virus chat land searchweb.net

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

virus chat land searchweb.net

Messagepar merlin31 » 02 Aoû 2011 20:27

Bonjour

quelqu'un peut il m'aider à supprimer ce virus qui met searchweb.net comme page d'accueil par défaut?

voici les rapports:

sur ad remover:

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 16:53:40 le 02/08/2011, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Baills@UTILISAT-9CA020 ( )

============== RECHERCHE ==============

Service: "Application Updater" Présent

Fichier trouvé: C:\Program Files\Mozilla FireFox\extensions\dealio@mybrowserbar.com
Fichier trouvé: C:\Program Files\Mozilla FireFox\extensions\pdfforge@mybrowserbar.com
Fichier trouvé: C:\Documents and Settings\Baills\Application Data\Mozilla\FireFox\Profiles\wubhr5up.default\searchplugins\cherche.xml
Fichier trouvé: C:\Documents and Settings\Baills\scriptjava.html
Fichier trouvé: C:\Documents and Settings\Baills\tmp1.7
Dossier trouvé: C:\Documents and Settings\Baills\Application Data\Dealio
Dossier trouvé: C:\Program Files\Dealio Toolbar
Dossier trouvé: C:\Documents and Settings\All Users\Application Data\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
Dossier trouvé: C:\Program Files\Application Updater
Dossier trouvé: C:\Documents and Settings\Baills\Application Data\pdfforge
Dossier trouvé: C:\Program Files\pdfforge Toolbar
Dossier trouvé: C:\Documents and Settings\Baills\Application Data\Search Settings
Dossier trouvé: C:\Program Files\Fichiers communs\Spigot

Clé trouvée: HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé trouvée: HKLM\Software\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé trouvée: HKLM\Software\Classes\Srv.CoreServices
Clé trouvée: HKLM\Software\Classes\Srv.CoreServices.1
Clé trouvée: HKLM\Software\Classes\Toolbar.HtmlMenuUI
Clé trouvée: HKLM\Software\Classes\Toolbar.HtmlMenuUI.1
Clé trouvée: HKLM\Software\Classes\Toolbar.ToolbarCtl
Clé trouvée: HKLM\Software\Classes\Toolbar.ToolbarCtl.1
Clé trouvée: HKLM\Software\Application Updater
Clé trouvée: HKLM\Software\Dealio
Clé trouvée: HKLM\Software\pdfforge
Clé trouvée: HKLM\Software\Search Settings
Clé trouvée: HKCU\Software\AppDataLow\Software\Dealio
Clé trouvée: HKCU\Software\AppDataLow\Software\pdfforge
Clé trouvée: HKCU\Software\AppDataLow\Software\Search Settings
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Zango
Clé trouvée: HKLM\Software\Classes\Installer\Products\954E46AD3FBFC9A43A8EDF20044C6E11
Clé trouvée: HKLM\Software\Classes\Installer\Products\CB2848362903CD24EA1A37254619A177
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\954E46AD3FBFC9A43A8EDF20044C6E11
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\CB2848362903CD24EA1A37254619A177
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{90B8B761-DF2B-48AC-BBE0-BCC03A819B3B}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}

Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{B922D405-6D13-4A2B-AE89-08A030DA4402}
Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{90B8B761-DF2B-48AC-BBE0-BCC03A819B3B}


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [5.0 (fr)] ****

HKLM_MozillaPlugins\@veoh.com/VeohTVPlugin (x)
HKLM_MozillaPlugins\@veoh.com/VeohWebPlayer (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
HKLM_Extensions|smartwebprinting@hp.com - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
HKCU_Extensions|smartwebprinting@hp.com - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3

-- C:\Documents and Settings\Baills\Application Data\Mozilla\FireFox\Profiles\wubhr5up.default --
Extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7} (Adobe DLM (powered by getPlus(R)))
Searchplugins\cherche.xml (hxxp://search-web.net/results.php?cx=pa ... BALC%3A5...)
Prefs.js - browser.startup.homepage, hxxp://www.search-web.net/
Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
Prefs.js - browser.startup.homepage_override.mstone, rv:5.0
Prefs.js - keyword.URL, hxxp://search-web.net/results.php?cx=pa ... BT%3A000...

========================================

**** Internet Explorer Version [8.0.6001.18702] ****

HKCU_Main|Default_Page_URL - hxxp://www.search-web.net
HKCU_Main|Default_Search_URL - hxxp://www.search-web.net/keyword/
HKCU_Main|SearchMigratedDefaultURL - hxxp://search-web.net/results.php?cx=pa ... BALC%3A5...
HKCU_Main|Search bar - hxxp://www.search-web.net
HKCU_Main|Search Page - hxxp://www.search-web.net
HKCU_Main|Start Page - hxxp://www.search-web.net
HKLM_Main|Default_Page_URL - hxxp://www.search-web.net
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://www.search-web.net
HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKCU_URLSearchHooks|{B922D405-6D13-4A2B-AE89-08A030DA4402} - "pdfforge Toolbar" (C:\Program Files\pdfforge Toolbar\IE\4.5\pdfforgeToolbarIE.dll)
HKCU_URLSearchHooks|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - "Dealio Toolbar" (C:\Program Files\Dealio Toolbar\IE\4.5\dealioToolbarIE.dll)
HKCU_URLSearchHooks|{08C06D61-F1F3-4799-86F8-BE1A89362C85} - "Search Class" (C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll) (x)
HKLM_Toolbar|{90B8B761-DF2B-48AC-BBE0-BCC03A819B3B} (x)
HKLM_Toolbar|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} (C:\Program Files\Dealio Toolbar\IE\4.5\dealioToolbarIE.dll)
HKLM_Toolbar|{B922D405-6D13-4A2B-AE89-08A030DA4402} (C:\Program Files\pdfforge Toolbar\IE\4.5\pdfforgeToolbarIE.dll)
HKLM_Extensions\{d9288080-1baa-4bc4-9cf8-a92d743db949} - "Run IMVU" (C:\Documents and Settings\Baills\Application Data\IMVUClient\imvu.ico)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - "Dealio Toolbar" (C:\Program Files\Dealio Toolbar\IE\4.5\dealioToolbarIE.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{B922D405-6D13-4A2B-AE89-08A030DA4402} - "pdfforge Toolbar" (C:\Program Files\pdfforge Toolbar\IE\4.5\pdfforgeToolbarIE.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 2 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 02/08/2011 11:17:44 (8061 Octet(s))
C:\Ad-Report-SCAN[2].txt - 02/08/2011 16:54:06 (5708 Octet(s))

Fin à: 16:54:47, 02/08/2011

============== E.O.F ==============


sur Malwarebytes' Anti-Malware :

Malwarebytes' Anti-Malware 1.51.1.1800
http://www.malwarebytes.org

Version de la base de données: 7356

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

02/08/2011 17:35:09
mbam-log-2011-08-02 (17-35-09).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 168675
Temps écoulé: 7 minute(s), 18 seconde(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 17

Processus mémoire infecté(s):
c:\program files\beautyscreens\beautyscreens.exe (Trojan.Downloader) -> 3320 -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Screentime Media\mProjector\Beautyscreens.exe (Adware.Rabio) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Beautyscreens (Adware.Rabio) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Beautyscreens.exe (Adware.Rabio) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
c:\documents and settings\Baills\application data\atmanager (Rogue.ATManager) -> Quarantined and deleted successfully.
c:\program files\beautyscreens (Adware.Rabio) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
c:\program files\beautyscreens\beautyscreens.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\download.exe (Trojan.FraudTool) -> Quarantined and deleted successfully.
c:\documents and settings\Baills\local settings\Temp\eur4F5.tmp (PUP.Casino.Gen) -> Quarantined and deleted successfully.
c:\documents and settings\Baills\local settings\Temp\marcsnwexo.tmp (Rogue.APManager.Gen) -> Quarantined and deleted successfully.
c:\documents and settings\Baills\local settings\Temp\is-N2A4E.tmp\dealio.exe (PUP.Dealio.TB) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\srvblck2.tmp (Malware.Trace) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\acroiehelpe.txt (Malware.Trace) -> Quarantined and deleted successfully.
c:\documents and settings\Baills\menu démarrer\programmes\démarrage\beautyscreens1934258099.lnk (Adware.Rabio) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\cock\baills@apmebf[2].txt (Stolen.Data) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\cock\baills@cdn5.specificclick[2].txt (Stolen.Data) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\cock\baills@content.yieldmanager[1].txt (Stolen.Data) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\cock\baills@content.yieldmanager[3].txt (Stolen.Data) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\cock\baills@specificclick[2].txt (Stolen.Data) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\cock\baills@www.regionsjob[2].txt (Stolen.Data) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\cock\baills@zedo[1].txt (Stolen.Data) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\cock\baills@zedo[2].txt (Stolen.Data) -> Quarantined and deleted successfully.
c:\program files\beautyscreens\beautyscreens.txt (Adware.Rabio) -> Quarantined and deleted successfully.

et le lien C-joint:

http://cjoint.com/11au/AHcsejDMeH1.htm

en espérant quelqu'un puisse m'aider...

merci bonne soirée !

Thibaut
merlin31
 
Messages: 4
Inscription: 02 Aoû 2011 17:05

Re: virus chat land searchweb.net

Messagepar Falkra » 03 Aoû 2011 16:16

Erreur de ma part (titre identique) je rouvre.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 25882
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: virus chat land searchweb.net

Messagepar merlin31 » 05 Aoû 2011 09:05

ouais surtout que quand je réponds sur un forum pour que quelqu'un m'aide les modos me disent d'ouvrir un nouveau forum pour moi
alors faut arrêter les délires un peu!
merlin31
 
Messages: 4
Inscription: 02 Aoû 2011 17:05

Re: virus chat land searchweb.net

Messagepar nardino » 05 Aoû 2011 10:27

Bonjour
Inutile de monter sur tes grands chevaux, cela ne fera pas avancer le schmilblick plus vite.
Amende honorable a été faite, tu veux quoi en plus ? Un mars.
Bref ! Passons.

Pour ton problème relance Ad-Remover et clique sur le bouton Nettoyer.
Poste le nouveau rapport.

Image Télécharge ZHPDiag de Nicolas Coolman sur ton bureau, à partir du lien suivant

Image Décompresse le fichier téléchargé et lance l'icône ZHPDiag
Image Dans l'interface clique sur la loupe en haut dans la barre d'outil.
Laisse faire le scan jusqu'à ce que la barre de progression soit à 100%. Tu fermes ZHPDiag.
Un fichier ZHPDiag.txt sera enregistré sur le bureau, tu l'héberges sur Cjoint
Image Tu me communiques le lien obtenu dans ta réponse.

Deux tutos si nécessaire.
ZHPDiag
Cjoint
@+
Image
Avatar de l’utilisateur
nardino
Super Libellulien
Super Libellulien
 
Messages: 1103
Inscription: 03 Avr 2009 22:02

Re: virus chat land searchweb.net

Messagepar merlin31 » 05 Aoû 2011 12:50

ok

donc voici le second rapport ad remover

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 13:41:19 le 05/08/2011, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Baills@UTILISAT-9CA020 ( )

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.




============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [5.0 (fr)] ****

HKLM_MozillaPlugins\@veoh.com/VeohTVPlugin (x)
HKLM_MozillaPlugins\@veoh.com/VeohWebPlayer (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
HKLM_Extensions|smartwebprinting@hp.com - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
HKCU_Extensions|smartwebprinting@hp.com - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3

-- C:\Documents and Settings\Baills\Application Data\Mozilla\FireFox\Profiles\wubhr5up.default --
Extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7} (Adobe DLM (powered by getPlus(R)))
Prefs.js - browser.startup.homepage, hxxp://www.search-web.net/
Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
Prefs.js - browser.startup.homepage_override.mstone, rv:5.0
Prefs.js - keyword.URL, hxxp://search-web.net/results.php?cx=pa ... BT%3A000...

========================================

**** Internet Explorer Version [8.0.6001.18702] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dl ... ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dl ... r=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dl ... r=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dl ... r=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{B922D405-6D13-4A2B-AE89-08A030DA4402} (x)
HKCU_URLSearchHooks|{08C06D61-F1F3-4799-86F8-BE1A89362C85} - "Search Class" (C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll) (x)
HKLM_Extensions\{d9288080-1baa-4bc4-9cf8-a92d743db949} - "Run IMVU" (C:\Documents and Settings\Baills\Application Data\IMVUClient\imvu.ico)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 149 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 28 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 02/08/2011 17:04:33 (7391 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 05/08/2011 13:41:22 (2495 Octet(s))
C:\Ad-Report-SCAN[1].txt - 02/08/2011 11:17:44 (8061 Octet(s))
C:\Ad-Report-SCAN[2].txt - 02/08/2011 16:54:06 (8126 Octet(s))

Fin à: 13:42:49, 05/08/2011

============== E.O.F ==============


et le fichier C joint:

http://cjoint.com/11au/AHfnX5xWgLK.htm

merci d'avance
merlin31
 
Messages: 4
Inscription: 02 Aoû 2011 17:05

Re: virus chat land searchweb.net

Messagepar nardino » 05 Aoû 2011 18:01

Bonjour

Copie dans le presse-papier ce qui est dans l'encadré ci-dessous. CTRL+A pour tout saisir et CTRL+C pour tout copier
M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\wtxpcom@mybrowserbar.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.search-web.net
R0 - HKUS\S-1-5-21-1960408961-1715567821-682003330-1004\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.search-web.net
R3 - URLSearchHook: (no name) - {B922D405-6D13-4A2B-AE89-08A030DA4402} . (...) (No version) -- (.not file.)
O15 - Trusted Zone: [HKCU\...\Domains\www] http.chat-land.org
O51 - MPSK:{7e902b41-680b-11de-9b8a-806d6172696f}\AutoRun\command. (...) -- E:\Bin\assetup.exe (.not file.)
[HKLM\Software\Classes\Installer\Features\954E46AD3FBFC9A43A8EDF20044C6E11]
[HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{B922D405-6D13-4A2B-AE89-08A030DA4402}

Lance ZHPFix par l'icône sur le bureau, avec élévation des privilèges pour Vista et Windows 7 (ou par le fichier ZHPfix.exe qui est dans le dossier C:\Program Files\ZHPDiag si les icônes n'ont pas été installées sur le bureau.)
Image
1- Clique sur le bouton Presse-papier encadré en rouge sur l'image.
2- Clique sur le bouton Go.
3- Clique sur le bouton OK
Si un redémarrage est demandé, effectue-le.
Copie-colle le contenu du rapport ZHPFixReport.txt créé sur le bureau (ou dans le dossier C:\Program Files\ZHPDiag)
Image

Ces deux programmes sont sources d'infections.
C:\Documents and Settings\Baills\Application Data\LimeWire
C:\Program Files\eMule\emule.exe

Et il semble que ton Windows ne soit pas légal.
Ce sera donc ma dernière intervention.
@+
Image
Avatar de l’utilisateur
nardino
Super Libellulien
Super Libellulien
 
Messages: 1103
Inscription: 03 Avr 2009 22:02

Re: virus chat land searchweb.net

Messagepar merlin31 » 05 Aoû 2011 19:58

mon windows est tout à fait légal lol

c'est la première fois qu'on me dit ça,

au prix où je l'ai payé ça m'étonnerait que ce soit pas légal...

bon j'ai fait tout ce que tu m'as dit mais le virus est toujours là...

mais comme tu ne veux plus m'aider et que tu me traites comme un pirate tampis

bonne soirée
merlin31
 
Messages: 4
Inscription: 02 Aoû 2011 17:05


Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités