> Tous les forums > Forum Sécurité
 system doctor ,au secours! enfin résoluSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
phinat
  Posté le 07/09/2006 @ 18:55 
Aller en bas de la page 
Petite astucienne
[pleurer]bonjour, je vous envoie les résultats d'analyse d'ewido et de hijackthis ( j'ai bien suivi vos conseils de vos différents messages!). [boom]system doctor me pourrit la vie ainsi que navy search....merci norton de n'avoir rien fait! merci pour votre aide![smile] rapport d'ewido: ewido anti-spyware - Scan Report --------------------------------------------------------- + Created at: 18:33:10 07/09/2006 + Scan result: C:\Program Files\SystemDoctor 2006 Free -> Adware.SystemDoctor2006 : Cleaned with backup (quarantined). C:\Program Files\SystemDoctor 2006 Free\Activate.dat -> Adware.SystemDoctor2006 : Cleaned with backup (quarantined). C:\Program Files\SystemDoctor 2006 Free\Activate.exe -> Adware.SystemDoctor2006 : Cleaned with backup (quarantined). C:\Program Files\SystemDoctor 2006 Free\DataBase.sav -> Adware.SystemDoctor2006 : Cleaned with backup (quarantined). C:\Program Files\SystemDoctor 2006 Free\License.rtf -> Adware.SystemDoctor2006 : Cleaned with backup (quarantined). C:\Program Files\SystemDoctor 2006 Free\SafeMedia -> Adware.SystemDoctor2006 : Cleaned with backup (quarantined). C:\Program Files\SystemDoctor 2006 Free\SafeMedia\Mp3DB -> Adware.SystemDoctor2006 : Cleaned with backup (quarantined). C:\Program Files\SystemDoctor 2006 Free\SafeMedia\MpegDB -> Adware.SystemDoctor2006 : Cleaned with backup (quarantined). C:\Program Files\SystemDoctor 2006 Free\SafeMedia\WaveDB -> Adware.SystemDoctor2006 : Cleaned with backup (quarantined). C:\Program Files\SystemDoctor 2006 Free\Sd2006.exe -> Adware.SystemDoctor2006 : Cleaned with backup (quarantined). C:\Program Files\SystemDoctor 2006 Free\bnlink.dat -> Adware.SystemDoctor2006 : Cleaned with backup (quarantined). C:\Program Files\SystemDoctor 2006 Free\hmlink.dat -> Adware.SystemDoctor2006 : Cleaned with backup (quarantined). C:\Program Files\SystemDoctor 2006 Free\insthelp.exe -> Adware.SystemDoctor2006 : Cleaned with backup (quarantined). C:\Program Files\SystemDoctor 2006 Free\lapv.dat -> Adware.SystemDoctor2006 : Cleaned with backup (quarantined). C:\Program Files\SystemDoctor 2006 Free\lock.dat -> Adware.SystemDoctor2006 : Cleaned with backup (quarantined). C:\Program Files\SystemDoctor 2006 Free\order.dll -> Adware.SystemDoctor2006 : Cleaned with backup (quarantined). C:\Program Files\SystemDoctor 2006 Free\pv.dat -> Adware.SystemDoctor2006 : Cleaned with backup (quarantined). C:\Program Files\SystemDoctor 2006 Free\sd2006url.url -> Adware.SystemDoctor2006 : Cleaned with backup (quarantined). C:\Program Files\SystemDoctor 2006 Free\st.dat -> Adware.SystemDoctor2006 : Cleaned with backup (quarantined). C:\Program Files\SystemDoctor 2006 Free\support.url -> Adware.SystemDoctor2006 : Cleaned with backup (quarantined). C:\Program Files\SystemDoctor 2006 Free\umain.xml -> Adware.SystemDoctor2006 : Cleaned with backup (quarantined). C:\Program Files\SystemDoctor 2006 Free\unins000.dat -> Adware.SystemDoctor2006 : Cleaned with backup (quarantined). C:\Program Files\SystemDoctor 2006 Free\unins000.exe -> Adware.SystemDoctor2006 : Cleaned with backup (quarantined). C:\Program Files\SystemDoctor 2006 Free\up.dat -> Adware.SystemDoctor2006 : Cleaned with backup (quarantined). C:\Program Files\SystemDoctor 2006 Free\updater.dat -> Adware.SystemDoctor2006 : Cleaned with backup (quarantined). C:\Program Files\SystemDoctor 2006 Free\updater.exe -> Adware.SystemDoctor2006 : Cleaned with backup (quarantined). C:\WINDOWS\Downloaded Program Files\CONFLICT.1\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : Ignored. C:\WINDOWS\Downloaded Program Files\CONFLICT.2\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : Ignored. C:\WINDOWS\Downloaded Program Files\CONFLICT.3\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : Ignored. C:\WINDOWS\Downloaded Program Files\CONFLICT.4\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : Ignored. C:\WINDOWS\Downloaded Program Files\CONFLICT.5\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : Ignored. C:\WINDOWS\Downloaded Program Files\CONFLICT.6\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : Ignored. C:\WINDOWS\Downloaded Program Files\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : Ignored. C:\Documents and Settings\babo\Cookies\babo@2o7[2].txt -> TrackingCookie.2o7 : Cleaned. C:\Documents and Settings\babo\Cookies\babo@incredimailltd.112.2o7[1].txt -> TrackingCookie.2o7 : Cleaned. C:\Documents and Settings\babo\Cookies\babo@advertising[2].txt -> TrackingCookie.Advertising : Cleaned. C:\Documents and Settings\babo\Cookies\babo@doubleclick[1].txt -> TrackingCookie.Doubleclick : Cleaned. C:\Documents and Settings\babo\Cookies\babo@estat[1].txt -> TrackingCookie.Estat : Cleaned. C:\Documents and Settings\babo\Cookies\babo@mediaplex[1].txt -> TrackingCookie.Mediaplex : Cleaned. C:\Documents and Settings\babo\Cookies\babo@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Cleaned. C:\Documents and Settings\babo\Cookies\babo@revenue[1].txt -> TrackingCookie.Revenue : Cleaned. C:\Documents and Settings\babo\Cookies\babo@weborama[2].txt -> TrackingCookie.Weborama : Cleaned. C:\Documents and Settings\babo\Cookies\babo@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Cleaned. ::Report end rapport d'analyse de hijackthis: Logfile of HijackThis v1.99.1 Scan saved at 18:35:49, on 07/09/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Norton AntiVirus\navapsvc.exe C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\Ashampoo\Ashampoo AntiSpyWare\AntiSpyWareGuard.exe C:\WINDOWS\system32\LVComS.exe C:\Program Files\Ashampoo\Ashampoo AntiSpyWare\AntiSpyWareControl.exe C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe C:\PROGRA~1\INCRED~1\bin\IMApp.exe C:\PROGRA~1\Magentic\bin\MgApp.exe C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe C:\WINDOWS\ALCXMNTR.EXE C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe c:\windows\system\hpsysdrv.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\ewido anti-spyware 4.0\guard.exe C:\Program Files\ewido anti-spyware 4.0\ewido.exe C:\Program Files\Hijackthis Version Française\hijackthis vf.exe C:\Program Files\Messenger\msmsgs.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = O4 - HKLM\..\Run: [Ashampoo AntiSpyWare Guard] C:\Program Files\Ashampoo\Ashampoo AntiSpyWare\AntiSpyWareGuard.exe O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c O4 - HKCU\..\Run: [HijackThis startup scan] C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe /startupscan O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\Program Files\IncrediMail\bin\resources\WebMenuImg.htm O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

Modifié par phinat le 11/09/2006 08:08
Publicité
did71
 Posté le 07/09/2006 à 19:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

bonjour phinat, Télécharge Blacklight (de F-Secure): https://europe.f-secure.com/exclude/blacklight/index.shtml et sauvegarde le sur ton Bureau. Double-clique blbeta.exe et accepte la licence; clique Scan puis Next Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres). Copie et colle le contenu de ce rapport dans ta prochaine réponse. a+
phinat
 Posté le 07/09/2006 à 20:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne
merci did71, voici le rapport de blacklight: 9/07/06 19:27:27 [Info]: BlackLight Engine 1.0.46 initialized 09/07/06 19:27:27 [Info]: OS: 5.1 build 2600 (Service Pack 2) 09/07/06 19:27:27 [Note]: 7019 4 09/07/06 19:27:27 [Note]: 7005 0 09/07/06 19:27:32 [Note]: 7006 0 09/07/06 19:27:32 [Note]: 7011 2012 09/07/06 19:27:32 [Note]: 7026 0 09/07/06 19:27:32 [Note]: 7026 0 09/07/06 19:27:32 [Note]: 7024 3 09/07/06 19:27:32 [Info]: Hidden process: C:\windows\system32\epaskbnhxi.exe 09/07/06 19:27:32 [Note]: FSRAW library version 1.7.1019 09/07/06 19:29:54 [Info]: Hidden file: c:\WINDOWS\Prefetch\EPASKBNHXI.EXE-25CD1002.pf 09/07/06 19:29:54 [Note]: 10002 1 09/07/06 19:29:59 [Info]: Hidden file: c:\WINDOWS\system32\epaskbnhxi_nav.dat 09/07/06 19:29:59 [Note]: 10002 1 09/07/06 19:30:00 [Info]: Hidden file: c:\WINDOWS\system32\epaskbnhxi.dat 09/07/06 19:30:00 [Note]: 10002 1 09/07/06 19:30:00 [Info]: Hidden file: C:\windows\system32\epaskbnhxi.exe 09/07/06 19:30:00 [Note]: 10002 1 09/07/06 19:30:00 [Info]: Hidden file: c:\WINDOWS\system32\epaskbnhxi_navps.dat 09/07/06 19:30:00 [Note]: 10002 1 09/07/06 19:59:38 [Note]: 7007 0
did71
 Posté le 07/09/2006 à 20:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

re, télécharge sophos anti rootkit ici : http://www.sophos.fr/products/free-tools/sophos-anti-rootkit.html installe le, clique sur scan. A la fin du scan, donne moi le nom des éléments detectés. a+
phinat
 Posté le 07/09/2006 à 20:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne
voici ce qui ressort du scan: epaskbnhxi.exe epaskbnhxi.dat EPASKBNHXI.EXE-25CD1002.pf epaskbnhxi_nav.dat pour moi,ça ne veut rien dire! merci.
did71
 Posté le 07/09/2006 à 20:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

re, relance sophos, coche les lignes (si elles ne sont pas sélectionnées): epaskbnhxi.exe epaskbnhxi.dat EPASKBNHXI.EXE-25CD1002.pf epaskbnhxi_nav.dat puis clique sur clean up checked items. Ensuite, repasse blacklight et poste le rapport blacklight. a+
phinat
 Posté le 07/09/2006 à 21:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne
blacklight n'a rien détecté ce coup ci.c'est peut être enfin fini?
did71
 Posté le 07/09/2006 à 21:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

re, recherche ce dossier en gras et supprimes le si toujours présent: C:\Program Files\SystemDoctor 2006 Free repasse ewido et poste le rapport ensuite. a+
phinat
 Posté le 07/09/2006 à 22:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne
voila ce qui reste : ewido anti-spyware - Scan Report --------------------------------------------------------- + Created at: 22:34:41 07/09/2006 + Scan result: C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\6WOWMESO\SystemDoctor2006FreeInstall_fr[1].cab/USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : No action taken. C:\WINDOWS\Downloaded Program Files\CONFLICT.1\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : No action taken. C:\WINDOWS\Downloaded Program Files\CONFLICT.2\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : No action taken. C:\WINDOWS\Downloaded Program Files\CONFLICT.3\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : No action taken. C:\WINDOWS\Downloaded Program Files\CONFLICT.4\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : No action taken. C:\WINDOWS\Downloaded Program Files\CONFLICT.5\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : No action taken. C:\WINDOWS\Downloaded Program Files\CONFLICT.6\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : No action taken. C:\WINDOWS\Downloaded Program Files\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : No action taken. C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@advertising[1].txt -> TrackingCookie.Advertising : No action taken. C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@mediaplex[1].txt -> TrackingCookie.Mediaplex : No action taken. C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : No action taken. ::Report end
Publicité
did71
 Posté le 07/09/2006 à 22:40 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

re, télécharge CCleaner, installe le et lance le nettoyage : http://www.ccleaner.com/ Décoche pendant l'installation --- les deux cases "Ajouter l'option ... " --- Contrôler les mises à jour --- Ajouter la Barre d'Outils Yahoo! CCleaner supprime tout le contenu du dossier en gras ci dessous: C:\WINDOWS\Downloaded Program Files poste un nouveau ewido. a+
phinat
 Posté le 08/09/2006 à 09:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne
re bonjour, pbm de connexion hier,je réponds donc maintenant! voici le dernier rapport d'ewido: ewido anti-spyware - Scan Report --------------------------------------------------------- + Created at: 09:06:17 08/09/2006 + Scan result: C:\WINDOWS\Downloaded Program Files\CONFLICT.1\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : No action taken. C:\WINDOWS\Downloaded Program Files\CONFLICT.2\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : No action taken. C:\WINDOWS\Downloaded Program Files\CONFLICT.3\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : No action taken. C:\WINDOWS\Downloaded Program Files\CONFLICT.4\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : No action taken. C:\WINDOWS\Downloaded Program Files\CONFLICT.5\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : No action taken. C:\WINDOWS\Downloaded Program Files\CONFLICT.6\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : No action taken. C:\WINDOWS\Downloaded Program Files\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : No action taken. C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@advertising[2].txt -> TrackingCookie.Advertising : No action taken. ::Report end
did71
 Posté le 08/09/2006 à 17:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

bonjour phinat, Télécharge Killbox sur ton Bureau : http://www.downloads.subratam.org/KillBox.exe Double-clique killbox.exe. Choisis l'option "Delete on reboot". dans le champ "Full Path of File to Delete", tu inscrit ceci : C:\WINDOWS\Downloaded Program Files\USDR6V_0001_D18M3107NetInstaller.exe Clique maintenant sur le bouton Kill (cercle rouge avec un X blanc) Killbox va te demander "...Would like to Reboot now ?", clique YES et attends le redémarrage. Si tu ne reçois pas ce message, redémarre le PC avec le bouton "Démarrer". poste ensuite un nouveau rapport ewido. a+
phinat
 Posté le 08/09/2006 à 18:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne
salut did71, voila le rapport ewido: ewido anti-spyware - Scan Report --------------------------------------------------------- + Created at: 18:48:23 08/09/2006 + Scan result: C:\!KillBox\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : No action taken. C:\WINDOWS\Downloaded Program Files\CONFLICT.1\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : No action taken. C:\WINDOWS\Downloaded Program Files\CONFLICT.2\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : No action taken. C:\WINDOWS\Downloaded Program Files\CONFLICT.3\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : No action taken. C:\WINDOWS\Downloaded Program Files\CONFLICT.4\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : No action taken. C:\WINDOWS\Downloaded Program Files\CONFLICT.5\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : No action taken. C:\WINDOWS\Downloaded Program Files\CONFLICT.6\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : No action taken. C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@adtech[2].txt -> TrackingCookie.Adtech : No action taken. C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@advertising[1].txt -> TrackingCookie.Advertising : No action taken. C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@bluestreak[2].txt -> TrackingCookie.Bluestreak : No action taken. C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@lesiterugby.fr.35318.fb.dbbsrv[1].txt -> TrackingCookie.Dbbsrv : No action taken. C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@estat[1].txt -> TrackingCookie.Estat : No action taken. C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@mediaplex[1].txt -> TrackingCookie.Mediaplex : No action taken. C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@serving-sys[1].txt -> TrackingCookie.Serving-sys : No action taken. ::Report end merci!
did71
 Posté le 08/09/2006 à 22:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

bonsoir phinat, supprime : C:\!KillBox poste un nouveau rapport ewido ensuite. a+
phinat
 Posté le 08/09/2006 à 23:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne
bonsoir, voici mon nouveau scan : ewido anti-spyware - Scan Report --------------------------------------------------------- + Created at: 23:30:00 08/09/2006 + Scan result: C:\WINDOWS\Downloaded Program Files\CONFLICT.1\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : Ignored. C:\WINDOWS\Downloaded Program Files\CONFLICT.2\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : Ignored. C:\WINDOWS\Downloaded Program Files\CONFLICT.3\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : Ignored. C:\WINDOWS\Downloaded Program Files\CONFLICT.4\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : Ignored. C:\WINDOWS\Downloaded Program Files\CONFLICT.5\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : Ignored. C:\WINDOWS\Downloaded Program Files\CONFLICT.6\USDR6V_0001_D18M3107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : Ignored. C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@adtech[2].txt -> TrackingCookie.Adtech : Cleaned. C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@advertising[1].txt -> TrackingCookie.Advertising : Cleaned. C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@bluestreak[1].txt -> TrackingCookie.Bluestreak : Cleaned. C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Cleaned. C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@lesiterugby.fr.35318.fb.dbbsrv[1].txt -> TrackingCookie.Dbbsrv : Cleaned. C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@estat[1].txt -> TrackingCookie.Estat : Cleaned. C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@mediaplex[1].txt -> TrackingCookie.Mediaplex : Cleaned. C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Cleaned. C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@weborama[1].txt -> TrackingCookie.Weborama : Cleaned. ::Report end a+
did71
 Posté le 09/09/2006 à 00:01 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

re, Suis le chemin et dis moi ce que tu as ici: C:\WINDOWS\Downloaded Program Files a+
phinat
 Posté le 09/09/2006 à 00:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne
bonsoir, je prends le relais de ma femme qui vient de partir bosser et je comprends pas du tout ce que tu veux dire !!!! quel chemin ?? a+ pour de l'aide
Publicité
did71
 Posté le 09/09/2006 à 00:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

re, désolé mais j'attends le retour de ta femme! La désincfetion d'un PC est assez complexe et je ne veux pas perturber le bon déroulement! a+
phinat
 Posté le 09/09/2006 à 00:26 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne
ok elle sera la, demain a partir de midi merci et bonne soirée
phinat
 Posté le 09/09/2006 à 07:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne
salut did71! voila ce que j'ai trouvé ( j'y ai déja supprimé plusieurs programmes d'installation de system doctor): dwusplay dwusplay.dll erma isusweb.dll kavwebscan swflash USDR6V_0001_D18M3107NetInstaller merci et à +
did71
 Posté le 09/09/2006 à 21:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

bonsoir phinat, Supprime tout ce qui se trouve dans le dossier en gras ci dessous : C:\WINDOWS\Downloaded Program Files poste ensuite un nouveau rapport ewido. a+
phinat
 Posté le 10/09/2006 à 14:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne
bonjour did71, je t'envoie le rapport ewido. wido anti-spyware - Scan Report --------------------------------------------------------- + Created at: 14:46:49 10/09/2006 + Scan result: C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@247realmedia[1].txt -> TrackingCookie.247realmedia : No action taken. C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@2o7[2].txt -> TrackingCookie.2o7 : No action taken. C:\Documents and Settings\babo\Cookies\babo@incredimailltd.112.2o7[1].txt -> TrackingCookie.2o7 : No action taken. C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@adtech[2].txt -> TrackingCookie.Adtech : No action taken. C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@advertising[1].txt -> TrackingCookie.Advertising : No action taken. C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@bluestreak[1].txt -> TrackingCookie.Bluestreak : No action taken. C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@estat[1].txt -> TrackingCookie.Estat : No action taken. C:\Documents and Settings\babo\Cookies\babo@estat[1].txt -> TrackingCookie.Estat : No action taken. C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@mediaplex[2].txt -> TrackingCookie.Mediaplex : No action taken. C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@serving-sys[1].txt -> TrackingCookie.Serving-sys : No action taken. C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : No action taken. C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@weborama[1].txt -> TrackingCookie.Weborama : No action taken. C:\Documents and Settings\babo\Cookies\babo@weborama[1].txt -> TrackingCookie.Weborama : No action taken. ::Report end à+.
did71
 Posté le 10/09/2006 à 19:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

re, ok, le rapport est clean, juste des cookies donc rien de méchant. Suis le chemin et supprime tout le contenu du dossier en gras ci dessous: C:\Documents and Settings\Compaq_Propriétaire\Cookies Comment se comporte le PC? a+
phinat
 Posté le 10/09/2006 à 20:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne
merci beaucoup did71 pour ton aide précieuse! le pc fonctionne trés bien et il n'y a plus de pub pourrie qui apparaissent. [fete] merci et bonne soirée!
did71
 Posté le 10/09/2006 à 20:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

re, ok, content d'avoir pu t'aider! juste une dernière chose, modifie le titre de ton message pour indiquer que le problème est résolu. ça pourra aider les personnes qui ont le même problème que toi. a+
Publicité
Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
33,99 €Casque Audio Logitech G332 à 33,99 €
Valable jusqu'au 12 Mai

Amazon fait une promotion sur casque Logitech G332 qu'il propose à 33,99 € alors qu'on le trouve ailleurs à partir de 59,99 €. Ce casque dédié aux joueurs est compatible PC, Xbox, PS4 et Switch. Il possède un micro antiparasite qui pivote, un réglage de volume directement sur le fil. Connexion par jack 3.5 mm. La livraison est gratuite.


> Voir l'offre
28,94 €Clé USB Sandisk Ultra Go 128 Go à double connectique USB 3.1 Type A et C à 28,94 €
Valable jusqu'au 12 Mai

Amazon fait une promotion sur la clé USB Sandisk Ultra Go 256 Go à double connectique USB 3.1 Type A et C qui passe à 28,94 €. Cette clé USB  dispose d'un connecteur USB Type C et d'un connecteur classique de type A. Grâce à elle, transférez en toute simplicité et rapidement (jusqu'à 150 Mo/s) vos fichiers entre vos smartphones, tablettes et ordinateurs. On la trouve ailleurs à plus de 60 €.


> Voir l'offre
73,52 €Casque Logitech G Pro Gaming à 73,52 € livré
Valable jusqu'au 12 Mai

Amazon Espagne fait une promotion sur le casque Logitech G Pro qui passe à 67,99 €. Comptez 5,53 € pour la livraison en France soit un total de 73,52 € livré alors qu'on le trouve ailleurs à partir de 90 € . Conçu en collaboration avec de nombreux joueurs professionnels sur divers genres de jeux, le Logitech G Pro Gaming Headset va vous permettre d'entendre les sons de votre jeu avec précision. Il est doté de transducteurs Pro-G de 50 mm et d'un microphone de qualité professionnelle.

Vous pouvez utiliser votre compte Amazon FR sur Amazon ES. Pas de douane.


> Voir l'offre

Sujets relatifs
System doctor?
Encore...System doctor
Hijackthis fenetre winantivirus, system doctor....
Norton toujours vivant+system doctor
help (winantivurs,winantispyware,system doctor,..)
System Doctor
System doctor impossible de s'en débarasser
system doctor
suite infection system doctor winantivirus
System Doctor 2006
Plus de sujets relatifs à system doctor ,au secours! enfin résolu
 > Tous les forums > Forum Sécurité