Bonjour,
Fixe ces deux lignes dans hijackthis :
Je n'ai absolument aucune idée de ce qu'est Spambits.exe de BatDraw...
Le fait que ce soit un BHO ne me plait pas beaucoup, ni le fait qu'il soit présent sur les deux comptes d'user.
Dans le doute, je te dirais de les fixer à part si tu es SUR de savoir ce que c'est et que tu y tiens :
Citation :
O2 - BHO: (no name) - {8BDA8859-4CBC-B23D-655D-65A5FD1CA5BB} - C:\DOCUME~1\Isabelle\APPLIC~1\Batdraw\Spambits.exe
O2 - BHO: (no name) - {D0197DFF-D162-B665-3364-7E4339C93D77} - C:\DOCUME~1\anthony\APPLIC~1\Batdraw\Spambits.exe
|
Fixe ça aussi :
Citation :
O4 - HKLM\..\Run: [More Support List Free] C:\Documents and Settings\All Users\Application Data\default01moresupport\16 cool.exe
|
LogMeIn: Il s'agit d'un logiciel d'administration à distance. Si ce n'est pas toi qui l'a délibérement installé ou si tu n'en as aucune utilité, fixe ces lignes :
Citation :
O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Program Files\LogMeIn\LogMeInSystray.exe"
O20 - Winlogon Notify: LMIinit - C:\WINDOWS\SYSTEM32\LMIinit.dll
|
Fixe les lignes qui suivent également :
Citation :
O4 - HKLM\..\Run: [That new copy admin] C:\Documents and Settings\All Users\Application Data\HEART ITCH THAT NEW\program fast.exe
O4 - HKLM\..\Run: [ixvochgsmr] c:\windows\system32\ixvochgsmr.exe ixvochgsmr O4 - HKCU\..\Run: [curb media] C:\DOCUME~1\Isabelle\APPLIC~1\SETUPM~1\uploadmeetmp3.exe O15 - Trusted Zone: *.media-motor.net
O15 - Trusted Zone: *.sxload.com O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} - mk:@MSITStore:C:\WINDOWS\sec.chm: xload.exe O16 - DPF: {7149E79C-DC19-4C5E-A53C-A54DDF75EEE9} - mk:@MSITStore:C:\WINDOWS\mma.chm: joysaver.cab
|
Redemarre en mode sans echec, et fais un scan antivirus (en mode sans echec).
Si tu as toujours des problèmes, reposte un log hijackthis et précise ce qui ne va pas
.
Message édité par elooo le 28-01-2006 à 22:34:51