fpr80  
                
                  
                    Novembre 1, 2008, 10:32 
                   
                  1 
               
             
            
              Bonjour à tous,
Logfile of Trend Micro HijackThis v2.0.2
Running processes:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.orange.fr… messenger.zone.msn.com… messenger.zone.msn.com… 
–
             
            
              
           
          
            
            
              :hello:
Télécharge VundoFix  sur ton bureau.
Double-clique sur VundoFix.exe afin de le lancer, puis clique sur le bouton “Scan for Vundo”.
Lorsque le scan est terminé, clique sur le bouton “Remove Vundo”.
Une invite te demandera si tu veux supprimer les fichiers, clique sur YES.
Après avoir cliqué sur Yes, le Bureau disparaîtra un moment lors de la suppression des fichiers (ne t’ inquiéte pas c’est normal !).
Tu verra ensuite une invite qui t’ annoncera que ton PC va s’éteindre (shutdown en anglais) : clique sur OK.
Une fois votre PC éteint, redémarre-le.
Relance hijackthis et poste un nouveau rapport dans ton prochain message
             
            
              
           
          
            
              
                fpr80  
              
                  
                    Novembre 1, 2008, 10:58 
                   
                  3 
               
             
            
              faut t-il que je redemarre en mode sans echec pour lancer vundofix ?
             
            
              
           
          
            
            
              apres malgre que vundo soit enlever avec vundofix
telecharges malwarebytes
www.clubic.com… 
fais une analyse en MODE SANS ECHEC + SUPPRESSIONS des INFECTIONS --------poste le rapport
tutoforum.pcastuces.com… 
PS -----Analyse COMPLETE
Télécharges CCleaner sur le bureau:
Ne le télécharge pas si tu l'as déjà !
[www.ccleaner.com...](http://www.ccleaner.com/download/builds/downloading-slim)
Une fois sur le bureau, clic sur l'install de CCleaner.
- Mais avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires".
Ensuite, clique sur "Options", "Avancé" et décoche la case---
"Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Clique sur l'onglet "Nettoyeur" puis sur "Lancer le Nettoyage".
-> Ensuite clique sur l'icone Registre, à droite, clique sur "Chercher des erreurs" puis sur "Réparer les erreurs sélectionnées".
Accepte la sauvegarde, de la BDR (base de registre )qu’il propose .
et poste un nouveau log hijackthis
             
            
              
           
          
            
              
                fpr80  
              
                  
                    Novembre 1, 2008, 11:31 
                   
                  5 
               
             
            
              J’ai passer vundofix et il ne m’a rein trouver , d’ailleur il ne pas demander de rebooter.
Mais il y a des chose bizarre sur mon pc depuis quelques temps.
SI QUELQU4UN POUVEZ ME RENSEIGNEZ CELA SERAIT SYMPA .
Logfile of Trend Micro HijackThis v2.0.2
Running processes:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.orange.fr… messenger.zone.msn.com… messenger.zone.msn.com… 
–
             
            
              
           
          
            
            
              Mets a jour Explorerwww.microsoft.com… 
installe  cet  utilitairewww.filehippo.com… 
apres une analyse il te dira lesquels logiciels qui ne sont pas a jour et comment les mettre a jour
Fais ----comme d ecris
Malwarebytes
             
            
              
           
          
            
            
              Re,
:hello: Cricri
vois ceci:
à virer 
             
            
              
           
          
            
            
              Salut
Infectieux a virer :super:
Fait le scan MBAM
             
            
              
           
          
            
            
              OK
puis Ccleaner
             
            
              
           
          
            
              
                fpr80  
              
                  
                    Novembre 1, 2008,  2:45 
                   
                  10 
               
             
            
              j’ai suivi la procédure que tu m’as indiqué avec malwarebytes. super! il m’a trouve des fichiers infectés que j’ai supprimé.
voici nouveau rapport hijackthis.
Ps : je dois m’abscenter cet apres midi ; je suis de retour fin de journé .à tout à l’heure !!
Logfile of Trend Micro HijackThis v2.0.2
Running processes:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.orange.fr… messenger.zone.msn.com… messenger.zone.msn.com… 
–
             
            
              
           
          
            
            
              Mais si ces deux solutions ne suffisent pas (VundoFix et MBAM), je te conseille d’aller voir sur ce site  qui te propose le nouvel outil de NOD32 UnDll qui se révèle extrêmement efficace dans ce genre de situation, et de bien supprimer “C:\WINDOWS\system32\wuivtyqw.dll”
Bonne chance 
Et j'ai failli oublier essaye de scanner avec [VirusTotal](http://www.virustotal.com/fr/) ceci : "C:\WINDOWS\system32\PnkBstrA.exe" car je pense sérieusement que ça pourrait être une infection. :ouch:
            
 
            
              
           
          
            
            
              Salut
www.hijackfree.net…  c’est clean 
Désactive ton antivirus et lance [combofix](http://download.bleepingcomputer.com/sUBs/ComboFix.exe) laisse travailler et post le rapport
            
 
            
              
           
          
            
              
                fpr80  
              
                  
                    Novembre 2, 2008,  4:23 
                   
                  13 
               
             
            
              Salut tous le monde!
             
            
              
           
          
            
            
              Refaire carrément une installation de windows 10 sur un disque neuf.