wuauclt.exe
E:\Program Files\Internet Explorer\iexplore.exe
E:\Program Files\MSN Messenger\msnmsgr.exe
E:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = E:\windows\system32\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = E:\windows\system32\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - J:\Logiciels\Win2000\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - J:\Logiciels\Win2000\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - E:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [QuickTime Task] "J:\logiciels\win2000\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avast!] J:\LOGICI~1\Win2000\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [OM_Monitor] J:\Logiciels\Win2000\OLYMPUS Master\Monitor.exe
O4 - HKCU\..\Run: [WOOKIT] E:\PROGRA~1\WANADOO\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] E:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = J:\Logiciels\Win2000\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: BlueSoleil.lnk = J:\Logiciels\Win2000\IVT Corporation\BlueSoleil\BlueSoleil.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - E:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - E:\WINNT\web\related.htm
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - J:\Logiciels\Win2000\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - J:\Logiciels\Win2000\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - J:\Logiciels\Win2000\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - J:\Logiciels\Win2000\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - J:\Logiciels\Win2000\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Boonty Games - BOONTY - E:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - E:\WINNT\system32\drivers\CDAC11BA.EXE
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - E:\WINNT\System32\dmadmin.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINNT\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - E:\Program Files\PC Connectivity Solution\ServiceLayer.exe
End of file - 4321 bytes
Répondre à K-Rowin

20


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
K-Rowin, le lundi 12 mai 2008 à 18:18:38
Au fait pour le bloc-notes j'ai pas "fusionner" quand je fais un clic droit...
Répondre à K-Rowin

21


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
12.eleven, le lundi 12 mai 2008 à 18:27:33
Relance HijackThis > Do a system scan only
Coche ces lignes :
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - J:\Logiciels\Win2000\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - E:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - E:\WINNT\web\related.htm
O23 - Service: Boonty Games - BOONTY - E:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
Clique sur Fix Checked
-------------------------------------------------------------------------------------------------------------------------------------

Clique sur Démarrer > Exécuter > tape services.msc, et supprime le service Service: Boonty Games - BOONTY
Supprime le dossier : C:\Program Files\Fichiers communs\BOONTY Shared

-------------------------------------------------------------------------------------------------------------------------------------

Menu démarrer > Panneau de configuration > Ajout-Suppression de programmes

Désinstaller tout ce qui a trait a Eorezo :

eorezo
eoWeather
eoEngine (3.4)

Redémarre l'ordinateur.

Supprime s'ils existent encore les répertoires résiduels :

C:\Program Files\eoRezo
C:\Documents and Settings\Noms\Application Data\EoRezo

-------------------------------------------------------------------------------------------------------------------------------------

BitDefender
*Fais un scan en ligne Bitdefender
http://www.bitdefender.fr/
*Une fois sur le site clique sur le bouton BitDefender Scan Online > http://www.bitdefender.fr/files/Main/img/scanonline.jpg
*Vois la démo de Balltrap34 ici si tu n'y arrives pas !
http://pageperso.aol.fr/balltrap34/defender.htm
*Copie/colle le rapport final.
Répondre à 12.eleven

22


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
K-Rowin, le lundi 12 mai 2008 à 18:42:06
J'ai bien supprimé les lignes que tu m'as dit de cocher.
Dans exécuter, je ne sais pas comment faire pour supprimer il n'y a aucune commande de ce nom.
Et je n'ai aucun logiciel qui a trait à eorezo.
Est-ce la peine que je redémarre l'ordi ou bien puis-je faire ce que tu m'indiques ensuite ?
Répondre à K-Rowin

23


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
12.eleven, le lundi 12 mai 2008 à 18:45:14
Tu ouvres le menu Démarrer > Exécuter > Tu tapes services.msc
Dans la nouvelle fenetre, tu supprimes le service Boonty Games - BOONTY
Et tu supprimes également ce dossier C:\Program Files\Fichiers communs\BOONTY Shared

Si tu ne le trouve pas, ni le service, ni le dossier, fais le scan en ligne avec BitDefender.
Répondre à 12.eleven

24


  • Ce message vous semble utile, votez !