Passez sur notre nouveau site : http://www.donnemoilinfo.com


 
 
AccueilFAQRechercherS'enregistrerConnexionPlan
Ce forum n'est plus mis à jour, passez sur notre site http://www.donnemoilinfo.com/ Pour des raisons de confidentialité tous les comptes ont été supprimés.

Partagez | 
 

 Virus possible ?

Voir le sujet précédent Voir le sujet suivant Aller en bas 
Aller à la page : 1, 2  Suivant
AuteurMessage
Invité
Invité



MessageSujet: Virus possible ?   Jeu 03 Juil 2008, 17:14

Bonjour, voilà depuis 24 h mon pc ne se comporte pas comme d'habitude , c'est à dire :
quand s'ouvre une fenêtre internet la bande bleue (réduire ,agrandir, fermer) ne s'y trouve plus , mais réapparait quand je réactualise;

d'autre part , ce qui est très embêtant , mon pc me ferme une fenêtre internet "quand ça lui chante"".

voilà le rapport HijackThis :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:12:50, on 03/07/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\OneStepSearch\onestep.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\OneStepSearch\onestep.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Acer\Acer eConsole\MediaSync.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\commercial\Acer WLAN 11g USB Dongle\ZDWlan.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\maman\Local Settings\Temporary Internet Files\Content.IE5\13YXC8DH\HiJackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\NppBho.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
O4 - HKLM\..\Run: [ccApp] C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\commercial\Acer WLAN 11g USB Dongle\ZDWlan.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O20 - Winlogon Notify: byXNdbBq - C:\WINDOWS\
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: OneStep Search Service - OneStepSearch.net, Inc. - C:\Program Files\OneStepSearch\onestep.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe

--
End of file - 9306 bytes


Pourrais-je avoir de l'aide ? merci merci merci
Revenir en haut Aller en bas
Invité
Invité



MessageSujet: Re: Virus possible ?   Jeu 03 Juil 2008, 19:06

double post désolée mais je repasse pour signaler que parfois à partir de mon bureau, si je clique sur un raccourcii internet ou bien aller dans le menu démarrer, impossible ça bloque !!!

sos
Revenir en haut Aller en bas
Invité
Invité



MessageSujet: Re: Virus possible ?   Jeu 03 Juil 2008, 19:07

Bonjour Valou, :)

Le rapport montre qu'il y a du nettoyage à faire. Notre grand spécialiste s'occupera de ça clin d\\'oeil

Evite d'aller sur des sites comme Sweetim.
Et quand tu télécharges Hijack This, fais-le sur ton Bureau et renomme-le : abcde.exe par exemple.

bye
Revenir en haut Aller en bas
Invité
Invité



MessageSujet: Re: Virus possible ?   Jeu 03 Juil 2008, 19:11

merci beaucoup j'attends boulepate

merci
Revenir en haut Aller en bas
boule
Membre aide
Membre aide


Masculin
OS : XP
Navigateur : opera

Pays :
Messages postés : 8781
Votes reçus : 164

MessageSujet: Re: Virus possible ?   Jeu 03 Juil 2008, 20:34

Hello :)

* Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"
- Ferme Internet Explorer avant de cliquer sur Fix checked
- S'il manque des lignes ce n'est pas grave
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe



* Clic sur "démarrer", "exécuter", tape: services.msc
Cherche dans la liste les lignes ci-dessous, tu fais un clic droit dessus choisis "propriétés" et régle les sur "désactivé"

- NVIDIA Display Driver Service
- InstallDriver Table Manager



* Clic sur démarrer, panneau de configuration, connexion réseau et internet, options internet, dans l'onglet Général remets une page de démarrage normale, du type : http://fr.msn.com/
Puis clic sur Appliquer et enfin Ok.



* Si tu as ou avais installé un programme SweetIm désinstalle le de préférence, très suspicieux !



* On va regarder un peu plus, car la dernière fois on avait traité les infections visibles, mais j'ai un doute donc fais ce qui suit :

Télécharge ComboFix
---> http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Ferme ton navigateur web, anti-virus et connexion internet avant d'exécuter ce programme
Double-clic dessus et appuye sur "1" pour continuer
Attends quelques minutes..
Un rapport va s'ouvrir enregistre son contenu, puis copie et colle le ici stp
Revenir en haut Aller en bas
http://www.donnemoilinfo.com
Invité
Invité



MessageSujet: Re: Virus possible ?   Jeu 03 Juil 2008, 20:42

Ok merci je m'y colle
Revenir en haut Aller en bas
Invité
Invité



MessageSujet: Re: Virus possible ?   Jeu 03 Juil 2008, 21:14

voilà le résultat de comboFix

ComboFix 08-07-02.5 - maman 2008-07-03 20:04:46.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.371 [GMT 2:00]
Endroit: C:\Documents and Settings\maman\Mes documents\ComboFix.exe
* Création d'un nouveau point de restauration

AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\pskt.ini
C:\WINDOWS\system32\ffedKkkj.ini
C:\WINDOWS\system32\mcrh.tmp

.
((((((((((((((((((((((((((((( Fichiers créés 2008-06-03 to 2008-07-03 ))))))))))))))))))))))))))))))))))))
.

2008-07-03 18:19 . 2008-07-03 18:19 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-07-03 18:19 . 2008-07-03 18:19 1,409 --a------ C:\WINDOWS\QTFont.for
2008-07-03 04:07 . 2008-07-03 04:07 d-------- C:\Documents and Settings\maman\Application Data\FileSubmit
2008-07-03 04:05 . 2008-07-03 04:18 dr-h----- C:\Documents and Settings\All Users\Application Data\yahoo!
2008-07-03 04:04 . 2008-07-03 04:18 d-------- C:\Program Files\Yahoo!
2008-07-03 04:04 . 2008-07-03 04:04 d-------- C:\Program Files\Mojicon
2008-07-03 04:03 . 2008-07-03 04:15 d-------- C:\Program Files\OneStepSearch
2008-07-03 04:03 . 2008-07-03 04:03 d-------- C:\Program Files\Mojicon Installer
2008-06-20 14:31 . 2008-06-20 14:31 d-------- C:\Program Files\uTorrent
2008-06-20 01:31 . 2008-06-20 01:52 d-------- C:\Program Files\Orb Networks
2008-06-20 01:31 . 2008-06-20 01:36 d-------- C:\Documents and Settings\All Users\Application Data\OrbNetworks
2008-06-19 02:26 . 2008-06-19 02:26 268 --ah----- C:\sqmdata00.sqm
2008-06-19 02:26 . 2008-06-19 02:26 244 --ah----- C:\sqmnoopt00.sqm
2008-06-19 02:00 . 2008-06-19 02:00 d-------- C:\Program Files\Fichiers communs\Philips SPC520NC Webcam
2008-06-19 02:00 . 2008-06-19 02:00 d-------- C:\Documents and Settings\All Users\Application Data\InstallShield
2008-06-19 02:00 . 2006-05-16 11:58 73,728 --a------ C:\WINDOWS\system32\ISUSPM.cpl
2008-06-17 00:11 . 2008-06-17 14:38 d-------- C:\Program Files\a-squared Free
2008-06-16 23:20 . 2008-07-03 19:53 12 --a------ C:\WINDOWS\bthservsdp.dat
2008-06-16 16:01 . 1995-06-16 03:03 51,797 --a------ C:\WINDOWS\CGMINIVW.HLP
2008-06-16 15:56 . 2008-06-16 15:56 8,628 --ah----- C:\WINDOWS\VIEWENU.GID
2008-06-12 14:35 . 2008-06-28 05:39 d-------- C:\Documents and Settings\maman\Application Data\uTorrent
2008-06-11 13:34 . 2008-06-14 19:33 272,768 -----c--- C:\WINDOWS\system32\dllcache\bthport.sys
2008-06-11 13:34 . 2008-05-08 16:02 203,136 -----c--- C:\WINDOWS\system32\dllcache\rmcast.sys
2008-06-06 16:42 . 2008-06-07 00:50 d-------- C:\Documents and Settings\maman\Application Data\Shareaza
2008-06-04 02:14 . 2008-06-04 02:14 d-------- C:\Program Files\Microsoft Silverlight

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-07-03 18:09 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
2008-07-03 18:02 --------- d-----w C:\Documents and Settings\All Users\Application Data\Symantec
2008-07-03 16:50 --------- d-----w C:\Program Files\Fichiers communs\Adobe
2008-07-03 02:04 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-07-02 23:14 --------- d-----w C:\Documents and Settings\maman\Application Data\AdobeUM
2008-07-02 18:47 --------- d-----w C:\Program Files\awf
2008-07-01 00:45 --------- d-----w C:\Documents and Settings\maman\Application Data\OpenOffice.org2
2008-06-27 14:17 --------- d-----w C:\Program Files\RamBoost XP
2008-06-19 00:41 --------- d-----w C:\Documents and Settings\Hervé\Application Data\OpenOffice.org2
2008-06-19 00:00 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
2008-06-17 00:52 --------- d-----w C:\Program Files\Windows Live Toolbar
2008-06-14 17:33 272,768 ----a-w C:\WINDOWS\system32\drivers\bthport.sys
2008-05-31 21:40 --------- d-----w C:\Documents and Settings\All Users\Application Data\Kiwee Toolbar2
2008-05-30 23:17 805 ----a-w C:\WINDOWS\system32\drivers\SYMEVENT.INF
2008-05-30 23:17 60,800 ----a-w C:\WINDOWS\system32\S32EVNT1.DLL
2008-05-30 23:17 123,952 ----a-w C:\WINDOWS\system32\drivers\SYMEVENT.SYS
2008-05-30 23:17 10,671 ----a-w C:\WINDOWS\system32\drivers\SYMEVENT.CAT
2008-05-30 23:17 --------- d-----w C:\Program Files\Symantec
2008-05-30 23:17 --------- d-----w C:\Program Files\Norton Internet Security
2008-05-14 01:59 --------- d-----w C:\Documents and Settings\All Users\Application Data\FLEXnet
2008-05-08 14:02 203,136 ----a-w C:\WINDOWS\system32\drivers\rmcast.sys
2008-05-07 17:38 --------- d-----w C:\Program Files\CodeStuff
2008-05-07 15:40 --------- d-----w C:\Program Files\NewTech Infosystems
2008-05-07 05:11 1,294,336 ----a-w C:\WINDOWS\system32\quartz.dll
2008-05-06 13:56 --------- d-----w C:\Program Files\InterActual
2008-05-06 13:54 --------- d-----w C:\Program Files\Google
2008-05-05 01:03 --------- d-----w C:\Program Files\CCleaner
2008-05-04 13:29 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-05-04 13:14 --------- d-----w C:\Program Files\Spybot - Search & Destroy
2008-04-23 04:16 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
2008-04-14 02:50 1,804 ----a-w C:\WINDOWS\system32\dcache.bin
2008-04-14 02:37 332,800 ----a-w C:\WINDOWS\system32\netsetup.exe
2008-04-14 02:33 98,816 ----a-w C:\WINDOWS\system32\psbase.dll
2008-04-14 02:32 764,416 ----a-w C:\WINDOWS\system32\winntbbu.dll
2008-04-14 02:32 76,288 ----a-w C:\WINDOWS\system32\uniime.dll
2008-04-14 02:32 61,471 ----a-w C:\WINDOWS\system32\odbcji32.dll
2008-04-14 02:32 5,632 ----a-w C:\WINDOWS\system32\wmi.dll
2008-04-14 02:07 2,147,328 ----a-w C:\WINDOWS\system32\ntoskrnl.exe
2008-04-14 02:07 2,025,984 ----a-w C:\WINDOWS\system32\ntkrnlpa.exe
2008-04-14 02:06 4,096 ----a-w C:\WINDOWS\system32\dsprpres.dll
2008-04-14 02:04 93,184 ------w C:\WINDOWS\system32\msxml6r.dll
2008-04-14 02:03 81,920 ------w C:\WINDOWS\system32\msshavmsg.dll
2008-04-14 02:02 50,688 ----a-w C:\WINDOWS\system32\inetres.dll
2008-04-14 02:02 2,985,984 ----a-w C:\WINDOWS\system32\wmploc.dll
2008-04-14 02:00 572,416 ----a-w C:\WINDOWS\system32\shdoclc.dll
2008-04-14 01:59 200,704 ----a-w C:\WINDOWS\system32\wmerror.dll
2008-04-14 01:59 10,240 ----a-w C:\WINDOWS\system32\gpkrsrc.dll
2008-04-14 01:58 1,845,760 ----a-w C:\WINDOWS\system32\win32k.sys
2008-04-14 01:58 1,647,616 ----a-w C:\WINDOWS\system32\winbrand.dll
2008-04-14 01:57 70,144 ----a-w C:\WINDOWS\system32\browselc.dll
2008-04-14 01:55 8,704 ----a-w C:\WINDOWS\system32\asferror.dll
2008-04-14 01:54 103,936 ----a-w C:\WINDOWS\system32\dpcdll.dll
2008-04-13 18:44 17,664 ----a-w C:\WINDOWS\system32\watchdog.sys
2008-04-13 18:40 445,440 ----a-w C:\WINDOWS\system32\xpob2res.dll
2008-04-13 18:36 2,986,496 ----a-w C:\WINDOWS\system32\xpsp2res.dll
2008-04-13 18:35 24,064 ----a-w C:\WINDOWS\system32\pidgen.dll
2008-04-13 18:35 197,632 ----a-w C:\WINDOWS\system32\xpsp1res.dll
2008-04-13 18:31 7,424 ----a-w C:\WINDOWS\system32\kd1394.dll
2008-04-13 18:30 61,440 ------w C:\WINDOWS\system32\msvcrt40.dll
2008-04-13 17:37 208,384 ----a-w C:\WINDOWS\system32\rsaenh.dll
2008-04-13 17:37 138,752 ----a-w C:\WINDOWS\system32\dssenh.dll
2008-04-13 17:34 11,264 ----a-w C:\WINDOWS\system32\spnpinst.exe
2008-04-13 17:33 424,960 ----a-w C:\WINDOWS\system32\licdll.dll
2008-04-13 17:33 1,005,056 ----a-w C:\WINDOWS\system32\setupapi.dll
2008-04-13 17:26 12,288 ----a-w C:\WINDOWS\system32\odbcp32r.dll
2008-04-13 17:26 12,288 ----a-w C:\WINDOWS\system32\mscpx32r.dll
2008-04-13 17:21 733,696 ----a-w C:\WINDOWS\system32\qedwipes.dll
2008-04-13 16:45 216,064 ----a-w C:\WINDOWS\system32\moricons.dll
2008-04-13 16:23 48,128 ----a-w C:\WINDOWS\system32\msprivs.dll
2008-04-13 15:39 884,736 ----a-w C:\WINDOWS\system32\msimsg.dll
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 04:33 15360]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-30 05:10 68856]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ccApp"="C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" [2007-02-19 19:25 115816]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-12-30 22:40 98304]
"AspireService"="C:\Program Files\Acer\Acer eMode Management\AspireService.exe" [2006-08-11 17:14 110592]
"MediaSync"="C:\Program Files\Acer\Acer eConsole\MediaSync.exe" [2006-07-06 13:03 425984]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 04:33 15360]

C:\Documents and Settings\Herv‚\Menu D‚marrer\Programmes\D‚marrage\
OpenOffice.org 2.2.lnk - C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe [2007-02-02 16:54:56 393216]

C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Acer WLAN 11g USB Dongle.lnk - C:\Program Files\commercial\Acer WLAN 11g USB Dongle\ZDWlan.exe [2005-11-16 20:25:14 745472]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.iv41"= ir41_32.dll
"msacm.l3acm"= l3codecp.acm

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\CyberLink\\PowerCinema\\PowerCinema.exe"=
"C:\\Program Files\\CyberLink\\PowerCinema\\PCMService.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\LucasArts\\Star Wars Empire at War Forces of Corruption\\swfoc.exe"=
"C:\\Program Files\\uTorrent\\uTorrent.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5000:TCP"= 5000:TCP:AresChatServer

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundRouterRequest"= 1 (0x1)

R2 OneStep Search Service;OneStep Search Service;"C:\Program Files\OneStepSearch\onestep.exe" "C:\Program Files\OneStepSearch\onestep.dll" Service []
R3 SPC520;Philips SPC520NC PC Camera;C:\WINDOWS\system32\drivers\SPC520.sys [2007-03-27 22:27]
R3 SPC520m;Philips SPC520NC PC Cameram;C:\WINDOWS\system32\drivers\SPC520m.sys [2007-03-27 22:27]
S3 int15.sys;int15.sys;C:\Acer\Empowering Technology\eRecovery\int15.sys [2005-01-13 15:46]
S3 musbehco;musbehco;C:\DOCUME~1\Cody\LOCALS~1\Temp\musbehco.sys []
S3 WN4501HLFZZ(Technology Corporation);802.11g Wireless USB Adapter(Technology Corporation);C:\WINDOWS\system32\DRIVERS\O4501U.sys []
S3 ZD1211BU(ZyDAS);ZyDAS ZD1211B IEEE 802.11 b+g Wireless LAN Driver (USB)(ZyDAS);C:\WINDOWS\system32\DRIVERS\zd1211Bu.sys []

*Newly Created Service* - COMHOST
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2008-07-03 17:57:53 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
- C:\Program Files\Windows Defender\MpCmdRun.exe
"2008-06-30 18:00:00 C:\WINDOWS\Tasks\Norton Internet Security Online - Analyse système complète - Hervé.job"
- C:\Program Files\Norton Internet Security\Norton AntiVirus\Navw32.exeh/TASK:
"2008-06-09 16:43:18 C:\WINDOWS\Tasks\Spybot - Search & Destroy - Scheduled Task.job"
- C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
.
- - - - ORPHANS REMOVED - - - -

WebBrowser-{EEE6C35B-6118-11DC-9C72-001320C79847} - (no file)
WebBrowser-{6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - (no file)
Notify-byXNdbBq - (no file)


**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-03 20:10:02
Windows 5.1.2600 Service Pack 3 NTFS

Balayage processus cachés ...

Balayage caché autostart entries ...

Balayage des fichiers cachés ...

Scan terminé avec succès
Les fichiers cachés: 0

**************************************************************************
.
Temps d'accomplissement: 2008-07-03 20:11:38
ComboFix-quarantined-files.txt 2008-07-03 18:11:25

Pre-Run: 20,991,893,504 octets libres
Post-Run: 21,461,438,464 octets libres

209 --- E O F --- 2008-06-26 13:26:25
Revenir en haut Aller en bas
boule
Membre aide
Membre aide


Masculin
OS : XP
Navigateur : opera

Pays :
Messages postés : 8781
Votes reçus : 164

MessageSujet: Re: Virus possible ?   Jeu 03 Juil 2008, 22:22

Quelques restes ont été supprimés :)


Télécharge ce fichier dans tes documents là ou tu as mis ComboFix
---> mediafire.com ?m1mrc4dp2gj (clic sur Click here to start download)


Transpose le fichier CFscript.txt présent sur ton Bureau dans ComboFix.exe comme ceci :
http://i18.photobucket.com/albums/b132/howard_hopkinson/CFscript.gif <-- clic pour voir

Combofix va être relancé, ne touche à rien !
Envoi le contenu du rapport dès qu'il s'ouvre. clin d\\'oeil
Revenir en haut Aller en bas
http://www.donnemoilinfo.com
Invité
Invité



MessageSujet: Re: Virus possible ?   Ven 04 Juil 2008, 00:11

[quote="boulepate62"]





Transpose le fichier CFscript.txt présent sur ton Bureau dans ComboFix.exe comme ceci :
http://i18.photobucket.com/albums/b132/howard_hopkinson/CFscript.gif <-- clic pour voir


J'ai cliqué sur ce lien mais il ne donne rien : this vidéo or picture has been deleted ...
Revenir en haut Aller en bas
boule
Membre aide
Membre aide


Masculin
OS : XP
Navigateur : opera

Pays :
Messages postés : 8781
Votes reçus : 164

MessageSujet: Re: Virus possible ?   Ven 04 Juil 2008, 00:16

Revenir en haut Aller en bas
http://www.donnemoilinfo.com
Invité
Invité



MessageSujet: Re: Virus possible ?   Ven 04 Juil 2008, 00:26

voila le rapport combiFix

ComboFix 08-07-02.5 - maman 2008-07-03 23:20:09.2 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.361 [GMT 2:00]
Endroit: C:\Documents and Settings\maman\Mes documents\ComboFix.exe
Command switches used :: C:\Documents and Settings\maman\Mes documents\CFscript.txt
* Création d'un nouveau point de restauration

AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Program Files\Windows Live Toolbar
C:\Program Files\Windows Live Toolbar\fr-be\obres.dll.mui
C:\Program Files\Windows Live Toolbar\fr-ca\obres.dll.mui
C:\Program Files\Windows Live Toolbar\fr-ch\obres.dll.mui
C:\Program Files\Windows Live Toolbar\fr-fr\obres.dll.mui
C:\Program Files\Windows Live Toolbar\obres.dll
C:\Program Files\Windows Live Toolbar\UnInstall.log

.
((((((((((((((((((((((((((((( Fichiers créés 2008-06-03 to 2008-07-03 ))))))))))))))))))))))))))))))))))))
.

2008-07-03 18:19 . 2008-07-03 18:19 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-07-03 18:19 . 2008-07-03 18:19 1,409 --a------ C:\WINDOWS\QTFont.for
2008-07-03 04:07 . 2008-07-03 04:07 d-------- C:\Documents and Settings\maman\Application Data\FileSubmit
2008-07-03 04:05 . 2008-07-03 04:18 dr-h----- C:\Documents and Settings\All Users\Application Data\yahoo!
2008-07-03 04:04 . 2008-07-03 04:18 d-------- C:\Program Files\Yahoo!
2008-07-03 04:04 . 2008-07-03 04:04 d-------- C:\Program Files\Mojicon
2008-07-03 04:03 . 2008-07-03 04:15 d-------- C:\Program Files\OneStepSearch
2008-07-03 04:03 . 2008-07-03 04:03 d-------- C:\Program Files\Mojicon Installer
2008-06-20 14:31 . 2008-06-20 14:31 d-------- C:\Program Files\uTorrent
2008-06-20 01:31 . 2008-06-20 01:52 d-------- C:\Program Files\Orb Networks
2008-06-20 01:31 . 2008-06-20 01:36 d-------- C:\Documents and Settings\All Users\Application Data\OrbNetworks
2008-06-19 02:26 . 2008-06-19 02:26 268 --ah----- C:\sqmdata00.sqm
2008-06-19 02:26 . 2008-06-19 02:26 244 --ah----- C:\sqmnoopt00.sqm
2008-06-19 02:00 . 2008-06-19 02:00 d-------- C:\Program Files\Fichiers communs\Philips SPC520NC Webcam
2008-06-19 02:00 . 2008-06-19 02:00 d-------- C:\Documents and Settings\All Users\Application Data\InstallShield
2008-06-19 02:00 . 2006-05-16 11:58 73,728 --a------ C:\WINDOWS\system32\ISUSPM.cpl
2008-06-17 00:11 . 2008-06-17 14:38 d-------- C:\Program Files\a-squared Free
2008-06-16 23:20 . 2008-07-03 22:15 12 --a------ C:\WINDOWS\bthservsdp.dat
2008-06-16 16:01 . 1995-06-16 03:03 51,797 --a------ C:\WINDOWS\CGMINIVW.HLP
2008-06-16 15:56 . 2008-06-16 15:56 8,628 --ah----- C:\WINDOWS\VIEWENU.GID
2008-06-12 14:35 . 2008-06-28 05:39 d-------- C:\Documents and Settings\maman\Application Data\uTorrent
2008-06-11 13:34 . 2008-06-14 19:33 272,768 -----c--- C:\WINDOWS\system32\dllcache\bthport.sys
2008-06-11 13:34 . 2008-05-08 16:02 203,136 -----c--- C:\WINDOWS\system32\dllcache\rmcast.sys
2008-06-06 16:42 . 2008-06-07 00:50 d-------- C:\Documents and Settings\maman\Application Data\Shareaza
2008-06-04 02:14 . 2008-06-04 02:14 d-------- C:\Program Files\Microsoft Silverlight

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-07-03 21:18 --------- d-----w C:\Documents and Settings\All Users\Application Data\Symantec
2008-07-03 18:09 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
2008-07-03 16:50 --------- d-----w C:\Program Files\Fichiers communs\Adobe
2008-07-03 02:04 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-07-02 23:14 --------- d-----w C:\Documents and Settings\maman\Application Data\AdobeUM
2008-07-02 18:47 --------- d-----w C:\Program Files\awf
2008-07-01 00:45 --------- d-----w C:\Documents and Settings\maman\Application Data\OpenOffice.org2
2008-06-27 14:17 --------- d-----w C:\Program Files\RamBoost XP
2008-06-19 00:41 --------- d-----w C:\Documents and Settings\Hervé\Application Data\OpenOffice.org2
2008-06-19 00:00 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
2008-06-14 17:33 272,768 ----a-w C:\WINDOWS\system32\drivers\bthport.sys
2008-05-31 21:40 --------- d-----w C:\Documents and Settings\All Users\Application Data\Kiwee Toolbar2
2008-05-30 23:17 805 ----a-w C:\WINDOWS\system32\drivers\SYMEVENT.INF
2008-05-30 23:17 60,800 ----a-w C:\WINDOWS\system32\S32EVNT1.DLL
2008-05-30 23:17 123,952 ----a-w C:\WINDOWS\system32\drivers\SYMEVENT.SYS
2008-05-30 23:17 10,671 ----a-w C:\WINDOWS\system32\drivers\SYMEVENT.CAT
2008-05-30 23:17 --------- d-----w C:\Program Files\Symantec
2008-05-30 23:17 --------- d-----w C:\Program Files\Norton Internet Security
2008-05-14 01:59 --------- d-----w C:\Documents and Settings\All Users\Application Data\FLEXnet
2008-05-08 14:02 203,136 ----a-w C:\WINDOWS\system32\drivers\rmcast.sys
2008-05-07 17:38 --------- d-----w C:\Program Files\CodeStuff
2008-05-07 15:40 --------- d-----w C:\Program Files\NewTech Infosystems
2008-05-07 05:11 1,294,336 ----a-w C:\WINDOWS\system32\quartz.dll
2008-05-06 13:56 --------- d-----w C:\Program Files\InterActual
2008-05-06 13:54 --------- d-----w C:\Program Files\Google
2008-05-05 01:03 --------- d-----w C:\Program Files\CCleaner
2008-05-04 13:29 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-05-04 13:14 --------- d-----w C:\Program Files\Spybot - Search & Destroy
2008-04-23 04:16 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
2008-04-14 02:50 1,804 ----a-w C:\WINDOWS\system32\dcache.bin
2008-04-14 02:37 332,800 ----a-w C:\WINDOWS\system32\netsetup.exe
2008-04-14 02:33 98,816 ----a-w C:\WINDOWS\system32\psbase.dll
2008-04-14 02:32 764,416 ----a-w C:\WINDOWS\system32\winntbbu.dll
2008-04-14 02:32 76,288 ----a-w C:\WINDOWS\system32\uniime.dll
2008-04-14 02:32 61,471 ----a-w C:\WINDOWS\system32\odbcji32.dll
2008-04-14 02:32 5,632 ----a-w C:\WINDOWS\system32\wmi.dll
2008-04-14 02:07 2,147,328 ----a-w C:\WINDOWS\system32\ntoskrnl.exe
2008-04-14 02:07 2,025,984 ----a-w C:\WINDOWS\system32\ntkrnlpa.exe
2008-04-14 02:06 4,096 ----a-w C:\WINDOWS\system32\dsprpres.dll
2008-04-14 02:04 93,184 ------w C:\WINDOWS\system32\msxml6r.dll
2008-04-14 02:03 81,920 ------w C:\WINDOWS\system32\msshavmsg.dll
2008-04-14 02:02 50,688 ----a-w C:\WINDOWS\system32\inetres.dll
2008-04-14 02:02 2,985,984 ----a-w C:\WINDOWS\system32\wmploc.dll
2008-04-14 02:00 572,416 ----a-w C:\WINDOWS\system32\shdoclc.dll
2008-04-14 01:59 200,704 ----a-w C:\WINDOWS\system32\wmerror.dll
2008-04-14 01:59 10,240 ----a-w C:\WINDOWS\system32\gpkrsrc.dll
2008-04-14 01:58 1,845,760 ----a-w C:\WINDOWS\system32\win32k.sys
2008-04-14 01:58 1,647,616 ----a-w C:\WINDOWS\system32\winbrand.dll
2008-04-14 01:57 70,144 ----a-w C:\WINDOWS\system32\browselc.dll
2008-04-14 01:55 8,704 ----a-w C:\WINDOWS\system32\asferror.dll
2008-04-14 01:54 103,936 ----a-w C:\WINDOWS\system32\dpcdll.dll
2008-04-13 18:44 17,664 ----a-w C:\WINDOWS\system32\watchdog.sys
2008-04-13 18:40 445,440 ----a-w C:\WINDOWS\system32\xpob2res.dll
2008-04-13 18:36 2,986,496 ----a-w C:\WINDOWS\system32\xpsp2res.dll
2008-04-13 18:35 24,064 ----a-w C:\WINDOWS\system32\pidgen.dll
2008-04-13 18:35 197,632 ----a-w C:\WINDOWS\system32\xpsp1res.dll
2008-04-13 18:31 7,424 ----a-w C:\WINDOWS\system32\kd1394.dll
2008-04-13 18:30 61,440 ------w C:\WINDOWS\system32\msvcrt40.dll
2008-04-13 17:37 208,384 ----a-w C:\WINDOWS\system32\rsaenh.dll
2008-04-13 17:37 138,752 ----a-w C:\WINDOWS\system32\dssenh.dll
2008-04-13 17:34 11,264 ----a-w C:\WINDOWS\system32\spnpinst.exe
2008-04-13 17:33 424,960 ----a-w C:\WINDOWS\system32\licdll.dll
2008-04-13 17:33 1,005,056 ----a-w C:\WINDOWS\system32\setupapi.dll
2008-04-13 17:26 12,288 ----a-w C:\WINDOWS\system32\odbcp32r.dll
2008-04-13 17:26 12,288 ----a-w C:\WINDOWS\system32\mscpx32r.dll
2008-04-13 17:21 733,696 ----a-w C:\WINDOWS\system32\qedwipes.dll
2008-04-13 16:45 216,064 ----a-w C:\WINDOWS\system32\moricons.dll
2008-04-13 16:23 48,128 ----a-w C:\WINDOWS\system32\msprivs.dll
2008-04-13 15:39 884,736 ----a-w C:\WINDOWS\system32\msimsg.dll
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 04:33 15360]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-30 05:10 68856]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ccApp"="C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" [2007-02-19 19:25 115816]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-12-30 22:40 98304]
"AspireService"="C:\Program Files\Acer\Acer eMode Management\AspireService.exe" [2006-08-11 17:14 110592]
"MediaSync"="C:\Program Files\Acer\Acer eConsole\MediaSync.exe" [2006-07-06 13:03 425984]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 04:33 15360]

C:\Documents and Settings\Herv‚\Menu D‚marrer\Programmes\D‚marrage\
OpenOffice.org 2.2.lnk - C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe [2007-02-02 16:54:56 393216]

C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Acer WLAN 11g USB Dongle.lnk - C:\Program Files\commercial\Acer WLAN 11g USB Dongle\ZDWlan.exe [2005-11-16 20:25:14 745472]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.iv41"= ir41_32.dll
"msacm.l3acm"= l3codecp.acm

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\CyberLink\\PowerCinema\\PowerCinema.exe"=
"C:\\Program Files\\CyberLink\\PowerCinema\\PCMService.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\LucasArts\\Star Wars Empire at War Forces of Corruption\\swfoc.exe"=
"C:\\Program Files\\uTorrent\\uTorrent.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5000:TCP"= 5000:TCP:AresChatServer

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundRouterRequest"= 1 (0x1)

R2 OneStep Search Service;OneStep Search Service;"C:\Program Files\OneStepSearch\onestep.exe" "C:\Program Files\OneStepSearch\onestep.dll" Service []
R3 SPC520;Philips SPC520NC PC Camera;C:\WINDOWS\system32\drivers\SPC520.sys [2007-03-27 22:27]
R3 SPC520m;Philips SPC520NC PC Cameram;C:\WINDOWS\system32\drivers\SPC520m.sys [2007-03-27 22:27]
S3 int15.sys;int15.sys;C:\Acer\Empowering Technology\eRecovery\int15.sys [2005-01-13 15:46]
S3 musbehco;musbehco;C:\DOCUME~1\Cody\LOCALS~1\Temp\musbehco.sys []
S3 WN4501HLFZZ(Technology Corporation);802.11g Wireless USB Adapter(Technology Corporation);C:\WINDOWS\system32\DRIVERS\O4501U.sys []
S3 ZD1211BU(ZyDAS);ZyDAS ZD1211B IEEE 802.11 b+g Wireless LAN Driver (USB)(ZyDAS);C:\WINDOWS\system32\DRIVERS\zd1211Bu.sys []

*Newly Created Service* - COMHOST
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2008-07-03 20:19:54 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
- C:\Program Files\Windows Defender\MpCmdRun.exe
"2008-06-30 18:00:00 C:\WINDOWS\Tasks\Norton Internet Security Online - Analyse système complète - Hervé.job"
- C:\Program Files\Norton Internet Security\Norton AntiVirus\Navw32.exeh/TASK:
"2008-06-09 16:43:18 C:\WINDOWS\Tasks\Spybot - Search & Destroy - Scheduled Task.job"
- C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
.
**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-03 23:23:25
Windows 5.1.2600 Service Pack 3 NTFS

Balayage processus cachés ...

Balayage caché autostart entries ...

Balayage des fichiers cachés ...

Scan terminé avec succès
Les fichiers cachés: 0

**************************************************************************
.
Temps d'accomplissement: 2008-07-03 23:24:40
ComboFix-quarantined-files.txt 2008-07-03 21:24:07
ComboFix2.txt 2008-07-03 18:11:39

Pre-Run: 21,446,279,168 octets libres
Post-Run: 21,434,482,688 octets libres

210 --- E O F --- 2008-06-26 13:26:25
Revenir en haut Aller en bas
boule
Membre aide
Membre aide


Masculin
OS : XP
Navigateur : opera

Pays :
Messages postés : 8781
Votes reçus : 164

MessageSujet: Re: Virus possible ?   Ven 04 Juil 2008, 00:36

C'est ok, tu peux jeter Combofix ainsi que le fichier texte que je t'ai demandé de télécharger.

Passe un coup de CCleaner : Nettoyage + Registre.

Maintenant, rends toi sur ce lien puis fais ce qu'il est marqué en dessous de "Vérifier s'il existe des erreurs sous Windows 2000 et XP".

Suite à ça, dis-moi si tes problèmes persistent clin d\\'oeil
Revenir en haut Aller en bas
http://www.donnemoilinfo.com
Invité
Invité



MessageSujet: Re: Virus possible ?   Ven 04 Juil 2008, 01:14

merci je vais finaliser tout ça, je te donne des nouvelles le plus tôt possible !!!
T'es vraiment un as merci merci merci
Revenir en haut Aller en bas
Invité
Invité



MessageSujet: Re: Virus possible ?   Ven 04 Juil 2008, 02:33

RE : bon me re-voilà : j'ai toujours ce problème : à partir de mon bureau je peux cliquer sur un raccourci internet, (n'importe lequel) ça s'ouvre mais une fois que je ferme la fenêtre je ne peux plus rien ouvrir du tout, il faut que je redémarre le pc.

c'est très énervant !!!
bogue bogue
sos merci de m'aider

Précision importante : par contre si je ne ferme pas le site visité , (simplement réduit), je peux accéder sans problème à d'autres sites via mes raccourcis bureau, qui s'ouvrent via des onglets qui s'ajoutent dans la première fenêtre ouverte.

Cela est quand même troublant


Dernière édition par Valou le Ven 04 Juil 2008, 03:05, édité 1 fois
Revenir en haut Aller en bas
boule
Membre aide
Membre aide


Masculin
OS : XP
Navigateur : opera

Pays :
Messages postés : 8781
Votes reçus : 164

MessageSujet: Re: Virus possible ?   Ven 04 Juil 2008, 02:59

Tu as ce problème depuis quand ?
Si démarres un programme en passant par : Démarrer -> Tous les programmes .. tu as le même problème ?
Revenir en haut Aller en bas
http://www.donnemoilinfo.com
Invité
Invité



MessageSujet: Re: Virus possible ?   Ven 04 Juil 2008, 03:09

En passant par là pour ouvrir des programmes je n'ai pas ce problème , uniquent via le bureau pour aller sur mes sites habituels (myspace, blog, photobucket, forums etc)
Revenir en haut Aller en bas
boule
Membre aide
Membre aide


Masculin
OS : XP
Navigateur : opera

Pays :
Messages postés : 8781
Votes reçus : 164

MessageSujet: Re: Virus possible ?   Ven 04 Juil 2008, 03:13

Supprime tous les raccourcis que tu as sur ton bureau et déplace tes doucuments dans le dossier Mes documents. Ensuite, repasse un coup de CCleaner option Registre jusqu'à ce qu'il ne te trouve rien plus rien.

Ensuite, pour faire un test, clic sur démarrer, tous les programmes, fais un clic droit sur Internet Explorer et choisis "Envoyer vers bureau". Enfin, double clic sur l'icône Internet Explorer et dis-moi ce que ça donne :)
Revenir en haut Aller en bas
http://www.donnemoilinfo.com
Invité
Invité



MessageSujet: Re: Virus possible ?   Ven 04 Juil 2008, 03:50

bon j'ai fais ce que tu m'as dis, j'ai ouvert IE ça fonctionne , même si je le ferme je peux le l'ouvrir.
Par contre j'ai tenté d'accéder aux sites en passant par les raccourcis situés dans mes documents et cela donne la même chose , pas de seconde ouverture via un deuxième raccourci


STP boulepate aide-moi

help merci
Revenir en haut Aller en bas
Invité
Invité



MessageSujet: Re: Virus possible ?   Ven 04 Juil 2008, 04:00

SOS j'en ai marre STP aide-moi boulepate bogue bogue
Revenir en haut Aller en bas
boule
Membre aide
Membre aide


Masculin
OS : XP
Navigateur : opera

Pays :
Messages postés : 8781
Votes reçus : 164

MessageSujet: Re: Virus possible ?   Ven 04 Juil 2008, 05:20

Supprime tous les raccourcis que tu as créés et crée en des nouveaux, oublie les "anciens".

Quel navigateur web utilises-tu ? Si tu n'utilises qu'IE, essaye avec Firefox crée tes raccourcis avec ce navigateur et vois si le problème persiste clin d\\'oeil
Revenir en haut Aller en bas
http://www.donnemoilinfo.com
Invité
Invité



MessageSujet: Re: Virus possible ?   Ven 04 Juil 2008, 05:40

Ok merci jm'y colle malgré l'heure tardive ici il est 4h40 oups !!!
Revenir en haut Aller en bas
boule
Membre aide
Membre aide


Masculin
OS : XP
Navigateur : opera

Pays :
Messages postés : 8781
Votes reçus : 164

MessageSujet: Re: Virus possible ?   Ven 04 Juil 2008, 05:44

lol! faut dormir parfois lala
Revenir en haut Aller en bas
http://www.donnemoilinfo.com
Invité
Invité



MessageSujet: Re: Virus possible ?   Ven 04 Juil 2008, 06:07

voilà j'ai téléchargé firefox et ça marche impec même avec les anciens raccourcis que j'ai remis sur mon bureau. Mille merci merci merci niquel
Je vais aller me reposer , faut bien dormir un peu.

bye
Revenir en haut Aller en bas
Invité
Invité



MessageSujet: Re: Virus possible ?   Ven 04 Juil 2008, 06:09

juste un petit truc la police d'écriture même sur ce forum est beaucoup plus fine et moins visible , comment se fait-il et comment y remédier?
Revenir en haut Aller en bas
Invité
Invité



MessageSujet: Re: Virus possible ?   Ven 04 Juil 2008, 06:10

juste un petit truc la police d'écriture même sur ce forum est beaucoup plus fine et moins visible , comment se fait-il et comment y remédier?


désolée pour le doublepost c'est une erreur de ma part
Revenir en haut Aller en bas
boule
Membre aide
Membre aide


Masculin
OS : XP
Navigateur : opera

Pays :
Messages postés : 8781
Votes reçus : 164

MessageSujet: Re: Virus possible ?   Ven 04 Juil 2008, 06:18

Donc c'est bien IE qui merdouille oula

Pour agrandir la police d'écriture sous Firefox, clic sur Outils --> Options --> sélectionne l'onglet Contenu --> Police par défaut augmente à 20 par exemple clic sur Ok et vois si ça te convient clin d\\'oeil

bonne nuit bye
Revenir en haut Aller en bas
http://www.donnemoilinfo.com
Invité
Invité



MessageSujet: Re: Virus possible ?   Ven 04 Juil 2008, 06:25

merci sur ce je vais au plum merci merci
Revenir en haut Aller en bas
Invité
Invité



MessageSujet: Re: Virus possible ?   Ven 04 Juil 2008, 17:25

bonjour, j'ai tenté d'agrandir la police d'écriture comme tu me l'as dis, ça fonctionne à l'intérieur même de Mozilla mais pas sur ce forum par exemple, pourquoi ?

C'est du chipotage mais ça me gêne un peu, par contre FireFox c'est vraiment le top !!!

merci merci merci
Revenir en haut Aller en bas
boule
Membre aide
Membre aide


Masculin
OS : XP
Navigateur : opera

Pays :
Messages postés : 8781
Votes reçus : 164

MessageSujet: Re: Virus possible ?   Ven 04 Juil 2008, 19:03

Si ça fonctionne normalement essaye de mettre plus pour voir la différence clin d\\'oeil
Revenir en haut Aller en bas
http://www.donnemoilinfo.com
Invité
Invité



MessageSujet: Re: Virus possible ?   Ven 04 Juil 2008, 19:06

bonjour j'ai tenté 36 mais bon pas de changement, c'est pas grave je vais bien m'y habituer.
merci merci
Revenir en haut Aller en bas
Invité
Invité



MessageSujet: Re: Virus possible ?   Ven 04 Juil 2008, 21:51

Bonsoir Boulepate me voilà embêtée : en allant sur le myspace d'un de mes pote , sa page est très longue à charger , de plus tout ce qui est écrit c'est n'importe quoi , que des lettres et signes mélangés.

http://profile.myspace.com/index.cfm?fuseaction=user.viewprofile&friendid=375663408&MyToken=12110312-2964-4571-b59f-e838031c7074


va voir ce que ça donne et s'il te plait dis moi comment y remédier.
merci merci merci

Je viens également de "visiter" mon profil myspace et cela donne la même chose, ça s'applique à tout ce qui est commentaires , description etc ... Par contre quand je "visite" d'autres myspaces, ça s'affiche normalement. Je voudrais te préciser que pour le myspace de mon pote je peux m'y connecter via son adresse Email et son mot de passe tout comme le mien, car je l'ai aidé à "construire" son profil et j'en avait besoi.

Voilà tous les données qui te serviront à me répondre rapidement car c'est pénible.

merci merci merci merci
Revenir en haut Aller en bas
Invité
Invité



MessageSujet: Re: Virus possible ?   Ven 04 Juil 2008, 22:25

Hello Valou
Lorsque tu as chargé ta page myspace, tu as essayé de "l'actualiser", le sigle avec deux flèches à côté de "suivant" généralement dans la barre d'outils de Firefox ?
Parce que ça m'arrive à moi que je tombe sur des pages bizarres avec Firefox !
Revenir en haut Aller en bas
Invité
Invité



MessageSujet: Re: Virus possible ?   Ven 04 Juil 2008, 23:01

hé non ça ne change rien malgré la réactualisation merci quand même

J'attends les conseils de boulePate
Revenir en haut Aller en bas
boule
Membre aide
Membre aide


Masculin
OS : XP
Navigateur : opera

Pays :
Messages postés : 8781
Votes reçus : 164

MessageSujet: Re: Virus possible ?   Sam 05 Juil 2008, 03:56

Pour ce qui est du temps de chargement c'est normal, la page contient beaucoup trop d'images, j'ai arrêté le téléchargement de la page, au milieu du téléchargement la page faisait plus de 2,50Mo c'est énorme et beaucoup trop.
Selon la connexion que tu as, ça mettra plus de temps à s'afficher, chez moi j'ai dû l'arrêter, car trop lourd pour ma connexion, de plus je paie tout ce que je vois ..

Je ne sias pas si tu dois faire toi-même la mise en page, etc, mais voit pour mettre moins d'images, les compresser pour qu'elles soient moins lourdes, pour les problèmes dans les commentaires, je ne sais pas, fais moi une capture d'écran pour que je vois ce que c'est, ça vient peut-être d'un problème de mise en page surtout si ça le fait que chez toi clin d\\'oeil
Revenir en haut Aller en bas
http://www.donnemoilinfo.com
Invité
Invité



MessageSujet: Re: Virus possible ?   Sam 05 Juil 2008, 04:21

ok mais le chargement de la page était beaucoup moins long avec IE, avec Firefox c'est long mais j'en viens à bout malgré le mauvais affichage des écrits.
Revenir en haut Aller en bas
boule
Membre aide
Membre aide


Masculin
OS : XP
Navigateur : opera

Pays :
Messages postés : 8781
Votes reçus : 164

MessageSujet: Re: Virus possible ?   Sam 05 Juil 2008, 05:29

Perso, j'ai une connexion 512 et même en désactivant les images, j'arrive à pein à naviguer sur ce myspace .. Firefox n'est pas connu pour sa lenteur d'affichage bien au contraire, mais ça arrive que selon le site cela s'affiche mal et/ou que c'est lent.

Je ne connais pas du tout le fonctionnement de MySpace, mais là, il est clair qu'il y a trop d'images, essaye de créer plusieurs pages ou que sais-je encore pour améliorer tout ça, parce que là tu peux demander à qui tu veux, la page est trop lourde pour un affichage adéquat.
Je vois après quelques recherches qu'il est possible par exemple de masquer les commentaires et tout ça, car pour le peu de MySpace que j'ai visité, les 3/4 avait dans les commentaires des images ect.. bref, qui n'apporte rien à la page, mais par contre l'allourdie et la pénalise. Enfin, essaye de voir ton code HTML, car si cela s'affiche mal sous Firefox et que sur d'autres MySpace tu n'as pas de soucis, c'est que ça vient probablement de chez toi, le cas échéant cela serait tout le monde pareille clin d\\'oeil
Revenir en haut Aller en bas
http://www.donnemoilinfo.com
Invité
Invité



MessageSujet: Re: Virus possible ?   Sam 05 Juil 2008, 05:46

j'arrive a afficher d'autre myspace plus "lourds" que le mien pourtant, je suis complètement perdue
Quand à la capture d'écran j'ignore comment la faire et la "coller" ici

HELP !!! merci merci
Revenir en haut Aller en bas
boule
Membre aide
Membre aide


Masculin
OS : XP
Navigateur : opera

Pays :
Messages postés : 8781
Votes reçus : 164

MessageSujet: Re: Virus possible ?   Sam 05 Juil 2008, 06:34

Oui, mais tout le monde n'a pas la même connexion, je sais pas quel est le débit moyen des connexions en france 1méga peut-être ?! Bref .. ça change pas gran-chose à ton problème d'affichage.

Tu trouves pas d'améliorations à effectuer ?
Pour la capture d'écran c'est expliqué ici
Revenir en haut Aller en bas
http://www.donnemoilinfo.com
Invité
Invité



MessageSujet: Re: Virus possible ?   Sam 05 Juil 2008, 07:26

hello (je suis toujours pas couché il est 6h30

bon voilà je suis sur l'ordi portable , car depuis l'autre pc ton forum ne s'ouvre qu'en partie puis il bloque. Par contre tant que je ne l'ouvre pas tout refonctionne impec (j'ai désinstallé firefox) avec internet explorer. Depuis le bureau je peux ouvrir et fermer sans problème à partir de mes raccourcis. Je trouve ça très troublant quand même. Pourrais tu m'éclairer s'il te plait
merci
Revenir en haut Aller en bas
Invité
Invité



MessageSujet: Re: Virus possible ?   Sam 05 Juil 2008, 07:28

hello (je suis toujours pas couchée il est 6h30

bon voilà je suis sur l'ordi portable , car depuis l'autre pc ton forum ne s'ouvre qu'en partie puis il bloque et je peux plus rien faire à part redémarrer le pc. Par contre tant que je ne l'ouvre pas tout refonctionne impec (j'ai désinstallé firefox) avec internet explorer. Depuis le bureau je peux ouvrir et fermer sans problème à partir de mes raccourcis. Je trouve ça très troublant quand même. Pourrais tu m'éclairer s'il te plait
merci
Revenir en haut Aller en bas
Contenu sponsorisé




MessageSujet: Re: Virus possible ?   Aujourd'hui à 01:18

Revenir en haut Aller en bas
 
Virus possible ?
Voir le sujet précédent Voir le sujet suivant Revenir en haut 
Page 1 sur 2Aller à la page : 1, 2  Suivant
 Sujets similaires
-
» le plus grand virus jamais connu
» Un virus internet piège un pédophile allemand...
» Déclarons la guerre au virus!!!!!!!!!
» le virus vampirique.
» Virus du 7 mars

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
 :: Anciens sujets-
Sauter vers: