Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.



 
AccueilRechercherDernières imagesS'enregistrerConnexionComment supprimer Antivirus trigger ? - Page 2 Site_web_animeComment supprimer Antivirus trigger ? - Page 2 Formation
Statistiques Antivir
Rechercher
 
 

Résultats par :
 
Rechercher Recherche avancée
Derniers sujets
» Infection + PC très lent
Comment supprimer Antivirus trigger ? - Page 2 Icon_minitimeSam 14 Déc - 22:03:56 par Fred_R

» J'ai quelque chose qui est en train de bouffer mon pc
Comment supprimer Antivirus trigger ? - Page 2 Icon_minitimeDim 5 Mai - 19:12:45 par Marco2404

» systeme de plugin a l'adress 0*e4783995 a recu l'erreur critique
Comment supprimer Antivirus trigger ? - Page 2 Icon_minitimeLun 20 Juin - 15:58:24 par rositaa

» Démarrage bloquer
Comment supprimer Antivirus trigger ? - Page 2 Icon_minitimeSam 30 Jan - 19:55:46 par Nemesis31

» scan Security tool virus
Comment supprimer Antivirus trigger ? - Page 2 Icon_minitimeSam 30 Jan - 19:54:57 par Nemesis31

» coupure du PC
Comment supprimer Antivirus trigger ? - Page 2 Icon_minitimeMer 9 Déc - 22:40:37 par Nemesis31

» Mon Pc Ram Comme Un Fou :@
Comment supprimer Antivirus trigger ? - Page 2 Icon_minitimeMar 3 Nov - 0:18:46 par shion-ares

» coupure d'internet tout les 5 minutes plus d'executer sous xp
Comment supprimer Antivirus trigger ? - Page 2 Icon_minitimeJeu 10 Sep - 0:28:07 par gollum

» soupson d'infection
Comment supprimer Antivirus trigger ? - Page 2 Icon_minitimeJeu 3 Sep - 13:42:30 par Nemesis31

Navigation
 Accueil
 Membres
 Profil
 FAQ
 Rechercher
Connexion
Nom d'utilisateur:
Mot de passe:
Connexion automatique: 
:: Récupérer mon mot de passe
Partenaires
Forum gratuit



Tchat Blablaland


Meilleurs posteurs
geoffrey5
Comment supprimer Antivirus trigger ? - Page 2 Vote_lcapComment supprimer Antivirus trigger ? - Page 2 Voting_barComment supprimer Antivirus trigger ? - Page 2 Vote_rcap 
shion-ares
Comment supprimer Antivirus trigger ? - Page 2 Vote_lcapComment supprimer Antivirus trigger ? - Page 2 Voting_barComment supprimer Antivirus trigger ? - Page 2 Vote_rcap 
plopus
Comment supprimer Antivirus trigger ? - Page 2 Vote_lcapComment supprimer Antivirus trigger ? - Page 2 Voting_barComment supprimer Antivirus trigger ? - Page 2 Vote_rcap 
didier68
Comment supprimer Antivirus trigger ? - Page 2 Vote_lcapComment supprimer Antivirus trigger ? - Page 2 Voting_barComment supprimer Antivirus trigger ? - Page 2 Vote_rcap 
Anthony5151
Comment supprimer Antivirus trigger ? - Page 2 Vote_lcapComment supprimer Antivirus trigger ? - Page 2 Voting_barComment supprimer Antivirus trigger ? - Page 2 Vote_rcap 
Juliensl
Comment supprimer Antivirus trigger ? - Page 2 Vote_lcapComment supprimer Antivirus trigger ? - Page 2 Voting_barComment supprimer Antivirus trigger ? - Page 2 Vote_rcap 
bluestyle
Comment supprimer Antivirus trigger ? - Page 2 Vote_lcapComment supprimer Antivirus trigger ? - Page 2 Voting_barComment supprimer Antivirus trigger ? - Page 2 Vote_rcap 
ginga
Comment supprimer Antivirus trigger ? - Page 2 Vote_lcapComment supprimer Antivirus trigger ? - Page 2 Voting_barComment supprimer Antivirus trigger ? - Page 2 Vote_rcap 
Nemesis31
Comment supprimer Antivirus trigger ? - Page 2 Vote_lcapComment supprimer Antivirus trigger ? - Page 2 Voting_barComment supprimer Antivirus trigger ? - Page 2 Vote_rcap 
gobiel
Comment supprimer Antivirus trigger ? - Page 2 Vote_lcapComment supprimer Antivirus trigger ? - Page 2 Voting_barComment supprimer Antivirus trigger ? - Page 2 Vote_rcap 
La boutique du forum
vous avez la possibilité d'acheter des articles propres au forum
Sondage
Le Deal du moment :
Display Star Wars Unlimited Ombres de la Galaxie : ...
Voir le deal

 

 Comment supprimer Antivirus trigger ?

Aller en bas 
3 participants
Aller à la page : Précédent  1, 2
AuteurMessage
geoffrey5
Admin
Admin
geoffrey5


Masculin
Nombre de messages : 1849
Age : 43
Localisation : Liège - Belgique
Système d\'exploitation * : XP IBM processeur Intel Celeron 2.4ghz 1.5GB RAM
Date d'inscription : 28/07/2008

Comment supprimer Antivirus trigger ? - Page 2 Empty
MessageSujet: Re: Comment supprimer Antivirus trigger ?   Comment supprimer Antivirus trigger ? - Page 2 Icon_minitimeLun 24 Nov - 1:35:25

Pour navilog oui, y a un redémarrage du PC Wink
Revenir en haut Aller en bas
http://forum-aide-contre-virus.be
Krisert
Membre
Membre



Masculin
Nombre de messages : 33
Age : 29
Date d'inscription : 23/11/2008

Comment supprimer Antivirus trigger ? - Page 2 Empty
MessageSujet: Re: Comment supprimer Antivirus trigger ?   Comment supprimer Antivirus trigger ? - Page 2 Icon_minitimeLun 24 Nov - 1:36:23

Comment supprimer Antivirus trigger ? - Page 2 369539 Merci beaucoup et continu comme ça Comment supprimer Antivirus trigger ? - Page 2 424436 Comment supprimer Antivirus trigger ? - Page 2 309972
Revenir en haut Aller en bas
geoffrey5
Admin
Admin
geoffrey5


Masculin
Nombre de messages : 1849
Age : 43
Localisation : Liège - Belgique
Système d\'exploitation * : XP IBM processeur Intel Celeron 2.4ghz 1.5GB RAM
Date d'inscription : 28/07/2008

Comment supprimer Antivirus trigger ? - Page 2 Empty
MessageSujet: Re: Comment supprimer Antivirus trigger ?   Comment supprimer Antivirus trigger ? - Page 2 Icon_minitimeLun 24 Nov - 1:37:41

Comment supprimer Antivirus trigger ? - Page 2 424436 Comment supprimer Antivirus trigger ? - Page 2 751748
Revenir en haut Aller en bas
http://forum-aide-contre-virus.be
Krisert
Membre
Membre



Masculin
Nombre de messages : 33
Age : 29
Date d'inscription : 23/11/2008

Comment supprimer Antivirus trigger ? - Page 2 Empty
MessageSujet: Re: Comment supprimer Antivirus trigger ?   Comment supprimer Antivirus trigger ? - Page 2 Icon_minitimeLun 24 Nov - 1:38:15

Comment supprimer Antivirus trigger ? - Page 2 751748
Revenir en haut Aller en bas
Krisert
Membre
Membre



Masculin
Nombre de messages : 33
Age : 29
Date d'inscription : 23/11/2008

Comment supprimer Antivirus trigger ? - Page 2 Empty
MessageSujet: Re: Comment supprimer Antivirus trigger ?   Comment supprimer Antivirus trigger ? - Page 2 Icon_minitimeMer 26 Nov - 17:31:37

Salut ! Excuse moi les jours précédent j'ai pas pu me co Comment supprimer Antivirus trigger ? - Page 2 475349
Bon sinon ça va?
Revenir en haut Aller en bas
Krisert
Membre
Membre



Masculin
Nombre de messages : 33
Age : 29
Date d'inscription : 23/11/2008

Comment supprimer Antivirus trigger ? - Page 2 Empty
MessageSujet: Re: Comment supprimer Antivirus trigger ?   Comment supprimer Antivirus trigger ? - Page 2 Icon_minitimeMer 26 Nov - 17:59:27

je vien de delete xzrvkoyup voilà le résultats je continu sinon

Clean Navipromo version 3.6.9 commencé le 26/11/2008 à 15:51:34,86

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Admin"

Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS


Mode suppression par méthode manuelle

Nom du fichier saisi : xzrvkoyup

Nettoyage exécuté au redémarrage de l'ordinateur

*** Recherche, création sauvegardes et suppression ***

* Suppression dans "C:\WINDOWS\system32" *


* Suppression dans "C:\Documents and Settings\Admin\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\QUENTI~1\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Admin\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\QUENTI~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Admin\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\QUENTI~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Admin\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\QUENTI~1\menudm~1\progra~1" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Admin\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\Admin\locals~1\applic~1" *


* Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *


* Dans "C:\DOCUME~1\QUENTI~1\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!

Fichiers suspects dans "C:\WINDOWS\system32" :

xzrvkoyup.exe trouvé !
zviptyknh.exe trouvé !
atplhjiup.exe trouvé !
cbeljh.exe trouvé !
gkeipp.exe trouvé !
hiqqxkjbi.exe trouvé !
mhznaq.exe trouvé !
nlrmfxtsre.exe trouvé !
osljvpmas.exe trouvé !
xzrvkoyup.exe trouvé !
zviptyknh.exe trouvé !

*** Nettoyage terminé le 26/11/2008 à 15:56:00,40 ***
Revenir en haut Aller en bas
Krisert
Membre
Membre



Masculin
Nombre de messages : 33
Age : 29
Date d'inscription : 23/11/2008

Comment supprimer Antivirus trigger ? - Page 2 Empty
MessageSujet: Re: Comment supprimer Antivirus trigger ?   Comment supprimer Antivirus trigger ? - Page 2 Icon_minitimeMer 26 Nov - 18:23:18

Apres pour
zviptyknh


Clean Navipromo version 3.6.9 commencé le 26/11/2008 à 16:01:22,96

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Admin"

Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS


Mode suppression par méthode manuelle

Nom du fichier saisi : zviptyknh

Nettoyage exécuté au redémarrage de l'ordinateur

*** Recherche, création sauvegardes et suppression ***

* Suppression dans "C:\WINDOWS\system32" *


zviptyknh.exe trouvé !
Copie zviptyknh.exe réalisée avec succès !
zviptyknh.exe supprimé !

* Suppression dans "C:\Documents and Settings\Admin\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\QUENTI~1\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Admin\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\QUENTI~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Admin\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\QUENTI~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Admin\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\QUENTI~1\menudm~1\progra~1" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Admin\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\Admin\locals~1\applic~1" *


* Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *


* Dans "C:\DOCUME~1\QUENTI~1\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!

Fichiers suspects dans "C:\WINDOWS\system32" :

xzrvkoyup.exe trouvé !
atplhjiup.exe trouvé !
cbeljh.exe trouvé !
gkeipp.exe trouvé !
hiqqxkjbi.exe trouvé !
mhznaq.exe trouvé !
nlrmfxtsre.exe trouvé !
osljvpmas.exe trouvé !
xzrvkoyup.exe trouvé !

*** Nettoyage terminé le 26/11/2008 à 16:06:45,75 ***
Revenir en haut Aller en bas
Krisert
Membre
Membre



Masculin
Nombre de messages : 33
Age : 29
Date d'inscription : 23/11/2008

Comment supprimer Antivirus trigger ? - Page 2 Empty
MessageSujet: Re: Comment supprimer Antivirus trigger ?   Comment supprimer Antivirus trigger ? - Page 2 Icon_minitimeMer 26 Nov - 18:23:38

Bon je re à toute
Revenir en haut Aller en bas
bluestyle
Contributeur
Contributeur



Masculin
Nombre de messages : 158
Age : 53
Localisation : canada
Système d\'exploitation * : Windows
Date d'inscription : 23/11/2008

Comment supprimer Antivirus trigger ? - Page 2 Empty
MessageSujet: Re: Comment supprimer Antivirus trigger ?   Comment supprimer Antivirus trigger ? - Page 2 Icon_minitimeMer 26 Nov - 18:56:42

Krisert,

Vous pourriez aussi créer un fichier .bat qui supprimerait en un double-clic tout ces fichiers.

En ouvrant le Bloc-notes (menu Démarrer --> Tout les programmes --> Accessoires)
• Copier/coller le contenu exact du tableau dans le Bloc-notes,
• Sauvegarder sous FixFiles.bat sur le bureau,
• Redémarrer en mode sans échec (F8 au démarrage),
• Entrer dans votre compte usuel,
• Double-cliquer sur FixFiles.bat et valider.

attrib "C:\Windows\system32\xzrvkoyup.exe" -h -r -s
del "C:\Windows\system32\xzrvkoyup.exe"
attrib "C:\Windows\system32\zviptyknh.exe" -h -r -s
del "C:\Windows\system32\zviptyknh.exe"
attrib "C:\Windows\system32\atplhjiup.exe" -h -r -s
del "C:\Windows\system32\atplhjiup.exe"
attrib "C:\Windows\system32\cbeljh.exe" -h -r -s
del "C:\Windows\system32\cbeljh.exe"
attrib "C:\Windows\system32\gkeipp.exe" -h -r -s
del "C:\Windows\system32\gkeipp.exe"
attrib "C:\Windows\system32\hiqqxkjbi.exe" -h -r -s
del "C:\Windows\system32\hiqqxkjbi.exe"
attrib "C:\Windows\system32\mhznaq.exe" -h -r -s
del "C:\Windows\system32\mhznaq.exe"
attrib "C:\Windows\system32\nlrmfxtsre.exe" -h -r -s
del "C:\Windows\system32\nlrmfxtsre.exe"
attrib "C:\Windows\system32\osljvpmas.exe" -h -r -s
del "C:\Windows\system32\osljvpmas.exe"
attrib "C:\Windows\system32\xzrvkoyup.exe" -h -r -s
del "C:\Windows\system32\xzrvkoyup.exe"
attrib "C:\Windows\system32\xzrvkoyup.exe" -h -r -s
del "C:\Windows\system32\zviptyknh.exe"

La manœuvre pourrait "possiblement" fonctionner en mode normal à condition qu'aucun de ces fichiers ne soient en exécution dans le Gestionnaire de tâches.

P.S.: Comme mentionné par geoffrey5, jamais vu Navilog1 rouler comme ça "trouver et supprimer autant d'infections".
Revenir en haut Aller en bas
Krisert
Membre
Membre



Masculin
Nombre de messages : 33
Age : 29
Date d'inscription : 23/11/2008

Comment supprimer Antivirus trigger ? - Page 2 Empty
MessageSujet: Re: Comment supprimer Antivirus trigger ?   Comment supprimer Antivirus trigger ? - Page 2 Icon_minitimeVen 28 Nov - 23:46:06

Bonsoir,
Voilà je vien de faire ce que vous m'aviez dit.
Maintenan je fais quoi?
Merci
Revenir en haut Aller en bas
bluestyle
Contributeur
Contributeur



Masculin
Nombre de messages : 158
Age : 53
Localisation : canada
Système d\'exploitation * : Windows
Date d'inscription : 23/11/2008

Comment supprimer Antivirus trigger ? - Page 2 Empty
MessageSujet: Re: Comment supprimer Antivirus trigger ?   Comment supprimer Antivirus trigger ? - Page 2 Icon_minitimeSam 29 Nov - 0:11:48

Krisert,

Désinstallez la protection résidente de SpybotSD
(vous la réactivez après la désinfection)
Lancez Spybot > Mode avancé > Outils >> Résident
Décochez la case résident "tea timer" et refermez Spybot
_______________________________________________

Désactivez votre antivirus .

Téléchargez sur votre bureau SmitfraudFix (S!Ri) :
http://siri.urz.free.fr/Fix/SmitfraudFix.exe

• Double-cliquez sur SmitfraudFix.exe,
• Choisissez l'option 1-Recherche et valider.
Afficher le rapport sur votre prochain post.
Revenir en haut Aller en bas
Krisert
Membre
Membre



Masculin
Nombre de messages : 33
Age : 29
Date d'inscription : 23/11/2008

Comment supprimer Antivirus trigger ? - Page 2 Empty
MessageSujet: Re: Comment supprimer Antivirus trigger ?   Comment supprimer Antivirus trigger ? - Page 2 Icon_minitimeSam 29 Nov - 14:02:26

Bonjour ,
Je suis en train d'installé SmitfaudFix
Revenir en haut Aller en bas
Krisert
Membre
Membre



Masculin
Nombre de messages : 33
Age : 29
Date d'inscription : 23/11/2008

Comment supprimer Antivirus trigger ? - Page 2 Empty
MessageSujet: Re: Comment supprimer Antivirus trigger ?   Comment supprimer Antivirus trigger ? - Page 2 Icon_minitimeSam 29 Nov - 14:14:28

Voilà le raport :

SmitFraudFix v2.378
Rapport fait à 12:11:57,96, 29/11/2008
Executé à partir de C:\Documents and Settings\Admin\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\System32\PnkBstrA.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\WebMediaViewer\hpmon.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Apps\Powercinema\PCMService.exe
C:\apps\ABoard\ABoard.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\apps\ABoard\AOSD.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\APPS\OD2\OD2DLEngine.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\System32\WScript.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\APPS\OD2\OD2State.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\VirTrigger\VirTrigger.exe
C:\Program Files\Xfire\xfire.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\Program Files\WebMediaViewer\hpmom.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\World of Warcraft\WoW-2.4.3-to-3.0.2-frFR-Win-Final-downloader.exe
C:\Program Files\Java\jre1.5.0_11\bin\jucheck.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts

»»»»»»»»»»»»»»»»»»»»»»»» C:\

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Admin

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Admin\LOCALS~1\Temp

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Admin\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Admin\Favoris

»»»»»»»»»»»»»»»»»»»»»»»» Bureau
C:\DOCUME~1\ALLUSE~1\Bureau\Antivirus Scan.url PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
C:\Program Files\virtrigger\ PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="http://www.tousenlive.com/client/files/h/hardstylee/tecktonik.jpg"
"SubscribedURL"="http://www.tousenlive.com/client/files/h/hardstylee/tecktonik.jpg"
"FriendlyName"=""

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{e0feeb92-908e-46d2-8a66-88c5295f2629}"="crimsonness"

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
"LoadAppInit_DLLs"=dword:00000001

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» RK

»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{CE294D2C-108F-4AB4-A227-24A4E08BB712}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{CE294D2C-108F-4AB4-A227-24A4E08BB712}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{CE294D2C-108F-4AB4-A227-24A4E08BB712}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin
Revenir en haut Aller en bas
bluestyle
Contributeur
Contributeur



Masculin
Nombre de messages : 158
Age : 53
Localisation : canada
Système d\'exploitation * : Windows
Date d'inscription : 23/11/2008

Comment supprimer Antivirus trigger ? - Page 2 Empty
MessageSujet: Re: Comment supprimer Antivirus trigger ?   Comment supprimer Antivirus trigger ? - Page 2 Icon_minitimeSam 29 Nov - 16:07:48

re,

Désinstallez la protection résidente de SpybotSD
(vous la réactivez après la désinfection).
• Lancez Spybot > Mode avancé > Outils >> Résident,
• Décochez la case résident "tea timer" et refermez Spybot.
____________________________________________________________________

Étape-2 de la désinfection de Trigger avec SmitFraudFix.

Désactivez votre antivirus.

• Redémarrer lle PC en mode sans échec (au logo du Bios appuyer à répétition sur la touche F8 )
• Choisissez le Mode sans échec .
• Choisissez votre Compte utilisateur usuel et non la session Administrateur.
• Double cliquez sur le dossier SmitfraudFix qui est sur le bureau,
• double cliquez sur smitfraudfix.cmd.

• Sélectionner l'option 2 - Nettoyage.
• Voulez-vous nettoyer le registre ? répondez O (oui)
• Corriger le fichier infecté ? répondez O (oui)

Afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection.
Le fix déterminera si le fichier wininet.dll est infecté, dans ce cas,
• répondre O (oui) à la question "Corriger le fichier infecté ?" pour remplacer le fichier corrompu.

• Lorsque cette l'option 2 sera terminée, redémarrer en mode normal et
Afficher le rapport SmitFraudFix. (C:\rapport.txt)

Ne réactivez que votre antivirus Avast.
____________________________________________________________________

Relancer HijackThis,
• Appuyer sur [Do a system scan only],
• Cocher Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 toutes les lignes suivantes,
>>> Fermer les navigateurs, logiciels.. <<<
• Appuyer sur [Fix Checked] pour les supprimer.
• Redémarrer votre PC,

(Rouge = infection, le reste = optimisation ou inutile)
(Certaines lignes n'y seront plus, leurs fichiers ayant été supprimés par Navilog1 ou SmitFraudfix )
(Ne cochez & supprimez que ces lignes et aucune autres)

Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://windiwsfsearch.com
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://windiwsfsearch.com
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://windiwsfsearch.com
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://windiwsfsearch.com/ie6.html
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://windiwsfsearch.com
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://windiwsfsearch.com/ie6.html
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://windiwsfsearch.com
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://windiwsfsearch.com
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.google.fr/search?sourceid=navclient&hl=fr&ie=UTF-8&rlz=1T4GGIT_frFR221&q=google
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 O2 - BHO: VirTriggerWarningBHO Class - {0088C75C-6361-4dfb-B2CF-576CACFA3C55} - C:\Program Files\VirTrigger\VirTriggerWarning.dll (file missing)
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing)
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} - (no file)
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 O2 - BHO: (no name) - {64466B8E-20A7-4A4A-AFF4-AAD9CA68B52C} - C:\Program Files\WebMediaViewer\hpmun.dll

Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} - (no file)
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe

Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 O4 - HKLM\..\Run: [System] C:\WINDOWS\system32\OeApi.dll.vbs
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 O4 - HKCU\..\Run: [AdobeUpdater] C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe

Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 O4 - HKCU\..\Run: [VirTrigger] "C:\Program Files\VirTrigger\VirTrigger.exe"
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 O4 - HKLM\..\Policies\Explorer\Run: [VMware hptray] C:\Program Files\WebMediaViewer\hpmon.exe
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\microsoft office\Office\OSA9.EXE
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 O9 - Extra button: (no name) - {3B8FB116-D358-48A3-A5C7-DB84F15CBB04} - http://www.ietoolexpress.com/redirect.php (file missing)
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 O9 - Extra 'Tools' menuitem: IExplorer Security - {3B8FB116-D358-48A3-A5C7-DB84F15CBB04} - http://www.ietoolexpress.com/redirect.php (file missing)
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 O15 - Trusted Zone: *.od2.com
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 O22 - SharedTaskScheduler: crimsonness - {e0feeb92-908e-46d2-8a66-88c5295f2629} - (no file)
Comment supprimer Antivirus trigger ? - Page 2 Carreauzxu9 O24 - Desktop Component 0: (no name) - http://www.tousenlive.com/client/files/h/hardstylee/tecktonik.jpg
____________________________________________________________________

Afficher les fichiers et répertoires cachés.
• Accessible à partir de l’Explorer --> Outils -->)

Comment supprimer Antivirus trigger ? - Page 2 Filecachwq4
____________________________________________________________________

Suppression de fichiers et répertoires infectés.

Téléchargez OTMoveIt (de Old_Timer) sur votre Bureau.

• Double-cliquez sur OTMoveIt.exe pour le lancer.
• Assurez vous que la case "Unregister Dll's and Ocx's" soit bien cochée !
• Copiez / collez les lignes suivantes (en rouge) dans la fenêtre de gauche de OTMoveIt nommé "Paste List of Files/Folders to be moved".

C:\WINDOWS\system32\OeApi.dll.vbs
C:\Program Files\WebMediaViewer\hpmon.exe
C:\Program Files\WebMediaViewer\hpmun.dll
C:\Program Files\WebMediaViewer


• Cliquez sur MoveIt! pour lancer la suppression.
• Si OTMoveIt propose de redémarrer votre PC, acceptez.
• Lorsque un résultat apparaît dans le cadre Results, cliquez sur Exit>.
Afficher le rapport de OTMoveIt ( C:\_OTMoveIt\MovedFiles).
____________________________________________________________________

Utiliser Malwarebytes : Téléchargement - & - Tutoriel .
• Dans [Paramètre] vous pouvez mettre en Français.
• Installer et mettez à jours Malwarebytes.
• Redémarrer en mode sans échec (au logo du Bios appuyer à répétition sur F8 ).
• Entrez dans votre Compte utilisateur usuel,
• Lancer Malwarebytes et [Exécuter un examen Complet],
• Lorsque terminé appuyer sur >>>> [Supprimer la sélection]<<<<,
Afficher le rapport Malwarebytes sur votre prochain post.
____________________________________________________________________

Réafficher un autre rapport HijackThis.
____________________________________________________________________

Mise à jours.
• Désinstaller votre version de Java déjà installée.
• Télécharger & installer la dernière version de Java Sun :
http://www.java.com/fr/download/manual.jsp
____________________________________________________________________

À vous de décider.
Vous pourriez changez Avast pour Antivir
qui est plus performant.

Antivir : Téléchargement - & - Tutoriel (français) .
(Avec un tuto français, il devient aisé d'utilisation)

Si vous en changez. (2 antivirus ne pouvant être installés ensemble)
• Télécharger Antivir
• Désinstaller Avast,
• Installer Antivir,
• Faites la màj,
• Lancer un scan "Complet" en mode sans échec
Affichez le rapport d'Antivir.
___________________________________________________________________

Utilisez CCleaner: Téléchargement - & - Tutoriel.
• Installer et lancer CCleaner.
• Appuyer sur [Analyse] et [Lancer le Nettoyage].

Utiliser CCleaner après chaque session sur le net, installation de logiciels et/ou avant de fermer le PC.
____________________________________________________________________

Utilisez RegSeeker 1.55 : Téléchargement - & - Tutoriel
• Mettez en français dans Langages.. (en haut à droite)
• Sélectionner [Nettoyez le registre]
• Vérifier que [Backup avant suppression] soit coché (en bas à gauche)
• Lancer le nettoyage à 2-3 reprises.
• Sélectionner, à chaque reprise, tout ce qui n'est pas en rouge et supprimer.

(Vous pouvez revenir après pour vérifier ce qui est en rouge et si ça correspond à des trucs que vous savez désinstallé..., vous pouvez supprimer. Mais soyez précautionneux avec les lignes rouge.)
____________________________________________________________________

Suppression des Certificats.
Aller dans Démarrer / Panneau de configuration / Options internet
- onglet "Contenu" --> [Certificats] et supprimer les Certificats que vous
y trouverez correspondant à ceux qui sont à la fin de votre rapport Navilog1, vérifier en particulier dans "Éditeurs approuvés", mais aussi aux autres endroits


Dernière édition par bluestyle le Dim 30 Nov - 9:53:46, édité 8 fois
Revenir en haut Aller en bas
Krisert
Membre
Membre



Masculin
Nombre de messages : 33
Age : 29
Date d'inscription : 23/11/2008

Comment supprimer Antivirus trigger ? - Page 2 Empty
MessageSujet: Re: Comment supprimer Antivirus trigger ?   Comment supprimer Antivirus trigger ? - Page 2 Icon_minitimeSam 29 Nov - 16:54:18

J'ai pas trop compris?
AU niveau des comptes utilisateur je dois pas prendre celui ou je suis?
Ou je dois pas prendre une compte qui est Administrateur de l'ordinateur?
Revenir en haut Aller en bas
bluestyle
Contributeur
Contributeur



Masculin
Nombre de messages : 158
Age : 53
Localisation : canada
Système d\'exploitation * : Windows
Date d'inscription : 23/11/2008

Comment supprimer Antivirus trigger ? - Page 2 Empty
MessageSujet: Re: Comment supprimer Antivirus trigger ?   Comment supprimer Antivirus trigger ? - Page 2 Icon_minitimeSam 29 Nov - 17:16:02

re,

En redémarrant en mode sans échec, vous aurez à choisir entre :
- Le compte Administrateur et
- Votre/Vos autre(s) compte(s) utilisateur(s) usuel.

Choisissez le même compte que vous utilisez quotidiennement (en mode normal).
Ainsi vous y retrouverez SmitFraudFix sur le bureau.

P.S.: Lorsque vous entrez en mode sans échec, n'utilisez jamais le compte Administrateur, sauf cas d'exception "rare".
Revenir en haut Aller en bas
Krisert
Membre
Membre



Masculin
Nombre de messages : 33
Age : 29
Date d'inscription : 23/11/2008

Comment supprimer Antivirus trigger ? - Page 2 Empty
MessageSujet: Re: Comment supprimer Antivirus trigger ?   Comment supprimer Antivirus trigger ? - Page 2 Icon_minitimeSam 29 Nov - 18:51:29

J'ai terminé le nettoyage je c'est pas si tout à été bien effectuer mais vila les résultats :

SmitFraudFix v2.378
Rapport fait à 16:27:18,64, 29/11/2008
Executé à partir de C:\Documents and Settings\Admin\Mes documents\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{e0feeb92-908e-46d2-8a66-88c5295f2629}"="crimsonness"

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

»»»»»»»»»»»»»»»»»»»»»»»» hosts

127.0.0.1 localhost
127.0.0.1 bin.errorprotector.com ## added by CiD
127.0.0.1 br.errorsafe.com ## added by CiD
127.0.0.1 br.winantivirus.com ## added by CiD
127.0.0.1 br.winfixer.com ## added by CiD
127.0.0.1 cdn.drivecleaner.com ## added by CiD
127.0.0.1 cdn.errorsafe.com ## added by CiD
127.0.0.1 cdn.winsoftware.com ## added by CiD
127.0.0.1 de.errorsafe.com ## added by CiD
127.0.0.1 de.winantivirus.com ## added by CiD
127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
127.0.0.1 download.cdn.errorsafe.com ## added by CiD
127.0.0.1 download.cdn.winsoftware.com ## added by CiD
127.0.0.1 download.errorsafe.com ## added by CiD
127.0.0.1 download.systemdoctor.com ## added by CiD
127.0.0.1 download.winantispyware.com ## added by CiD
127.0.0.1 download.windrivecleaner.com ## added by CiD
127.0.0.1 download.winfixer.com ## added by CiD
127.0.0.1 drivecleaner.com ## added by CiD
127.0.0.1 dynamique.drivecleaner.com ## added by CiD
127.0.0.1 errorprotector.com ## added by CiD
127.0.0.1 errorsafe.com ## added by CiD
127.0.0.1 es.winantivirus.com ## added by CiD
127.0.0.1 fr.winantivirus.com ## added by CiD
127.0.0.1 fr.winfixer.com ## added by CiD
127.0.0.1 go.drivecleaner.com ## added by CiD
127.0.0.1 go.errorsafe.com ## added by CiD
127.0.0.1 go.winantispyware.com ## added by CiD
127.0.0.1 go.winantivirus.com ## added by CiD
127.0.0.1 hk.winantivirus.com ## added by CiD
127.0.0.1 instlog.errorsafe.com ## added by CiD
127.0.0.1 instlog.winantivirus.com ## added by CiD
127.0.0.1 instlog.winfixer.com ## added by CiD
127.0.0.1 jsp.drivecleaner.com ## added by CiD
127.0.0.1 kb.errorsafe.com ## added by CiD
127.0.0.1 kb.winantivirus.com ## added by CiD
127.0.0.1 nl.errorsafe.com ## added by CiD
127.0.0.1 se.errorsafe.com ## added by CiD
127.0.0.1 secure.drivecleaner.com ## added by CiD
127.0.0.1 secure.errorsafe.com ## added by CiD
127.0.0.1 secure.winantispam.com ## added by CiD
127.0.0.1 secure.winantispy.com ## added by CiD
127.0.0.1 secure.winantivirus.com ## added by CiD
127.0.0.1 support.winantivirus.com ## added by CiD
127.0.0.1 trial.updates.winsoftware.com ## added by CiD
127.0.0.1 ulog.winantivirus.com ## added by CiD
127.0.0.1 utils.errorsafe.com ## added by CiD
127.0.0.1 utils.winantivirus.com ## added by CiD
127.0.0.1 utils.winfixer.com ## added by CiD
127.0.0.1 winantispyware.com ## added by CiD
127.0.0.1 winantivirus.com ## added by CiD
127.0.0.1 winfixer.com ## added by CiD
127.0.0.1 winfixer2006.com ## added by CiD
127.0.0.1 winsoftware.com ## added by CiD
127.0.0.1 www.drivecleaner.com ## added by CiD
127.0.0.1 www.errorprotector.com ## added by CiD
127.0.0.1 www.errorsafe.com ## added by CiD
127.0.0.1 www.systemdoctor.com ## added by CiD
127.0.0.1 www.utils.winfixer.com ## added by CiD
127.0.0.1 www.win-anti-virus-pro.com ## added by CiD
127.0.0.1 www.win-virus-pro.com ## added by CiD
127.0.0.1 www.winantispam.com ## added by CiD
127.0.0.1 www.winantispy.com ## added by CiD
127.0.0.1 www.winantispyware.com ## added by CiD
127.0.0.1 www.winantivirus.com ## added by CiD
127.0.0.1 www.winantiviruspro.com ## added by CiD
127.0.0.1 www.windrivecleaner.com ## added by CiD
127.0.0.1 www.windrivesafe.com ## added by CiD
127.0.0.1 www.winfixer.com ## added by CiD
127.0.0.1 www.winfixer2006.com ## added by CiD
127.0.0.1 www.winsoftware.com ## added by CiD
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» RK

»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tcpip\..\{CE294D2C-108F-4AB4-A227-24A4E08BB712}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{CE294D2C-108F-4AB4-A227-24A4E08BB712}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{CE294D2C-108F-4AB4-A227-24A4E08BB712}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{e0feeb92-908e-46d2-8a66-88c5295f2629}"="crimsonness"

»»»»»»»»»»»»»»»»»»»»»»»» Fin
Revenir en haut Aller en bas
Krisert
Membre
Membre



Masculin
Nombre de messages : 33
Age : 29
Date d'inscription : 23/11/2008

Comment supprimer Antivirus trigger ? - Page 2 Empty
MessageSujet: Re: Comment supprimer Antivirus trigger ?   Comment supprimer Antivirus trigger ? - Page 2 Icon_minitimeSam 29 Nov - 18:52:36

Tout est bien fais je peut commencé avec Hijackthis?
Revenir en haut Aller en bas
bluestyle
Contributeur
Contributeur



Masculin
Nombre de messages : 158
Age : 53
Localisation : canada
Système d\'exploitation * : Windows
Date d'inscription : 23/11/2008

Comment supprimer Antivirus trigger ? - Page 2 Empty
MessageSujet: Re: Comment supprimer Antivirus trigger ?   Comment supprimer Antivirus trigger ? - Page 2 Icon_minitimeSam 29 Nov - 19:04:25

re,

Good.

Allez y avec la suppression des lignes avec HijackThis et ..

Vous ré-afficherez un autre rapport HijackThis après avoir fait les procédures avec OTMoveIt et Malwarebytes.
Revenir en haut Aller en bas
Krisert
Membre
Membre



Masculin
Nombre de messages : 33
Age : 29
Date d'inscription : 23/11/2008

Comment supprimer Antivirus trigger ? - Page 2 Empty
MessageSujet: Re: Comment supprimer Antivirus trigger ?   Comment supprimer Antivirus trigger ? - Page 2 Icon_minitimeSam 29 Nov - 19:10:57

Le probleme c'est que avec hijackthis c'est qu'il n'y a pas de ligne en rouge n'y les lignes que vous me citez ..
Voilà quand même le raport :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:06:48, on 29/11/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\System32\PnkBstrA.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\WebMediaViewer\hpmon.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Apps\Powercinema\PCMService.exe
C:\apps\ABoard\ABoard.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\apps\ABoard\AOSD.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\APPS\OD2\OD2DLEngine.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\APPS\OD2\OD2State.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Xfire\xfire.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\WebMediaViewer\hpmom.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Java\jre1.5.0_11\bin\jucheck.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HJT.exe.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.google.fr/search?sourceid=navclient&hl=fr&ie=UTF-8&rlz=1T4GGIT_frFR221&q=google
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {64466B8E-20A7-4A4A-AFF4-AAD9CA68B52C} - C:\Program Files\WebMediaViewer\hpmun.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} - (no file)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [DOWNLOAD MANAGER] C:\APPS\OD2\OD2DLEngine.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [AdobeUpdater] C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKLM\..\Policies\Explorer\Run: [VMware hptray] C:\Program Files\WebMediaViewer\hpmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\microsoft office\Office\OSA9.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: (no name) - {3B8FB116-D358-48A3-A5C7-DB84F15CBB04} - http://www.ietoolexpress.com/redirect.php (file missing)
O9 - Extra 'Tools' menuitem: IExplorer Security - {3B8FB116-D358-48A3-A5C7-DB84F15CBB04} - http://www.ietoolexpress.com/redirect.php (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O15 - Trusted Zone: *.od2.com
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O22 - SharedTaskScheduler: crimsonness - {e0feeb92-908e-46d2-8a66-88c5295f2629} - (no file)
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\System32\PnkBstrA.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
--
End of file - 11258 bytes
Revenir en haut Aller en bas
bluestyle
Contributeur
Contributeur



Masculin
Nombre de messages : 158
Age : 53
Localisation : canada
Système d\'exploitation * : Windows
Date d'inscription : 23/11/2008

Comment supprimer Antivirus trigger ? - Page 2 Empty
MessageSujet: Re: Comment supprimer Antivirus trigger ?   Comment supprimer Antivirus trigger ? - Page 2 Icon_minitimeSam 29 Nov - 19:21:44

re,

Peu importe la couleur des lignes que j'ai affichées dans le message, lancer HijackThis et appuyer sur [Do a system scan only].

Ensuite cochez en cliquant à gauche des lignes dans "votre" HijackThis toutes les lignes que j'ai mit.
>>> Ne cochez que celles la et pas d'autres. <<<

Lorsque ces lignes seront toutes cochez, fermez votre navigateur, autres programmes et appuyer sur le bouton [Fix Checked].
Revenir en haut Aller en bas
bluestyle
Contributeur
Contributeur



Masculin
Nombre de messages : 158
Age : 53
Localisation : canada
Système d\'exploitation * : Windows
Date d'inscription : 23/11/2008

Comment supprimer Antivirus trigger ? - Page 2 Empty
MessageSujet: Re: Comment supprimer Antivirus trigger ?   Comment supprimer Antivirus trigger ? - Page 2 Icon_minitimeSam 29 Nov - 19:38:27

re,

Voici un example, comment cochez les lignes (à gauche) dans HijackThis et
ensuite comment [Fix Checked] (= supprimer) toutes les lignes que vous aurez cochez (à partir de toutes les lignes à cocher dans le messages précédent, ils y a à peu près 45 lignes que vous aurez à cocher pour suppression avec HijackThis).

P.S.: cochez lès une après l'autre et ensuite Fix Checker lès.

Comment supprimer Antivirus trigger ? - Page 2 Hjt13
Revenir en haut Aller en bas
Krisert
Membre
Membre



Masculin
Nombre de messages : 33
Age : 29
Date d'inscription : 23/11/2008

Comment supprimer Antivirus trigger ? - Page 2 Empty
MessageSujet: Re: Comment supprimer Antivirus trigger ?   Comment supprimer Antivirus trigger ? - Page 2 Icon_minitimeSam 29 Nov - 20:00:02

Alors voilà j'ai choché toute les liges qui avais (enfin je crois même si j'en est raté une ou deux peut être..) J'ai télécharger Ot move it j'ai copier coller les lignes que vous m'aviez fournis et j'ai rallumer mon pc. Voilà le résultat :

C:\WINDOWS\system32\OeApi.dll.vbs moved successfully.
C:\Program Files\WebMediaViewer\hpmon.exe moved successfully.
DllUnregisterServer procedure not found in C:\Program Files\WebMediaViewer\hpmun.dll
C:\Program Files\WebMediaViewer\hpmun.dll NOT unregistered.
File move failed. C:\Program Files\WebMediaViewer\hpmun.dll scheduled to be moved on reboot.
Folder move failed. C:\Program Files\WebMediaViewer scheduled to be moved on reboot.

OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 11292008_175402
Files moved on Reboot...
DllUnregisterServer procedure not found in C:\Program Files\WebMediaViewer\hpmun.dll
C:\Program Files\WebMediaViewer\hpmun.dll NOT unregistered.
C:\Program Files\WebMediaViewer\hpmun.dll moved successfully.
C:\Program Files\WebMediaViewer moved successfully.
Revenir en haut Aller en bas
bluestyle
Contributeur
Contributeur



Masculin
Nombre de messages : 158
Age : 53
Localisation : canada
Système d\'exploitation * : Windows
Date d'inscription : 23/11/2008

Comment supprimer Antivirus trigger ? - Page 2 Empty
MessageSujet: Re: Comment supprimer Antivirus trigger ?   Comment supprimer Antivirus trigger ? - Page 2 Icon_minitimeSam 29 Nov - 20:25:17

Continuer avec la procédure suivante, soit l'utilisation de Malwarebytes et ensuite vous ré-afficherez un autre rapport HijackThis.


Dernière édition par bluestyle le Sam 29 Nov - 20:55:05, édité 2 fois
Revenir en haut Aller en bas
Krisert
Membre
Membre



Masculin
Nombre de messages : 33
Age : 29
Date d'inscription : 23/11/2008

Comment supprimer Antivirus trigger ? - Page 2 Empty
MessageSujet: Re: Comment supprimer Antivirus trigger ?   Comment supprimer Antivirus trigger ? - Page 2 Icon_minitimeDim 30 Nov - 0:21:24

Bon,bon:
Alors j'ai mis 2heures pour le scan avec Malwarebytes j'ai tout supprimer et maintenan j'ai rallumé mon ordi et kau rallumage je n'est plus le résultat..
Bon sinon maintenan que j'ai fini le scan je fais un raport Hijackthis maintenan?
Revenir en haut Aller en bas
bluestyle
Contributeur
Contributeur



Masculin
Nombre de messages : 158
Age : 53
Localisation : canada
Système d\'exploitation * : Windows
Date d'inscription : 23/11/2008

Comment supprimer Antivirus trigger ? - Page 2 Empty
MessageSujet: Re: Comment supprimer Antivirus trigger ?   Comment supprimer Antivirus trigger ? - Page 2 Icon_minitimeDim 30 Nov - 2:11:06

re,

Besoin du rapport de malwarebytes.
• Ouvrer Malwarebytes,
• allez dans [Rapports/Logs],
• sélectionnez le rapport "date/heure",
• cliquer sur [Ouvrir],
► Copier/coller ce rapport dans votre prochain post.

► Continez avec la suite des procédures..
Revenir en haut Aller en bas
Krisert
Membre
Membre



Masculin
Nombre de messages : 33
Age : 29
Date d'inscription : 23/11/2008

Comment supprimer Antivirus trigger ? - Page 2 Empty
MessageSujet: Re: Comment supprimer Antivirus trigger ?   Comment supprimer Antivirus trigger ? - Page 2 Icon_minitimeDim 30 Nov - 3:21:35

Le voilà !

Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1434
Windows 5.1.2600 Service Pack 2
29/11/2008 22:15:12
mbam-log-2008-11-29 (22-15-12).txt
Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Eléments examinés: 303196
Temps écoulé: 3 hour(s), 23 minute(s), 0 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 13
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 5
Fichier(s) infecté(s): 51
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\z444.z444mgr (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{51b15f5a-e98b-4658-b9cb-9307b74773a7} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{51b15f5a-e98b-4658-b9cb-9307b74773a7} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\z444.z444mgr.1 (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{64466b8e-20a7-4a4a-aff4-aad9ca68b52c} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{4e7bd74f-2b8d-469e-a0e8-ed6ab685fa7d} (Adware.2020Search) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64466b8e-20a7-4a4a-aff4-aad9ca68b52c} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{2eef94df-75f6-42e9-b7fb-af5a170a6e2e} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3b8fb116-d358-48a3-a5c7-db84f15cbb04} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0b385ee3-ee18-4c69-bf55-6b6b406ef591} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64466b8e-20a7-4a4a-aff4-aad9ca68b52c} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{3b8fb116-d358-48a3-a5c7-db84f15cbb04} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IExplorer add-on (Trojan.Zlob) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{3b8fb116-d358-48a3-a5c7-db84f15cbb04} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\VMware hptray (Trojan.Zlob) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\dynamic toolbar (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\Cache (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\PBFRV2 (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\PBFRV2\Cache (Adware.2020search) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\512686 (Trojan.BHO) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\WINDOWS\system32\512686\512686.dll (Trojan.BHO) -> Quarantined and deleted successfully.
C:\Program Files\eChanblard\EvID4226Patch.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP439\A0283831.exe (Rogue.VirusHeat) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\batch.bat (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\unins000.dat (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\unins000.exe (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\Cache\go.bmp (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\Cache\home.bmp (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\Cache\logo_pb.bmp (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\Cache\parent_off.bmp (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\Cache\parent_on.bmp (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\Cache\pbfrv2tb0200.cfg (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\Cache\popup_off.bmp (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\Cache\popup_on.bmp (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\Cache\search.bmp (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\Cache\services.bmp (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\Cache\skin.bmp (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\Cache\skin1.bmp (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\Cache\skin2.bmp (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\Cache\skin3.bmp (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\Cache\skin4.bmp (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\Cache\skin5.bmp (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\Cache\store.bmp (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\Cache\style.css (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\Cache\support.bmp (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\Cache\ticker.xml (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\PBFRV2\Cache\ErrorLog.txt (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\PBFRV2\Cache\go.bmp (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\PBFRV2\Cache\home.bmp (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\PBFRV2\Cache\logo_pb.bmp (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\PBFRV2\Cache\parent_off.bmp (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\PBFRV2\Cache\parent_on.bmp (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\PBFRV2\Cache\pbfrv2tb0200.cfg (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\PBFRV2\Cache\popup_off.bmp (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\PBFRV2\Cache\popup_on.bmp (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\PBFRV2\Cache\search.bmp (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\PBFRV2\Cache\services.bmp (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\PBFRV2\Cache\skin.bmp (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\PBFRV2\Cache\skin1.bmp (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\PBFRV2\Cache\skin2.bmp (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\PBFRV2\Cache\skin3.bmp (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\PBFRV2\Cache\skin4.bmp (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\PBFRV2\Cache\skin5.bmp (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\PBFRV2\Cache\store.bmp (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\PBFRV2\Cache\style.css (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\PBFRV2\Cache\support.bmp (Adware.2020search) -> Quarantined and deleted successfully.
C:\Program Files\dynamic toolbar\PBFRV2\Cache\ticker.xml (Adware.2020search) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\tiltmeo.dll (Trojan.Zlob) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Menu Démarrer\Antivirus Scan.url (Trojan.Zlob) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Bureau\Online Antispyware Test.url (Trojan.Zlob) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Menu Démarrer\Online Antispyware Test.url (Trojan.Zlob) -> Quarantined and deleted successfully.
Revenir en haut Aller en bas
bluestyle
Contributeur
Contributeur



Masculin
Nombre de messages : 158
Age : 53
Localisation : canada
Système d\'exploitation * : Windows
Date d'inscription : 23/11/2008

Comment supprimer Antivirus trigger ? - Page 2 Empty
MessageSujet: Re: Comment supprimer Antivirus trigger ?   Comment supprimer Antivirus trigger ? - Page 2 Icon_minitimeDim 30 Nov - 18:00:02

re,

Ré-afficher un autre rapport HijackThis.
______________________________________________________

Faites un Scan en ligne BitDefender : http://www.bitdefender.fr/scan_fr/scan8/ie.html
• Utiliser Internet Explorer et accepter le plugin (clic dans la barre jaune en haut)
• Sauvegarder et afficher le rapport sur votre prochain post.
______________________________________________________

Avez vous supprimer les Certificats .
Aller dans Démarrer / Panneau de configuration / Options internet
- onglet "Contenu" --> [Certificats] et supprimer les Certificats que vous
y trouverez correspondant à ceux qui sont à la fin de votre rapport Navilog1 vérifier
en particulier dans "Éditeurs approuvés", mais aussi aux autres endroits.
______________________________________________________

Au sujet des "## added by CiD" dans la section hosts de votre premier rapport SmitFraudFix.
Avez vous +-récemment procédez à la désinfection de pub CID.
Revenir en haut Aller en bas
Krisert
Membre
Membre



Masculin
Nombre de messages : 33
Age : 29
Date d'inscription : 23/11/2008

Comment supprimer Antivirus trigger ? - Page 2 Empty
MessageSujet: Re: Comment supprimer Antivirus trigger ?   Comment supprimer Antivirus trigger ? - Page 2 Icon_minitimeMar 2 Déc - 19:56:45

Bluestyle, voilà le rapport Hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:56:03, on 02/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\System32\PnkBstrA.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Apps\Powercinema\PCMService.exe
C:\apps\ABoard\ABoard.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\APPS\OD2\OD2DLEngine.exe
C:\apps\ABoard\AOSD.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\APPS\OD2\OD2State.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live Toolbar\msn_sl.exe
C:\Program Files\Trend Micro\HijackThis\HJT.exe.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [DOWNLOAD MANAGER] C:\APPS\OD2\OD2DLEngine.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\System32\PnkBstrA.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
--
End of file - 8347 bytes
Revenir en haut Aller en bas
Contenu sponsorisé





Comment supprimer Antivirus trigger ? - Page 2 Empty
MessageSujet: Re: Comment supprimer Antivirus trigger ?   Comment supprimer Antivirus trigger ? - Page 2 Icon_minitime

Revenir en haut Aller en bas
 
Comment supprimer Antivirus trigger ?
Revenir en haut 
Page 2 sur 2Aller à la page : Précédent  1, 2
 Sujets similaires
-
» comment supprimer systeme anti virus 2008 security center
» virus a supprimer
» infection qui ne veut pas se supprimer
» rapport de htj pour supprimer searcheo

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
 :: Forums :: Virus/Sécurité-
Sauter vers:  
Ne ratez plus aucun deal !
Abonnez-vous pour recevoir par notification une sélection des meilleurs deals chaque jour.
IgnorerAutoriser