Pub intempestives
Résolu/Fermé
cannelle0037
Messages postés
98
Date d'inscription
mardi 30 décembre 2008
Statut
Membre
Dernière intervention
13 septembre 2012
-
7 janv. 2009 à 15:01
cannelle0037 Messages postés 98 Date d'inscription mardi 30 décembre 2008 Statut Membre Dernière intervention 13 septembre 2012 - 9 janv. 2009 à 01:38
cannelle0037 Messages postés 98 Date d'inscription mardi 30 décembre 2008 Statut Membre Dernière intervention 13 septembre 2012 - 9 janv. 2009 à 01:38
A voir également:
- Pub intempestives
- Bloqueur de pub youtube - Accueil - Streaming
- Youtube sans pub - Accueil - Streaming
- Netflix avec pub avis - Accueil - Streaming
- YT Siphon : une extension pour contourner la pub sur YouTube - Accueil - Streaming
- Stop pub gratuit - Télécharger - Divers Utilitaires
48 réponses
Utilisateur anonyme
7 janv. 2009 à 17:38
7 janv. 2009 à 17:38
Il reste des traces!
/!\ Attention l'outil suivant est puissant, une erreur pourrait corrompre le bon fonctionnement de ton pc /!\
Télécharge combofix.exe (par sUBs) sur ton Bureau. ((A lire jusqu'au bout!!!))
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Double clique combofix.exe.
Tape sur la touche 1 (Yes) pour démarrer le scan.
Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
Avant d'utiliser ComboFix :
!! Il est très fortement recommandé d'installer la console de réparation sur ton pc !!
Déconnecte toi d'internet et ferme les fenêtres de tous les programmes en cours.
Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clique sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\ Pendant la durée de cette étape, ne te sers pas du pc et n'ouvre aucun programme. Ne touche pas au clavier ni à la souris /!\
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection, laisse-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé ici C:\Combofix.txt
Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
Reviens sur le forum, et copie/colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
Lis ce tuto avant de l'utiliser:
Tutoriel http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
/!\ Attention l'outil suivant est puissant, une erreur pourrait corrompre le bon fonctionnement de ton pc /!\
Télécharge combofix.exe (par sUBs) sur ton Bureau. ((A lire jusqu'au bout!!!))
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Double clique combofix.exe.
Tape sur la touche 1 (Yes) pour démarrer le scan.
Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
Avant d'utiliser ComboFix :
!! Il est très fortement recommandé d'installer la console de réparation sur ton pc !!
Déconnecte toi d'internet et ferme les fenêtres de tous les programmes en cours.
Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clique sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\ Pendant la durée de cette étape, ne te sers pas du pc et n'ouvre aucun programme. Ne touche pas au clavier ni à la souris /!\
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection, laisse-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé ici C:\Combofix.txt
Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
Reviens sur le forum, et copie/colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
Lis ce tuto avant de l'utiliser:
Tutoriel http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Utilisateur anonyme
7 janv. 2009 à 17:44
7 janv. 2009 à 17:44
cannelle0037
Messages postés
98
Date d'inscription
mardi 30 décembre 2008
Statut
Membre
Dernière intervention
13 septembre 2012
7 janv. 2009 à 17:57
7 janv. 2009 à 17:57
question idiote ? comment je sais que j'ai XP professionnel ou XP familial ?
Quand ils parlent de disquettes, il faut vraiment des disquettes ?
Parce que je n'en ai pas et je n'ai pas le CD de Windows, et pas de lecteur de DK
Quand ils parlent de disquettes, il faut vraiment des disquettes ?
Parce que je n'en ai pas et je n'ai pas le CD de Windows, et pas de lecteur de DK
Utilisateur anonyme
7 janv. 2009 à 18:00
7 janv. 2009 à 18:00
Tu as XP Edition familiale. Mais une disquette pour quoi? La console? Lance Combofix, s'il ne détecte pas la console, il te demandera de l'installer, accepte.
cannelle0037
Messages postés
98
Date d'inscription
mardi 30 décembre 2008
Statut
Membre
Dernière intervention
13 septembre 2012
7 janv. 2009 à 18:11
7 janv. 2009 à 18:11
Merci
Je me lance
à +
Je me lance
à +
cannelle0037
Messages postés
98
Date d'inscription
mardi 30 décembre 2008
Statut
Membre
Dernière intervention
13 septembre 2012
7 janv. 2009 à 18:56
7 janv. 2009 à 18:56
Voilà, c'est fait, voici le rapport :
ComboFix 09-01-06.02 - NICOLAS- 2009-01-07 18:42:06.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.1014.583 [GMT 1:00]
Lancé depuis: c:\documents and settings\NICOLAS-\Bureau\ComboFix.exe
Commutateurs utilisés :: c:\documents and settings\NICOLAS-\Bureau\WinXP_FR_PER_BF.EXE
* Un nouveau point de restauration a été créé
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\bold.log
c:\documents and settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat
c:\documents and settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat
c:\windows\system32\_003728_.tmp.dll
c:\windows\system32\_003729_.tmp.dll
c:\windows\system32\_003730_.tmp.dll
c:\windows\system32\_003731_.tmp.dll
c:\windows\system32\_003738_.tmp.dll
c:\windows\system32\_003739_.tmp.dll
c:\windows\system32\_003740_.tmp.dll
c:\windows\system32\_003741_.tmp.dll
c:\windows\system32\_003743_.tmp.dll
c:\windows\system32\_003744_.tmp.dll
c:\windows\system32\_003747_.tmp.dll
c:\windows\system32\_003748_.tmp.dll
c:\windows\system32\_003750_.tmp.dll
c:\windows\system32\_003751_.tmp.dll
c:\windows\system32\_003752_.tmp.dll
c:\windows\system32\_003754_.tmp.dll
c:\windows\system32\_003757_.tmp.dll
c:\windows\system32\_003758_.tmp.dll
c:\windows\system32\_003762_.tmp.dll
c:\windows\system32\_003763_.tmp.dll
c:\windows\system32\_003765_.tmp.dll
c:\windows\system32\_003768_.tmp.dll
c:\windows\system32\_003770_.tmp.dll
c:\windows\system32\_003771_.tmp.dll
c:\windows\system32\_003772_.tmp.dll
c:\windows\system32\_003773_.tmp.dll
c:\windows\system32\_003774_.tmp.dll
c:\windows\system32\_003777_.tmp.dll
c:\windows\system32\_003778_.tmp.dll
c:\windows\system32\_003779_.tmp.dll
c:\windows\system32\_003780_.tmp.dll
c:\windows\system32\_003781_.tmp.dll
c:\windows\system32\_003786_.tmp.dll
c:\windows\system32\_003788_.tmp.dll
c:\windows\system32\afeworit.ini
c:\windows\system32\ahelahiz.ini
c:\windows\system32\amipuwuz.ini
c:\windows\system32\ekitudon.ini
c:\windows\system32\uvayuzug.ini
----- BITS: Il y a peut-être des sites infectés -----
hxxp://77.74.48.105
.
((((((((((((((((((((((((((((( Fichiers créés du 2008-12-07 au 2009-01-07 ))))))))))))))))))))))))))))))))))))
.
2009-01-07 17:23 . 2009-01-07 17:23 <REP> d-------- C:\rsit
2009-01-07 16:38 . 2009-01-07 16:38 <REP> d-------- c:\documents and settings\NICOLAS-\Application Data\Malwarebytes
2009-01-07 16:38 . 2009-01-04 18:38 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2009-01-07 16:38 . 2009-01-04 18:38 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2009-01-07 16:37 . 2009-01-07 16:58 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
2009-01-07 16:37 . 2009-01-07 16:37 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
2009-01-07 15:10 . 2009-01-07 15:10 <REP> d-------- c:\program files\Trend Micro
2009-01-07 14:27 . 2009-01-07 14:41 <REP> d-------- c:\program files\Navilog1
2009-01-07 14:15 . 2009-01-07 14:15 <REP> d-------- c:\program files\Panicware
2009-01-06 21:36 . 2009-01-07 09:14 <REP> d-------- c:\program files\Spyware Terminator
2009-01-06 21:36 . 2009-01-07 15:32 <REP> d-------- c:\documents and settings\NICOLAS-\Application Data\Spyware Terminator
2009-01-06 21:36 . 2009-01-07 00:24 <REP> d-------- c:\documents and settings\All Users\Application Data\Spyware Terminator
2009-01-06 21:36 . 2009-01-06 21:36 142,592 --a------ c:\windows\system32\drivers\sp_rsdrv2.sys
2009-01-06 17:20 . 2009-01-06 17:20 <REP> d-------- c:\windows\system32\LogFiles
2009-01-06 16:53 . 2009-01-06 16:53 <REP> d-------- c:\program files\CCleaner
2009-01-06 15:16 . 2009-01-06 16:53 <REP> d-------- c:\program files\CCleaner(2)
2009-01-04 14:35 . 2009-01-04 14:35 2,724 ---hs---- c:\windows\system32\botireyo.dll
2009-01-03 02:39 . 2009-01-03 02:39 2,724 ---hs---- c:\windows\system32\kiyajeru.dll
2008-12-31 15:01 . 2009-01-01 18:02 <REP> d-------- c:\windows\system32\config\systemprofile\Application Data\AVGTOOLBAR
2008-12-31 15:01 . 2008-12-31 15:01 2,724 ---hs---- c:\windows\system32\matizava.dll
2008-12-31 15:01 . 2008-12-31 15:01 2,724 ---hs---- c:\windows\system32\gulidowu.dll
2008-12-31 15:01 . 2008-12-31 15:01 2,724 ---hs---- c:\windows\system32\gobewowi.dll
2008-12-30 22:26 . 2009-01-07 16:44 <REP> d--h----- C:\$AVG8.VAULT$
2008-12-30 22:14 . 2009-01-07 14:50 <REP> d-------- c:\windows\system32\drivers\Avg
2008-12-30 22:14 . 2009-01-02 12:15 <REP> d-------- c:\documents and settings\NICOLAS-\Application Data\AVGTOOLBAR
2008-12-30 22:14 . 2008-12-30 22:14 97,928 --a------ c:\windows\system32\drivers\avgldx86.sys
2008-12-30 22:14 . 2008-12-30 22:14 76,040 --a------ c:\windows\system32\drivers\avgtdix.sys
2008-12-30 22:14 . 2008-12-30 22:14 10,520 --a------ c:\windows\system32\avgrsstx.dll
2008-12-30 22:00 . 2008-12-30 22:00 <REP> d-------- c:\program files\AVG
2008-12-30 22:00 . 2008-12-30 22:00 <REP> d-------- c:\documents and settings\All Users\Application Data\avg8
2008-12-30 20:24 . 2008-12-30 20:24 2,724 ---hs---- c:\windows\system32\suteniro.dll
2008-12-30 20:24 . 2008-12-30 20:24 2,724 ---hs---- c:\windows\system32\kopuvehe.dll
2008-12-30 20:24 . 2008-12-30 20:24 2,724 ---hs---- c:\windows\system32\dusatalo.dll
2008-12-30 18:25 . 2008-12-30 18:25 0 --a------ c:\windows\TPTray.INI
2008-12-30 18:17 . 2008-12-30 18:17 <REP> d-------- C:\ProgramData
2008-12-30 18:17 . 2008-12-30 18:23 <REP> d-------- c:\program files\Angle Interactive
2008-12-30 18:04 . 2008-12-30 18:25 <REP> d-a------ c:\documents and settings\All Users\Application Data\TEMP
2008-12-29 23:29 . 2009-01-06 13:00 <REP> d-------- c:\documents and settings\All Users\Application Data\NortonInstaller
2008-12-29 23:24 . 2008-12-29 23:25 <REP> dr------- c:\documents and settings\NetworkService\Mes documents
2008-12-28 15:15 . 2008-12-28 15:15 <REP> d-------- c:\program files\Controle Parental
2008-12-28 15:15 . 2006-12-19 13:47 228,648 --a------ c:\windows\OptChecker.exe
2008-12-28 15:15 . 2006-12-19 13:34 163,120 --a------ c:\windows\OptRemove.exe
2008-12-28 15:15 . 2006-02-08 17:30 8,464 --------- c:\windows\sporder.dll
2008-12-28 15:15 . 2006-11-08 11:46 3,224 --------- c:\windows\sporder.zip
2008-12-28 14:31 . 2008-12-28 14:31 <REP> d-------- c:\windows\system32\fr
2008-12-28 14:31 . 2008-12-28 14:31 <REP> d-------- c:\windows\system32\bits
2008-12-28 14:31 . 2008-12-28 14:31 <REP> d-------- c:\windows\l2schemas
2008-12-28 14:28 . 2008-12-28 14:28 <REP> d-------- c:\windows\ServicePackFiles
2008-12-28 14:19 . 2008-12-28 14:19 <REP> d-------- c:\windows\EHome
2008-12-28 11:46 . 2008-12-28 12:58 <REP> d-------- c:\program files\Registry Easy
2008-12-28 11:18 . 2008-12-28 11:18 <REP> d-------- c:\documents and settings\Administrateur\WINDOWS
2008-12-28 11:18 . 2008-12-28 11:18 <REP> d-------- c:\documents and settings\Administrateur\Voisinage réseau
2008-12-28 11:18 . 2008-12-28 11:18 <REP> d--h----- c:\documents and settings\Administrateur\Voisinage d'impression
2008-12-28 11:18 . 2008-12-28 11:18 <REP> dr------- c:\documents and settings\Administrateur\Mes documents
2008-12-28 11:18 . 2008-12-28 11:18 <REP> dr------- c:\documents and settings\Administrateur\Menu Démarrer
2008-12-28 11:18 . 2008-12-28 11:18 <REP> d-------- c:\documents and settings\Administrateur\Bureau
2008-12-28 11:18 . 2008-12-28 11:18 <REP> d-------- c:\documents and settings\Administrateur\Application Data\Symantec
2008-12-28 11:18 . 2008-12-28 11:18 <REP> d-------- c:\documents and settings\Administrateur\Application Data\Sonic
2008-12-28 11:17 . 2008-12-28 11:17 <REP> d-------- c:\documents and settings\NetworkService\Application Data\AdobeUM
2008-12-28 10:10 . 2008-12-28 11:16 <REP> d--h----- c:\documents and settings\Administrateur\Modèles
2008-12-28 10:10 . 2008-12-28 11:16 <REP> dr------- c:\documents and settings\Administrateur\Favoris
2008-12-28 10:10 . 2008-03-13 19:41 <REP> d-------- c:\documents and settings\Administrateur\Application Data\toshiba
2008-12-28 10:10 . 2009-01-06 16:53 <REP> d-------- c:\documents and settings\Administrateur
2008-12-27 21:59 . 2008-12-27 21:59 0 --a------ c:\windows\system32\uvayuzug.tmp
2008-12-21 13:17 . 2008-12-21 13:17 <REP> dr------- c:\documents and settings\LocalService\Favoris
2008-12-15 16:00 . 2008-12-15 16:00 <REP> dr------- c:\documents and settings\NetworkService\Favoris
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-01-07 17:47 --------- d-----w c:\program files\Wanadoo
2009-01-06 15:53 --------- d-----w c:\program files\Securitoo
2008-12-30 21:26 --------- d-----w c:\program files\MessengerDiscovery
2008-12-30 00:36 --------- d-----w c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2008-12-30 00:33 --------- d-----w c:\program files\Spybot - Search & Destroy
2008-12-28 14:15 --------- d--h--w c:\program files\InstallShield Installation Information
2008-12-24 22:32 --------- d-----w c:\program files\TomTom HOME 2
2008-11-17 21:04 --------- d-----w c:\program files\Microsoft Silverlight
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TOSCDSPD"="c:\program files\TOSHIBA\TOSCDSPD\toscdspd.exe" [2005-04-11 65536]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"msnmsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]
"WOOKIT"="c:\program files\Wanadoo\Shell.exe" [2004-08-23 122880]
"TomTomHOME.exe"="c:\program files\TomTom HOME 2\HOMERunner.exe" [2008-05-06 202088]
"ccleaner"="c:\program files\CCleaner\CCleaner.exe" [2008-06-25 1209584]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2008-09-16 1833296]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"igfxtray"="c:\windows\system32\igfxtray.exe" [2005-07-19 94208]
"igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2005-07-19 77824]
"igfxpers"="c:\windows\system32\igfxpers.exe" [2005-07-19 114688]
"LtMoh"="c:\program files\ltmoh\Ltmoh.exe" [2003-09-06 184320]
"Apoint"="c:\program files\Apoint2K\Apoint.exe" [2004-03-24 196608]
"CeEKEY"="c:\program files\TOSHIBA\E-KEY\CeEKey.exe" [2005-09-06 671744]
"TPNF"="c:\program files\TOSHIBA\TouchPad\TPTray.exe" [2005-08-25 53248]
"HWSetup"="c:\program files\TOSHIBA\TOSHIBA Applet\HWSetup.exe" [2004-05-01 28672]
"SVPWUTIL"="c:\program files\Toshiba\Windows Utilities\SVPWUTIL.exe" [2004-05-01 65536]
"SmoothView"="c:\program files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe" [2005-05-17 118784]
"PadTouch"="c:\program files\TOSHIBA\Touch and Launch\PadExe.exe" [2005-08-30 1077328]
"Tvs"="c:\program files\TOSHIBA\Tvs\TvsTray.exe" [2005-04-05 73728]
"dla"="c:\windows\system32\dla\tfswctrl.exe" [2005-05-31 122941]
"WOOWATCH"="c:\progra~1\Wanadoo\Watch.exe" [2004-08-23 20480]
"WOOTASKBARICON"="c:\progra~1\Wanadoo\GestMaj.exe" [2004-10-14 32768]
"FixCamera"="c:\windows\FixCamera.exe" [2005-12-06 20480]
"tsnp2std"="c:\windows\tsnp2std.exe" [2005-11-24 106496]
"snp2std"="c:\windows\vsnp2std.exe" [2005-11-23 344064]
"USB Storage Toolbox"="c:\program files\USB Disk Win98 Driver\Res.EXE" [2005-09-14 65536]
"OPTENET_GUI"="c:\progra~1\CONTRO~1\bin\optgui.exe" [2006-12-20 404536]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2008-11-26 81000]
"AVG8_TRAY"="c:\progra~1\AVG\AVG8\avgtray.exe" [2008-12-30 1261336]
"AGRSMMSG"="AGRSMMSG.exe" [2004-12-22 c:\windows\agrsmmsg.exe]
"Zooming"="ZoomingHook.exe" [2005-06-06 c:\windows\system32\ZoomingHook.exe]
"TCtryIOHook"="TCtrlIOHook.exe" [2005-08-22 c:\windows\system32\TCtrlIOHook.exe]
"TPSMain"="TPSMain.exe" [2005-08-12 c:\windows\system32\TPSMain.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UpdatesDisableNotify"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Shareaza\\Shareaza.exe"=
"c:\\Program Files\\MessengerDiscovery\\MessengerDiscovery Live.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\usnsvc.exe"=
"c:\\Program Files\\Toshiba\\TouchPad\\TPTray.exe"=
"c:\\Program Files\\Fichiers communs\\Microsoft Shared\\Windows Live\\WLLoginProxy.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"c:\\WINDOWS\\system32\\spoolsv.exe"=
"c:\\Program Files\\Alwil Software\\Avast4\\ashWebSv.exe"=
"c:\\Program Files\\AVG\\AVG8\\avgemc.exe"=
"c:\\Program Files\\AVG\\AVG8\\avgupd.exe"=
"c:\\WINDOWS\\system32\\FTRTSVC.exe"=
"c:\\WINDOWS\\system32\\ZoomingHook.exe"=
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-12-29 111184]
R1 AvgLdx86;AVG Free AVI Loader Driver x86;c:\windows\system32\drivers\avgldx86.sys [2008-12-30 97928]
R4 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2008-12-29 20560]
R4 avg8emc;AVG Free8 E-mail Scanner;c:\progra~1\AVG\AVG8\avgemc.exe [2008-12-30 875288]
R4 avg8wd;AVG Free8 WatchDog;c:\progra~1\AVG\AVG8\avgwdsvc.exe [2008-12-30 231704]
R4 AvgTdiX;AVG Free8 Network Redirector;c:\windows\system32\drivers\avgtdix.sys [2008-12-30 76040]
.
Contenu du dossier 'Tâches planifiées'
2008-12-28 c:\windows\Tasks\Schedule Task Weekly.job
- c:\program files\Registry Easy\RE.exe []
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.orange.fr
IE: { - c:\program files\Messenger\msmsgs.exe
c:\windows\bdoscandellang.ini - c:\windows\bdoscandel.exe
c:\windows\Downloaded Program Files\live.ini
c:\windows\Downloaded Program Files\scanoptions.tsi
c:\windows\Downloaded Program Files\lang.ini
c:\windows\Downloaded Program Files\ipsupd.dll
c:\windows\Downloaded Program Files\bdupd.dll
c:\windows\Downloaded Program Files\libfn.dll
c:\windows\Downloaded Program Files\bdcore.dll
c:\windows\Downloaded Program Files\oscan8.ocx
O16 -: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499}
hxxp://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
c:\windows\Downloaded Program Files\oscan8.inf
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-07 18:47:09
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Alwil Software\Avast4\aswUpdSv.exe
c:\program files\Alwil Software\Avast4\ashServ.exe
c:\program files\Toshiba\ConfigFree\CFSvcs.exe
c:\windows\system32\FTRTSVC.exe
c:\windows\system32\snmp.exe
c:\program files\Spyware Terminator\sp_rsser.exe
c:\program files\AVG\AVG8\avgtray.exe
c:\progra~1\Wanadoo\TaskBarIcon.exe
c:\windows\system32\TPSBattM.exe
c:\windows\system32\wdfmgr.exe
c:\program files\Apoint2K\ApntEx.exe
c:\progra~1\Wanadoo\Toaster.exe
c:\progra~1\Wanadoo\Inactivity.exe
c:\progra~1\Wanadoo\PollingModule.exe
c:\program files\AVG\AVG8\avgrsx.exe
.
**************************************************************************
.
Heure de fin: 2009-01-07 18:50:15 - La machine a redémarré [NICOLAS-]
ComboFix-quarantined-files.txt 2009-01-07 17:50:11
Avant-CF: 61 178 404 864 octets libres
Après-CF: 61,815,083,008 octets libres
261 --- E O F --- 2008-12-28 13:38:26
ComboFix 09-01-06.02 - NICOLAS- 2009-01-07 18:42:06.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.1014.583 [GMT 1:00]
Lancé depuis: c:\documents and settings\NICOLAS-\Bureau\ComboFix.exe
Commutateurs utilisés :: c:\documents and settings\NICOLAS-\Bureau\WinXP_FR_PER_BF.EXE
* Un nouveau point de restauration a été créé
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\bold.log
c:\documents and settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat
c:\documents and settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat
c:\windows\system32\_003728_.tmp.dll
c:\windows\system32\_003729_.tmp.dll
c:\windows\system32\_003730_.tmp.dll
c:\windows\system32\_003731_.tmp.dll
c:\windows\system32\_003738_.tmp.dll
c:\windows\system32\_003739_.tmp.dll
c:\windows\system32\_003740_.tmp.dll
c:\windows\system32\_003741_.tmp.dll
c:\windows\system32\_003743_.tmp.dll
c:\windows\system32\_003744_.tmp.dll
c:\windows\system32\_003747_.tmp.dll
c:\windows\system32\_003748_.tmp.dll
c:\windows\system32\_003750_.tmp.dll
c:\windows\system32\_003751_.tmp.dll
c:\windows\system32\_003752_.tmp.dll
c:\windows\system32\_003754_.tmp.dll
c:\windows\system32\_003757_.tmp.dll
c:\windows\system32\_003758_.tmp.dll
c:\windows\system32\_003762_.tmp.dll
c:\windows\system32\_003763_.tmp.dll
c:\windows\system32\_003765_.tmp.dll
c:\windows\system32\_003768_.tmp.dll
c:\windows\system32\_003770_.tmp.dll
c:\windows\system32\_003771_.tmp.dll
c:\windows\system32\_003772_.tmp.dll
c:\windows\system32\_003773_.tmp.dll
c:\windows\system32\_003774_.tmp.dll
c:\windows\system32\_003777_.tmp.dll
c:\windows\system32\_003778_.tmp.dll
c:\windows\system32\_003779_.tmp.dll
c:\windows\system32\_003780_.tmp.dll
c:\windows\system32\_003781_.tmp.dll
c:\windows\system32\_003786_.tmp.dll
c:\windows\system32\_003788_.tmp.dll
c:\windows\system32\afeworit.ini
c:\windows\system32\ahelahiz.ini
c:\windows\system32\amipuwuz.ini
c:\windows\system32\ekitudon.ini
c:\windows\system32\uvayuzug.ini
----- BITS: Il y a peut-être des sites infectés -----
hxxp://77.74.48.105
.
((((((((((((((((((((((((((((( Fichiers créés du 2008-12-07 au 2009-01-07 ))))))))))))))))))))))))))))))))))))
.
2009-01-07 17:23 . 2009-01-07 17:23 <REP> d-------- C:\rsit
2009-01-07 16:38 . 2009-01-07 16:38 <REP> d-------- c:\documents and settings\NICOLAS-\Application Data\Malwarebytes
2009-01-07 16:38 . 2009-01-04 18:38 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2009-01-07 16:38 . 2009-01-04 18:38 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2009-01-07 16:37 . 2009-01-07 16:58 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
2009-01-07 16:37 . 2009-01-07 16:37 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
2009-01-07 15:10 . 2009-01-07 15:10 <REP> d-------- c:\program files\Trend Micro
2009-01-07 14:27 . 2009-01-07 14:41 <REP> d-------- c:\program files\Navilog1
2009-01-07 14:15 . 2009-01-07 14:15 <REP> d-------- c:\program files\Panicware
2009-01-06 21:36 . 2009-01-07 09:14 <REP> d-------- c:\program files\Spyware Terminator
2009-01-06 21:36 . 2009-01-07 15:32 <REP> d-------- c:\documents and settings\NICOLAS-\Application Data\Spyware Terminator
2009-01-06 21:36 . 2009-01-07 00:24 <REP> d-------- c:\documents and settings\All Users\Application Data\Spyware Terminator
2009-01-06 21:36 . 2009-01-06 21:36 142,592 --a------ c:\windows\system32\drivers\sp_rsdrv2.sys
2009-01-06 17:20 . 2009-01-06 17:20 <REP> d-------- c:\windows\system32\LogFiles
2009-01-06 16:53 . 2009-01-06 16:53 <REP> d-------- c:\program files\CCleaner
2009-01-06 15:16 . 2009-01-06 16:53 <REP> d-------- c:\program files\CCleaner(2)
2009-01-04 14:35 . 2009-01-04 14:35 2,724 ---hs---- c:\windows\system32\botireyo.dll
2009-01-03 02:39 . 2009-01-03 02:39 2,724 ---hs---- c:\windows\system32\kiyajeru.dll
2008-12-31 15:01 . 2009-01-01 18:02 <REP> d-------- c:\windows\system32\config\systemprofile\Application Data\AVGTOOLBAR
2008-12-31 15:01 . 2008-12-31 15:01 2,724 ---hs---- c:\windows\system32\matizava.dll
2008-12-31 15:01 . 2008-12-31 15:01 2,724 ---hs---- c:\windows\system32\gulidowu.dll
2008-12-31 15:01 . 2008-12-31 15:01 2,724 ---hs---- c:\windows\system32\gobewowi.dll
2008-12-30 22:26 . 2009-01-07 16:44 <REP> d--h----- C:\$AVG8.VAULT$
2008-12-30 22:14 . 2009-01-07 14:50 <REP> d-------- c:\windows\system32\drivers\Avg
2008-12-30 22:14 . 2009-01-02 12:15 <REP> d-------- c:\documents and settings\NICOLAS-\Application Data\AVGTOOLBAR
2008-12-30 22:14 . 2008-12-30 22:14 97,928 --a------ c:\windows\system32\drivers\avgldx86.sys
2008-12-30 22:14 . 2008-12-30 22:14 76,040 --a------ c:\windows\system32\drivers\avgtdix.sys
2008-12-30 22:14 . 2008-12-30 22:14 10,520 --a------ c:\windows\system32\avgrsstx.dll
2008-12-30 22:00 . 2008-12-30 22:00 <REP> d-------- c:\program files\AVG
2008-12-30 22:00 . 2008-12-30 22:00 <REP> d-------- c:\documents and settings\All Users\Application Data\avg8
2008-12-30 20:24 . 2008-12-30 20:24 2,724 ---hs---- c:\windows\system32\suteniro.dll
2008-12-30 20:24 . 2008-12-30 20:24 2,724 ---hs---- c:\windows\system32\kopuvehe.dll
2008-12-30 20:24 . 2008-12-30 20:24 2,724 ---hs---- c:\windows\system32\dusatalo.dll
2008-12-30 18:25 . 2008-12-30 18:25 0 --a------ c:\windows\TPTray.INI
2008-12-30 18:17 . 2008-12-30 18:17 <REP> d-------- C:\ProgramData
2008-12-30 18:17 . 2008-12-30 18:23 <REP> d-------- c:\program files\Angle Interactive
2008-12-30 18:04 . 2008-12-30 18:25 <REP> d-a------ c:\documents and settings\All Users\Application Data\TEMP
2008-12-29 23:29 . 2009-01-06 13:00 <REP> d-------- c:\documents and settings\All Users\Application Data\NortonInstaller
2008-12-29 23:24 . 2008-12-29 23:25 <REP> dr------- c:\documents and settings\NetworkService\Mes documents
2008-12-28 15:15 . 2008-12-28 15:15 <REP> d-------- c:\program files\Controle Parental
2008-12-28 15:15 . 2006-12-19 13:47 228,648 --a------ c:\windows\OptChecker.exe
2008-12-28 15:15 . 2006-12-19 13:34 163,120 --a------ c:\windows\OptRemove.exe
2008-12-28 15:15 . 2006-02-08 17:30 8,464 --------- c:\windows\sporder.dll
2008-12-28 15:15 . 2006-11-08 11:46 3,224 --------- c:\windows\sporder.zip
2008-12-28 14:31 . 2008-12-28 14:31 <REP> d-------- c:\windows\system32\fr
2008-12-28 14:31 . 2008-12-28 14:31 <REP> d-------- c:\windows\system32\bits
2008-12-28 14:31 . 2008-12-28 14:31 <REP> d-------- c:\windows\l2schemas
2008-12-28 14:28 . 2008-12-28 14:28 <REP> d-------- c:\windows\ServicePackFiles
2008-12-28 14:19 . 2008-12-28 14:19 <REP> d-------- c:\windows\EHome
2008-12-28 11:46 . 2008-12-28 12:58 <REP> d-------- c:\program files\Registry Easy
2008-12-28 11:18 . 2008-12-28 11:18 <REP> d-------- c:\documents and settings\Administrateur\WINDOWS
2008-12-28 11:18 . 2008-12-28 11:18 <REP> d-------- c:\documents and settings\Administrateur\Voisinage réseau
2008-12-28 11:18 . 2008-12-28 11:18 <REP> d--h----- c:\documents and settings\Administrateur\Voisinage d'impression
2008-12-28 11:18 . 2008-12-28 11:18 <REP> dr------- c:\documents and settings\Administrateur\Mes documents
2008-12-28 11:18 . 2008-12-28 11:18 <REP> dr------- c:\documents and settings\Administrateur\Menu Démarrer
2008-12-28 11:18 . 2008-12-28 11:18 <REP> d-------- c:\documents and settings\Administrateur\Bureau
2008-12-28 11:18 . 2008-12-28 11:18 <REP> d-------- c:\documents and settings\Administrateur\Application Data\Symantec
2008-12-28 11:18 . 2008-12-28 11:18 <REP> d-------- c:\documents and settings\Administrateur\Application Data\Sonic
2008-12-28 11:17 . 2008-12-28 11:17 <REP> d-------- c:\documents and settings\NetworkService\Application Data\AdobeUM
2008-12-28 10:10 . 2008-12-28 11:16 <REP> d--h----- c:\documents and settings\Administrateur\Modèles
2008-12-28 10:10 . 2008-12-28 11:16 <REP> dr------- c:\documents and settings\Administrateur\Favoris
2008-12-28 10:10 . 2008-03-13 19:41 <REP> d-------- c:\documents and settings\Administrateur\Application Data\toshiba
2008-12-28 10:10 . 2009-01-06 16:53 <REP> d-------- c:\documents and settings\Administrateur
2008-12-27 21:59 . 2008-12-27 21:59 0 --a------ c:\windows\system32\uvayuzug.tmp
2008-12-21 13:17 . 2008-12-21 13:17 <REP> dr------- c:\documents and settings\LocalService\Favoris
2008-12-15 16:00 . 2008-12-15 16:00 <REP> dr------- c:\documents and settings\NetworkService\Favoris
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-01-07 17:47 --------- d-----w c:\program files\Wanadoo
2009-01-06 15:53 --------- d-----w c:\program files\Securitoo
2008-12-30 21:26 --------- d-----w c:\program files\MessengerDiscovery
2008-12-30 00:36 --------- d-----w c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2008-12-30 00:33 --------- d-----w c:\program files\Spybot - Search & Destroy
2008-12-28 14:15 --------- d--h--w c:\program files\InstallShield Installation Information
2008-12-24 22:32 --------- d-----w c:\program files\TomTom HOME 2
2008-11-17 21:04 --------- d-----w c:\program files\Microsoft Silverlight
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TOSCDSPD"="c:\program files\TOSHIBA\TOSCDSPD\toscdspd.exe" [2005-04-11 65536]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"msnmsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]
"WOOKIT"="c:\program files\Wanadoo\Shell.exe" [2004-08-23 122880]
"TomTomHOME.exe"="c:\program files\TomTom HOME 2\HOMERunner.exe" [2008-05-06 202088]
"ccleaner"="c:\program files\CCleaner\CCleaner.exe" [2008-06-25 1209584]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2008-09-16 1833296]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"igfxtray"="c:\windows\system32\igfxtray.exe" [2005-07-19 94208]
"igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2005-07-19 77824]
"igfxpers"="c:\windows\system32\igfxpers.exe" [2005-07-19 114688]
"LtMoh"="c:\program files\ltmoh\Ltmoh.exe" [2003-09-06 184320]
"Apoint"="c:\program files\Apoint2K\Apoint.exe" [2004-03-24 196608]
"CeEKEY"="c:\program files\TOSHIBA\E-KEY\CeEKey.exe" [2005-09-06 671744]
"TPNF"="c:\program files\TOSHIBA\TouchPad\TPTray.exe" [2005-08-25 53248]
"HWSetup"="c:\program files\TOSHIBA\TOSHIBA Applet\HWSetup.exe" [2004-05-01 28672]
"SVPWUTIL"="c:\program files\Toshiba\Windows Utilities\SVPWUTIL.exe" [2004-05-01 65536]
"SmoothView"="c:\program files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe" [2005-05-17 118784]
"PadTouch"="c:\program files\TOSHIBA\Touch and Launch\PadExe.exe" [2005-08-30 1077328]
"Tvs"="c:\program files\TOSHIBA\Tvs\TvsTray.exe" [2005-04-05 73728]
"dla"="c:\windows\system32\dla\tfswctrl.exe" [2005-05-31 122941]
"WOOWATCH"="c:\progra~1\Wanadoo\Watch.exe" [2004-08-23 20480]
"WOOTASKBARICON"="c:\progra~1\Wanadoo\GestMaj.exe" [2004-10-14 32768]
"FixCamera"="c:\windows\FixCamera.exe" [2005-12-06 20480]
"tsnp2std"="c:\windows\tsnp2std.exe" [2005-11-24 106496]
"snp2std"="c:\windows\vsnp2std.exe" [2005-11-23 344064]
"USB Storage Toolbox"="c:\program files\USB Disk Win98 Driver\Res.EXE" [2005-09-14 65536]
"OPTENET_GUI"="c:\progra~1\CONTRO~1\bin\optgui.exe" [2006-12-20 404536]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2008-11-26 81000]
"AVG8_TRAY"="c:\progra~1\AVG\AVG8\avgtray.exe" [2008-12-30 1261336]
"AGRSMMSG"="AGRSMMSG.exe" [2004-12-22 c:\windows\agrsmmsg.exe]
"Zooming"="ZoomingHook.exe" [2005-06-06 c:\windows\system32\ZoomingHook.exe]
"TCtryIOHook"="TCtrlIOHook.exe" [2005-08-22 c:\windows\system32\TCtrlIOHook.exe]
"TPSMain"="TPSMain.exe" [2005-08-12 c:\windows\system32\TPSMain.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UpdatesDisableNotify"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Shareaza\\Shareaza.exe"=
"c:\\Program Files\\MessengerDiscovery\\MessengerDiscovery Live.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\usnsvc.exe"=
"c:\\Program Files\\Toshiba\\TouchPad\\TPTray.exe"=
"c:\\Program Files\\Fichiers communs\\Microsoft Shared\\Windows Live\\WLLoginProxy.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"c:\\WINDOWS\\system32\\spoolsv.exe"=
"c:\\Program Files\\Alwil Software\\Avast4\\ashWebSv.exe"=
"c:\\Program Files\\AVG\\AVG8\\avgemc.exe"=
"c:\\Program Files\\AVG\\AVG8\\avgupd.exe"=
"c:\\WINDOWS\\system32\\FTRTSVC.exe"=
"c:\\WINDOWS\\system32\\ZoomingHook.exe"=
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-12-29 111184]
R1 AvgLdx86;AVG Free AVI Loader Driver x86;c:\windows\system32\drivers\avgldx86.sys [2008-12-30 97928]
R4 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2008-12-29 20560]
R4 avg8emc;AVG Free8 E-mail Scanner;c:\progra~1\AVG\AVG8\avgemc.exe [2008-12-30 875288]
R4 avg8wd;AVG Free8 WatchDog;c:\progra~1\AVG\AVG8\avgwdsvc.exe [2008-12-30 231704]
R4 AvgTdiX;AVG Free8 Network Redirector;c:\windows\system32\drivers\avgtdix.sys [2008-12-30 76040]
.
Contenu du dossier 'Tâches planifiées'
2008-12-28 c:\windows\Tasks\Schedule Task Weekly.job
- c:\program files\Registry Easy\RE.exe []
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.orange.fr
IE: { - c:\program files\Messenger\msmsgs.exe
c:\windows\bdoscandellang.ini - c:\windows\bdoscandel.exe
c:\windows\Downloaded Program Files\live.ini
c:\windows\Downloaded Program Files\scanoptions.tsi
c:\windows\Downloaded Program Files\lang.ini
c:\windows\Downloaded Program Files\ipsupd.dll
c:\windows\Downloaded Program Files\bdupd.dll
c:\windows\Downloaded Program Files\libfn.dll
c:\windows\Downloaded Program Files\bdcore.dll
c:\windows\Downloaded Program Files\oscan8.ocx
O16 -: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499}
hxxp://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
c:\windows\Downloaded Program Files\oscan8.inf
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-07 18:47:09
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Alwil Software\Avast4\aswUpdSv.exe
c:\program files\Alwil Software\Avast4\ashServ.exe
c:\program files\Toshiba\ConfigFree\CFSvcs.exe
c:\windows\system32\FTRTSVC.exe
c:\windows\system32\snmp.exe
c:\program files\Spyware Terminator\sp_rsser.exe
c:\program files\AVG\AVG8\avgtray.exe
c:\progra~1\Wanadoo\TaskBarIcon.exe
c:\windows\system32\TPSBattM.exe
c:\windows\system32\wdfmgr.exe
c:\program files\Apoint2K\ApntEx.exe
c:\progra~1\Wanadoo\Toaster.exe
c:\progra~1\Wanadoo\Inactivity.exe
c:\progra~1\Wanadoo\PollingModule.exe
c:\program files\AVG\AVG8\avgrsx.exe
.
**************************************************************************
.
Heure de fin: 2009-01-07 18:50:15 - La machine a redémarré [NICOLAS-]
ComboFix-quarantined-files.txt 2009-01-07 17:50:11
Avant-CF: 61 178 404 864 octets libres
Après-CF: 61,815,083,008 octets libres
261 --- E O F --- 2008-12-28 13:38:26
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
8 janv. 2009 à 07:00
8 janv. 2009 à 07:00
AVG8
Spyware Terminator
Spybot - Search & Destroy
trop de protections ..ca ralentis plus que ca ne protege ...... la preuve , faudrait alléger
Spyware Terminator
Spybot - Search & Destroy
trop de protections ..ca ralentis plus que ca ne protege ...... la preuve , faudrait alléger
cannelle0037
Messages postés
98
Date d'inscription
mardi 30 décembre 2008
Statut
Membre
Dernière intervention
13 septembre 2012
8 janv. 2009 à 09:20
8 janv. 2009 à 09:20
Bonjour,
j'ai désinstallé spyboat depuis quelques temps, j'ai juste Avast et Avg qui tournent, Pour ce qui est de Antispyware terminator, je l'ai installé hier pour faire une analyse, il ne tourne pas en protection.
Personne pour lire mon rapport ?
Merci d'avance
j'ai désinstallé spyboat depuis quelques temps, j'ai juste Avast et Avg qui tournent, Pour ce qui est de Antispyware terminator, je l'ai installé hier pour faire une analyse, il ne tourne pas en protection.
Personne pour lire mon rapport ?
Merci d'avance
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
8 janv. 2009 à 10:12
8 janv. 2009 à 10:12
Spyware Terminator est dans les process actif , donc il tourne
et Spybot si tu l'a desinstallé , il etait toujours sur ton rapport hijack
je prefairerai terminator en remplacement de avg personellement
et Spybot si tu l'a desinstallé , il etait toujours sur ton rapport hijack
je prefairerai terminator en remplacement de avg personellement
cannelle0037
Messages postés
98
Date d'inscription
mardi 30 décembre 2008
Statut
Membre
Dernière intervention
13 septembre 2012
8 janv. 2009 à 10:29
8 janv. 2009 à 10:29
Ok je désinstalle Avg et je mets Antisyware en surveillance.
Est-ce que d'après le rapport que j'ai envoyé mon PC est encore infecté ?
Est-ce que je peux désinstaller les programmes installés hier tels que :
- Hijackthis
- Malewarebytes
- RSIT
- ComboFix
- Navilog
- WinXP_FR_PE
Merci d'avance
Est-ce que d'après le rapport que j'ai envoyé mon PC est encore infecté ?
Est-ce que je peux désinstaller les programmes installés hier tels que :
- Hijackthis
- Malewarebytes
- RSIT
- ComboFix
- Navilog
- WinXP_FR_PE
Merci d'avance
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
8 janv. 2009 à 10:31
8 janv. 2009 à 10:31
refait un hijack stp
pour l'intant
pour l'intant
cannelle0037
Messages postés
98
Date d'inscription
mardi 30 décembre 2008
Statut
Membre
Dernière intervention
13 septembre 2012
8 janv. 2009 à 10:41
8 janv. 2009 à 10:41
Voici le rapport :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:39:18, on 08/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\ltmoh\Ltmoh.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
C:\WINDOWS\system32\ZoomingHook.exe
C:\WINDOWS\system32\TCtrlIOHook.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\WINDOWS\FixCamera.exe
C:\WINDOWS\tsnp2std.exe
C:\WINDOWS\vsnp2std.exe
C:\Program Files\USB Disk Win98 Driver\Res.EXE
C:\PROGRA~1\CONTRO~1\bin\optgui.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\TomTom HOME 2\HOMERunner.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\WINDOWS\System32\snmp.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
O4 - HKLM\..\Run: [USB Storage Toolbox] C:\Program Files\USB Disk Win98 Driver\Res.EXE
O4 - HKLM\..\Run: [OPTENET_GUI] C:\PROGRA~1\CONTRO~1\bin\optgui.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:39:18, on 08/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\ltmoh\Ltmoh.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
C:\WINDOWS\system32\ZoomingHook.exe
C:\WINDOWS\system32\TCtrlIOHook.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\WINDOWS\FixCamera.exe
C:\WINDOWS\tsnp2std.exe
C:\WINDOWS\vsnp2std.exe
C:\Program Files\USB Disk Win98 Driver\Res.EXE
C:\PROGRA~1\CONTRO~1\bin\optgui.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\TomTom HOME 2\HOMERunner.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\WINDOWS\System32\snmp.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
O4 - HKLM\..\Run: [USB Storage Toolbox] C:\Program Files\USB Disk Win98 Driver\Res.EXE
O4 - HKLM\..\Run: [OPTENET_GUI] C:\PROGRA~1\CONTRO~1\bin\optgui.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
8 janv. 2009 à 11:02
8 janv. 2009 à 11:02
ToolsCleaner, merci A.Rothstein & Dj Quiou,
http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner
qui va désinstaller les outils que l'on a utilisés
qui peuvent être dangereux pour ton PC
une fois fait met le simplement a la poubelle
puis
Ccleaner http://www.commentcamarche.net/telecharger/telechargement 168 ccleaner
tu fait le nettoyage
Fichiers temporaires de Windows
Cookies, cache, historique d'Internet Explorer, Opera et Firefox
Documents récents de Windows
et ensuite reparation de la base de registre.
http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner
qui va désinstaller les outils que l'on a utilisés
qui peuvent être dangereux pour ton PC
une fois fait met le simplement a la poubelle
puis
Ccleaner http://www.commentcamarche.net/telecharger/telechargement 168 ccleaner
tu fait le nettoyage
Fichiers temporaires de Windows
Cookies, cache, historique d'Internet Explorer, Opera et Firefox
Documents récents de Windows
et ensuite reparation de la base de registre.
cannelle0037
Messages postés
98
Date d'inscription
mardi 30 décembre 2008
Statut
Membre
Dernière intervention
13 septembre 2012
8 janv. 2009 à 11:05
8 janv. 2009 à 11:05
ok, je fais tout ça
Comment on nettoie la base des registres ?
Merci
Comment on nettoie la base des registres ?
Merci
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
8 janv. 2009 à 11:28
8 janv. 2009 à 11:28
avec ccleaner
une aide tuto https://www.malekal.com/tutoriel-ccleaner/
une aide tuto https://www.malekal.com/tutoriel-ccleaner/
cannelle0037
Messages postés
98
Date d'inscription
mardi 30 décembre 2008
Statut
Membre
Dernière intervention
13 septembre 2012
8 janv. 2009 à 11:36
8 janv. 2009 à 11:36
OK merci encore
A bientôt
Cannelle
A bientôt
Cannelle
bonjours canelle,
Vous avez 2 antivirus d'installés (AVG8 et Avast), c'est déjà un de trop.
Il ne peut y avoir qu'un antivirus d'installé sur un PC, davantage a pour de générer des dysfonctionnements du système d'exploitation (Windows) et de plus la protection antivirale devient +-inadéquate.
Bref.., c'est aussi pire qu'une infection.
Vous avez 2 antivirus d'installés (AVG8 et Avast), c'est déjà un de trop.
Il ne peut y avoir qu'un antivirus d'installé sur un PC, davantage a pour de générer des dysfonctionnements du système d'exploitation (Windows) et de plus la protection antivirale devient +-inadéquate.
Bref.., c'est aussi pire qu'une infection.
cannelle0037
Messages postés
98
Date d'inscription
mardi 30 décembre 2008
Statut
Membre
Dernière intervention
13 septembre 2012
8 janv. 2009 à 13:43
8 janv. 2009 à 13:43
Ok, j'avais vu que les antivirus étaient compatibles, lequel je garde ?
Est-ce que je peuxgarder Spywar Terminator ?
Merci d'avance
Cannelle
Est-ce que je peuxgarder Spywar Terminator ?
Merci d'avance
Cannelle
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
>
cannelle0037
Messages postés
98
Date d'inscription
mardi 30 décembre 2008
Statut
Membre
Dernière intervention
13 septembre 2012
8 janv. 2009 à 14:01
8 janv. 2009 à 14:01
Spywar Terminator n'etant pas un anti virus il n'y a pas de probleme
aprés chacun te dira une chose différente sur les préferences d' antivirus
moi mon avis AVG est plus réactif que avast
mais le mieu serai de desinstaller les deux et de mettre antivir avira
le plus difficile etant les desinstallations des antivirus
qui sont volontairements compliquées
aprés chacun te dira une chose différente sur les préferences d' antivirus
moi mon avis AVG est plus réactif que avast
mais le mieu serai de desinstaller les deux et de mettre antivir avira
le plus difficile etant les desinstallations des antivirus
qui sont volontairements compliquées
cannelle0037
Messages postés
98
Date d'inscription
mardi 30 décembre 2008
Statut
Membre
Dernière intervention
13 septembre 2012
>
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
8 janv. 2009 à 14:03
8 janv. 2009 à 14:03
ok je fais comment ? as-tu un tuto ?
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
>
cannelle0037
Messages postés
98
Date d'inscription
mardi 30 décembre 2008
Statut
Membre
Dernière intervention
13 septembre 2012
8 janv. 2009 à 14:17
8 janv. 2009 à 14:17
désinstaller Avast!
Utilitaire de désinstallation d'Avast! : aswClear.exe
https://www.avast.com/fr-fr/uninstall-utility
tuto merci daniel85
http://cjoint.com/data/myuPOfIxwL.htm
Utilitaire de désinstallation d'Avast! : aswClear.exe
https://www.avast.com/fr-fr/uninstall-utility
tuto merci daniel85
http://cjoint.com/data/myuPOfIxwL.htm
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
8 janv. 2009 à 14:25
8 janv. 2009 à 14:25
desinstaller AVG
Utilitaire de désinstallation d'AVG avgremover.exe
http://download.avg.com/filedir/util/avg_arm_sup_____.dir/avgremover.exe
Utilitaire de désinstallation d'AVG avgremover.exe
http://download.avg.com/filedir/util/avg_arm_sup_____.dir/avgremover.exe
cannelle0037
Messages postés
98
Date d'inscription
mardi 30 décembre 2008
Statut
Membre
Dernière intervention
13 septembre 2012
8 janv. 2009 à 14:42
8 janv. 2009 à 14:42
j'ai désinstaller AVG, est-ce que je désinstalle Avast?
Utilisateur anonyme
8 janv. 2009 à 14:57
8 janv. 2009 à 14:57
Salut!
Pour retirer Avast: https://www.avast.com/fr-fr/uninstall-utility
Pour voir pourquoi retirer Avast: https://forum.malekal.com/viewtopic.php?f=45&t=11659
Pour avoir un meilleur AV: http://www.commentcamarche.net/telecharger/telecharger 55 antivir
Et pour voir comment tout cela fonctionne: http://forum.malekal.com/ftopic4192.php
Pour retirer Avast: https://www.avast.com/fr-fr/uninstall-utility
Pour voir pourquoi retirer Avast: https://forum.malekal.com/viewtopic.php?f=45&t=11659
Pour avoir un meilleur AV: http://www.commentcamarche.net/telecharger/telecharger 55 antivir
Et pour voir comment tout cela fonctionne: http://forum.malekal.com/ftopic4192.php
cannelle0037
Messages postés
98
Date d'inscription
mardi 30 décembre 2008
Statut
Membre
Dernière intervention
13 septembre 2012
8 janv. 2009 à 15:08
8 janv. 2009 à 15:08
Salut ric025
Toi aussi tu me conseilles de désinstaller Avast, moi je l'ai sur mon PC depuis 3 ans et je n'ai jusqu'ici pas eu de pb. Je suis allée faire un tour dans "pour avoir un meilleur antivirus", est-ce qu'il est bien complet ? et fiable. c'est pour l'installer sur le PC de mon fils toujours sur MSN...
Par contre tools cleaner ne fonctionne pas et je sais pas comment désinstaller les programmes qu'on a utilisé hier :
-RSIT
-Combofix
-Navilog
-WinXP_FR_PE (pour la console de réparation)
Ces programmes n'apparaissent pas dans le panneau de config et je ne les trouve pas dans CCleaner - Je suppose c'est parce qu'ils sont sur mon bureau ?
Merci d'avance
Cannelle
Toi aussi tu me conseilles de désinstaller Avast, moi je l'ai sur mon PC depuis 3 ans et je n'ai jusqu'ici pas eu de pb. Je suis allée faire un tour dans "pour avoir un meilleur antivirus", est-ce qu'il est bien complet ? et fiable. c'est pour l'installer sur le PC de mon fils toujours sur MSN...
Par contre tools cleaner ne fonctionne pas et je sais pas comment désinstaller les programmes qu'on a utilisé hier :
-RSIT
-Combofix
-Navilog
-WinXP_FR_PE (pour la console de réparation)
Ces programmes n'apparaissent pas dans le panneau de config et je ne les trouve pas dans CCleaner - Je suppose c'est parce qu'ils sont sur mon bureau ?
Merci d'avance
Cannelle
Utilisateur anonyme
8 janv. 2009 à 15:23
8 janv. 2009 à 15:23
Antivir est plus performant qu'Avast. (tu dis que tu n'as jamais eu de problème pourtant tu étais bien infectée! :))
S'il est souvent sur MSN, je te filerai une petite procédure pour qu'Antivir filtre les fichiers reçus sur MSN.
Pour toolscleaner, supprime-le et réessaie comme ceci:
Nettoyage des outils:
Télécharge ToolsCleaner par A.Rothstein & dj QUIOU sur ton Bureau.
Clique sur Recherche et laisse le scan se terminer.
Clique, sur Suppression pour finaliser.
Tu peux, si tu le souhaites, te servir des Options facultatives.
Clique sur Quitter, pour que le rapport puisse se créer.
Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
/!\ S'il met "ne répond pas" pendant le scan, laisse-le tourner quand même!!
S'il est souvent sur MSN, je te filerai une petite procédure pour qu'Antivir filtre les fichiers reçus sur MSN.
Pour toolscleaner, supprime-le et réessaie comme ceci:
Nettoyage des outils:
Télécharge ToolsCleaner par A.Rothstein & dj QUIOU sur ton Bureau.
Clique sur Recherche et laisse le scan se terminer.
Clique, sur Suppression pour finaliser.
Tu peux, si tu le souhaites, te servir des Options facultatives.
Clique sur Quitter, pour que le rapport puisse se créer.
Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
/!\ S'il met "ne répond pas" pendant le scan, laisse-le tourner quand même!!
cannelle0037
Messages postés
98
Date d'inscription
mardi 30 décembre 2008
Statut
Membre
Dernière intervention
13 septembre 2012
8 janv. 2009 à 15:35
8 janv. 2009 à 15:35
Ric, j'ai 2 PC, là où j'ai 1 pb c'est sur celui de mon fils, le mien fonctionne bien
Je fais ces manip et je reviens
Cannelle
Je fais ces manip et je reviens
Cannelle
Utilisateur anonyme
8 janv. 2009 à 15:38
8 janv. 2009 à 15:38
Ok! De toute façon, tu peux remplacer Avast partout où il est! ;)
cannelle0037
Messages postés
98
Date d'inscription
mardi 30 décembre 2008
Statut
Membre
Dernière intervention
13 septembre 2012
8 janv. 2009 à 15:52
8 janv. 2009 à 15:52
désolée mais toolscleaner ne répond pas !!!
cannelle0037
Messages postés
98
Date d'inscription
mardi 30 décembre 2008
Statut
Membre
Dernière intervention
13 septembre 2012
8 janv. 2009 à 15:55
8 janv. 2009 à 15:55
j'ai oublié de te dire que c'est dans le gestionnaire des tâches que toolscleaner ne répond pas
Utilisateur anonyme
8 janv. 2009 à 15:54
8 janv. 2009 à 15:54
C'est étrange.
Supprime-les manuellement.
Attention, tu as les icônes du bureau + les rapports. Pour retrouver les rapports, ouvre ton disque dur, ils sont tous à la racine normalement.
Supprime-les manuellement.
Attention, tu as les icônes du bureau + les rapports. Pour retrouver les rapports, ouvre ton disque dur, ils sont tous à la racine normalement.
cannelle0037
Messages postés
98
Date d'inscription
mardi 30 décembre 2008
Statut
Membre
Dernière intervention
13 septembre 2012
8 janv. 2009 à 15:57
8 janv. 2009 à 15:57
ok j'essaie
cannelle0037
Messages postés
98
Date d'inscription
mardi 30 décembre 2008
Statut
Membre
Dernière intervention
13 septembre 2012
8 janv. 2009 à 17:05
8 janv. 2009 à 17:05
j'ai mis un peu de temps,
Avira antivirus est installé, mais j'ai quelques problèmes à désinstaller
-Malewarebytes
-Navilog
- AVG est toujours dans le dossier "Prog Files" 275 kb ??? sais pas quoi faire
- Avast a été désinstallé mais je n'y arrivais pas avec aswcleaner mais avec CCleaner, le dossier sous prog files est vide je l'ai supprimé
Je fais une analyse
et je reviens
Cannelle
Avira antivirus est installé, mais j'ai quelques problèmes à désinstaller
-Malewarebytes
-Navilog
- AVG est toujours dans le dossier "Prog Files" 275 kb ??? sais pas quoi faire
- Avast a été désinstallé mais je n'y arrivais pas avec aswcleaner mais avec CCleaner, le dossier sous prog files est vide je l'ai supprimé
Je fais une analyse
et je reviens
Cannelle
cannelle0037
Messages postés
98
Date d'inscription
mardi 30 décembre 2008
Statut
Membre
Dernière intervention
13 septembre 2012
8 janv. 2009 à 17:35
8 janv. 2009 à 17:35
Voilà j'ai fais un scan, le rapport : je crois que le PC est encore infecté.
Avira AntiVir Personal
Date de création du fichier de rapport : jeudi 8 janvier 2009 16:59
La recherche porte sur 1161128 souches de virus.
Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows XP
Version de Windows :(Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :NICOLAS
Informations de version :
BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.1.33 1705984 Bytes 24/12/2008 15:57:25
ANTIVIR2.VDF : 7.1.1.60 318976 Bytes 02/01/2009 15:57:28
ANTIVIR3.VDF : 7.1.1.85 262144 Bytes 08/01/2009 15:57:30
Version du moteur: 8.2.0.45
AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
AESCRIPT.DLL : 8.1.1.19 336252 Bytes 08/01/2009 15:57:42
AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 15:06:41
AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
AEPACK.DLL : 8.1.3.4 393591 Bytes 11/11/2008 09:41:39
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 08/01/2009 15:57:40
AEHEUR.DLL : 8.1.0.75 1524087 Bytes 08/01/2009 15:57:39
AEHELP.DLL : 8.1.2.0 119159 Bytes 08/01/2009 15:57:34
AEGEN.DLL : 8.1.1.8 323956 Bytes 08/01/2009 15:57:33
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
AECORE.DLL : 8.1.5.2 172405 Bytes 08/01/2009 15:57:31
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43
Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: arrêt
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen
Début de la recherche : jeudi 8 janvier 2009 16:59
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Watch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ALERTM~1.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'PollingModule.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Inactivity.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Toaster.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ComComp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TPSBattM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ApntEx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GestionnaireInternet.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wdfmgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TaskBarIcon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HOMERunner.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TOSCDSPD.exe' - '1' module(s) sont contrôlés
Processus de recherche 'OPTGui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Res.exe' - '1' module(s) sont contrôlés
Processus de recherche 'vsnp2std.exe' - '1' module(s) sont contrôlés
Processus de recherche 'tsnp2std.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FixCamera.exe' - '1' module(s) sont contrôlés
Processus de recherche 'tfswctrl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TvsTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PadExe.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SmoothView.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TPSMain.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TCtrlIOHook.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ZoomingHook.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TPTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CeEKey.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Apoint.exe' - '1' module(s) sont contrôlés
Processus de recherche 'agrsmmsg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ltmoh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sp_rsser.exe' - '1' module(s) sont contrôlés
Processus de recherche 'snmp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FTRTSVC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CFSvcs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'60' processus ont été contrôlés avec '60' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '70' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\CoolWWWSearchSmartSearch.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
[REMARQUE] Le résultat positif a été classé comme suspect.
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26004
[AVERTISSEMENT] Impossible de trouver le fichier source.
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[AVERTISSEMENT] Erreur dans la bibliothèque ARK
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
C:\Documents and Settings\NICOLAS-\Mes documents\SmitfraudFix\Agent.OMZ.Fix.exe
[RESULTAT] Le fichier contient un programme exécutable. Cependant, celui-ci se dissimule sous une extension de fichier inoffensive (HIDDENEXT/Crypted)
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
C:\System Volume Information\_restore{ECB3AD12-64E1-4857-9A37-361E4DEA76A5}\RP217\A0070386.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
C:\System Volume Information\_restore{ECB3AD12-64E1-4857-9A37-361E4DEA76A5}\RP231\A0072642.dll
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
C:\WINDOWS\system32\jalopeya.dll
[RESULTAT] Contient le cheval de Troie TR/Vundo.GDW.2
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
Fin de la recherche : jeudi 8 janvier 2009 17:27
Temps nécessaire: 28:19 Minute(s)
La recherche a été effectuée intégralement
4303 Les répertoires ont été contrôlés
164117 Des fichiers ont été contrôlés
4 Des virus ou programmes indésirables ont été trouvés
1 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
164110 Fichiers non infectés
6755 Les archives ont été contrôlées
3 Avertissements
5 Consignes
Avira AntiVir Personal
Date de création du fichier de rapport : jeudi 8 janvier 2009 16:59
La recherche porte sur 1161128 souches de virus.
Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows XP
Version de Windows :(Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :NICOLAS
Informations de version :
BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.1.33 1705984 Bytes 24/12/2008 15:57:25
ANTIVIR2.VDF : 7.1.1.60 318976 Bytes 02/01/2009 15:57:28
ANTIVIR3.VDF : 7.1.1.85 262144 Bytes 08/01/2009 15:57:30
Version du moteur: 8.2.0.45
AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
AESCRIPT.DLL : 8.1.1.19 336252 Bytes 08/01/2009 15:57:42
AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 15:06:41
AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
AEPACK.DLL : 8.1.3.4 393591 Bytes 11/11/2008 09:41:39
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 08/01/2009 15:57:40
AEHEUR.DLL : 8.1.0.75 1524087 Bytes 08/01/2009 15:57:39
AEHELP.DLL : 8.1.2.0 119159 Bytes 08/01/2009 15:57:34
AEGEN.DLL : 8.1.1.8 323956 Bytes 08/01/2009 15:57:33
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
AECORE.DLL : 8.1.5.2 172405 Bytes 08/01/2009 15:57:31
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43
Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: arrêt
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen
Début de la recherche : jeudi 8 janvier 2009 16:59
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Watch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ALERTM~1.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'PollingModule.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Inactivity.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Toaster.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ComComp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TPSBattM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ApntEx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GestionnaireInternet.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wdfmgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TaskBarIcon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HOMERunner.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TOSCDSPD.exe' - '1' module(s) sont contrôlés
Processus de recherche 'OPTGui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Res.exe' - '1' module(s) sont contrôlés
Processus de recherche 'vsnp2std.exe' - '1' module(s) sont contrôlés
Processus de recherche 'tsnp2std.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FixCamera.exe' - '1' module(s) sont contrôlés
Processus de recherche 'tfswctrl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TvsTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PadExe.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SmoothView.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TPSMain.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TCtrlIOHook.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ZoomingHook.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TPTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CeEKey.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Apoint.exe' - '1' module(s) sont contrôlés
Processus de recherche 'agrsmmsg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ltmoh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sp_rsser.exe' - '1' module(s) sont contrôlés
Processus de recherche 'snmp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FTRTSVC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CFSvcs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'60' processus ont été contrôlés avec '60' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '70' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\CoolWWWSearchSmartSearch.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
[REMARQUE] Le résultat positif a été classé comme suspect.
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26004
[AVERTISSEMENT] Impossible de trouver le fichier source.
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[AVERTISSEMENT] Erreur dans la bibliothèque ARK
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
C:\Documents and Settings\NICOLAS-\Mes documents\SmitfraudFix\Agent.OMZ.Fix.exe
[RESULTAT] Le fichier contient un programme exécutable. Cependant, celui-ci se dissimule sous une extension de fichier inoffensive (HIDDENEXT/Crypted)
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
C:\System Volume Information\_restore{ECB3AD12-64E1-4857-9A37-361E4DEA76A5}\RP217\A0070386.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
C:\System Volume Information\_restore{ECB3AD12-64E1-4857-9A37-361E4DEA76A5}\RP231\A0072642.dll
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
C:\WINDOWS\system32\jalopeya.dll
[RESULTAT] Contient le cheval de Troie TR/Vundo.GDW.2
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
Fin de la recherche : jeudi 8 janvier 2009 17:27
Temps nécessaire: 28:19 Minute(s)
La recherche a été effectuée intégralement
4303 Les répertoires ont été contrôlés
164117 Des fichiers ont été contrôlés
4 Des virus ou programmes indésirables ont été trouvés
1 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
164110 Fichiers non infectés
6755 Les archives ont été contrôlées
3 Avertissements
5 Consignes
Utilisateur anonyme
8 janv. 2009 à 17:38
8 janv. 2009 à 17:38
Relance un scan avec MBAM. Choisis cette fois "Examen Complet" au menu principal.
Et n'oublie pas de le mettre à jour avant.
A++
Et n'oublie pas de le mettre à jour avant.
A++
cannelle0037
Messages postés
98
Date d'inscription
mardi 30 décembre 2008
Statut
Membre
Dernière intervention
13 septembre 2012
8 janv. 2009 à 18:16
8 janv. 2009 à 18:16
le scan est en route,
je te tiens au courant - Merci pour ton aide - à +
Cannelle
je te tiens au courant - Merci pour ton aide - à +
Cannelle
Utilisateur anonyme
8 janv. 2009 à 18:18
8 janv. 2009 à 18:18
Pas de soucis.
;)
;)
cannelle0037
Messages postés
98
Date d'inscription
mardi 30 décembre 2008
Statut
Membre
Dernière intervention
13 septembre 2012
8 janv. 2009 à 19:27
8 janv. 2009 à 19:27
voici le rapport de MBAM :
Malwarebytes' Anti-Malware 1.32
Version de la base de données: 1632
Windows 5.1.2600 Service Pack 3
08/01/2009 19:20:17
mbam-log-2009-01-08 (19-20-17).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 101583
Temps écoulé: 30 minute(s), 7 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.32
Version de la base de données: 1632
Windows 5.1.2600 Service Pack 3
08/01/2009 19:20:17
mbam-log-2009-01-08 (19-20-17).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 101583
Temps écoulé: 30 minute(s), 7 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Utilisateur anonyme
8 janv. 2009 à 19:36
8 janv. 2009 à 19:36
Nickel!
Je vois que Sherred t'a fait télécharger CCleaner. Alors refais un coup de ccleaner regictre compris:
Va dans "Options">>"Avancé". Décoche la première ligne.
Va dans la section "Nettoyeur". Lance l'analyse. La liste créée, lance le nettoyage deux fois de suite afin d'obtenir 0bytes supprimé!
Ensuite dans "Registre", lance une recherche des erreurs. La liste créée, fais-les réparer.
/!\ A ce moment CCleaner te demande normalement de sauvegarder le registre, fais-le. /!\
Recommence ensuite le cycle Recherche/Réparation des erreurs jusqu'à n'en trouver aucune lors de la recherche.
==============
Les virus et trojans découverts par Antivir ne sont pas inquiétants: Certains sont des faux-positifs déclenchés par spybot et smitfraudfix. Les autres sont la restauration système. Si tout va bien, ensuite, on la purgera.
Rends-toi sur ce site: https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce dossier: C:\WINDOWS\system32\jalopeya.dll
Vérifie que le chemin soit complet et clique sur envoyer le fichier. Tu auras un rapport, poste-le.
Je vois que Sherred t'a fait télécharger CCleaner. Alors refais un coup de ccleaner regictre compris:
Va dans "Options">>"Avancé". Décoche la première ligne.
Va dans la section "Nettoyeur". Lance l'analyse. La liste créée, lance le nettoyage deux fois de suite afin d'obtenir 0bytes supprimé!
Ensuite dans "Registre", lance une recherche des erreurs. La liste créée, fais-les réparer.
/!\ A ce moment CCleaner te demande normalement de sauvegarder le registre, fais-le. /!\
Recommence ensuite le cycle Recherche/Réparation des erreurs jusqu'à n'en trouver aucune lors de la recherche.
==============
Les virus et trojans découverts par Antivir ne sont pas inquiétants: Certains sont des faux-positifs déclenchés par spybot et smitfraudfix. Les autres sont la restauration système. Si tout va bien, ensuite, on la purgera.
Rends-toi sur ce site: https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce dossier: C:\WINDOWS\system32\jalopeya.dll
Vérifie que le chemin soit complet et clique sur envoyer le fichier. Tu auras un rapport, poste-le.
cannelle0037
Messages postés
98
Date d'inscription
mardi 30 décembre 2008
Statut
Membre
Dernière intervention
13 septembre 2012
8 janv. 2009 à 20:00
8 janv. 2009 à 20:00
désolée, mais je n'ai pas ce fichier dans la liste de "iyuv.dll je passe à jet500.dll" pas de jalopeya.dll
Utilisateur anonyme
8 janv. 2009 à 20:03
8 janv. 2009 à 20:03
Tant mieux! lol
Redémarre le pc. Et réessaie de faire tourner toolscleaner, apparemment, il reste des dossiers dans ton pc et cela affole Antivir.
Redémarre le pc. Et réessaie de faire tourner toolscleaner, apparemment, il reste des dossiers dans ton pc et cela affole Antivir.
cannelle0037
Messages postés
98
Date d'inscription
mardi 30 décembre 2008
Statut
Membre
Dernière intervention
13 septembre 2012
8 janv. 2009 à 20:10
8 janv. 2009 à 20:10
ok
je reviens
je reviens
cannelle0037
Messages postés
98
Date d'inscription
mardi 30 décembre 2008
Statut
Membre
Dernière intervention
13 septembre 2012
8 janv. 2009 à 20:19
8 janv. 2009 à 20:19
exact il reste des dossiers, qu'est-ce que j'en fais ?
Utilisateur anonyme
8 janv. 2009 à 20:22
8 janv. 2009 à 20:22
toolscleaner ne tourne toujours pas?
cannelle0037
Messages postés
98
Date d'inscription
mardi 30 décembre 2008
Statut
Membre
Dernière intervention
13 septembre 2012
8 janv. 2009 à 20:24
8 janv. 2009 à 20:24
si il a tourné et il reste des dossiers, je les efface ?
Utilisateur anonyme
8 janv. 2009 à 20:25
8 janv. 2009 à 20:25
Oui, fais supprimer. Et poste le rapport! ;)
cannelle0037
Messages postés
98
Date d'inscription
mardi 30 décembre 2008
Statut
Membre
Dernière intervention
13 septembre 2012
8 janv. 2009 à 20:30
8 janv. 2009 à 20:30
Voici le rapport :
[ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\Qoobox: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\NICOLAS-\Mes documents\SmitFraudfix: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Qoobox: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\NICOLAS-\Mes documents\SmitFraudfix: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
[ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\Qoobox: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\NICOLAS-\Mes documents\SmitFraudfix: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Qoobox: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\NICOLAS-\Mes documents\SmitFraudfix: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
7 janv. 2009 à 17:43
7 janv. 2009 à 18:07
Je reviens dès que je peux