Problemes Diverses & Dangereux 2 encore !

Fermé
LaurAnth0 Messages postés 90 Date d'inscription mardi 27 janvier 2009 Statut Membre Dernière intervention 2 janvier 2010 - 4 mars 2009 à 22:04
LaurAnth0 Messages postés 90 Date d'inscription mardi 27 janvier 2009 Statut Membre Dernière intervention 2 janvier 2010 - 9 mars 2009 à 07:07
slt a tous =),
Je suis sur un ordinateur " Fujitsu Computer Siemens " sous XP
je crois qu'il date de 2001 donc il est asser vieux
je vous decris mon/mes problemes ...
Alors mon ordinateur plante souvent 1 fois sur 3 environs et detectes des problemes ( message d'erreur bleu )
je pense meme sur que ce PC est infecté !
si jamais vous avez des solutions a me donner je suis preneur =D
( Ske69 si tu vois de nouveau ce message tu es le bienvenu ;-) ) sinn si d'autre sont disponibles ce sera avc plaisir ;-)

+++ et bonne soirée a tous =)
A voir également:

41 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
4 mars 2009 à 22:31
bonjour, as tu fais le ménage dans la tour en supprimant la poussière accumulé entre les ailettes de refroidissement du processeur avec un coup d'air comprimé " bombe en rayon informatique" car cela est souvant le problème sur les vieux pc qui non jamais été ouvert pour la supprimer, et cela provoque une surchauffe du processeur et le pc plante , sinon si tu penses à une infection , fais un hijackthis

postes un rapport hijackthis

HijackThis est un outil développé par merijn, capable de détecter les composants ajoutés à votre navigateur, les programmes lancés au démarrage du système, etc. Le programme vous permet de consulter tous les éléments et éventuellement de les retirer de l'ordinateur. HijackThis est, par exemple, en mesure de forcer le changement de la page d'accueil. Cette fonction est particulièrement utile lorsque votre navigateur ne vous permet plus de modifier la page d'accueil car un site se l'est appropriée ! Le logiciel peut également enregistrer des paramètres par défaut et ignorer certains éléments définis.

télécharge Hijackthis : http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis

.cliques sur download
.cliques sur download Hijackthis installer
.enregistres le sur le bureau
.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.installes le , il va s'installer par défaut dans C:\Program Files\Trend Micro\HijackThis
.Cliques sur "Do a system scan and save the logfile"
.Cela va t'ouvrir un bloc note à la fin du scan.
.Copie son contenu et poste le dans ton prochain message. sinon le rapport est dans C:\Program Files\Trend Micro\HijackThis\ hijackthis "document texte"


si besion d'aide pour l'installation : https://www.malekal.com/tutoriel-hijackthis/

et si problème pour VISTA :https://blog.sosordi.net/category/articles


des expliquations en images pour l'utiliser : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

1
LaurAnth0 Messages postés 90 Date d'inscription mardi 27 janvier 2009 Statut Membre Dernière intervention 2 janvier 2010 2
4 mars 2009 à 22:38
Merci de prendre ton temps pour moi =D

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:36:13, on 04/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\WINDOWS\vVX3000.exe
C:\Program Files\EoRezo\EoEngine.exe
C:\Documents and Settings\lolo\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\Program Files\Controle Parental\bin\optproxy.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Hercules\WiFi Station pour Livebox\WifiStationLB.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://y.lo.st
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://lo.st#first
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: (no name) - {0839E8F8-33DC-43D2-AAEF-BF1216909201} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {2753B591-D1EC-4A00-93E4-CEC5247EB60C} - (no file)
O2 - BHO: (no name) - {41568812-4ada-e693-c827-01b50e3149fc} - (no file)
O2 - BHO: (no name) - {5F1EE211-34A0-4D9B-8173-94EA327BADBC} - (no file)
O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {912a5d9e-e48a-9485-0ab2-c96233720381} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [SoftwareHelper] C:\Documents and Settings\lolo\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: WiFi Station pour Livebox.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - AppInit_DLLs: dairzj.dll
O20 - Winlogon Notify: tuvuSMCv - C:\WINDOWS\
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
4 mars 2009 à 23:06
je regarde cela de près et te donne la suite
0
LaurAnth0 Messages postés 90 Date d'inscription mardi 27 janvier 2009 Statut Membre Dernière intervention 2 janvier 2010 2
4 mars 2009 à 23:10
Merci beaucoup =D je regarderai ca demain tranquilement
Merci a toi Jacques.gache =D c'est gentil a toi de me venir en aide =)
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
4 mars 2009 à 23:30
bon tu pourras faire ce qui suit c'est à dire fixer les lignes avec hijackhis , passer ad-remover option 1 et 2 me poster les rapports , de même pour toolbar S&D, et puis malwarebytes tu me posteras les rapports aussi , et tu metteras un nouveau hijackthis pour contrôle , Merci de faire cela dans l'ordre,
perso je reprendrais demain soir car la dodo boulo dans 7 heures @+

1) Tu relances hijackthis comme expliqué pour Fixer les lignes

.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.Lances HijackThis
.Cliques sur "Do a system scan only"
.Tu coches les lignes suivantes :
R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll
O2 - BHO: (no name) - {0839E8F8-33DC-43D2-AAEF-BF1216909201} - (no file)
O2 - BHO: (no name) - {2753B591-D1EC-4A00-93E4-CEC5247EB60C} - (no file)
O2 - BHO: (no name) - {41568812-4ada-e693-c827-01b50e3149fc} - (no file)
O2 - BHO: (no name) - {5F1EE211-34A0-4D9B-8173-94EA327BADBC} - (no file)
O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {912a5d9e-e48a-9485-0ab2-c96233720381} - (no file)
O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [SoftwareHelper] C:\Documents and Settings\lolo\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)


.Tu cliques sur "Fix Checked"
.Tu fermes HijackThis

des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm





2) Télécharge AD-Remover de C_XX sur ton Bureau :
http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

Ferme toutes les applications en cours, y compris ton navigateur *.
Désactive ton antivirus.

Double-clique sur AD-R.exe et installe-le dans le répertoire par défaut. ( C:\Program files )

Double clique sur l'icône Ad-remover
https://i75.servimg.com/u/f75/11/05/93/83/ad-r10.jpg

Au menu principal choisis l'option A

Poste le rapport qui apparait à la fin du scan.
Il est sauvegardé ici : C:\Ad-report(date).log

* Process.exe, un composant de l'outil, est détecté par certains antivirus, (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
C'est pourquoi il faut désactiver provisoirement ton antivirus.




3) suppression:

Fermes toutes les applications en cours, y compris ton navigateur
.
Relances "Ad-remover". tu choisis l'option B

et tu coches tout et tu le lances laisses le travailler en appuyant sur S

et postes le rapport générer


Il est sauvegardé ici : C:\Ad-report(date).log



<gras<4) désinstallation de ad-renover:</gras>


Via l'Explorateur Windows, ouvre le répertoire C:\Program Files\Ad-remover.
Double-clique sur le fichier Uninstal.exe.

Supprime les fichiers : C:\Ad-report(date).log
Supprime ensuite le répertoire C:\Program Files\AD-Remover qui sera vide.





5) Télécharge ToolBar-S&D ( Merci à Eric_71, Angeldark, Sham_Rock et XmichouX )
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

Lances l'installation du programme en exécutant le fichier téléchargé.
Double-clique maintenant sur le raccourci de Toolbar-S&D.
Sélectionnes la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
Postes le rapport généré. (C:\TB.txt)



6) Suppression

Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".
! Ne ferme pas la fenêtre lors de la suppression !
Un rapport sera généré, poste son contenu ici.

NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.



Aide en images: https://sites.google.com/site/toolbarsd/aideenimages





7) Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Il va se mettre à jour une fois faite
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés)

. cliques sur Supprimer la sélection

. Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller



8) POSTES UN NOUVEAU HIJACKTHIS
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
LaurAnth0 Messages postés 90 Date d'inscription mardi 27 janvier 2009 Statut Membre Dernière intervention 2 janvier 2010 2
5 mars 2009 à 18:38
avant de continuer j'aimerai avoir une confirmation de toi jacques ^^
alors par rapport a Hijackthis ...
dans le premierement tu ma demander d'effacer certain fichier de la liste mais jen ai trouver seulement 6
ceux que je n'ai pas trouvés sont :

O2 - BHO: (no name) - {0839E8F8-33DC-43D2-AAEF-BF1216909201} - (no file)
O2 - BHO: (no name) - {2753B591-D1EC-4A00-93E4-CEC5247EB60C} - (no file)
O2 - BHO: (no name) - {41568812-4ada-e693-c827-01b50e3149fc} - (no file)
O2 - BHO: (no name) - {5F1EE211-34A0-4D9B-8173-94EA327BADBC} - (no file)
O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {912a5d9e-e48a-9485-0ab2-c96233720381} - (no file)
O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"


voila si je doit continuer surtout di le moi ^^
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
5 mars 2009 à 18:50
bonjour, bizare que tu ne l'ais plus car si tu regarde dans ton rapport hijackthis que tu as posté ici tu les vois bien , pas trop grave tu continus , Merci @+
0
LaurAnth0 Messages postés 90 Date d'inscription mardi 27 janvier 2009 Statut Membre Dernière intervention 2 janvier 2010 2
5 mars 2009 à 20:09
[ je posterai les rapports apres ! ]

Pendant l'analyse complete de ' Malwarebytes anti-malware mon systeme a " recupéré d'une erreur SERIEUSE 4 fois " si ce n'est plus !
Je ne peut donc pas terminer l'analyse ! ( j'ai tout les autres rapport sinon ) voila =S

EDIT : JE VIENS DE REMARQUER QUE TOUT MES RAPPORT ON ETE SUPPRIME !! aie aie aie =S
0
LaurAnth0 Messages postés 90 Date d'inscription mardi 27 janvier 2009 Statut Membre Dernière intervention 2 janvier 2010 2
5 mars 2009 à 20:46
Si jamais tu a besoin :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:45:46, on 05/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\vVX3000.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Controle Parental\bin\optproxy.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Hercules\WiFi Station pour Livebox\WifiStationLB.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://lo.st#first
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: WiFi Station pour Livebox.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - AppInit_DLLs: dairzj.dll
O20 - Winlogon Notify: tuvuSMCv - C:\WINDOWS\
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
5 mars 2009 à 21:51
regarde dans ton disque dure C si tu ne trouves pas les rapport , mais la sur ton hijackthis plus rien il est ce qu'il y a de plus propre
pour ad-remover Il est sauvegardé ici : C:\Ad-report(date).log
pour toolbar : (C:\TB.txt)
et pour malwarebytes tu l'ouvres et tu te rends dans l'onglet rapport/log
0
LaurAnth0 Messages postés 90 Date d'inscription mardi 27 janvier 2009 Statut Membre Dernière intervention 2 janvier 2010 2
5 mars 2009 à 23:37
j'ai retrouvé un rapport =P


-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Mobile Intel(R) Celeron(R) CPU 2.40GHz )
BIOS : BIOS Date: 09/05/03 20:35:38 Ver: 08.00.09
USER : lolo ( Administrator )
BOOT : Normal boot
Antivirus : ESET NOD32 Antivirus 4.0 4.0 (Activated)
C:\ (Local Disk) - NTFS - Total:37 Go (Free:14 Go)
D:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 05/03/2009|19:13 )

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ Extensions

(lolo) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
"First Home Page"="http://lo.st#first"
"Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Default_page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="https://www.msn.com/fr-fr/"
"Search bar"="http://www.bing.com/spresults.aspx"


--------------------\\ Recherche d'autres infections

C:\WINDOWS\system32\DeKSvyxx.ini
C:\WINDOWS\system32\DeKSvyxx.ini2
C:\WINDOWS\system32\NTtCdfhk.ini
C:\WINDOWS\system32\NTtCdfhk.ini2
[b]==> VUNDO <==/b

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\lolo\Application Data\LimeWire\.AppSpecialShare\Adobe Photoshop CS3 Keygen + activation byJoe.torrent.bak
C:\DOCUME~1\lolo\Application Data\LimeWire\.AppSpecialShare\O&O Defrag 10 Professional Edition + Keygen.rar.torrent.bak
C:\DOCUME~1\lolo\Application Data\LimeWire\.AppSpecialShare\PhotoFiltre Studio 9 + Keygen.rar.torrent.bak
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\02F9C4F2.key
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\02F9C4F2.sfv
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081023_02214FF2.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081023_02215043.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081023_022150A3.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081024_02214FF2.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081107_022150FF.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081111_022DA059.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081113_02429BF2.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081113_02439BF2.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081123_02439E4C.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081212_02439E4C.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081225_02BD87EB.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090105_02A34800.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090114_025FEE20.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090116_027E7265.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090119_02BD87EB.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090120_02215026.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090121_02215026.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090124_02C3E95F.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090124_02C3EAB0.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090227_02F9497C.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090227_02F97694.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090227_02F97F02.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090227_02F9C4F2.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090228_02FB4896.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090228_02FB7194.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090228_02FBFC73.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090228_02FC5360.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090228_02FC5DA3.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090228_02FC5F0F.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090228_02FC5F1B.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090331_02FF2985.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090503_034C51B6.KEY



1 - "C:\ToolBar SD\TB_1.txt" - 05/03/2009|19:09 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 05/03/2009|19:12 - Option : [1]
3 - "C:\ToolBar SD\TB_3.txt" - 05/03/2009|19:15 - Option : [2]

-----------\\ Fin du rapport a 19:15:13,34
0
LaurAnth0 Messages postés 90 Date d'inscription mardi 27 janvier 2009 Statut Membre Dernière intervention 2 janvier 2010 2
5 mars 2009 à 23:38
jen met un autre ...


------- LOGFILE OF AD-REMOVER 1.1.1.5 | ONLY XP/VISTA -------

Updated by C_XX on 25/02/2009 at 20:30

*** LIMITED TO ***

Boonty/BoontyGames
Eorezo
Infected Poker Softwares
FunWebProduct/MyWay/MyWebSearch
It's TV
Sweetim
Other Adwares

******************

Start at: 18:57:23 | Jeu 05/03/2009 | Boot mode: Normal Boot
Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
Operating System: Microsoft® Windows XP™ Service Pack 3 (version 5.1.2600)
Computer Name: FRIM
Current User: lolo - Administrator
Drive(s):
- C:\ (File System: NTFS)
System Drive: C:\
Windows Directory: C:\WINDOWS\
System Directory: C:\WINDOWS\System32\

--- Running Processes: 33

(!) ---- IE start pages/Tabs reset

+--------------------| Boonty/Boonty Games Elements Deleted :

.
.

+-----------------| Eorezo Elements Deleted :

HKCR\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
HKCR\AppID\EoRezoBHO.DLL
HKCR\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKCR\EoRezoBHO.EoBho
HKCR\EoRezoBHO.EoBho.1
HKCR\Typelib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\EoRezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
.
C:\Program Files\EoRezo
C:\Documents and Settings\lolo\Application Data\EoRezo
C:\Documents and Settings\lolo\Cookies\lolo@ads.eorezo[2].txt
C:\Documents and Settings\lolo\Cookies\lolo@eorezo[2].txt
C:\Documents and Settings\lolo\Cookies\lolo@soft.eorezo[1].txt

+-----------------| Infected Poker Softwares Elements Deleted :

.

+-----------------| FunWebProducts/MyWay/MyWebSearch Elements Deleted :

.
.

+-----------------| It's TV Elements Deleted :

HKCU\Software\ItsLabel
.
C:\Documents and Settings\lolo\Application Data\ItsLabel

+-----------------| Sweetim Elements Deleted :

.

+-----------------| Other Adwares Deleted:

.
.
C:\Documents and Settings\lolo\Cookies\lolo@atdmt[2].txt

(!) ---- Temp files deleted.
(!) ---- Recycle bin emptied in all drives.


+-----------------| Added Scan :

---- Mozilla FireFox Version 3.0.6 ----

ProfilePath: tf8ueyxd.default
.
.
.
.
.
.

---- Internet Explorer Version 6.0.2900.5512 ----

+-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://www.google.com/ie
Search Page: hxxp://www.google.com
Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

+-[HKEY_USERS\S-1-5-21-1202660629-1409082233-682003330-1004\..\Internet Explorer\Main]

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://www.google.com/ie
Search Page: hxxp://www.google.com
Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start page: hxxp://fr.msn.com/

+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

Tabs: hxxp://ieframe.dll/tabswelcome.htm

+---------------------------------------------------------------------------+

[~3715 Bytes] - C:\Ad-Report-Clean-05.03.2009.log
[~3582 Bytes] - C:\Ad-Report-Scan-05.03.2009.log

- C:\Program Files\Ad-remover\TOOLS\BACKUP
- C:\Program Files\Ad-remover\TOOLS\QUARANTINE

End at: 19:01:52 | 05/03/2009
.
+-----------------| E.O.F - 92 Lines
.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
6 mars 2009 à 17:44
bonjour, tu as bien relancer les outils pour faire les suppressions comme expliqué dans les procédures

sinon tu fais quoi avec tout tes cracks sur ton pc le mieux serait de les virer si tu ne veux pas faire revenir l'infection un peut de lecture
0
LaurAnth0 Messages postés 90 Date d'inscription mardi 27 janvier 2009 Statut Membre Dernière intervention 2 janvier 2010 2
6 mars 2009 à 18:26
les outils c'est a dire ? tout les programme que tu ma demander ?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
6 mars 2009 à 18:30
oui tu as fais la recherche avec ad-remover mais as tu fais l'étape suivante pour la suppression et de même pour toolbar S&d
0
LaurAnth0 Messages postés 90 Date d'inscription mardi 27 janvier 2009 Statut Membre Dernière intervention 2 janvier 2010 2
6 mars 2009 à 18:44
oui je lai fais
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
6 mars 2009 à 18:57
ok mais la tes rapports sont ceux d'avant suppression regarde si tu en as pas d'autre correspondant à la suppression , et puis regarde dans rapport /log de malwarebytes si tu as le rapport
0
LaurAnth0 Messages postés 90 Date d'inscription mardi 27 janvier 2009 Statut Membre Dernière intervention 2 janvier 2010 2
6 mars 2009 à 19:06
c le 2eme rapport de ToolbarSD : ( fais 10 minutes + tard )

-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Mobile Intel(R) Celeron(R) CPU 2.40GHz )
BIOS : BIOS Date: 09/05/03 20:35:38 Ver: 08.00.09
USER : lolo ( Administrator )
BOOT : Normal boot
Antivirus : ESET NOD32 Antivirus 4.0 4.0 (Activated)
C:\ (Local Disk) - NTFS - Total:37 Go (Free:14 Go)
D:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 05/03/2009|19:13 )

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ Extensions

(lolo) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
"First Home Page"="http://lo.st#first"
"Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Default_page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="https://www.msn.com/fr-fr/"
"Search bar"="http://www.bing.com/spresults.aspx"


--------------------\\ Recherche d'autres infections

C:\WINDOWS\system32\DeKSvyxx.ini
C:\WINDOWS\system32\DeKSvyxx.ini2
C:\WINDOWS\system32\NTtCdfhk.ini
C:\WINDOWS\system32\NTtCdfhk.ini2
[b]==> VUNDO <==/b

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\lolo\Application Data\LimeWire\.AppSpecialShare\Adobe Photoshop CS3 Keygen + activation byJoe.torrent.bak
C:\DOCUME~1\lolo\Application Data\LimeWire\.AppSpecialShare\O&O Defrag 10 Professional Edition + Keygen.rar.torrent.bak
C:\DOCUME~1\lolo\Application Data\LimeWire\.AppSpecialShare\PhotoFiltre Studio 9 + Keygen.rar.torrent.bak
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\02F9C4F2.key
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\02F9C4F2.sfv
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081023_02214FF2.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081023_02215043.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081023_022150A3.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081024_02214FF2.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081107_022150FF.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081111_022DA059.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081113_02429BF2.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081113_02439BF2.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081123_02439E4C.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081212_02439E4C.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081225_02BD87EB.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090105_02A34800.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090114_025FEE20.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090116_027E7265.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090119_02BD87EB.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090120_02215026.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090121_02215026.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090124_02C3E95F.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090124_02C3EAB0.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090227_02F9497C.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090227_02F97694.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090227_02F97F02.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090227_02F9C4F2.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090228_02FB4896.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090228_02FB7194.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090228_02FBFC73.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090228_02FC5360.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090228_02FC5DA3.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090228_02FC5F0F.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090228_02FC5F1B.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090331_02FF2985.KEY
C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090503_034C51B6.KEY



1 - "C:\ToolBar SD\TB_1.txt" - 05/03/2009|19:09 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 05/03/2009|19:12 - Option : [1]
3 - "C:\ToolBar SD\TB_3.txt" - 05/03/2009|19:15 - Option : [2]

-----------\\ Fin du rapport a 19:15:13,34
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
6 mars 2009 à 19:21
ok mais j'aimerais bien celui de malwarebytes, merci
0
LaurAnth0 Messages postés 90 Date d'inscription mardi 27 janvier 2009 Statut Membre Dernière intervention 2 janvier 2010 2
6 mars 2009 à 19:24
c'est le dernier rapport que j'ai pu obtenir ( puisqu'en ce moment chaque analyse plante l'ordinateur )

Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1319
Windows 5.1.2600 Service Pack 3

02/03/2009 19:21:43
mbam-log-2009-03-02 (19-21-43).txt

Type de recherche: Examen rapide
Eléments examinés: 42313
Temps écoulé: 16 minute(s), 22 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\EoRezo (Rogue.Eorezo) -> Delete on reboot.
0
LaurAnth0 Messages postés 90 Date d'inscription mardi 27 janvier 2009 Statut Membre Dernière intervention 2 janvier 2010 2
6 mars 2009 à 20:27
j'ai pu obtenir un resultat en analyse rapide seulement !

Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1824
Windows 5.1.2600 Service Pack 3

06/03/2009 19:53:59
mbam-log-2009-03-06 (19-53-59).txt

Type de recherche: Examen rapide
Eléments examinés: 58436
Temps écoulé: 12 minute(s), 4 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\Fonts\a.zip (Worm.Archive) -> Quarantined and deleted successfully.
0