OVH Cloud OVH Cloud

HijackThis: aide bienvenue

29 réponses
Avatar
D.K.
Bonjour,
Je me suis chopé un/des malware/s qui m'envoie/nt des fenêtres de pub
intempestives, rien de méchant, ce ne sont pas des "saloperies", mais c'est
agaçant tt de même.
Bravo F Secure !
SpyBot détecte Adrevolver et Mediaplex
mais ne me les enlève pas.
SDfix échoue dans la dernière phase de nettoyage
(("Report.txt has been copied to Clipboard and SDfix folder. App. sur une
touche pr continuer". J'appuie sur une touche et ... j'attends toujours !).

J'ai lancé HijackThis qui me dit qu'il y a effectivement "à boire et à
manger" dans ma machine, mais je ne sais pas trier le bon grain de l'ivraie.
Qui veut-il bien m'aider à finir la lessive?
Merci d'avance

D.K.

Posté également sur fr.comp.securite.virus

9 réponses

1 2 3
Avatar
Jean Pierre
Dans son message news:486a7f03$0$906$,
D.K. a suggéré:
Suite aux conseils de GREENHORN, j'ai lancé
http://www.malwarebytes.org/ qui m'a trouvé une quinzaine de choses
douteuses et les a enlevées. J'ai scanné 2 fois. Cela dure 55 mn
chaque fois. Au 2ème scan, il n'a rien trouvé de suspect.
Mais il doit rester un élément infectant parce que j'ai toujours ces
fenêtres publicitaires.
JEAN-PIERRE ferait apparemment pas mal de ménage si je comprends
bien. Que me conseille-t-il d'enlever manuellement?
Que risque-t-il de se passer si j'enlève tout ce qui est en rapport
avec YAHOO et Google?
Je prends tous les conseils
Ci-dessous le tout dernier rapport de HijackThis pour que vous
sachiez où j'en suis!
Merci

D.K.




C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesAheadInCDInCDsrv.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:Program FilesFichiers communsAppleMobile Device
SupportbinAppleMobileDeviceService.exe
C:PROGRA~1ANTIVI~1backweb6588780ProgramSERVIC~1.EXE
C:Program FilesAntivirusFirewallAnti-Virusfsgk32st.exe
C:Program FilesAntivirusFirewallAnti-VirusFSGK32.EXE
C:Program FilesAntivirusFirewallbackweb6588780programfsbwsys.exe
C:Program FilesAntivirusFirewallAnti-Virusfssm32.exe
C:Program FilesAntivirusFirewallCommonFSMA32.EXE
C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
C:Program FilesAntivirusFirewallCommonFSMB32.EXE
C:Program FilesFichiers communsMicrosoft SharedVS7DEBUGMDM.EXE
C:Program FilesAntivirusFirewallbackweb6588780Programfspex.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesAntivirusFirewallCommonFCH32.EXE
C:Program FilesAntivirusFirewallCommonFAMEH32.EXE
C:Program FilesAntivirusFirewallAnti-Virusfsqh.exe
C:Program FilesAntivirusFirewallAnti-Virusfsrw.exe
C:Program FilesAntivirusFirewallAnti-Virusfsav32.exe
C:Program FilesAntivirusFirewallFWESProgramfsdfwd.exe
C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
C:Program FilesAntivirusFirewallCommonFSM32.EXE
C:PROGRA~1ANTIVI~1ANTI-S~1fsaw.exe
C:Program FilesAntivirusFirewallFSGUIispnews.exe
C:Program FilesJavajre1.6.0_05binjusched.exe
C:Program FilesFichiers communsRealUpdate_OBrealsched.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesSkypePhoneSkype.exe
C:Program FilesAntivirusFirewallFSGUIfsguidll.exe
C:documents and settingspostelocal settingsapplication
dataamgog.exe C:Program FilesWinZipWZQKPICK.EXE
C:Program FilesSonySony Picture
UtilityVolumeWatcherSPUVolumeWatcher.exe
C:Program FilesYahoo!Messengerymsgr_tray.exe
C:Program FilesSkypePlugin ManagerskypePM.exe
C:Program FilesMicrosoft OfficeOFFICE11OUTLOOK.EXE
C:Program FilesMicrosoft OfficeOFFICE11WINWORD.EXE
C:Program FilesOutlook ExpressMsimn.exe
C:PROGRA~1MOZILL~1FIREFOX.EXE
C:Program FilesTrend MicroHijackThisHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page > http://www.google.fr/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL > http://fr.yahoo.com
R1 - HKLMSoftwareMicrosoftInternet
ExplorerMain,Default_Search_URL > http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*http://fr.search.yahoo.com
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page > http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*http://fr.search.yahoo.com
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page > http://fr.yahoo.com R0 - HKLMSoftwareMicrosoftInternet
ExplorerSearch,SearchAssistant
= R1 - HKCUSoftwareMicrosoftInternet ExplorerSearchURL,(Default) > http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*http://fr.search.yahoo.com
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page > R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext > http://windowsupdate.microsoft.com/
R0 - HKCUSoftwareMicrosoftInternet
ExplorerToolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar -
{EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:Program
FilesYahoo!CompanionInstallscpn0yt.dll
O2 - BHO: Yahoo! Toolbar Helper -
{02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:Program
FilesYahoo!CompanionInstallscpn0yt.dll O2 - BHO: Aide pour le
lien d'Adobe PDF Reader -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesFichiers
communsAdobeAcrobatActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:Program FilesSpybot - Search & DestroySDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
C:Program FilesJavajre1.6.0_05binssv.dll
O2 - BHO: Google Toolbar Helper -
{AA58ED58-01DD-4d91-8333-CF10577473F7} - c:program
filesgooglegoogletoolbar2.dll O2 - BHO: Google Toolbar Notifier
BHO -
{AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:Program
FilesGoogleGoogleToolbarNotifier2.1.1119.1736swg.dll
O2 - BHO: XBTBPos00 Class - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} -
C:PROGRA~1MEINPO~1tbu1B5MEINPO~1.DLL
O3 - Toolbar: &PixVue - {B28B4479-D9C2-41D1-B74D-74A1827037CD} -
C:Program FilesPixVue.ComPixVuebinPixVue.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88}
- C:Program FilesYahoo!CompanionInstallscpn0yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -
c:program filesgooglegoogletoolbar2.dll
O3 - Toolbar: Mein PONSline - {A6F74643-242A-A7A4-8DD5-AB40B9E25345} -
C:Program FilesMein PONSlinetbu1B5MeinPONSline.dll
O4 - HKLM..Run: [ATIPTA] "C:Program FilesATI TechnologiesATI
Control Panelatiptaxx.exe"
O4 - HKLM..Run: [F-Secure Manager] "C:Program
FilesAntivirusFirewallCommonFSM32.EXE" /splash
O4 - HKLM..Run: [F-Secure TNB] "C:Program
FilesAntivirusFirewallTNBTNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM..Run: [F-Secure Startup Wizard] "C:Program
FilesAntivirusFirewallFSGUIFSSW.EXE" /reboot
O4 - HKLM..Run: [News Service] "C:Program
FilesAntivirusFirewallFSGUIispnews.exe"
O4 - HKLM..Run: [SunJavaUpdateSched] "C:Program
FilesJavajre1.6.0_05binjusched.exe"
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
O4 - HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [Skype] "C:Program FilesSkypePhoneSkype.exe"
/nosplash /minimized
O4 - HKCU..Run: [Yahoo! Pager] "C:Program
FilesYahoo!MessengerYahooMessenger.exe" -quiet
O4 - HKCU..Run: [amgog] c:documents and settingspostelocal
settingsapplication dataamgog.exe amgog
O4 - HKUSS-1-5-19..Run: [CTFMON.EXE]
C:WINDOWSSystem32CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUSS-1-5-20..Run: [CTFMON.EXE]
C:WINDOWSSystem32CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUSS-1-5-18..Run: [CTFMON.EXE]
C:WINDOWSSystem32CTFMON.EXE (User 'SYSTEM')
O4 - HKUS.DEFAULT..Run: [CTFMON.EXE]
C:WINDOWSSystem32CTFMON.EXE (User 'Default user')
O4 - Startup: ERUNT AutoBackup.lnk = C:Program
FilesERUNTAUTOBACK.EXE O4 - Startup: Outil de détection de support
Picture Motion
Browser.lnk = C:Program FilesSonySony Picture
UtilityVolumeWatcherSPUVolumeWatcher.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:Program
FilesFichiers communsAdobeCalibrationAdobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:Program
FilesFichiers communsAdobeCalibrationAdobe Gamma Loader.exe
O4 - Global Startup: Antivirus Firewall.lnk = C:Program
FilesAntivirusFirewallbackweb6588780Programfspex.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:Program
FilesWinZipWZQKPICK.EXE
O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire -
C:Program FilesAntivirusFirewallAnti-Spywareblockpopups.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501}
- C:Program FilesJavajre1.6.0_05binssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.6.0_05binssv.dll
O9 - Extra button: Protection Internet Explorer -
{300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:Program
FilesAntivirusFirewallAnti-Spywareieshield.dll
O9 - Extra 'Tools' menuitem: Protection Internet Explorer... -
{300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:Program
FilesAntivirusFirewallAnti-Spywareieshield.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263}
- C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583}
- C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 -
{e2e2dd38-d088-4134-82b7-f2ba38496583} - C:WINDOWSNetwork
Diagnosticxpnetdiag.exe
O9 - Extra button: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:Program
FilesYahoo!MessengerYahooMessenger.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:Program
FilesYahoo!MessengerYahooMessenger.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683}
- C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter
Class) - C:Program FilesYahoo!Commonyinsthelper.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} -
C:PROGRA~1FICHIE~1SkypeSKYPE4~1.DLL
O20 - AppInit_DLLs: C:PROGRA~1GoogleGOOGLE~2GOEC62~1.DLL
O23 - Service: Adobe LM Service - Unknown owner - C:Program
FilesFichiers communsAdobe Systems SharedServiceAdobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:Program
FilesFichiers communsAppleMobile Device
SupportbinAppleMobileDeviceService.exe O23 - Service: Ati HotKey
Poller - ATI Technologies Inc. -
C:WINDOWSsystem32Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner -
C:WINDOWSsystem32ati2sgag.exe O23 - Service: Antivirus Firewall
(BackWeb Plug-in - 6588780) - Securitoo Portal -
C:PROGRA~1ANTIVI~1backweb6588780ProgramSERVIC~1.EXE O23 -
Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure
Corporation - C:Program
FilesAntivirusFirewallAnti-Virusfsgk32st.exe O23 - Service:
fsbwsys - F-Secure Corp. - C:Program
FilesAntivirusFirewallbackweb6588780programfsbwsys.exe O23 -
Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure
Corporation - C:Program
FilesAntivirusFirewallFWESProgramfsdfwd.exe O23 - Service:
F-Secure Management Agent (FSMA) - F-Secure Corporation - C:Program
FilesAntivirusFirewallCommonFSMA32.EXE O23 - Service: Google
Updater Service (gusvc) - Google - C:Program
FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:Program
FilesAheadInCDInCDsrv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. -
C:Program FilesiPodbiniPodService.exe





Bonjour,


Copie ton log dans le lien ci dessous :
http://www.hijackthis.de/fr

et ensuite cliques sur évaluer.

Regardes le résultat et à toi de voir ce que tu dois supprimer.

Cdt.

Jean Pierre.
Avatar
GREENHORN
Jean Pierre a exposé le 02/07/2008 :

Bonjour,

Copie ton log dans le lien ci dessous :
http://www.hijackthis.de/fr

et ensuite cliques sur évaluer.

Regardes le résultat et à toi de voir ce que tu dois supprimer.

Cdt.

Jean Pierre.




Bonsoir *Jean-Pierre*

Oui, c'est ce que je disais à *D.K* dans ma première réponse. J'ai
supposé qu'il l'avait fait. Mais, réflexion faite, peut-être pas !

--
Cordialement
GREENHORN
Avatar
D.K.
"GREENHORN" a écrit dans le message de news:
u4sF%
Jean Pierre a exposé le 02/07/2008 :

Bonjour,

Copie ton log dans le lien ci dessous :
http://www.hijackthis.de/fr

et ensuite cliques sur évaluer.

Regardes le résultat et à toi de voir ce que tu dois supprimer.

Cdt.

Jean Pierre.




Bonsoir *Jean-Pierre*

Oui, c'est ce que je disais à *D.K* dans ma première réponse. J'ai supposé
qu'il l'avait fait. Mais, réflexion faite, peut-être pas !

--
Cordialement
GREENHORN



Si, ça été effectué mais le résultat fait qu'on hésite à virer les éléments
que HijackThis annonce comme étant "éventuellement méchants".
C'est pourquoi je préfère m'en tenir aux conseils de gens comme vous qui
savent de quoi on parle!
Bon ... je touche du bois, ... j'ai viré les références Yahoo et ça fait
2h que je n'ai pas vu de fenêtres de pub s'ouvrir!!!
Je re-touche du bois!

Je vous tiens au courant de la suite, quelle qu'elle soit l

Merci et bonne soirée

D.K.
Avatar
GREENHORN
D.K. a écrit :
"GREENHORN" a écrit dans le message de news:
u4sF%
Jean Pierre a exposé le 02/07/2008 :

Bonjour,

Copie ton log dans le lien ci dessous :
http://www.hijackthis.de/fr

et ensuite cliques sur évaluer.

Regardes le résultat et à toi de voir ce que tu dois supprimer.

Cdt.

Jean Pierre.




Bonsoir *Jean-Pierre*

Oui, c'est ce que je disais à *D.K* dans ma première réponse. J'ai supposé
qu'il l'avait fait. Mais, réflexion faite, peut-être pas !

-- Cordialement
GREENHORN



Si, ça été effectué mais le résultat fait qu'on hésite à virer les éléments
que HijackThis annonce comme étant "éventuellement méchants".
C'est pourquoi je préfère m'en tenir aux conseils de gens comme vous qui
savent de quoi on parle!
Bon ... je touche du bois, ... j'ai viré les références Yahoo et ça fait 2h
que je n'ai pas vu de fenêtres de pub s'ouvrir!!!
Je re-touche du bois!

Je vous tiens au courant de la suite, quelle qu'elle soit l

Merci et bonne soirée

D.K.



Re

Il n'y a pas de raison que ça ne marche pas, croisons les doigts ! :-)
Tu nous diras.

Dans rapport : Flash spécial à 10h26 sur le FR2 : Ingrid Bettencourt
vient d'être libérée. Ca c'est une bonne nouvelle ! :-)

--
Cordialement
GREENHORN
Avatar
D.K.
> Il n'y a pas de raison que ça ne marche pas, croisons les doigts ! :-)
Tu nous diras.

Dans rapport : Flash spécial à 10h26 sur le FR2 : Ingrid Bettencourt
vient d'être libérée. Ca c'est une bonne nouvelle ! :-)

--
Cordialement
GREENHORN



Bonjour,

-Ingrid Bettencourt: Ouf! On peut imaginer son bonheur et celui des siens
!!!

-Mes pages de pub:

Hélas, pas de changement, les pages de pub continuent à défiler comme avant
...

Yahoo semble être hors de cause, j'ai tout enlevé.

J'ai remarqué que beaucoup de ces pages sont accompagnées de différents
textes en bas à droite dont le contenu contient grosso modo le même message.

Voici le dernier par exemple:

"La page sur http://fp.pc-on-internet.com dit:

"Att. Votre ordi. est infecté!

"Assurez vous de la protection de vos documents.

"Analysez votre ordi. ...etc...

"Vous êtes infecté par des Spywares.

"Voulez-vous analyser votre ordi. Maintenant?

"Oui/Annuler

Parfois, c'est cette URL qui s'ouvre spontanément, sous différentes
présentations, et qui simule un scan de l'ordi.

Par contre, il n'y a aucune difficulté pour revenir à une autre page,
souhaitée celle-là!

Voilà peut-être un moyen d'affiner le diagnostic !

Bonne journée et merci encore

D.K.
Avatar
Herser
D.K. wrote:
Il n'y a pas de raison que ça ne marche pas, croisons les doigts !
:-) Tu nous diras.

Dans rapport : Flash spécial à 10h26 sur le FR2 : Ingrid Bettencourt
vient d'être libérée. Ca c'est une bonne nouvelle ! :-)

--
Cordialement
GREENHORN



Bonjour,

-Ingrid Bettencourt: Ouf! On peut imaginer son bonheur et celui des
siens !!!

-Mes pages de pub:

Hélas, pas de changement, les pages de pub continuent à défiler comme
avant ...

Yahoo semble être hors de cause, j'ai tout enlevé.

J'ai remarqué que beaucoup de ces pages sont accompagnées de
différents textes en bas à droite dont le contenu contient grosso
modo le même message.
Voici le dernier par exemple:

"La page sur http://fp.pc-on-internet.com dit:

"Att. Votre ordi. est infecté!

"Assurez vous de la protection de vos documents.

"Analysez votre ordi. ...etc...

"Vous êtes infecté par des Spywares.

"Voulez-vous analyser votre ordi. Maintenant?

"Oui/Annuler

Parfois, c'est cette URL qui s'ouvre spontanément, sous différentes
présentations, et qui simule un scan de l'ordi.

Par contre, il n'y a aucune difficulté pour revenir à une autre page,
souhaitée celle-là!

Voilà peut-être un moyen d'affiner le diagnostic !

Bonne journée et merci encore

D.K.



Bonjour
Lis cette page et essaie la procédure courte : navilog1
http://www.malekal.com/Adware.Magic_Control.php
Reviens dire
Herser
Avatar
D.K.
> Bonjour
Lis cette page et essaie la procédure courte : navilog1
http://www.malekal.com/Adware.Magic_Control.php
Reviens dire
Herser



Merci pour ce tuyau.
Je viens de faire la manip, le rapport me dit qu'il a trouvé "amgog.exe"
et qu'il l'a enlevé.
Wait and see !
Je vous tiens au courant de la suite
Merci encore

D.K.
Avatar
D.K.
Bonjour,

J'avais promis une réponse concernant le résultat.
La voici: ma machine est maintenant PROPRE !

C'est http://www.malekal.com/Adware.Magic_Control.php (procédure
courte"navilog1) qui a enlevé la bestiole.
A mettre de côté donc dans l'armoire à pharmacie, comme les autres softwares
qui m'ont été recommandés !

Merci à GREENHORN, Jean-Pierre, , Sabrem JORAM et à Herser pour leur
persévérance et leur aide précieuse.

J'espère pouvoir vous renvoyer l'ascenseur un jour prochain s'ils vous en
avez besoin ... et surtout ... si j'en ai les compétences !

Bon dimanche, et bel été!

D.K.





"D.K." a écrit dans le message de news:
486ce67a$0$894$
Bonjour
Lis cette page et essaie la procédure courte : navilog1
http://www.malekal.com/Adware.Magic_Control.php
Reviens dire
Herser



Merci pour ce tuyau.
Je viens de faire la manip, le rapport me dit qu'il a trouvé "amgog.exe"
et qu'il l'a enlevé.
Wait and see !
Je vous tiens au courant de la suite
Merci encore

D.K.





Avatar
Herser
D.K. wrote:
Bonjour,

J'avais promis une réponse concernant le résultat.
La voici: ma machine est maintenant PROPRE !

C'est http://www.malekal.com/Adware.Magic_Control.php (procédure
courte"navilog1) qui a enlevé la bestiole.
A mettre de côté donc dans l'armoire à pharmacie, comme les autres
softwares qui m'ont été recommandés !




"D.K." a écrit dans le message de news:
486ce67a$0$894$
Bonjour
Lis cette page et essaie la procédure courte : navilog1
http://www.malekal.com/Adware.Magic_Control.php
Reviens dire
Herser



Merci pour ce tuyau.
Je viens de faire la manip, le rapport me dit qu'il a trouvé "amgog.exe"
et qu'il l'a enlevé.
Wait and see !
Je vous tiens au courant de la suite
Merci encore

D.K.





Yes !
Et merci à Il Mafioso et son équipe
Une mise à jour récente (27/06/08) et quelques explications ici :
http://pagesperso-orange.fr/il.mafioso/Navifix/presentation.htm
Herser
1 2 3