Besoin d'aide virus grave

Résolu/Fermé
Profil bloqué - 3 févr. 2009 à 20:39
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 7 févr. 2009 à 20:06
Bonjour,
Mon PC a commencé à ralentir dernièrement et je voudrais savoir quelle en est la cause. J'ai fait un nettoyage perfetch, temp, cleanmgr, défragmentation, scan antivirus kaspersky, mais toujours le même problème. J'ai fait un scan hijackthis pour avoir votre avis.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:39:36, on 03/02/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Program Files\Java\jre1.5.0_17\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Menara\dslmon.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\WINDOWS\system32\mmc.exe
C:\WINDOWS\system32\DfrgNtfs.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\ANAS\LOCALS~1\Temp\Rar$EX00.454\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Menara
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O1 - Hosts: 127.255.255.255 serial.alcohol-soft.com
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_17\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_17\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\Menara\dslmon.exe
O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video content with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_17\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_17\bin\ssv.dll
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Add to VideoGet - {88CFA58B-A63F-4A94-9C54-0C7A58E3333E} - C:\PROGRA~1\NUCLEA~1\VideoGet\Plugins\VIDEOG~1.DLL
O9 - Extra 'Tools' menuitem: Add to &VideoGet - {88CFA58B-A63F-4A94-9C54-0C7A58E3333E} - C:\PROGRA~1\NUCLEA~1\VideoGet\Plugins\VIDEOG~1.DLL
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{A1FC943A-0946-4A66-8900-4A50601CA576}: NameServer = 196.217.246.210 212.217.0.13
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
A voir également:

32 réponses

Profil bloqué
5 févr. 2009 à 00:31
Les scans en ligne ne peuvent pas se faire pour Kaspersky sa se lance pas sur mozilla, même chose pour panda sa donne une erreur quand c'est en trainde mettre a jour lutilitaire de scan, et pour bitdefender j'ai besoin de internet explorer que j'ai mais et qui s'ouvre mais sans que je puisse y visiter un site ni rien du tout.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
5 févr. 2009 à 09:57
ok alors essaye ce scan en ligne:


scan en ligne firefox

https://www.trendmicro.com/fr_fr/business.html

ou installe bitdefender free qui ne rentrera pas en conflit avec kaspersky et colle un rapport avec:

bit defender free

https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/29063.html
0
Profil bloqué
5 févr. 2009 à 23:12
jé fé le scan bit defender et y a rien
jé téléchargé loutil de suppression d'outils malfaisants et il n'a rien détecté. Pour Internet explorer ça veut toujours pas s'installer.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
6 févr. 2009 à 13:17
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton bureau et pas ailleurs !



Ferme tous tes navigateurs (donc copie ou imprime les instructions avant)

Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :



File::
I:\GuelmimG.bat
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3502d22d-e18c-11dd-a03e-4d6564696130}]






Enregistre ce fichier sous le nom CFscript


Fait un glisser/déposer de ce fichier CFscrïpt sur le fichier ComboFix.exe

Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relache la souris. Combofix va démarrer.

Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

Ne touche à rien tant que le scan n'est pas terminé.

Une fois le scan achevé, un rapport va s'afficher: poste son contenu.

Remets aussi un rapport Hijackthis ou RSIT et dis tes soucis actuels surtout!


Si le fichier ne s'ouvre pas, il se trouve ici > C:ComboFix.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Profil bloqué
6 févr. 2009 à 21:23
Logfile of random's system information tool 1.05 (written by random/random)
Run by ANAS at 2009-02-06 20:22:54
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 8 GB (39%) free of 20 GB
Total RAM: 511 MB (56% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:23:04, on 06/02/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Program Files\Java\jre1.5.0_17\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\ANAS\Mes documents\RSIT.exe
C:\Program Files\trend micro\ANAS.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_17\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_17\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video content with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_17\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_17\bin\ssv.dll
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Add to VideoGet - {88CFA58B-A63F-4A94-9C54-0C7A58E3333E} - C:\PROGRA~1\NUCLEA~1\VideoGet\Plugins\VIDEOG~1.DLL
O9 - Extra 'Tools' menuitem: Add to &VideoGet - {88CFA58B-A63F-4A94-9C54-0C7A58E3333E} - C:\PROGRA~1\NUCLEA~1\VideoGet\Plugins\VIDEOG~1.DLL
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{A1FC943A-0946-4A66-8900-4A50601CA576}: NameServer = 196.217.246.210 212.217.0.13
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
0
Profil bloqué
6 févr. 2009 à 21:52
ComboFix 09-02-06.01 - ANAS 2009-02-06 20:40:57.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.1.1036.18.511.164 [GMT 1:00]
Lancé depuis: C:\Documents and Settings\ANAS\Bureau\ComboFix.exe
Commutateurs utilisés :: C:\Documents and Settings\ANAS\Bureau\CFscript.txt
AV: Kaspersky Anti-Virus *On-access scanning enabled* (Updated)
* Un nouveau point de restauration a été créé

FILE ::
I:\GuelmimG.bat
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\ANAS\Application Data\tazebama
C:\WINDOWS\system32\pthreadGC2.dll

.
((((((((((((((((((((((((((((( Fichiers créés du 2009-01-06 au 2009-02-06 ))))))))))))))))))))))))))))))))))))
.

2009-02-06 11:49 . 2009-02-06 11:50 <REP> d-------- C:\Program Files\Macromedia
2009-02-06 11:49 . 2009-02-06 11:51 <REP> d-------- C:\Program Files\Fichiers communs\Macromedia
2009-02-05 13:25 . 2008-12-05 20:51 <REP> d--h-c--- C:\Documents and Settings\Administrateur\Voisinage réseau
2009-02-05 13:25 . 2008-12-05 20:51 <REP> d--h-c--- C:\Documents and Settings\Administrateur\Voisinage d'impression
2009-02-05 13:25 . 2008-12-05 19:57 <REP> d--h-c--- C:\Documents and Settings\Administrateur\Modèles
2009-02-05 13:25 . 2008-12-05 20:51 <REP> d----c--- C:\Documents and Settings\Administrateur\Mes documents
2009-02-05 13:25 . 2008-12-05 20:51 <REP> dr---c--- C:\Documents and Settings\Administrateur\Menu Démarrer
2009-02-05 13:25 . 2008-12-05 20:02 <REP> d----c--- C:\Documents and Settings\Administrateur\Favoris
2009-02-05 13:25 . 2009-02-05 13:32 <REP> d----c--- C:\Documents and Settings\Administrateur\Bureau
2009-02-05 13:25 . 2009-02-05 13:25 <REP> d----c--- C:\Documents and Settings\Administrateur
2009-02-05 13:24 . 2009-02-06 13:03 0 --a------ C:\WINDOWS\MEMORY.DMP
2009-02-04 23:25 . 2008-06-19 16:24 28,544 --a------ C:\WINDOWS\system32\drivers\pavboot.sys
2009-02-04 23:23 . 2009-02-04 23:23 <REP> d-------- C:\Program Files\Panda Security
2009-02-03 22:10 . 2009-02-03 22:10 <REP> d-------- C:\Program Files\CCleaner
2009-02-03 21:32 . 2009-02-03 21:33 <REP> d----c--- C:\rsit
2009-02-03 21:32 . 2009-02-06 20:22 <REP> d-------- C:\Program Files\trend micro
2009-02-03 21:08 . 2007-02-13 16:20 253,008 --a------ C:\WINDOWS\adirasx64.exe
2009-02-03 21:08 . 2007-02-07 16:51 169,496 --a------ C:\WINDOWS\system32\drivers\adiusbawx64.sys
2009-02-03 21:08 . 2007-01-04 13:46 146,968 --a------ C:\WINDOWS\system32\drivers\e4usbawx64.sys
2009-02-03 21:08 . 2007-01-04 13:48 104,344 --a------ C:\WINDOWS\system32\drivers\e4usbaw.sys
2009-02-03 21:08 . 2007-02-16 23:19 16,254 --a------ C:\WINDOWS\system32\drivers\adiusbawx64.cat
2009-02-03 21:08 . 2007-02-16 23:19 16,254 --a------ C:\WINDOWS\system32\drivers\adiusbaw.cat
2009-02-03 21:08 . 2007-02-16 23:37 13,981 --a------ C:\WINDOWS\system32\drivers\e4usbawx64.cat
2009-02-03 21:08 . 2007-02-16 23:37 13,981 --a------ C:\WINDOWS\system32\drivers\e4usbaw.cat
2009-02-03 21:07 . 2009-02-03 21:07 <REP> d-------- C:\Program Files\SAGEM
2009-02-03 21:07 . 2009-02-03 21:07 <REP> d-------- C:\Documents and Settings\ANAS\Application Data\InstallShield
2009-02-03 19:54 . 2009-02-03 19:54 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2009-02-03 19:54 . 2009-02-03 19:54 <REP> d-------- C:\Documents and Settings\ANAS\Application Data\Malwarebytes
2009-02-03 19:54 . 2009-02-03 19:54 <REP> d----c--- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2009-02-03 19:54 . 2009-01-14 16:11 38,496 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2009-02-03 19:54 . 2009-01-14 16:11 15,504 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2009-02-02 19:06 . 1998-11-13 13:16 308,224 --a------ C:\WINDOWS\IsUn040c.exe
2009-02-01 14:17 . 2009-02-01 14:17 <REP> d-------- C:\WINDOWS\Sun
2009-01-29 18:05 . 2009-01-29 18:05 <REP> dr-h----- C:\Documents and Settings\ANAS\Application Data\SecuROM
2009-01-29 18:05 . 2009-01-29 18:05 107,888 --a------ C:\WINDOWS\system32\CmdLineExt.dll
2009-01-29 18:03 . 2009-01-29 18:03 <REP> d-------- C:\Documents and Settings\ANAS\Application Data\DAEMON Tools Pro
2009-01-29 18:03 . 2009-01-29 18:03 <REP> d-------- C:\Documents and Settings\ANAS\Application Data\DAEMON Tools
2009-01-29 18:02 . 2009-01-29 18:02 <REP> d----c--- C:\Documents and Settings\All Users\Application Data\DAEMON Tools Lite
2009-01-29 18:01 . 2009-01-29 18:02 <REP> d-------- C:\Program Files\DAEMON Tools Toolbar
2009-01-29 18:01 . 2009-01-30 10:09 <REP> d-------- C:\Program Files\DAEMON Tools Lite
2009-01-29 17:55 . 2009-01-29 18:04 <REP> d-------- C:\Documents and Settings\ANAS\Application Data\DAEMON Tools Lite
2009-01-27 17:47 . 2009-01-27 17:49 <REP> d-------- C:\Program Files\Java
2009-01-27 17:47 . 2009-01-27 17:47 <REP> d-------- C:\Program Files\Fichiers communs\Java
2009-01-27 17:15 . 2009-01-27 17:15 <REP> d----c--- C:\Documents and Settings\All Users\Application Data\{51019853-129C-4EDE-9030-D5FD7BBD9AD0}
2009-01-27 17:04 . 2009-01-27 17:04 <REP> dr-h-c--- C:\AHCache
2009-01-23 17:09 . 2009-01-15 17:36 274,432 --a------ C:\WINDOWS\system32\TubeFinder.exe
2009-01-23 17:08 . 2008-06-04 17:42 364,544 --a------ C:\WINDOWS\system32\PropertyGrid.ocx
2009-01-23 17:08 . 2008-06-04 17:42 208,500 --a------ C:\WINDOWS\system32\ReyXpBasics.tlb
2009-01-23 17:08 . 2008-06-04 17:42 141,312 --a------ C:\WINDOWS\system32\MSCMCFR.DLL
2009-01-23 17:08 . 2008-06-04 17:42 101,888 --a------ C:\WINDOWS\system32\VB6STKIT.DLL
2009-01-23 17:08 . 2008-06-04 17:42 32,768 --a------ C:\WINDOWS\system32\CMDLGFR.DLL
2009-01-23 17:08 . 2008-06-04 17:42 24,576 --a------ C:\WINDOWS\system32\ControlSubX.ocx
2009-01-23 17:08 . 2008-06-04 17:42 9,728 --a------ C:\WINDOWS\system32\PCCLPFR.DLL
2009-01-23 13:00 . 2009-01-23 17:04 <REP> d-------- C:\WINDOWS\system32\avsplugin
2009-01-23 13:00 . 2007-04-19 15:15 7,277,568 --a------ C:\WINDOWS\system32\3gpcore.dll
2009-01-23 13:00 . 2004-05-26 20:37 719,872 --a------ C:\WINDOWS\system32\devil.dll
2009-01-23 13:00 . 2006-10-17 22:29 487,479 --a------ C:\WINDOWS\system32\SkinMagic.dll
2009-01-23 13:00 . 2006-12-31 10:16 313,344 --a------ C:\WINDOWS\system32\avisynth.dll
2009-01-20 13:37 . 2009-01-20 14:01 94,208 --a------ C:\WINDOWS\ScUnin.exe
2009-01-20 13:37 . 2009-01-20 14:01 35,616 --a------ C:\WINDOWS\scunin.dat
2009-01-20 13:37 . 2009-01-20 14:01 967 --a------ C:\WINDOWS\ScUnin.pif
2009-01-20 13:36 . 2009-01-20 15:09 <REP> d-------- C:\Program Files\Starcraft
2009-01-20 11:31 . 2009-01-23 12:55 214 --a------ C:\WINDOWS\system32\temp_0000_85-24.aok
2009-01-20 11:30 . 2009-01-23 12:55 215 --a------ C:\WINDOWS\system32\test.aok
2009-01-17 16:24 . 2009-01-17 16:24 <REP> d-------- C:\Documents and Settings\ANAS\Application Data\Samsung
2009-01-16 21:57 . 2009-01-16 21:57 <REP> d-------- C:\Documents and Settings\ANAS\Application Data\vlc
2009-01-16 17:28 . 2009-02-05 23:09 69 --a------ C:\WINDOWS\NeroDigital.ini
2009-01-14 20:43 . 2009-01-19 12:40 <REP> d-------- C:\Documents and Settings\ANAS\Application Data\Ahead
2009-01-14 20:42 . 2009-01-14 20:42 <REP> d----c--- C:\Documents and Settings\All Users\Application Data\Ahead
2009-01-14 20:39 . 2009-01-14 20:39 <REP> d-------- C:\Program Files\Nero
2009-01-14 20:39 . 2009-01-14 20:41 <REP> d-------- C:\Program Files\Fichiers communs\Ahead
2009-01-14 20:39 . 2009-01-14 20:39 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Nero
2009-01-13 20:18 . 2007-04-09 13:23 28,040 --a------ C:\WINDOWS\system32\mdimon.dll
2009-01-13 20:18 . 2009-02-01 20:34 385 --a------ C:\WINDOWS\ODBC.INI
2009-01-13 20:11 . 2009-01-13 20:15 <REP> d-------- C:\WINDOWS\SHELLNEW
2009-01-13 20:11 . 2009-01-13 20:11 <REP> d-------- C:\Program Files\Microsoft.NET
2009-01-12 13:09 . 2009-02-03 13:21 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Sports Interactive
2009-01-12 13:02 . 2009-01-12 13:02 <REP> d-------- C:\WINDOWS\Logs
2009-01-12 13:02 . 2007-03-12 16:42 3,495,784 --a------ C:\WINDOWS\system32\d3dx9_33.dll
2009-01-12 13:02 . 2006-09-28 16:05 2,414,360 --a------ C:\WINDOWS\system32\d3dx9_31.dll
2009-01-12 13:02 . 2007-03-12 16:42 1,123,696 --a------ C:\WINDOWS\system32\D3DCompiler_33.dll
2009-01-12 13:02 . 2007-03-15 16:57 443,752 --a------ C:\WINDOWS\system32\d3dx10_33.dll
2009-01-12 13:02 . 2007-04-04 18:55 261,480 --a------ C:\WINDOWS\system32\xactengine2_7.dll
2009-01-12 13:02 . 2007-01-24 15:27 255,848 --a------ C:\WINDOWS\system32\xactengine2_6.dll
2009-01-12 13:02 . 2006-12-08 12:02 251,672 --a------ C:\WINDOWS\system32\xactengine2_5.dll
2009-01-12 13:02 . 2006-09-28 16:05 237,848 --a------ C:\WINDOWS\system32\xactengine2_4.dll
2009-01-12 13:02 . 2006-07-28 09:30 236,824 --a------ C:\WINDOWS\system32\xactengine2_3.dll
2009-01-12 13:02 . 2006-07-28 09:30 62,744 --a------ C:\WINDOWS\system32\xinput1_2.dll
2009-01-12 13:02 . 2007-03-05 12:42 15,128 --a------ C:\WINDOWS\system32\x3daudio1_1.dll
2009-01-12 12:58 . 2009-01-12 13:02 <REP> d--h----- C:\Program Files\Zero G Registry
2009-01-12 12:58 . 2009-01-12 12:58 <REP> d-------- C:\Program Files\Sports Interactive
2009-01-12 12:58 . 2009-01-12 12:58 <REP> d--h----- C:\Documents and Settings\ANAS\InstallAnywhere
2009-01-12 12:57 . 2009-01-12 13:09 <REP> d-------- C:\Documents and Settings\ANAS\Application Data\Sports Interactive

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-02-06 19:46 --------- dc----w C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2009-02-06 19:43 65,568 --sha-w C:\WINDOWS\system32\drivers\fidbox2.dat
2009-02-06 19:43 3,332 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2009-02-06 19:43 2,352 --sha-w C:\WINDOWS\system32\drivers\fidbox2.idx
2009-02-06 19:43 154,144 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat
2009-02-06 18:52 --------- d-----w C:\Documents and Settings\ANAS\Application Data\FileZilla
2009-02-06 12:20 --------- d-----w C:\Documents and Settings\ANAS\Application Data\uTorrent
2009-02-05 12:05 33,808 ----a-w C:\WINDOWS\system32\drivers\klbg.sys
2009-02-03 20:08 32 ----a-w C:\WINDOWS\system32\drivers\adidsl.cfg
2009-02-03 20:07 --------- d--h--w C:\Program Files\InstallShield Installation Information
2009-02-03 15:43 89,601 ----a-w C:\WINDOWS\system32\drivers\klick.dat
2009-02-03 15:43 101,287 ----a-w C:\WINDOWS\system32\drivers\klin.dat
2009-02-03 12:15 --------- d-----w C:\Program Files\LG Electronics
2009-02-03 12:15 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
2009-02-01 16:56 --------- d-----w C:\Documents and Settings\ANAS\Application Data\DMCache
2009-01-29 16:56 717,296 ----a-w C:\WINDOWS\system32\drivers\sptd.sys
2009-01-28 09:29 --------- d-----w C:\Program Files\SolidWorks
2009-01-27 14:58 6,088 ----a-w C:\Program Files\SolidWorksswxJRNL.BAK
2009-01-26 20:31 --------- d-----w C:\Documents and Settings\ANAS\Application Data\dvdcss
2009-01-12 11:58 --------- d-----w C:\Program Files\Windows Live
2008-12-27 10:02 --------- d-----w C:\Documents and Settings\ANAS\Application Data\SolidWorks
2008-12-27 10:00 --------- d-----w C:\Program Files\Fichiers communs\SolidWorks Shared
2008-12-27 09:58 --------- dc----w C:\Documents and Settings\All Users\Application Data\Bluebeam Software
2008-12-27 09:58 --------- d-----w C:\Program Files\Fichiers communs\Solidworks Data
2008-12-27 09:58 --------- d-----w C:\Program Files\Fichiers communs\Bluebeam Software
2008-12-27 09:58 --------- d-----w C:\Program Files\Bluebeam Software
2008-12-22 17:13 --------- d-----w C:\Program Files\Microsoft Sync Framework
2008-12-22 17:12 --------- d-----w C:\Program Files\Microsoft SQL Server Compact Edition
2008-12-22 17:11 --------- d-----w C:\Program Files\Microsoft
2008-12-22 16:17 --------- d-----w C:\Program Files\FileZilla FTP Client
2008-12-15 16:53 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-12-15 16:32 --------- dc----w C:\Documents and Settings\All Users\Application Data\InstallShield
2008-12-15 06:15 --------- d-----w C:\Program Files\MSXML 4.0
2008-12-13 12:57 --------- d-----w C:\Program Files\Samsung
2008-12-13 12:55 --------- d-----w C:\Program Files\Fichiers communs\Adobe
2008-12-11 10:57 333,952 ----a-w C:\WINDOWS\system32\drivers\srv.sys
2008-12-09 10:56 --------- d-----w C:\Program Files\Xilisoft
2008-12-09 10:35 --------- d-----w C:\Program Files\FLV to AVI MPEG WMV 3GP MP4 iPod Converter
2008-12-09 00:16 --------- d-----w C:\Program Files\Internet Download Manager
2008-12-08 16:01 55,136 -c--a-w C:\WINDOWS\system32\drivers\fssfltr_tdi.sys
2008-12-07 19:54 --------- d-----w C:\Documents and Settings\ANAS\Application Data\Media Player Classic
2008-12-07 19:13 --------- d-----w C:\Program Files\Combined Community Codec Pack
2008-12-06 22:11 --------- d-----w C:\Program Files\Alcohol Soft
2008-12-06 17:09 --------- d-----w C:\Documents and Settings\ANAS\Application Data\TuneUp Software
2008-12-06 06:20 --------- d-----w C:\Program Files\uTorrent
2008-12-05 19:25 62,677 -c--a-w C:\WINDOWS\BricoPackUninst.cmd
2008-12-05 19:25 6,112 -c--a-w C:\WINDOWS\BricoPackFoldersDelete.cmd
2008-12-04 23:11 308,584 -c--a-w C:\WINDOWS\WLXPGSS.SCR
.

------- Sigcheck -------

2008-08-20 06:10 670208 50d19e569c83a9c1ae7efaef6a93bc50 C:\WINDOWS\$hf_mig$\KB956390\SP3GDR\wininet.dll
2008-08-20 06:07 670720 96d50aca60da22adbd253f2825c98d1a C:\WINDOWS\$hf_mig$\KB956390\SP3QFE\wininet.dll
2008-08-26 10:10 827904 4b0e70d44297877a313045bd059770e1 C:\WINDOWS\$hf_mig$\KB956390-IE7\SP2QFE\wininet.dll
2008-10-16 20:33 827904 37d1a1bfe3d9904f2c3d11592456f9c0 C:\WINDOWS\$hf_mig$\KB958215-IE7\SP2QFE\wininet.dll
2008-08-20 06:33 671744 aef39ac3bcbafe971155d0073191b5a6 C:\WINDOWS\ie7\wininet.dll
2007-08-13 18:54 818688 a4a0fc92358f39538a6494c42ef99fe9 C:\WINDOWS\ie7updates\KB956390-IE7\wininet.dll
2008-08-26 09:11 826368 e30cacd98479b36a3dbfa3267bf62dd0 C:\WINDOWS\ie7updates\KB958215-IE7\wininet.dll
2008-10-16 21:18 817152 812b055b0a0192fb08cdde968df7cc62 C:\WINDOWS\ServicePackFiles\i386\wininet.dll
2008-10-16 21:18 826368 cfbfa47415e85018e2cdc509e5e3d011 C:\WINDOWS\SoftwareDistribution\Download\9be74ccf2e967ebc45085789ed7bfc38\SP2GDR\wininet.dll
2008-10-16 20:33 827904 37d1a1bfe3d9904f2c3d11592456f9c0 C:\WINDOWS\SoftwareDistribution\Download\9be74ccf2e967ebc45085789ed7bfc38\SP2QFE\wininet.dll
2008-08-26 09:11 826368 e30cacd98479b36a3dbfa3267bf62dd0 C:\WINDOWS\SoftwareDistribution\Download\a37a907ce729d9b027006f974e62dcad\SP2GDR\wininet.dll
2008-08-26 10:10 827904 4b0e70d44297877a313045bd059770e1 C:\WINDOWS\SoftwareDistribution\Download\a37a907ce729d9b027006f974e62dcad\SP2QFE\wininet.dll
2008-10-16 21:18 817152 812b055b0a0192fb08cdde968df7cc62 C:\WINDOWS\system32\wininet.dll

2008-04-14 03:34 979968 3efe912dd25d2586e6a0341db0a66f69 C:\WINDOWS\explorer.exe
2004-08-19 16:09 978432 c2e06cb7cfb5dbd8767ddd5e2e18cf71 C:\WINDOWS\$NtServicePackUninstall$\explorer.exe
2008-04-14 03:34 979968 3efe912dd25d2586e6a0341db0a66f69 C:\WINDOWS\ServicePackFiles\i386\explorer.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 03:33 15360]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" [2007-06-27 19:03 152872]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe" [2009-02-05 13:05 206088]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 02:38 34672]
"NeroFilterCheck"="C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe" [2007-03-01 15:57 153136]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_17\bin\jusched.exe" [2008-11-10 03:47 75264]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nlsf"="move" [X]
"Config"="C:\WINDOWS\system32\run.cmd" [2006-02-14 11:24 248]
"tscuninstall"="C:\WINDOWS\system32\tscupgrd.exe" [2004-08-19 15:52 44544]

C:\Documents and Settings\ANAS\Menu D‚marrer\Programmes\D‚marrage\
UberIcon.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe [2006-05-21 08:43:08 180224]

C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
DSLMON.lnk - C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe [2009-02-03 21:07:59 1205840]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"MemCheckBoxInRunDlg"= 1 (0x1)
"NoSMBalloonTip"= 1 (0x1)
"NoWelcomeScreen"= 1 (0x1)
"NoStrCmpLogical"= 0 (0x0)

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"MemCheckBoxInRunDlg"= 1 (0x1)
"NoSMBalloonTip"= 1 (0x1)
"NoWelcomeScreen"= 1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.ffds"= C:\PROGRA~1\COMBIN~1\Filters\FFDShow\ff_vfw.dll

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"IDMan"=C:\Program Files\Internet Download Manager\IDMan.exe /onboot

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
"DisablePagingExecutive"=dword:00000001
"SecondLevelDataCache"=dword:00000200

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Documents and Settings\\ANAS\\Bureau\\Gbox_for_FTE_&_other\\webinterface\\bin\\apache\\mapache.exe"=
"C:\\Documents and Settings\\ANAS\\Bureau\\Gbox_for_FTE_&_other\\PogSharing.exe"=
"D:\\Program Files\\eMule\\emule.exe"=
"C:\\Program Files\\uTorrent\\uTorrent.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Nuclear Coffee\\VideoGet\\VideoGet.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"8888:UDP"= 8888:UDP:enams90.no-ip.org

R0 klbg;Kaspersky Lab Boot Guard Driver;C:\WINDOWS\system32\drivers\klbg.sys [2008-01-29 18:29:38 33808]
R0 pavboot;pavboot;C:\WINDOWS\system32\drivers\pavboot.sys [2009-02-04 23:25:34 28544]
R2 fssfltr;FssFltr;C:\WINDOWS\system32\drivers\fssfltr_tdi.sys [2008-12-22 18:20:33 55136]
R2 SeaPort;SeaPort;C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2008-12-04 16:03:00 226640]
R3 es1969;Pilote audio ESS Solo (WDM);C:\WINDOWS\system32\drivers\es1969.sys [2008-12-05 20:54:01 72192]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\drivers\klim5.sys [2008-04-30 18:06:48 24592]
S2 ELOADER;General Purpose USB Driver (adildr.sys);C:\WINDOWS\system32\drivers\adildr.sys [2008-12-05 20:13:55 56088]
S3 fsssvc;Windows Live Contrôle parental;C:\Program Files\Windows Live\Family Safety\fsssvc.exe [2008-12-08 17:01:58 533344]
S3 UsbEvdoAtc;LGE EVDO USB Serial Port;C:\WINDOWS\system32\DRIVERS\lgevdoatc.sys --> C:\WINDOWS\system32\DRIVERS\lgevdoatc.sys [?]
S3 usbevdobus;LGE EVDO Composite USB Device;C:\WINDOWS\system32\DRIVERS\lgevdobus.sys --> C:\WINDOWS\system32\DRIVERS\lgevdobus.sys [?]
S3 UsbEvdoDiag;LGE EVDO USB Serial DM Port;C:\WINDOWS\system32\DRIVERS\lgevdodiag.sys --> C:\WINDOWS\system32\DRIVERS\lgevdodiag.sys [?]
S3 USBEVDOModem;LGE EVDO USB Modem;C:\WINDOWS\system32\DRIVERS\lgevdomodem.sys --> C:\WINDOWS\system32\DRIVERS\lgevdomodem.sys [?]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f3b4563a-d835-11dd-a03a-4d6564696130}]
\Shell\AutoRun\command - I:\Memorybar.exe
.
Contenu du dossier 'Tâches planifiées'

2009-02-06 C:\WINDOWS\Tasks\Maintenance en 1 clic.job
- C:\Program Files\TuneUp Utilities 2008\OneClickStarter.exe []
.
.
------- Examen supplémentaire -------
.
uStart Page = about:blank
uInternet Connection Wizard,ShellNext = hxxp://www.google.fr/
IE: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
IE: Download FLV video content with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
IE: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
IE: E&xporter vers Microsoft Excel - C:\PROGRA~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
IE: {{88CFA58B-A63F-4A94-9C54-0C7A58E3333E} - {17A84966-F1E9-4645-AA9E-5E771EE1C859} - C:\PROGRA~1\NUCLEA~1\VideoGet\Plugins\VIDEOG~1.DLL
TCP: {A1FC943A-0946-4A66-8900-4A50601CA576} = 196.217.246.210 212.217.0.13
FF - ProfilePath - C:\Documents and Settings\ANAS\Application Data\Mozilla\Firefox\Profiles\w4il85tp.default\
FF - prefs.js: browser.startup.homepage - hxxp://pixfinder.net
FF - prefs.js: keyword.URL - hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA5&q=
FF - component: C:\Documents and Settings\ANAS\Application Data\IDM\idmmzcc2\components\idmmzcc.dll
FF - component: C:\Documents and Settings\ANAS\Application Data\Mozilla\Firefox\Profiles\w4il85tp.default\extensions\{7378B8C2-FC38-41b8-A8C9-875D1F5B0A24}\components\NativeComponent.dll
FF - plugin: C:\Program Files\Java\jre1.5.0_17\bin\NPJava11.dll
FF - plugin: C:\Program Files\Java\jre1.5.0_17\bin\NPJava12.dll
FF - plugin: C:\Program Files\Java\jre1.5.0_17\bin\NPJava13.dll
FF - plugin: C:\Program Files\Java\jre1.5.0_17\bin\NPJava14.dll
FF - plugin: C:\Program Files\Java\jre1.5.0_17\bin\NPJava32.dll
FF - plugin: C:\Program Files\Java\jre1.5.0_17\bin\NPJPI150_17.dll
FF - plugin: C:\Program Files\Java\jre1.5.0_17\bin\NPOJI610.dll
FF - plugin: C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll

---- PARAMETRES FIREFOX ----
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: content.max.tokenizing.time - 200000
FF - user.js: content.notify.interval - 100000
FF - user.js: content.switch.threshold - 650000
FF - user.js: nglayout.initialpaint.delay - 300
FF - user.js: network.http.max-connections-per-server - 8
.
0
Profil bloqué
6 févr. 2009 à 21:58
pour l'état du PC ça s'est amélioré mais c'est toujours lent, surtout quand emule est en marche cé vraiment l'enfer parfois. Pour internet explorer je peux l'ouvrir mais ça donne internet 6 et j peu rien y faire ni adresse ni rien du tout a part toucher au bouton stop actualiser et quand je regarde la version, il y a écrit 7.0.3
Le design aussi est celui de IE6. Quand j'essaie de la mettre ajour ça se lance et tout mais a la fin en m'a dit qu'il y a eu une erreur et que je devrais redémarré pour que les changements soient annulés.
0
Profil bloqué
6 févr. 2009 à 22:42
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:42, on 2009-02-06
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Program Files\Java\jre1.5.0_17\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\Memorybar.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_17\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_17\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video content with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_17\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_17\bin\ssv.dll
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Add to VideoGet - {88CFA58B-A63F-4A94-9C54-0C7A58E3333E} - C:\PROGRA~1\NUCLEA~1\VideoGet\Plugins\VIDEOG~1.DLL
O9 - Extra 'Tools' menuitem: Add to &VideoGet - {88CFA58B-A63F-4A94-9C54-0C7A58E3333E} - C:\PROGRA~1\NUCLEA~1\VideoGet\Plugins\VIDEOG~1.DLL
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{A1FC943A-0946-4A66-8900-4A50601CA576}: NameServer = 196.217.246.210 212.217.0.13
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
7 févr. 2009 à 13:06
pour internet explorer tu as cette version:

MSIE: Internet Explorer v6.00 (6.00.2900.2180)

_______________________




répare windows:
https://www.pcastuces.com/pratique/windows/xp/default.htm


puis tente de remettre internet explorer version 7


___________________________


colle le rapport d'un scan en ligne
avec un des suivants:


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr
0
Profil bloqué
7 févr. 2009 à 13:49
j'ai pas le cd windows
je vais lacheter et sinon pour le scan bitdefender et panda je peux pas l faire. Est ce que je peux télécharger bitdefender et faire le scan?
0
Profil bloqué
7 févr. 2009 à 20:03
jé fé la réparation mé internet explorer ne veu tjr po sinstaller
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
7 févr. 2009 à 20:06
pas de cd windows ....


alors laisse la version 6 et ne l'utilise pas pour surfer mais utilise firefox /et/ou opera ou safari ou chrome


http://www.mozilla-europe.org/fr/firefox/




_________________




pour bitdefender mets cette version puis mets la a jour et colle un rapport avec

https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/29063.html
0