à l'aide!! virus propagé sur MSN.. pas encore résolu
Votre PC garde des fichiers sur le disque dur dont vous n'avez plus besoins (ces fichiers s'accumulent avec le temps) pour gagner de la vitesse , mieux vaut les supprimer !
Allez dans "poste de travail" plus allez sur le disque qui se nomme "C"
Cliquez sur Windows (C:Windows)
Ouvrez le dossier prefetch prefetch ( C:Windowsprefetch)
Supprimez tous les fichiers sauf le fichier layout
- Tutor Girl
- Intronisé au Panthéon
- Messages : 51654
- Inscription : lun. févr. 16, 2004 1:00 am
Big One a écrit
Votre PC garde des fichiers sur le disque dur dont vous n'avez plus besoins (ces fichiers s'accumulent avec le temps) pour gagner de la vitesse , mieux vaut les supprimer !
Allez dans "poste de travail" plus allez sur le disque qui se nomme "C"
Cliquez sur Windows (C:Windows)
Ouvrez le dossier prefetch prefetch ( C:Windowsprefetch)
Supprimez tous les fichiers sauf le fichier layout
qu'est ce que ca va faire si on les supprime?
Votre PC garde des fichiers sur le disque dur dont vous n'avez plus besoins (ces fichiers s'accumulent avec le temps) pour gagner de la vitesse , mieux vaut les supprimer !
Allez dans "poste de travail" plus allez sur le disque qui se nomme "C"
Cliquez sur Windows (C:Windows)
Ouvrez le dossier prefetch prefetch ( C:Windowsprefetch)
Supprimez tous les fichiers sauf le fichier layout
qu'est ce que ca va faire si on les supprime?
You have not experienced true fear until a poster falls down in the middle of the night.
quand on ai pas sur de faire qqch ont le fait pas pour pas faire de gaffe
https://www.youtube.com/watch?v=x6_7Mbp76jU" onclick="window.open(this.href);return false; (ont lache rien) continuons le combat
-
- Immortel du Domaine
- Messages : 10593
- Inscription : ven. mars 12, 2004 1:00 am
J'ai une question par rapport a ce virus!!
Si j'veut burner des ficher *example... Photos*
est-ce que je burn automatiquement le virus??
Car j'veut vider mon ordi pour recommencer a neuf!! Pcq meme mon XP yé pu bon!! j'ai toujours un affaire de
Genuine kelke chose du genre quand je entre dans moncoter ou celui de ma mere!!
Si j'veut burner des ficher *example... Photos*
est-ce que je burn automatiquement le virus??
Car j'veut vider mon ordi pour recommencer a neuf!! Pcq meme mon XP yé pu bon!! j'ai toujours un affaire de
Genuine kelke chose du genre quand je entre dans moncoter ou celui de ma mere!!
scan avec ad aware et spybot mais en mode sans echec
https://www.youtube.com/watch?v=x6_7Mbp76jU" onclick="window.open(this.href);return false; (ont lache rien) continuons le combat
voila ce que sa me donne dans hijackthis...
Logfile of HijackThis v1.99.1
Scan saved at 09:52:16, on 2006-09-27
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesFichiers communsSymantec SharedccSetMgr.exe
C:Program FilesFichiers communsSymantec SharedSNDSrvc.exe
C:Program FilesFichiers communsSymantec SharedSPBBCSPBBCSvc.exe
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
C:WINDOWSsystem32rsvc01a.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32rss01a.exe
C:AcereManageranbmServ.exe
C:Program FilesNorton AntiVirus
avapsvc.exe
C:Program FilesNorton AntiVirusIWPNPFMntor.exe
C:WINDOWSsystem32
undll32.exe
C:WINDOWSExplorer.EXE
C:Program FilesSynapticsSynTPSynTPLpr.exe
C:Program FilesSynapticsSynTPSynTPEnh.exe
C:WINDOWSSOUNDMAN.EXE
C:WINDOWSAGRSMMSG.exe
C:WINDOWSsystem32Rundll32.exe
C:WINDOWSsystem32keyhook.exe
C:Program FilesArcadePCMService.exe
C:Program FilesLaunch ManagerQtZgAcer.EXE
C:Program FilesFichiers communsSymantec SharedccApp.exe
C:Program FilesWinampwinampa.exe
C:Program FilesJavajre1.5.0_06injusched.exe
C:Program FilesVmfnjiuSvnr.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesMSN MessengerMsnMsgr.Exe
C:Program FilesGoogleGoogleToolbarNotifier1.0.720.3640GoogleToolbarNotifier.exe
C:Program FilesSpybot - Search & DestroyTeaTimer.exe
C:WINDOWSsystem32sistray.exe
C:Program FilesacereRecoveryMonitor.exe
C:Program FilesInternet Exploreriexplore.exe
D:AzureusHijackThis.exe
C:Program FilesMessengermsmsgs.exe
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.google.ca/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://global.acer.com
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - _{A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - (no file)
R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - C:Program FilesDeluxeCommunicationsDxcBho.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:Program FilesNorton AntiVirusNavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:program filesgooglegoogletoolbar1.dll
O4 - HKLM..Run: [LaunchApp] Alaunch
O4 - HKLM..Run: [SynTPLpr] C:Program FilesSynapticsSynTPSynTPLpr.exe
O4 - HKLM..Run: [SynTPEnh] C:Program FilesSynapticsSynTPSynTPEnh.exe
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM..Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM..Run: [SiS Windows KeyHook] C:WINDOWSsystem32keyhook.exe
O4 - HKLM..Run: [PCMService] "C:Program FilesArcadePCMService.exe"
O4 - HKLM..Run: [IMJPMIG8.1] "C:WINDOWSIMEimjp8_1IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM..Run: [MSPY2002] C:WINDOWSsystem32IMEPINTLGNTImScInst.exe /SYNC
O4 - HKLM..Run: [PHIME2002ASync] C:WINDOWSsystem32IMETINTLGNTTINTSETP.EXE /SYNC
O4 - HKLM..Run: [PHIME2002A] C:WINDOWSsystem32IMETINTLGNTTINTSETP.EXE /IMEName
O4 - HKLM..Run: [LManager] C:Program FilesLaunch ManagerQtZgAcer.EXE
O4 - HKLM..Run: [eRecoveryService] C:WindowsSystem32Check.exe
O4 - HKLM..Run: [ccApp] "C:Program FilesFichiers communsSymantec SharedccApp.exe"
O4 - HKLM..Run: [Symantec NetDriver Monitor] C:PROGRA~1SYMNET~1SNDMon.exe /Consumer
O4 - HKLM..Run: [NeroFilterCheck] C:Program FilesFichiers communsAheadLibNeroCheck.exe
O4 - HKLM..Run: [WinampAgent] C:Program FilesWinampwinampa.exe
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program FilesJavajre1.5.0_06injusched.exe
O4 - HKLM..Run: [DeluxeCommunications] C:Program FilesDeluxeCommunicationsDxc.exe
O4 - HKLM..Run: [owuhosqA] C:WINDOWSowuhosqA.exe
O4 - HKLM..Run: [Wlhcsp] C:Program FilesVmfnjiuSvnr.exe
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [MsnMsgr] "C:Program FilesMSN MessengerMsnMsgr.Exe" /background
O4 - HKCU..Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:Program FilesFichiers communsAheadLibNMBgMonitor.exe"
O4 - HKCU..Run: [swg] C:Program FilesGoogleGoogleToolbarNotifier1.0.720.3640GoogleToolbarNotifier.exe
O4 - HKCU..Run: [DeluxeCommunications] C:Program FilesDeluxeCommunicationsDxc.exe
O4 - HKCU..Run: [SpybotSD TeaTimer] C:Program FilesSpybot - Search & DestroyTeaTimer.exe
O4 - Global Startup: Utility Tray.lnk = C:WINDOWSsystem32sistray.exe
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOfficeOSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_06inssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_06inssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O20 - AppInit_DLLs: dxclib303562752.dll
O20 - Winlogon Notify: OemStartMenuData - C:WINDOWSsystem32kt0ol7d31.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:AcereManageranbmServ.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:WINDOWSsystem32rsvc01a.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:Program FilesFichiers communsSymantec SharedccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:Program FilesFichiers communsSymantec SharedccSetMgr.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:Program FilesNorton AntiVirus
avapsvc.exe
O23 - Service: NBService - Nero AG - C:Program FilesNeroNero 7Nero BackItUpNBService.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:Program FilesNorton AntiVirusIWPNPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:Program FilesNorton AntiVirusSAVScan.exe
O23 - Service: scrïptBlocking Service (SBService) - Symantec Corporation - C:PROGRA~1FICHIE~1SYMANT~1scrïpt~1SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:Program FilesFichiers communsSymantec SharedSNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:Program FilesFichiers communsSymantec SharedSPBBCSPBBCSvc.exe
Logfile of HijackThis v1.99.1
Scan saved at 09:52:16, on 2006-09-27
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesFichiers communsSymantec SharedccSetMgr.exe
C:Program FilesFichiers communsSymantec SharedSNDSrvc.exe
C:Program FilesFichiers communsSymantec SharedSPBBCSPBBCSvc.exe
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
C:WINDOWSsystem32rsvc01a.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32rss01a.exe
C:AcereManageranbmServ.exe
C:Program FilesNorton AntiVirus
avapsvc.exe
C:Program FilesNorton AntiVirusIWPNPFMntor.exe
C:WINDOWSsystem32
undll32.exe
C:WINDOWSExplorer.EXE
C:Program FilesSynapticsSynTPSynTPLpr.exe
C:Program FilesSynapticsSynTPSynTPEnh.exe
C:WINDOWSSOUNDMAN.EXE
C:WINDOWSAGRSMMSG.exe
C:WINDOWSsystem32Rundll32.exe
C:WINDOWSsystem32keyhook.exe
C:Program FilesArcadePCMService.exe
C:Program FilesLaunch ManagerQtZgAcer.EXE
C:Program FilesFichiers communsSymantec SharedccApp.exe
C:Program FilesWinampwinampa.exe
C:Program FilesJavajre1.5.0_06injusched.exe
C:Program FilesVmfnjiuSvnr.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesMSN MessengerMsnMsgr.Exe
C:Program FilesGoogleGoogleToolbarNotifier1.0.720.3640GoogleToolbarNotifier.exe
C:Program FilesSpybot - Search & DestroyTeaTimer.exe
C:WINDOWSsystem32sistray.exe
C:Program FilesacereRecoveryMonitor.exe
C:Program FilesInternet Exploreriexplore.exe
D:AzureusHijackThis.exe
C:Program FilesMessengermsmsgs.exe
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.google.ca/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://global.acer.com
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - _{A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - (no file)
R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - C:Program FilesDeluxeCommunicationsDxcBho.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:Program FilesNorton AntiVirusNavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:program filesgooglegoogletoolbar1.dll
O4 - HKLM..Run: [LaunchApp] Alaunch
O4 - HKLM..Run: [SynTPLpr] C:Program FilesSynapticsSynTPSynTPLpr.exe
O4 - HKLM..Run: [SynTPEnh] C:Program FilesSynapticsSynTPSynTPEnh.exe
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM..Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM..Run: [SiS Windows KeyHook] C:WINDOWSsystem32keyhook.exe
O4 - HKLM..Run: [PCMService] "C:Program FilesArcadePCMService.exe"
O4 - HKLM..Run: [IMJPMIG8.1] "C:WINDOWSIMEimjp8_1IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM..Run: [MSPY2002] C:WINDOWSsystem32IMEPINTLGNTImScInst.exe /SYNC
O4 - HKLM..Run: [PHIME2002ASync] C:WINDOWSsystem32IMETINTLGNTTINTSETP.EXE /SYNC
O4 - HKLM..Run: [PHIME2002A] C:WINDOWSsystem32IMETINTLGNTTINTSETP.EXE /IMEName
O4 - HKLM..Run: [LManager] C:Program FilesLaunch ManagerQtZgAcer.EXE
O4 - HKLM..Run: [eRecoveryService] C:WindowsSystem32Check.exe
O4 - HKLM..Run: [ccApp] "C:Program FilesFichiers communsSymantec SharedccApp.exe"
O4 - HKLM..Run: [Symantec NetDriver Monitor] C:PROGRA~1SYMNET~1SNDMon.exe /Consumer
O4 - HKLM..Run: [NeroFilterCheck] C:Program FilesFichiers communsAheadLibNeroCheck.exe
O4 - HKLM..Run: [WinampAgent] C:Program FilesWinampwinampa.exe
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program FilesJavajre1.5.0_06injusched.exe
O4 - HKLM..Run: [DeluxeCommunications] C:Program FilesDeluxeCommunicationsDxc.exe
O4 - HKLM..Run: [owuhosqA] C:WINDOWSowuhosqA.exe
O4 - HKLM..Run: [Wlhcsp] C:Program FilesVmfnjiuSvnr.exe
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [MsnMsgr] "C:Program FilesMSN MessengerMsnMsgr.Exe" /background
O4 - HKCU..Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:Program FilesFichiers communsAheadLibNMBgMonitor.exe"
O4 - HKCU..Run: [swg] C:Program FilesGoogleGoogleToolbarNotifier1.0.720.3640GoogleToolbarNotifier.exe
O4 - HKCU..Run: [DeluxeCommunications] C:Program FilesDeluxeCommunicationsDxc.exe
O4 - HKCU..Run: [SpybotSD TeaTimer] C:Program FilesSpybot - Search & DestroyTeaTimer.exe
O4 - Global Startup: Utility Tray.lnk = C:WINDOWSsystem32sistray.exe
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOfficeOSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_06inssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_06inssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O20 - AppInit_DLLs: dxclib303562752.dll
O20 - Winlogon Notify: OemStartMenuData - C:WINDOWSsystem32kt0ol7d31.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:AcereManageranbmServ.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:WINDOWSsystem32rsvc01a.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:Program FilesFichiers communsSymantec SharedccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:Program FilesFichiers communsSymantec SharedccSetMgr.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:Program FilesNorton AntiVirus
avapsvc.exe
O23 - Service: NBService - Nero AG - C:Program FilesNeroNero 7Nero BackItUpNBService.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:Program FilesNorton AntiVirusIWPNPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:Program FilesNorton AntiVirusSAVScan.exe
O23 - Service: scrïptBlocking Service (SBService) - Symantec Corporation - C:PROGRA~1FICHIE~1SYMANT~1scrïpt~1SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:Program FilesFichiers communsSymantec SharedSNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:Program FilesFichiers communsSymantec SharedSPBBCSPBBCSvc.exe
-
- Immortel du Domaine
- Messages : 10593
- Inscription : ven. mars 12, 2004 1:00 am
chui fini :'( mon ordi fonctionne pu!!
Ses toute noir quand j'ouvre! Le virus a manger toute ma place de libre j'pense!
Faut pas j,aille perdu :'(
Ma avoir un nouveau XP parce que mon autre étais pu bon!" mais ma mere a faire des impot sur lordi!! faique ellle sauvegarde sa la dessus! pit la youvre pu!
**la chui sur lordi de mon frere la**
mais ya tu une maniere que j,peut faire pour le réouvrir?
j'en demande beaucoups la je sais! :S
Ses toute noir quand j'ouvre! Le virus a manger toute ma place de libre j'pense!
Faut pas j,aille perdu :'(
Ma avoir un nouveau XP parce que mon autre étais pu bon!" mais ma mere a faire des impot sur lordi!! faique ellle sauvegarde sa la dessus! pit la youvre pu!
**la chui sur lordi de mon frere la**
mais ya tu une maniere que j,peut faire pour le réouvrir?
j'en demande beaucoups la je sais! :S
viky a écritje remonte le topic parce que personne a répondu depuis que j'ai mis mon résultat du log de Hijackthis et j'ai besoin d'aide parce qu'il y a de plus en plus de pop-up..
D'apres le log, qu'est-ce que je peux supprimer? Je suis désolée de ne pouvoir t'aider, je ne suis pas assez connaissante en la matière.
D'apres le log, qu'est-ce que je peux supprimer? Je suis désolée de ne pouvoir t'aider, je ne suis pas assez connaissante en la matière.