Vario.AntiVirus

Résolu/Fermé
fa# - 20 sept. 2008 à 12:52
espion3004 Messages postés 8607 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 25 février 2020 - 25 sept. 2008 à 15:43
Bonjour,
J'ai dans mon ordi un malware détecté par spybot search and Destroy qui ne parvient pas à l'éliminer. J'ai refait un scan complet avec le mode sans échec (safe mode en anglais) en activant la touche F8 au démarrage de l'ordinateur. Le Spybot a trouvé des éléments supplémentaires à corriger. Il a corrigé 8 problèmes sur les 9 détectés. Seul le Vario.AntiVirus ne peut être éliminé. J'avais lu dans un forum qu'il fallait faire redémarrer spybot en mode sans échec pour que le problème soit résolu, mais, en ce qui me concerne ce n'est pas le cas.
Qui aurait une réponse à ma question : comment éliminer ce malware-là?
J'ai aussi téléchargé Superantispyware et l'ai fait tout scanner, lui non plus ne le détecte pas, tout comme Avast anti virus non plus d'ailleurs.
Merci à celui ou celle qui a pu venir à bout de cela et qui sera d'accord de m'aider.

18 réponses

espion3004 Messages postés 8607 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 25 février 2020 1 432
22 sept. 2008 à 10:15
...
Pour recentrer le débat...
Il faut un rapport hijackthis tout neuf...
1
OK, je vais faire un nouveau rapport HiJackThis. A tt de suite. Fa#
0
Bonjour Espion3004, je ne t'avais pas vu, caché parmi tous les messages....

Voilà le dernier rapport HiJackThis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:48:34, on 22/09/2008
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\System32\ibmpmsvc.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\ZONELABS\vsmon.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINNT\System32\ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINNT\System32\FTRTSVC.exe
C:\WINNT\system32\hidserv.exe
C:\WINNT\system32\spool\DRIVERS\W32X86\3\LXBXserv.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINNT\System32\ibmpmsvc.exe
C:\WINNT\system32\tp4serv.exe
C:\WINNT\system32\Atiptaxx.exe
C:\PROGRA~1\ThinkPad\UTILIT~1\tphkmgr.exe
C:\PROGRA~1\ThinkPad\UTILIT~1\TP98TRAY.EXE
C:\WINNT\system32\PRPCUI.exe
C:\Program Files\Lexmark 7100 Series\lxbxmon.exe
C:\Program Files\Lexmark 7100 Series\ezprint.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\MOBISTAR\TaskBarIcon.exe
C:\WINNT\system32\internat.exe
C:\WINNT\system32\lxbxcoms.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\FreeCall.com\FreeCall\FreeCall.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Administrator\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Mobistar ADSL Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.55.10:3128
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: ZoneAlarm Spy Blocker BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLL
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O3 - Toolbar: ZoneAlarm Spy Blocker - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLL
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [IBMPMSVC] %SystemRoot%\System32\ibmpmsvc.exe -helper
O4 - HKLM\..\Run: [TrackPointSrv] tp4serv.exe
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [SoundFusion] RunDll32 cwcprops.cpl,CrystalControlWnd
O4 - HKLM\..\Run: [tourpath] regedit /s c:\winnt\tour.reg
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [TpHotkey] C:\PROGRA~1\ThinkPad\UTILIT~1\tphkmgr.exe
O4 - HKLM\..\Run: [TPTRAY] C:\PROGRA~1\ThinkPad\UTILIT~1\TP98TRAY.EXE
O4 - HKLM\..\Run: [PRPCMonitor] PRPCUI.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [LXBXCATS] rundll32 C:\WINNT\system32\spool\DRIVERS\W32X86\3\LXBXtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [lxbxmon.exe] "C:\Program Files\Lexmark 7100 Series\lxbxmon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 7100 Series\ezprint.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NI.UAVIFR_0001_N105M2404] "C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\STMZW5AZ\install_fr[1].exe" -nag
O4 - HKLM\..\Run: [MOBWATCH] C:\PROGRA~1\MOBISTAR\Watch.exe
O4 - HKLM\..\Run: [MOBTASKBARICON] C:\PROGRA~1\MOBISTAR\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [Internat.exe] internat.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MOBKIT] C:\PROGRA~1\MOBISTAR\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [FreeCall] "C:\Program Files\FreeCall.com\FreeCall\FreeCall.exe" -nosplash -minimized
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [AROReminder] C:\Program Files\Advanced Registry Optimizer\aro.exe -rem
O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Mobistar - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.be/fr/e-services/login?TARGET=https%3A//e-services.orange.be/fr/redirect/kit_home.htm (file missing) (HKCU)
O10 - Unknown file in Winsock LSP: c:\winnt\system32\nwprovau.dll
O16 - DPF: {C771B05E-E725-4516-97A5-4CE5EB163CFB} - http://217.174.207.108/kits/direct/dialogue-fr.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{CB983A1A-BE73-40F0-8826-5C0AE2EA1A7D}: NameServer = 192.168.55.201,192.168.55.200
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\System32\ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINNT\System32\FTRTSVC.exe
O23 - Service: IBM PM Service (IBMPMSVC) - IBM Corp. - C:\WINNT\System32\ibmpmsvc.exe
O23 - Service: LXBXCustomerConnect - Unknown owner - C:\WINNT\system32\spool\DRIVERS\W32X86\3\LXBXserv.exe
O23 - Service: lxbx_device - Lexmark International, Inc. - C:\WINNT\system32\lxbxcoms.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZONELABS\vsmon.exe
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
20 sept. 2008 à 12:57
Salut,

---> Fais un scan rapide avec MBAM, supprime tout ce qu'il trouve et poste le rapport :
http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm
0
espion3004 Messages postés 8607 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 25 février 2020 1 432
20 sept. 2008 à 13:01
Bonjour, il ne partira pas comme cela

MErci de télécharge hijackthis
Et de transmettre ton rapport ici

Tuto comment générer un rapport merci à balltrap34 pour le tuto animé
0
Bonjour Espion.....,
j'ai essayé de télécharger hijackthis mais avast l'a bloqué parce que le téléchargement contenait un virus.... Je vais essayer par un autre lien que par celui que tu m'as donné.

Je suppose que ta réponse : "non il ne partira pas comme cela" était destinée au premier internaute qui m'avait conseillé qqchose?

Merci à vous deux. Fa#
0
voici le rapport HIJACKTHIS
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:38:42, on 20/09/2008
Platform: Windows 2000 SP2 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\System32\ibmpmsvc.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\ZONELABS\vsmon.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINNT\System32\ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINNT\System32\FTRTSVC.exe
C:\WINNT\system32\hidserv.exe
C:\WINNT\system32\spool\DRIVERS\W32X86\3\LXBXserv.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINNT\System32\ibmpmsvc.exe
C:\WINNT\system32\tp4serv.exe
C:\WINNT\system32\Atiptaxx.exe
C:\PROGRA~1\ThinkPad\UTILIT~1\tphkmgr.exe
C:\PROGRA~1\ThinkPad\UTILIT~1\TP98TRAY.EXE
C:\WINNT\system32\PRPCUI.exe
C:\Program Files\Lexmark 7100 Series\lxbxmon.exe
C:\Program Files\Lexmark 7100 Series\ezprint.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\MOBISTAR\TaskBarIcon.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINNT\system32\internat.exe
C:\WINNT\system32\lxbxcoms.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\FreeCall.com\FreeCall\FreeCall.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Documents and Settings\Administrator\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Mobistar ADSL Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.55.10:3128
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: ZoneAlarm Spy Blocker BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLL
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O3 - Toolbar: ZoneAlarm Spy Blocker - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLL
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [IBMPMSVC] %SystemRoot%\System32\ibmpmsvc.exe -helper
O4 - HKLM\..\Run: [TrackPointSrv] tp4serv.exe
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [SoundFusion] RunDll32 cwcprops.cpl,CrystalControlWnd
O4 - HKLM\..\Run: [tourpath] regedit /s c:\winnt\tour.reg
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [TpHotkey] C:\PROGRA~1\ThinkPad\UTILIT~1\tphkmgr.exe
O4 - HKLM\..\Run: [TPTRAY] C:\PROGRA~1\ThinkPad\UTILIT~1\TP98TRAY.EXE
O4 - HKLM\..\Run: [PRPCMonitor] PRPCUI.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [LXBXCATS] rundll32 C:\WINNT\system32\spool\DRIVERS\W32X86\3\LXBXtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [lxbxmon.exe] "C:\Program Files\Lexmark 7100 Series\lxbxmon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 7100 Series\ezprint.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NI.UAVIFR_0001_N105M2404] "C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\STMZW5AZ\install_fr[1].exe" -nag
O4 - HKLM\..\Run: [MOBWATCH] C:\PROGRA~1\MOBISTAR\Watch.exe
O4 - HKLM\..\Run: [MOBTASKBARICON] C:\PROGRA~1\MOBISTAR\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [Internat.exe] internat.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [MOBKIT] C:\PROGRA~1\MOBISTAR\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [FreeCall] "C:\Program Files\FreeCall.com\FreeCall\FreeCall.exe" -nosplash -minimized
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Mobistar - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.be/fr/e-services/login?TARGET=https%3A//e-services.orange.be/fr/redirect/kit_home.htm (file missing) (HKCU)
O10 - Unknown file in Winsock LSP: c:\winnt\system32\nwprovau.dll
O16 - DPF: {C771B05E-E725-4516-97A5-4CE5EB163CFB} - http://217.174.207.108/kits/direct/dialogue-fr.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{CB983A1A-BE73-40F0-8826-5C0AE2EA1A7D}: NameServer = 192.168.55.201,192.168.55.200
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\System32\ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINNT\System32\FTRTSVC.exe
O23 - Service: IBM PM Service (IBMPMSVC) - IBM Corp. - C:\WINNT\System32\ibmpmsvc.exe
O23 - Service: LXBXCustomerConnect - Unknown owner - C:\WINNT\system32\spool\DRIVERS\W32X86\3\LXBXserv.exe
O23 - Service: lxbx_device - Lexmark International, Inc. - C:\WINNT\system32\lxbxcoms.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZONELABS\vsmon.exe
0
Je vois dans le rapport HiJackThis qu'il y a plein de choses venant de Internet Explorer que je n'utilise pas. J'utilise Firefox. Je peux peut-être enlever Internet Explorer vu que j'ai peu de mémoire vive sur cet ordi que je viens de recevoir, bourré de spams et de toutes sortes de choses qui ne m'intéressent pas du tout.
De toutes façons, je ne fais rien sans un avis préalable de ta part. Merci. Fa#
0
espion3004 Messages postés 8607 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 25 février 2020 1 432
20 sept. 2008 à 15:27
ok, mets toi à jours de suite stp

Tu n'as pas encore le pack SP2 ni IE7 ni le pack SP3 !!

ce n'est pas normal, même si tu utilises firefox, tu dois absolument mettre à jour IE7 ! Qui corrige des failles de sécurité importante qu'utilises les pirates ou les virus pour s'introduire sur ton système, et c'est le cas ici....

Le lien pour hijackthis n'était pas un virus...
C'est ton Vario (trojan) qui te joue des tours... Donc prudence stp....

Merci de faire un update de suite pour la suite de la désinfect.. c'est très important...
0
Bonjour Espion 3004,
j'ai suivi tes conseils et j'ai mis l'ordi à jour. J'ai dû un peu chercher comment faire parce que dans mon ordi habituel cela se fait tout seul. J'ai trouvé dans le panneau de config.
Voici donc les mises à jour que Windows m'a proposé (et que j'ai mises, une à une comme indiqué)
1. Outil de détection de Microsoft GDI+(KB873374)
2. DirectX9.0C
3. Service Pack 4 comprenant toutes les mises à jour précédentes (je suppose donc que celles dont tu m'avais parlé sont dedans).
Maintenant, je vais faire ce que me propose Destrio5, je vais télécharger Navilog1 et mettre le rapport sur le site.
N'as-tu pas besoin que je fasse un nouveau rapport Hijackthis?
Merci en tout cas pour tout le mal que vous vous donnez pour me venir en aide. Fa#
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
20 sept. 2008 à 19:39
Il est sous Windows 2000 donc il ne peut pas installer Internet Explorer 7. Il peut installer le Service Pack 4.

MessengerSkinner est une cochonnerie.

- Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le bureau :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

- Double-clique sur Navilog1.exe afin de lancer l'installation

- Si le fix ne lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le bureau

- Appuie sur F ou f puis valide par Entrée

- Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options

- Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix

- Patiente jusqu'au message : *** Analyse Termine le ..... ***

- Le scan fini, le bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse

- Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt

N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
0
Bonsoir Destrio5,
Voici le rapport Navilog.

Search Navipromo version 3.6.5 commencé le dim. 21/09/2008 à 19:25:56,62

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Administrator"

Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO


Microsoft Windows 2000 [Version 5.00.2195]
Internet Explorer : 6.0.2800.1106

Recherche executé en mode normal


*** Recherche dossiers dans "C:\WINNT" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\startm~1\programs" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\startm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Administrator\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Administrator\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Administrator\startm~1\programs" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINNT\system32" *

* Recherche dans "C:\Documents and Settings\Administrator\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINNT\pack.epk trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINNT\system32" :

arlbypvcug.exe trouvé !
bvaeev.exe trouvé !
cbvgmdx.exe trouvé !
ppiciv.exe trouvé !
rttfezvfw.exe trouvé !
tllgwxon.exe trouvé !
wwwjgon.exe trouvé !
xoteoual.exe trouvé !
yaksegk.dat trouvé !
yaksegk.exe trouvé !
yaksegk_nav.dat trouvé !
yaksegk_navps.dat trouvé !

* Dans "C:\Documents and Settings\Administrator\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le dim. 21/09/2008 à 19:27:49,65 ***


Bonne soirée et merci de me dire maintenant ce que je devrais faire pour me débarrasser de ce malware. Je vais quand mm faire un nouveau scan avec spybot, vu que j'ai fait des mises à jour Windows qui détectent les problèmes disaient-ils. Je vous tiendrai au courant tous les deux (le scan dure une bonne heure).
0
Je viens de faire tourner Avast en mode sans échec mais il n'a rien trouvé. Pas de chance!
J'attends de vos nouvelles quand vous aurez un moment pour vous pencher sur les rapports.
A bientôt. Fa#
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
21 sept. 2008 à 21:39
Relance Navilog1, fais l'option 2 et poste le rapport.
0
Bonjour, et merci! voici le rapport Navilog avec l'option 2

Clean Navipromo version 3.6.5 commencé le lun. 22/09/2008 à 8:41:09,91

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Administrator"

Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO


Microsoft Windows 2000 [Version 5.00.2195]
Internet Explorer : 6.0.2800.1106

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


[b] Nettoyage executé en mode normal sans redémarrage
!! Les résultats ne seront pas optimisés !! [/b]


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINNT\System32" *


* Suppression dans "C:\Documents and Settings\Administrator\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINNT" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\startm~1\programs" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\startm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Administrator\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Administrator\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Administrator\startm~1\programs" ***



*** Suppression fichiers ***

C:\WINNT\pack.epk supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINNT\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Administrator\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINNT\system32" *


arlbypvcug.exe trouvé !
Copie arlbypvcug.exe réalisée avec succès !
arlbypvcug.exe supprimé !

bvaeev.exe trouvé !
Copie bvaeev.exe réalisée avec succès !
bvaeev.exe supprimé !

cbvgmdx.exe trouvé !
Copie cbvgmdx.exe réalisée avec succès !
cbvgmdx.exe supprimé !

ppiciv.exe trouvé !
Copie ppiciv.exe réalisée avec succès !
ppiciv.exe supprimé !

rttfezvfw.exe trouvé !
Copie rttfezvfw.exe réalisée avec succès !
rttfezvfw.exe supprimé !

tllgwxon.exe trouvé !
Copie tllgwxon.exe réalisée avec succès !
tllgwxon.exe supprimé !

wwwjgon.exe trouvé !
Copie wwwjgon.exe réalisée avec succès !
wwwjgon.exe supprimé !

xoteoual.exe trouvé !
Copie xoteoual.exe réalisée avec succès !
xoteoual.exe supprimé !

yaksegk.exe trouvé !
Copie yaksegk.exe réalisée avec succès !
yaksegk.exe supprimé !

yaksegk.dat trouvé !
Copie yaksegk.dat réalisée avec succès !
yaksegk.dat supprimé !

yaksegk_nav.dat trouvé !
Copie yaksegk_nav.dat réalisée avec succès !
yaksegk_nav.dat supprimé !

yaksegk_navps.dat trouvé !
Copie yaksegk_navps.dat réalisée avec succès !
yaksegk_navps.dat supprimé !


* Dans "C:\Documents and Settings\Administrator\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le lun. 22/09/2008 à 8:47:08,68 ***
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
22 sept. 2008 à 08:57
---> Désinstalle Navilog1

---> Tu as fait le scan avec MBAM ?
0
Bonjour Destrio5,
OK, je vais désinstaler Navilog1. Je suppose par Program Files?
Non, je n'ai pas utilisé MBAM. J'ai utilisé uniquement spybot et avast.
Fa#
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
22 sept. 2008 à 09:16
Fais MBAM.

Navilog1, il y a un désinstallateur.
0
Je viens de faire MBAM (en réalité AROTrial-bt.exe) J'ai un rapport mais je ne parviens pas à le copier pour le mettre ici. Peux-tu me guider pour le faire puisque je suppose que tu en as besoin?
Merci! Fa#
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
22 sept. 2008 à 09:35
AROTrial-bt.exe

---> C'est quoi ce truc ?
0
je me suis mise sur le lien que tu m'avais donné samedi et c'est ça qui s'est affiché. C'est une détection de malfaçons dans l'ordi. Je l'ai fait tourner, bien entendu. Il détecte des choses mais ne me propose pas de faire quoi que ce soit, ou du moins c'est dans un langage que je ne comprends pas réellement, bien que je connaisse un minimum d'anglais.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
22 sept. 2008 à 09:48
0
Je viens d'avoir un scan qui s'est fait sur mon ordinateur par un : Advanced Registry Optimizer - Trial version.
Il a trouvé 586 erreurs et me propose de tout fixer (fix all errors). Connais-tu cela?
Il me donne chaque fois les endroits où sont les erreurs et me propose de les supprimer. Est-ce que j'accepte tout en bloc comme tu l'avais dit au début du forum?
0
Le site sur lequel j'ai téléchargé s'appelle MalwareBytes'Anti-Malware. Cela fait bien MBAM en abrégé. Je crois que c'est bien. C'est le nom du programme affiché sur mon bureau que je t'ai donné tt à l'heure
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
22 sept. 2008 à 10:06
Je ne connais pas ce logiciel.
0
Bon, si tu ne connais pas, je ne fais rien de ce qu'il me propose. Je vais revenir en arrière et me connecter sur le site que tu viens de me donner pour voir si j'arrive au même tableau.
0
Destrio5, rebonjour!
voici le rapport du MBAM. J'ai supprimé les 5 problèmes détectés. Mais le Vario.Antivirus n'était pas dedans.... Faut-il rescanner avec un scannage minutieux?

Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1190
Windows 5.0.2195 Service Pack 4

22/09/2008 10:36:14
mbam-log-2008-09-22 (10-36-14).txt

Type de recherche: Examen rapide
Eléments examinés: 35970
Temps écoulé: 4 minute(s), 35 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Installer\Products\568267acfc5644dab06f058006ddbae3 (Adware.Zango) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_FOPF (Rogue.AVSystemShield) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Documents and Settings\Administrator\Start Menu\Programs\Spyware-Secure (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Documents and Settings\Administrator\Start Menu\Programs\Spyware-Secure\Spyware-Secure trial.lnk (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrator\Start Menu\Programs\Spyware-Secure\Website.lnk (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
22 sept. 2008 à 13:51
---> Relance MBAM, va dans Quarantaine et supprime tout

---> Supprime Norton avec ceci :
ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe

---> Fais un scan avec Spybot et supprime ce qu'il trouve
0
J'ai supprimé tt ce qui était en quarantaine ds MBAM
J'ai supprimé Norton
J'ai fait un scan avec spybot tandis que j'attendais ta réponse, donc avant d'avoir éliminé Norton et les éléments en quarantaine. Il a trouvé 5 éléments dont le Vario.Antivirus. Les 4 éléments ont été supprimés, mais pas le Vario.Antivirus.
Que penses-tu, si je faisais quand mm confiance à ce logiciel que tu ne connais pas et qui détecte plus de 500 erreurs qu'il me propose de mettre en quarantaine.. Je te rappelle son nom : advanced registry optimizer - Trial version.

A moins que tu aies une autre idée?
Merci en tout cas pour tout le mal que vous vous donnez, toi et Espion 3004, pour résoudre les problèmes.

J'ai aussi pensé que, comme c'est un ordi que je viens de récupérer de chez qq'un qui a surfé pendant tout un temps sans protection et que moi, je n'ai encore quasi rien comme document dedans, est-ce que ce serait une idée de tout vider et de réinstaller le Windows 2000 professionnel (9,35 Go - RAM 196KB), mais je n'ai pas les CD et la personne qui m'a passé l'ordi ne les trouve pas.... De plus, je ne sais pas comment on fait cela....
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
22 sept. 2008 à 23:56
Le logiciel a l'air sain :
http://www.clubic.com/telecharger-fiche71872-advanced-registry-optimizer.html
0
espion3004 Messages postés 8607 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 25 février 2020 1 432
23 sept. 2008 à 13:50
il ne faut pas te décourager, si tu n'as pas le cd il est judicieux de continuer dans la désinfection afin que ton pc soit propre et ensuite, je dis bien ensuite tu pourras envisager de créer un Back-up (clone de ton pc]

Mais avant poursuivons si tu en a toujours le courage

Donc télécharges > / RogueRemover
Lance-le. Si nécessaire, fais une mise à jour.
Lance le "Scan".

Si des éléments nocifs sont détectés vérifie qu'ils sont tous cochés, puis il suffit de cliquer sur le bouton "Remove Selected" pour procéder à la suppression.
Une fois la suppression effectuée, une pop-up te demandera d'envoyer les resultats à Rogue.Net, fais "Ok".
Une fenêtre t'indique qu'un rapport a été généré.
Ce dernier est placé dans le dossier RogueRemover, C:\Program Files\RogueRemover.
Dans la liste des fichier doit se trouver le rapport RRLogxxxx.txt
Ouvre-le et poste moi le rapport.

Ensuite télécharges sur ton bureau : Clean (de Malekal)
Dézippes le sur ton bureau.
Double-clic sur ce dossier clean.
Double-clic sur clean.cmd. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 1 puis entrée. Ensuite appuies sur une touche comme il te sera demandé et poste le rapport ici.
Le rapport se trouve ici : C:\rapport_clean.txt
Tuto Clean zip

Ensuite un rapport hijackthis tout neuf également...
Bon courage...
0
Bonsoir Espion3004 et Destrio5,
Tout d'abord, je veux vous remercier infiniment pour tout le temps consacré à régler le problème de cet ordi.... Vraiment vous avez été super chouettes tous les deux de m'épauler ainsi, pas à pas, dans la désinfection. Je ne peux comprendre comment des esprits intelligents se servent du don d'intelligence qu'ils ont reçu pour détruire et pourrir la vie d'autres gens....

Au risque de vous décevoir, je vous dis que j'arrête toutes mes recherches. J'ai été porter l'engin chez un réparateur de pc et je lui ai demandé de remettre Windows2000 professional. Il me demande 50 euros, le logiciel dont j'avais parlé plus haut coûtait un peu moins, mais je n'avais pas toutes les garanties que cela allait marcher.

Je suis d'un naturel patient et opiniâtre (mon qualificatif dans le mouvement scout : approfondi), mais là, j'ai jugé que votre temps et le mien (je galère depuis plus de 2 semaines en épluchant les forums avant de demander de l'aide en direct) valait plus que 50 euros. Que j'abusais de votre aide et que mon acharnement ne valait pas le prix.

J'espère que vous ne serez pas trop déçus. Peut-être si, cet apm, j'avais vu le mail d'Espion, aurais-je quand mm essayé, mais maintenant c'est trop tard. J'ai déposé l'ordi vers 16h.

Pour que vous sachiez à qui il était destiné : je travaille en direct avec l'Afrique (Rwanda) et je le destinais à un jeune qui doit entrer à l'université cette année. Ainsi, grâce au "relooking" il aura un pc qui ne lui causera pas de soucis.

Encore mille mercis. Cela a été super de travailler avec vous 2! Fa#
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
24 sept. 2008 à 00:08
Ok, sans problème.

;)
0
espion3004 Messages postés 8607 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 25 février 2020 1 432
25 sept. 2008 à 15:43
salut à tous, salut Fa# ;)

Ben c'est tout en ton honneur et ton "don" frise un certain respect...
0