> Tous les forums > Forum Sécurité
 System alert messageSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
Pop78
  Posté le 05/09/2006 @ 11:06 
Aller en bas de la page 
Petit astucien
Bonjour, Je suis nouveau dans ce forum et merci d'avoir accepté mon inscription. Malheureusement sur mon PC j'ai un message CLIGNOTANT en bas à droite sur la barre de tâche "System alert" lorsque je clique dessus et même en allumant mon PC une fenêtre s'ouvre, un scan de mon PC s'affiche en me dévoilant les virus et spywares présents, lorsque je clique sur "Clean" il me propose d'acheter leur "Virus Burst" or j'ai déjà Norton Antivirus 2006 et BitDefender v10 d'installé. [triste] Merci de bien vouloir me venir en aide, que dois-je faire ? Installer et lancer Ccleaner m'aidera ? Pourquoi Norton et BitDefender ne parviennent pas à m'enlever ce message "System Alert" ? Comment virer ce message "System alert" ?[boom]

Modifié par Pop78 le 11/09/2006 00:53
Publicité
Morgane
 Posté le 05/09/2006 à 11:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Maîtresse astucienne

Pop78, bonjour et bienvenue sur PCA! Tu as peut-être été infecté. Suis la procédure de Pré-nettoyage d'un PC infecté, indiquée dans ce lien: [url]https://forum.pcastuces.com/sujet.asp?SUJET_ID=224226[/url] À faire dans l'ordre, au complet et poste les rapports demandés: le rapport de Ewido et un rapport HijackThis. ( suis bien le tuto pour l'installation de Hijack ) Si tu rencontres un problème pendant le nettoyage, consulte ce lien ( Merci C4TEUR ): [url]https://forum.pcastuces.com/sujet.asp?SUJET_ID=291882[/url] ou sinon, reviens demander ici, il y aura quelqu'un pour te répondre. Bon nettoyage!
Pop78
 Posté le 06/09/2006 à 00:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Merci pour la procédure alors voici le rapport HiJackthis Logfile of HijackThis v1.99.1 Scan saved at 00:29:03, on 06/09/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe c:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe C:\WINDOWS\Explorer.EXE c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe c:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\PCODEC\isamonitor.exe C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\HP\QuickPlay\QPService.exe C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe C:\Program Files\Softwin\BitDefender10\bdagent.exe C:\Program Files\VirusBurst\VirusBurst.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe c:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe c:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe C:\PROGRA~1\HPQ\Shared\HPQTOA~1.EXE C:\Program Files\MyIE2\MyIE.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Outlook Express\msimn.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe C:\Program Files\Softwin\BitDefender10\vsserv.exe c:\program files\softwin\bitdefender10\bdmcon.exe C:\Program Files\ewido anti-spyware 4.0\guard.exe C:\Program Files\ewido anti-spyware 4.0\ewido.exe C:\Program Files\Hijackthis Version Française\hijackthis vf.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://orange.fr/ R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {202a961f-23ae-42b1-9505-ffe3c818d717} - C:\Program Files\PCODEC\isaddon.dll (file missing) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - c:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - c:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe" O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe O4 - HKLM\..\Run: [Reminder] C:\Windows\CREATOR\Remind_XP.exe O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe" O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqthb08.exe O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ? O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?f0faf8367f564b3da6f4b601ab9693ee O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?f0faf8367f564b3da6f4b601ab9693ee O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: died - {7fa55359-7223-410f-bc82-efb3e3ded07f} - C:\WINDOWS\system32\gtpbx.dll O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\ccPwdSvc.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Norton Internet Security\comHost.exe O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing) O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe O23 - Service: Service Norton Protection Center (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - c:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing) O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
Keros
 Posté le 06/09/2006 à 00:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour Pop78 [hello] FRANCE Q Pop78 tu as deux anti-virus d'installer, Bitdefender et Norton. il faut que tu en supprime un. Voir [url="http://speedweb1.free.fr/frames2.php?page=divers3"]ici[/url] la méthode pour désinstaller Norton Pour ton problème : Télécharge [url="https://europe.f-secure.com/exclude/blacklight/index.shtml"]Blachlight[/url] (c'est le premier fichier) et tu le sauvegarde sur ton bureau. Pour la suite tu as un tuto dans Comment faire pour... dans ma signature. Lance-le en double cliquant sur blbeta.exe. Accepte la licence (I accept the agreement) puis clique sur Next. Lance un scan. Attend qu'il se termine et clique sur Next puis Exit. (ne renome pas les fichiers) Sur ton bureau, un fichier texte est apparu. Il se nome : fsbl.xxxxxxx.log avec des chiffres à la place des x. Tu copis et tu colles le rapport dans ton sujet.
Pop78
 Posté le 06/09/2006 à 07:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Bonjour, Ok merci pour les instructions, je vais faire exactement ce que tu me conseilles (message ci-dessus). Je n'avais pas posté le rapport ewido, le voici... --------------------------------------------------------- ewido anti-spyware - Scan Report --------------------------------------------------------- + Created at: 07:18:50 06/09/2006 + Scan result: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Explorer Security Plugin 2006 -> Adware.IntCodec : Cleaned with backup (quarantined). HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Security Add-On -> Adware.IntCodec : Cleaned with backup (quarantined). HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Public Messenger ver 2.03 -> Adware.IntCodec : Cleaned with backup (quarantined). HKU\S-1-5-21-2661310434-610371933-479301587-1006\Software\Internet Security -> Adware.IntCodec : Cleaned with backup (quarantined). C:\Program Files\VirusBurst -> Adware.VirusBurst : Cleaned with backup (quarantined). C:\Program Files\VirusBurst\VirusBurst.exe -> Adware.VirusBurst : Cleaned with backup (quarantined). ::Report end
Keros
 Posté le 06/09/2006 à 08:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Il manque le rapport Blacklight
Pop78
 Posté le 08/09/2006 à 02:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Voici le rapport Blacklight, je veux en finir de ces virus et spywares, mon pc est neuf et je perds du temps à lutter contre ce "critical system error" qui clignote sur la barre de tâche en bas à droite... C'est un spyware Virus burst et je ne veux pas acheter leur produit ! --- 09/08/06 02:04:46 [Info]: BlackLight Engine 1.0.46 initialized 09/08/06 02:04:46 [Info]: OS: 5.1 build 2600 (Service Pack 2) 09/08/06 02:04:46 [Note]: 7019 4 09/08/06 02:04:46 [Note]: 7005 0 09/08/06 02:04:51 [Note]: 7006 0 09/08/06 02:04:51 [Note]: 7011 2008 09/08/06 02:04:51 [Note]: 7026 0 09/08/06 02:04:51 [Note]: 7026 0 09/08/06 02:04:56 [Note]: FSRAW library version 1.7.1019 09/08/06 02:10:04 [Note]: 7007 0
Pop78
 Posté le 08/09/2006 à 07:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
--------------------------------------------------------- ewido anti-spyware - Scan Report --------------------------------------------------------- + Created at: 07:04:15 08/09/2006 + Scan result: C:\Program Files\VirusBurst -> Adware.VirusBurst : Cleaned with backup (quarantined). C:\Documents and Settings\Denis LEVI\Cookies\denis levi@247realmedia[1].txt -> TrackingCookie.247realmedia : Cleaned. C:\Documents and Settings\Denis LEVI\Cookies\denis levi@adtech[2].txt -> TrackingCookie.Adtech : Cleaned. C:\Documents and Settings\Denis LEVI\Cookies\denis levi@advertising[1].txt -> TrackingCookie.Advertising : Cleaned. C:\Documents and Settings\Denis LEVI\Cookies\denis levi@atdmt[1].txt -> TrackingCookie.Atdmt : Cleaned. C:\Documents and Settings\Denis LEVI\Cookies\denis levi@bluestreak[2].txt -> TrackingCookie.Bluestreak : Cleaned. C:\Documents and Settings\Denis LEVI\Cookies\denis levi@doubleclick[2].txt -> TrackingCookie.Doubleclick : Cleaned. C:\Documents and Settings\Denis LEVI\Cookies\denis levi@estat[1].txt -> TrackingCookie.Estat : Cleaned. C:\Documents and Settings\Denis LEVI\Cookies\denis levi@as-eu.falkag[1].txt -> TrackingCookie.Falkag : Cleaned. C:\Documents and Settings\Denis LEVI\Cookies\denis levi@as1.falkag[1].txt -> TrackingCookie.Falkag : Cleaned. C:\Documents and Settings\Denis LEVI\Cookies\denis levi@mediaplex[1].txt -> TrackingCookie.Mediaplex : Cleaned. C:\Documents and Settings\Denis LEVI\Cookies\denis levi@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Cleaned. C:\Documents and Settings\Denis LEVI\Cookies\denis levi@serving-sys[1].txt -> TrackingCookie.Serving-sys : Cleaned. C:\Documents and Settings\Denis LEVI\Cookies\denis levi@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Cleaned. C:\Documents and Settings\Denis LEVI\Cookies\denis levi@statcounter[1].txt -> TrackingCookie.Statcounter : Cleaned. C:\Documents and Settings\Denis LEVI\Cookies\denis levi@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Cleaned. C:\Documents and Settings\Denis LEVI\Cookies\denis levi@weborama[1].txt -> TrackingCookie.Weborama : Cleaned. C:\Documents and Settings\Denis LEVI\Cookies\denis levi@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Cleaned. ::Report end
Keros
 Posté le 08/09/2006 à 10:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour POP 78 - Télécharge [url="http://siri.urz.free.fr/Fix/SmitfraudFix.zip"]SmitFrauFix[/url] Dezzipe-le sur ton bureau. - Exécute SmitFraudFix en lancant le fichier SmitfraudFix.cmd Choisis l'option 1 et appuis sur Entrée Choisis ensuite Q pour Quitter et appuis sur Entrée Un rapport C:\rapport.txt est créé dans le lecteur C. Poste le STP
Publicité
Pop78
 Posté le 10/09/2006 à 23:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Bonsoir Keros, merci pour ton aide. SmitFraudFix v2.86 Rapport fait à 23:16:58,81, 10/09/2006 Executé à partir de C:\Program Files OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT Fix executé en mode normal »»»»»»»»»»»»»»»»»»»»»»»» C:\ »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32 C:\WINDOWS\system32\gtpbx.dll PRESENT ! »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Denis LEVI\Application Data »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer C:\DOCUME~1\ALLUSE~1\MENUDM~1\Online Security Guide.url PRESENT ! C:\DOCUME~1\ALLUSE~1\MENUDM~1\Security Troubleshooting.url PRESENT ! »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\DENISL~1\Favoris »»»»»»»»»»»»»»»»»»»»»»»» Bureau C:\DOCUME~1\ALLUSE~1\Bureau\Online Security Guide.url PRESENT ! C:\DOCUME~1\ALLUSE~1\Bureau\Security Troubleshooting.url PRESENT ! »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files C:\Program Files\PCODEC\ PRESENT ! »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0] "Source"="About:Home" "SubscribedURL"="About:Home" "FriendlyName"="Ma page d'accueil" »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler] "{7fa55359-7223-410f-bc82-efb3e3ded07f}"="died" [HKEY_CLASSES_ROOT\CLSID\{7fa55359-7223-410f-bc82-efb3e3ded07f}\InProcServer32] @="C:\WINDOWS\system32\gtpbx.dll" [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{7fa55359-7223-410f-bc82-efb3e3ded07f}\InProcServer32] @="C:\WINDOWS\system32\gtpbx.dll" »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"="sockspy.dll" »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll »»»»»»»»»»»»»»»»»»»»»»»» Fin
Keros
 Posté le 10/09/2006 à 23:40 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

-------------------- 1 - Informations - Tu devra redémarrer ton ordinateur en mode sans échec. Si tu ne sais pas faire, va voir le tutorial Comment faire pour... qui est dans ma signature. - En mode sans échec tu n'aura pas accès à internet et donc tu ne pourra plus lire ceci. Tu peux soit imprimer la procédure ou bien la copiée dans le Bloc-note (Démarrer-->Programmes-->Accessoires) et la sauvegardée sur ton bureau. -------------------- 2 - Manipulations à faire dans l'ordre - Passe en Mode Sans Echec. Tu peux tapoter F8 au démarrage de ton PC. - Double clique sur smitfraudfix.cmd - Sélectionne 2 et presse Entrée. - Tu réponds o (oui) à toutes les questions - A la fin, un redemarrage sera necessaire. Dans tous les cas tu redémarres. -------------------- 3 - Redemarrage en mode normal Un rapport C:\rapport.txt est créé dans le lecteur C. Poste le STP

Modifié par Keros le 10/09/2006 23:51
Pop78
 Posté le 10/09/2006 à 23:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Merci pour ton aide, au redémarrage, je ne vois plus clignoter en bas à droite "critical system alert, le virusburst, en bonne voie... SmitFraudFix v2.86 Rapport fait à 23:49:13,31, 10/09/2006 Executé à partir de C:\Program Files OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT Fix executé en mode sans echec »»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler] "{7fa55359-7223-410f-bc82-efb3e3ded07f}"="died" [HKEY_CLASSES_ROOT\CLSID\{7fa55359-7223-410f-bc82-efb3e3ded07f}\InProcServer32] @="C:\WINDOWS\system32\gtpbx.dll" [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{7fa55359-7223-410f-bc82-efb3e3ded07f}\InProcServer32] @="C:\WINDOWS\system32\gtpbx.dll" »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri C:\WINDOWS\system32\gtpbx.dll -> Hoax.Win32.Renos.gen.d C:\WINDOWS\system32\gtpbx.dll -> Deleted »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés C:\DOCUME~1\ALLUSE~1\Bureau\Online Security Guide.url supprimé C:\DOCUME~1\ALLUSE~1\Bureau\Security Troubleshooting.url supprimé C:\DOCUME~1\ALLUSE~1\MENUDM~1\Online Security Guide.url supprimé C:\DOCUME~1\ALLUSE~1\MENUDM~1\Security Troubleshooting.url supprimé C:\Program Files\PCODEC\ supprimé »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre Nettoyage terminé. »»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Fin
Pop78
 Posté le 11/09/2006 à 00:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Bonsoir Filae et merci de ton intervention, mon pc neuf est puissant un core duo mais les virus me font perdre du temps ! Il reste encore beaucoup de choses à faire pour en venir à bout ? Logfile of HijackThis v1.99.1 Scan saved at 00:00:35, on 11/09/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe c:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe C:\WINDOWS\Explorer.EXE c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe c:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe C:\Program Files\ewido anti-spyware 4.0\guard.exe C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\HP\QuickPlay\QPService.exe C:\Program Files\Softwin\BitDefender10\vsserv.exe C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe C:\Program Files\Softwin\BitDefender10\bdmcon.exe C:\Program Files\Softwin\BitDefender10\bdagent.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe c:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe C:\PROGRA~1\HPQ\Shared\HPQTOA~1.EXE C:\Program Files\Messenger\msmsgs.exe c:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe C:\Program Files\Outlook Express\msimn.exe C:\Program Files\MyIE2\MyIE.exe C:\Program Files\Hijackthis Version Française\hijackthis vf.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://orange.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - c:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - c:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe" O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe O4 - HKLM\..\Run: [Reminder] C:\Windows\CREATOR\Remind_XP.exe O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqthb08.exe O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ? O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?f0faf8367f564b3da6f4b601ab9693ee O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?f0faf8367f564b3da6f4b601ab9693ee O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\ccPwdSvc.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Norton Internet Security\comHost.exe O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing) O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe O23 - Service: Service Norton Protection Center (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - c:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing) O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
Keros
 Posté le 11/09/2006 à 00:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Je suis un nouveau qui débute dans l'analyse : Je préfère que tu attendes une confirmation de l'analyse que j'ais faite. En attendant, tu peux : 1- Modifier le titre du sujet pour qu'un expert remarque le sujet. Pour cela, tu remonte sur ton tout premier message et tu clique sur [img]http://img176.imageshack.us/img176/9345/modifiernj0.gif[/img] et tu modifie le titre du sujet: Tu ajoutes a coté du titre existant ceci : [Confirmation SVP] Tu publis. 2- Faire un scan en ligne avec InternetExplorer à cette adresse : http://www.bitdefender.fr/scan8/ie.html Tu accepte l'active "x" proposé. Pour la suite tu attends ! Tout d'abords tu fermes toutes les fenêtres Internet, tu fermes toutes les fenêtres Windows, tu fermes MSN. Tu lance HijackThis pour un scan only et tu cochera les lignes qui sont en gras: Logfile of HijackThis v1.99.1 Scan saved at 00:00:35, on 11/09/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe c:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe C:\WINDOWS\Explorer.EXE c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe c:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe C:\Program Files\ewido anti-spyware 4.0\guard.exe C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\HP\QuickPlay\QPService.exe C:\Program Files\Softwin\BitDefender10\vsserv.exe C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe C:\Program Files\Softwin\BitDefender10\bdmcon.exe C:\Program Files\Softwin\BitDefender10\bdagent.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe c:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe C:\PROGRA~1\HPQ\Shared\HPQTOA~1.EXE C:\Program Files\Messenger\msmsgs.exe c:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe C:\Program Files\Outlook Express\msimn.exe C:\Program Files\MyIE2\MyIE.exe C:\Program Files\Hijackthis Version Française\hijackthis vf.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://orange.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - c:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - c:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe" O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe O4 - HKLM\..\Run: [Reminder] C:\Windows\CREATOR\Remind_XP.exe O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqthb08.exe O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ? O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?f0faf8367f564b3da6f4b601ab9693ee O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?f0faf8367f564b3da6f4b601ab9693ee O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: MSNim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\ccPwdSvc.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Norton Internet Security\comHost.exe O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing) O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe O23 - Service: Service Norton Protection Center (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - c:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing) O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing) Tu cliques sur Fixer objet et tu réponds OUI. Tu lance CCleaner : tu fais un scan de nettoyage seulement Tu lance Easy Cleaner : tu fais des scans avec les fonctions: Temporaire/Cookie/Inutile/Registre ATTENTION Tu ne pas toucher à la fonction doublon Tu supprimes dans chaques scans tout ce qu'il trouve Enfin, tu refais un Log HijackThis et tu poste le rapport de Bitdefender. RAPPEL : Tu attends confirmation avant de faire la partie entre les deux lignes rouges !
philae
 Posté le 11/09/2006 à 00:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

bonsoir, par contre je vois 2 antivirus en résident norton et bitdefender. Il n'en faut qu'1 pour le reste, c'est bon, tu peux rajouter ces lignes là O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
Keros
 Posté le 11/09/2006 à 00:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Philae merci d'être passer [chinois] J'avais pas fais attention au double anti-virus [rougir] Pop78 tu peux enlever la demande de confirmation dans la titre du sujet STP.
Pop78
 Posté le 11/09/2006 à 00:55 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Merci pour votre soutien encore une fois ! La demande de confirmation est enlevée ok. Norton anti virus est installé d'office sur mon pc neuf certes j'ai lu la procédure pour l'enlever mais je ne suis pas très chaud car comment je ferai pour le récupérer ? J'enlève bitdefender mieux ?
Publicité
Keros
 Posté le 11/09/2006 à 00:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Voici un comparatif qui t'aidera a faire ton choix : http://www.clubic.com/article-37030-1-comparatif-antivirus-2006.html Si tu souhaite désinstaller Norton, voici un lien qui explique comment faire : http://speedweb1.free.fr/frames2.php?page=divers3
Pop78
 Posté le 11/09/2006 à 02:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
BitDefender Online Scanner Rapport d'analyse généré à: Mon, Sep 11, 2006 - 01:46:39 Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\; Statistiques Temps 01:03:10 Fichiers 402658 Directoires 9252 Secteurs de boot 6 Archives 56648 Paquets programmes 29552 Résultats Virus identifiés 2 Fichiers infectés 2 Fichiers suspects 6 Avertissements 0 Désinfectés 0 Fichiers effacés 8 Info sur les moteurs Définition virus 453632 Version des moteurs AVCORE v1.0 (build 2310) (i386) (Apr 17 2006 16:24:38) Analyse des plugins 13 Archive des plugins 38 Unpack des plugins 6 E-mail plugins 6 Système plugins 1 Paramètres d'analyse Première action Désinfecté Seconde Action Supprimé Heuristique Oui Acceptez les avertissements Oui Extensions analysées *; Excludez les extensions Analyse d'emails Oui Analyse des Archives Oui Analyser paquets programmes Oui Analyse des fichiers Oui Analyse de boot Oui Fichier analysé Statut C:\Documents and Settings\Denis LEVI\Local Settings\Application Data\IM\Identities\{92EDE285-A8D3-45CE-841D-D970DE799765}\Message Store\Chaloum LEVY.imm=>[Subject: Salut Denis][Date: Mon, 14 Feb 2005 00:16:21 +0100]=>(MIME part)=>[Subject: quelques distractions !][Date: Thu, 17 Mar 2005 17:52:20 +0100]=>(MIME part)=>[Subject: Lu : Rions un peu...][Date: Mon, 14 Feb 2005 00:07:42 +0100]=>(MIME part)=>[Subject: Lu : BON ANNIVERSAIRE TONTON CHALOUM !][Date: Fri, 4 Feb 2005 17:54:39 +0100]=>(MIME part)=>[Subject: To Mila LEONOVA from Claude][Date: Tue, 27 Jan 2004 18:50:32 +0100 (CET)]=>(MIME part)=>(message body) Suspecté de: Exploit.Iframe.Vulnerability C:\Documents and Settings\Denis LEVI\Local Settings\Application Data\IM\Identities\{92EDE285-A8D3-45CE-841D-D970DE799765}\Message Store\Chaloum LEVY.imm=>[Subject: Salut Denis][Date: Mon, 14 Feb 2005 00:16:21 +0100]=>(MIME part)=>[Subject: quelques distractions !][Date: Thu, 17 Mar 2005 17:52:20 +0100]=>(MIME part)=>[Subject: Lu : Rions un peu...][Date: Mon, 14 Feb 2005 00:07:42 +0100]=>(MIME part)=>[Subject: Lu : BON ANNIVERSAIRE TONTON CHALOUM !][Date: Fri, 4 Feb 2005 17:54:39 +0100]=>(MIME part)=>[Subject: To Mila LEONOVA from Claude][Date: Tue, 27 Jan 2004 18:50:32 +0100 (CET)]=>(MIME part)=>(message body) Echec de la désinfection C:\Documents and Settings\Denis LEVI\Local Settings\Application Data\IM\Identities\{92EDE285-A8D3-45CE-841D-D970DE799765}\Message Store\Chaloum LEVY.imm=>[Subject: Salut Denis][Date: Mon, 14 Feb 2005 00:16:21 +0100]=>(MIME part)=>[Subject: quelques distractions !][Date: Thu, 17 Mar 2005 17:52:20 +0100]=>(MIME part)=>[Subject: Lu : Rions un peu...][Date: Mon, 14 Feb 2005 00:07:42 +0100]=>(MIME part)=>[Subject: Lu : BON ANNIVERSAIRE TONTON CHALOUM !][Date: Fri, 4 Feb 2005 17:54:39 +0100]=>(MIME part)=>[Subject: To Mila LEONOVA from Claude][Date: Tue, 27 Jan 2004 18:50:32 +0100 (CET)]=>(MIME part)=>(message body) Supprimé C:\Documents and Settings\Denis LEVI\Local Settings\Application Data\IM\Identities\{92EDE285-A8D3-45CE-841D-D970DE799765}\Message Store\Chaloum LEVY.imm=>[Subject: Salut Denis][Date: Mon, 14 Feb 2005 00:16:21 +0100]=>(MIME part)=>[Subject: quelques distractions !][Date: Thu, 17 Mar 2005 17:52:20 +0100]=>(MIME part)=>[Subject: Lu : Rions un peu...][Date: Mon, 14 Feb 2005 00:07:42 +0100]=>(MIME part)=>[Subject: Lu : BON ANNIVERSAIRE TONTON CHALOUM !][Date: Fri, 4 Feb 2005 17:54:39 +0100]=>(MIME part)=>[Subject: To Mila LEONOVA from Claude][Date: Tue, 27 Jan 2004 18:50:32 +0100 (CET)]=>(MIME part) Mis à jour C:\Documents and Settings\Denis LEVI\Local Settings\Application Data\IM\Identities\{92EDE285-A8D3-45CE-841D-D970DE799765}\Message Store\Chaloum LEVY.imm=>[Subject: Salut Denis][Date: Mon, 14 Feb 2005 00:16:21 +0100]=>(MIME part)=>[Subject: quelques distractions !][Date: Thu, 17 Mar 2005 17:52:20 +0100]=>(MIME part)=>[Subject: Lu : Rions un peu...][Date: Mon, 14 Feb 2005 00:07:42 +0100]=>(MIME part)=>[Subject: Lu : BON ANNIVERSAIRE TONTON CHALOUM !][Date: Fri, 4 Feb 2005 17:54:39 +0100]=>(MIME part) Mis à jour C:\Documents and Settings\Denis LEVI\Local Settings\Application Data\IM\Identities\{92EDE285-A8D3-45CE-841D-D970DE799765}\Message Store\Chaloum LEVY.imm=>[Subject: Salut Denis][Date: Mon, 14 Feb 2005 00:16:21 +0100]=>(MIME part)=>[Subject: quelques distractions !][Date: Thu, 17 Mar 2005 17:52:20 +0100]=>(MIME part)=>[Subject: Lu : Rions un peu...][Date: Mon, 14 Feb 2005 00:07:42 +0100]=>(MIME part)=>[Subject: Lu : BON ANNIVERSAIRE TONTON CHALOUM !][Date: Fri, 4 Feb 2005 17:54:39 +0100]=>(MIME part)=>[Subject: To Mila LEONOVA from Claude][Date: Tue, 27 Jan 2004 18:50:32 +0100 (CET)]=>(MIME part)=>(message body) Suspecté de: Exploit.Iframe.Vulnerability C:\Documents and Settings\Denis LEVI\Local Settings\Application Data\IM\Identities\{92EDE285-A8D3-45CE-841D-D970DE799765}\Message Store\Chaloum LEVY.imm=>[Subject: Salut Denis][Date: Mon, 14 Feb 2005 00:16:21 +0100]=>(MIME part)=>[Subject: quelques distractions !][Date: Thu, 17 Mar 2005 17:52:20 +0100]=>(MIME part)=>[Subject: Lu : Rions un peu...][Date: Mon, 14 Feb 2005 00:07:42 +0100]=>(MIME part)=>[Subject: Lu : BON ANNIVERSAIRE TONTON CHALOUM !][Date: Fri, 4 Feb 2005 17:54:39 +0100]=>(MIME part)=>[Subject: To Mila LEONOVA from Claude][Date: Tue, 27 Jan 2004 18:50:32 +0100 (CET)]=>(MIME part)=>(message body) Echec de la désinfection C:\Documents and Settings\Denis LEVI\Local Settings\Application Data\IM\Identities\{92EDE285-A8D3-45CE-841D-D970DE799765}\Message Store\Chaloum LEVY.imm=>[Subject: Salut Denis][Date: Mon, 14 Feb 2005 00:16:21 +0100]=>(MIME part)=>[Subject: quelques distractions !][Date: Thu, 17 Mar 2005 17:52:20 +0100]=>(MIME part)=>[Subject: Lu : Rions un peu...][Date: Mon, 14 Feb 2005 00:07:42 +0100]=>(MIME part)=>[Subject: Lu : BON ANNIVERSAIRE TONTON CHALOUM !][Date: Fri, 4 Feb 2005 17:54:39 +0100]=>(MIME part)=>[Subject: To Mila LEONOVA from Claude][Date: Tue, 27 Jan 2004 18:50:32 +0100 (CET)]=>(MIME part)=>(message body) Supprimé C:\Documents and Settings\Denis LEVI\Local Settings\Application Data\IM\Identities\{92EDE285-A8D3-45CE-841D-D970DE799765}\Message Store\Chaloum LEVY.imm=>[Subject: Salut Denis][Date: Mon, 14 Feb 2005 00:16:21 +0100]=>(MIME part)=>[Subject: quelques distractions !][Date: Thu, 17 Mar 2005 17:52:20 +0100]=>(MIME part)=>[Subject: Lu : Rions un peu...][Date: Mon, 14 Feb 2005 00:07:42 +0100]=>(MIME part)=>[Subject: Lu : BON ANNIVERSAIRE TONTON CHALOUM !][Date: Fri, 4 Feb 2005 17:54:39 +0100]=>(MIME part)=>[Subject: To Mila LEONOVA from Claude][Date: Tue, 27 Jan 2004 18:50:32 +0100 (CET)]=>(MIME part) Mis à jour C:\Documents and Settings\Denis LEVI\Local Settings\Application Data\IM\Identities\{92EDE285-A8D3-45CE-841D-D970DE799765}\Message Store\Chaloum LEVY.imm=>[Subject: Salut Denis][Date: Mon, 14 Feb 2005 00:16:21 +0100]=>(MIME part)=>[Subject: quelques distractions !][Date: Thu, 17 Mar 2005 17:52:20 +0100]=>(MIME part)=>[Subject: Lu : Rions un peu...][Date: Mon, 14 Feb 2005 00:07:42 +0100]=>(MIME part)=>[Subject: Lu : BON ANNIVERSAIRE TONTON CHALOUM !][Date: Fri, 4 Feb 2005 17:54:39 +0100]=>(MIME part) Mis à jour C:\Documents and Settings\Denis LEVI\Local Settings\Application Data\IM\Identities\{92EDE285-A8D3-45CE-841D-D970DE799765}\Message Store\Chaloum LEVY.imm=>[Subject: Salut Denis][Date: Mon, 14 Feb 2005 00:16:21 +0100]=>(MIME part)=>[Subject: quelques distractions !][Date: Thu, 17 Mar 2005 17:52:20 +0100]=>(MIME part)=>[Subject: Lu : Rions un peu...][Date: Mon, 14 Feb 2005 00:07:42 +0100]=>(MIME part) Mis à jour C:\Documents and Settings\Denis LEVI\Local Settings\Application Data\IM\Identities\{92EDE285-A8D3-45CE-841D-D970DE799765}\Message Store\Chaloum LEVY.imm=>[Subject: Salut Denis][Date: Mon, 14 Feb 2005 00:16:21 +0100]=>(MIME part)=>[Subject: quelques distractions !][Date: Thu, 17 Mar 2005 17:52:20 +0100]=>(MIME part) Mis à jour C:\Documents and Settings\Denis LEVI\Local Settings\Application Data\IM\Identities\{92EDE285-A8D3-45CE-841D-D970DE799765}\Message Store\Chaloum LEVY.imm=>[Subject: Salut Denis][Date: Mon, 14 Feb 2005 00:16:21 +0100]=>(MIME part) Mis à jour C:\Documents and Settings\Denis LEVI\Local Settings\Application Data\IM\Identities\{92EDE285-A8D3-45CE-841D-D970DE799765}\Message Store\Chaloum LEVY.imm Mis à jour C:\Documents and Settings\Denis LEVI\Mes documents\Chaloum Lévy.dbx=>(message 0)=>[Subject: To Mila LEONOVA from Claude][Date: Tue, 27 Jan 2004 18:50:32 +0100 (CET)]=>(MIME part)=>(message body) Suspecté de: Exploit.Iframe.Vulnerability C:\Documents and Settings\Denis LEVI\Mes documents\Chaloum Lévy.dbx=>(message 0)=>[Subject: To Mila LEONOVA from Claude][Date: Tue, 27 Jan 2004 18:50:32 +0100 (CET)]=>(MIME part)=>(message body) Echec de la désinfection C:\Documents and Settings\Denis LEVI\Mes documents\Chaloum Lévy.dbx=>(message 0)=>[Subject: To Mila LEONOVA from Claude][Date: Tue, 27 Jan 2004 18:50:32 +0100 (CET)]=>(MIME part)=>(message body) Supprimé C:\Documents and Settings\Denis LEVI\Mes documents\Chaloum Lévy.dbx=>(message 0)=>[Subject: To Mila LEONOVA from Claude][Date: Tue, 27 Jan 2004 18:50:32 +0100 (CET)]=>(MIME part) Mis à jour C:\Documents and Settings\Denis LEVI\Mes documents\Chaloum Lévy.dbx=>(message 0) Mis à jour C:\Documents and Settings\Denis LEVI\Mes documents\Chaloum Lévy.dbx Echec de la mise à jour C:\Documents and Settings\Denis LEVI\Mes documents\Chaloum Lévy.dbx=>(message 5)=>[Subject: To Mila LEONOVA from Claude][Date: Tue, 27 Jan 2004 18:50:32 +0100 (CET)]=>(MIME part)=>(message body) Suspecté de: Exploit.Iframe.Vulnerability C:\Documents and Settings\Denis LEVI\Mes documents\Chaloum Lévy.dbx=>(message 5)=>[Subject: To Mila LEONOVA from Claude][Date: Tue, 27 Jan 2004 18:50:32 +0100 (CET)]=>(MIME part)=>(message body) Echec de la désinfection C:\Documents and Settings\Denis LEVI\Mes documents\Chaloum Lévy.dbx=>(message 5)=>[Subject: To Mila LEONOVA from Claude][Date: Tue, 27 Jan 2004 18:50:32 +0100 (CET)]=>(MIME part)=>(message body) Supprimé C:\Documents and Settings\Denis LEVI\Mes documents\Chaloum Lévy.dbx=>(message 5)=>[Subject: To Mila LEONOVA from Claude][Date: Tue, 27 Jan 2004 18:50:32 +0100 (CET)]=>(MIME part) Mis à jour C:\Documents and Settings\Denis LEVI\Mes documents\Chaloum Lévy.dbx=>(message 5) Mis à jour C:\Documents and Settings\Denis LEVI\Mes documents\Chaloum Lévy.dbx Echec de la mise à jour C:\Documents and Settings\Denis LEVI\Mes documents\Messages Incredimail\Chaloum LEVY\20060903173216296620.eml=>[Subject: To Mila LEONOVA from Claude][Date: Tue, 27 Jan 2004 18:50:32 +0100 (CET)]=>(MIME part)=>(message body) Suspecté de: Exploit.Iframe.Vulnerability C:\Documents and Settings\Denis LEVI\Mes documents\Messages Incredimail\Chaloum LEVY\20060903173216296620.eml=>[Subject: To Mila LEONOVA from Claude][Date: Tue, 27 Jan 2004 18:50:32 +0100 (CET)]=>(MIME part)=>(message body) Echec de la désinfection C:\Documents and Settings\Denis LEVI\Mes documents\Messages Incredimail\Chaloum LEVY\20060903173216296620.eml=>[Subject: To Mila LEONOVA from Claude][Date: Tue, 27 Jan 2004 18:50:32 +0100 (CET)]=>(MIME part)=>(message body) Supprimé C:\Documents and Settings\Denis LEVI\Mes documents\Messages Incredimail\Chaloum LEVY\20060903173216296620.eml=>[Subject: To Mila LEONOVA from Claude][Date: Tue, 27 Jan 2004 18:50:32 +0100 (CET)]=>(MIME part) Mis à jour C:\Documents and Settings\Denis LEVI\Mes documents\Messages Incredimail\Chaloum LEVY\20060903173216296620.eml Mis à jour C:\Documents and Settings\Denis LEVI\Mes documents\Messages Incredimail\Chaloum LEVY\20060903173241562870.eml=>[Subject: To Mila LEONOVA from Claude][Date: Tue, 27 Jan 2004 18:50:32 +0100 (CET)]=>(MIME part)=>(message body) Suspecté de: Exploit.Iframe.Vulnerability C:\Documents and Settings\Denis LEVI\Mes documents\Messages Incredimail\Chaloum LEVY\20060903173241562870.eml=>[Subject: To Mila LEONOVA from Claude][Date: Tue, 27 Jan 2004 18:50:32 +0100 (CET)]=>(MIME part)=>(message body) Echec de la désinfection C:\Documents and Settings\Denis LEVI\Mes documents\Messages Incredimail\Chaloum LEVY\20060903173241562870.eml=>[Subject: To Mila LEONOVA from Claude][Date: Tue, 27 Jan 2004 18:50:32 +0100 (CET)]=>(MIME part)=>(message body) Supprimé C:\Documents and Settings\Denis LEVI\Mes documents\Messages Incredimail\Chaloum LEVY\20060903173241562870.eml=>[Subject: To Mila LEONOVA from Claude][Date: Tue, 27 Jan 2004 18:50:32 +0100 (CET)]=>(MIME part) Mis à jour C:\Documents and Settings\Denis LEVI\Mes documents\Messages Incredimail\Chaloum LEVY\20060903173241562870.eml Mis à jour C:\Program Files\intcodec-v6.963.exe=>(NSIS o)=>zlib_nsis0006 Infecté par: Trojan.Downloader.Zlob.AII C:\Program Files\intcodec-v6.963.exe=>(NSIS o)=>zlib_nsis0006 Echec de la désinfection C:\Program Files\intcodec-v6.963.exe=>(NSIS o)=>zlib_nsis0006 Supprimé C:\Program Files\intcodec-v6.963.exe=>(NSIS o) Echec de la mise à jour C:\System Volume Information\\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP14\A0004348.exe Infecté par: Trojan.Agent.VB C:\System Volume Information\\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP14\A0004348.exe Echec de la désinfection C:\System Volume Information\\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP14\A0004348.exe Supprimé
Pop78
 Posté le 11/09/2006 à 02:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
J'ai finalement désinstallé Bit Defender et gardé Norton Antivirus, à l'avenir je mettrai un antivirus mieux côté... Bon visiblement pour le moment je n'ai plus d'alertes virus... De mieux en mieux grâce à votre aide... Logfile of HijackThis v1.99.1 Scan saved at 02:17:52, on 11/09/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe c:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe C:\WINDOWS\Explorer.EXE c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe c:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\HP\QuickPlay\QPService.exe C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE C:\Program Files\Messenger\msmsgs.exe C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe C:\Program Files\ewido anti-spyware 4.0\guard.exe C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe c:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe c:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Hijackthis Version Française\hijackthis vf.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://orange.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - c:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - c:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe" O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqthb08.exe O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ? O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?f0faf8367f564b3da6f4b601ab9693ee O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?f0faf8367f564b3da6f4b601ab9693ee O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\ccPwdSvc.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Norton Internet Security\comHost.exe O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe O23 - Service: Service Norton Protection Center (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - c:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
Pop78
 Posté le 11/09/2006 à 15:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Je n'ai plus le petit sigle "critical system error" d'interdiction en bas à droite de la barre de tâche qui clignote, grâce à vos consignes je pense que c'est résolu mais j'ai fait tourner l'antivirus Norton 2006 il me détecte plus qu'un virus : le virusburst. Je n'ai plus de petits messages en rouge de virus qui s'affichent en permanence... Qu'en est-il ? Merci [smile]
Keros
 Posté le 11/09/2006 à 15:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Ton rapport est propre. Va regarder le dossier Sécuriser son PC dans ma signature. Tu y trouvera des explications et des conseils pour éviter que ce genre soucis revienne.
Publicité
Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
51,70 €Disque dur Seagate BarraCuda 2 To à 51,70 €
Valable jusqu'au 12 Mai

Cdiscount propose actuellement le disque dur Seagate BarraCuda - 2 To (ST2000DM008) à 51,70 €. On le trouve ailleurs autour de 60 €. Ce disque dur 3.5 pouces SATA III tourne à 7200tr/min et possède 64Mo de cache. 


> Voir l'offre
16,64 €Carte mémoire microSDXC UHS-I SanDisk A1 Ultra 128 Go à 16,64 €
Valable jusqu'au 13 Mai

Amazon fait une promotion sur la carte mémoire microSDXC UHS-I SanDisk A1 Ultra 128 Go à 16,64 €. Cette carte mémoire offre des vitesses jusqu'à 100 Mo/s et est idéale pour les téléphones, caméras et appareils photo HD.


> Voir l'offre
58,99 €Routeur TP-Link Archer AX10 WiFi 6 à 58,99 €
Valable jusqu'au 12 Mai

Amazon fait une promotion sur le routeur TP-Link Archer AX10 WiFi 6 qui passe à 58,99 € au lieu de 80 €. La livraison est gratuite. L’Archer AX10 de TP-Link embarque la technologie WiFi 6 (802.11ax) qui permet de passer à la vitesse supérieure (1.5 Gbps) tout en étant rétro-compatible avec les normes WiFi 802.11a/b/g/n/ac. Doté de 4 antennes Wi-Fi et capable de prendre en charge la technologie 1024 QAM et les canaux 160 MHz, l'Archer AX10 est aussi pourvu d'une prise WAN 1 GbE et de 4 ports Ethernet Gigabit. Les nombreux appareils connectés peuvent ainsi bénéficier de la meilleure connexion possible en toute fluidité.


> Voir l'offre

Sujets relatifs
message 'System.Boolean' en type 'System.String'.
Message 'System.Boolean' en type 'System.String'
message avast licensung alert
Message : "Antivirus software alert"
Message Windows Securty alert
alerte "system alert"+pc ralenti
System Alert dans la barre des tâches
System Alert
System alert! dans la barre des taches
System alert! dans la barre des taches
Plus de sujets relatifs à System alert message
 > Tous les forums > Forum Sécurité