Problemes Diverses & Dangereux 2 encore !

slt a tous =),
Je suis sur un ordinateur " Fujitsu Computer Siemens " sous XP
je crois qu'il date de 2001 donc il est asser vieux
je vous decris mon/mes problemes ...
Alors mon ordinateur plante souvent 1 fois sur 3 environs et detectes des problemes ( message d'erreur bleu )
je pense meme sur que ce PC est infecté !
si jamais vous avez des solutions a me donner je suis preneur =D
( Ske69 si tu vois de nouveau ce message tu es le bienvenu ;-) ) sinn si d'autre sont disponibles ce sera avc plaisir ;-)

+++ et bonne soirée a tous =)
Configuration: Windows XP
Firefox 3.0.6

41 réponses

Résumé de la discussion

Problème récurrent sur une machine Windows XP ancienne, avec des plantages et un écran bleu, laissant supposer une infection potentielle malgré le matériel daté. Plusieurs réponses évoquent le nettoyage thermique en retirant la poussière et un coup d'air sec, puis l'emploi d'outils comme HijackThis pour identifier les éléments persistant au démarrage et les BHOs potentiels. D'autres interventions recommandent Malwarebytes Anti-Malware pour détecter les malwares, avec quarantine du fichier a.zip identifié comme Worm.Archive; des rapports HijackThis et des procédures de suppression doivent être suivis. En cas de suppression, il est conseillé de relancer les outils et de vérifier les journaux (logs) et les rapports de Malwarebytes pour confirmer l'éradication et éviter une réinfection accidentelle.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour, as tu fais le ménage dans la tour en supprimant la poussière accumulé entre les ailettes de refroidissement du processeur avec un coup d'air comprimé " bombe en rayon informatique" car cela est souvant le problème sur les vieux pc qui non jamais été ouvert pour la supprimer, et cela provoque une surchauffe du processeur et le pc plante , sinon si tu penses à une infection , fais un hijackthis

    postes un rapport hijackthis

    HijackThis est un outil développé par merijn, capable de détecter les composants ajoutés à votre navigateur, les programmes lancés au démarrage du système, etc. Le programme vous permet de consulter tous les éléments et éventuellement de les retirer de l'ordinateur. HijackThis est, par exemple, en mesure de forcer le changement de la page d'accueil. Cette fonction est particulièrement utile lorsque votre navigateur ne vous permet plus de modifier la page d'accueil car un site se l'est appropriée ! Le logiciel peut également enregistrer des paramètres par défaut et ignorer certains éléments définis.

    télécharge Hijackthis : http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis

    .cliques sur download
    .cliques sur download Hijackthis installer
    .enregistres le sur le bureau
    .Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
    .installes le , il va s'installer par défaut dans C:\Program Files\Trend Micro\HijackThis
    .Cliques sur "Do a system scan and save the logfile"
    .Cela va t'ouvrir un bloc note à la fin du scan.
    .Copie son contenu et poste le dans ton prochain message. sinon le rapport est dans C:\Program Files\Trend Micro\HijackThis\ hijackthis "document texte"

    si besion d'aide pour l'installation : https://www.malekal.com/tutoriel-hijackthis/

    et si problème pour VISTA :https://blog.sosordi.net/category/articles

    des expliquations en images pour l'utiliser : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

    Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

    1
    1. Merci de prendre ton temps pour moi =D

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 22:36:13, on 04/03/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
      C:\WINDOWS\vVX3000.exe
      C:\Program Files\EoRezo\EoEngine.exe
      C:\Documents and Settings\lolo\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\Microsoft LifeCam\MSCamS32.exe
      C:\Program Files\Controle Parental\bin\optproxy.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
      C:\Program Files\Hercules\WiFi Station pour Livebox\WifiStationLB.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\wbem\wmiapsrv.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://y.lo.st
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://lo.st#first
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: (no name) - {0839E8F8-33DC-43D2-AAEF-BF1216909201} - (no file)
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: (no name) - {2753B591-D1EC-4A00-93E4-CEC5247EB60C} - (no file)
      O2 - BHO: (no name) - {41568812-4ada-e693-c827-01b50e3149fc} - (no file)
      O2 - BHO: (no name) - {5F1EE211-34A0-4D9B-8173-94EA327BADBC} - (no file)
      O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: (no name) - {912a5d9e-e48a-9485-0ab2-c96233720381} - (no file)
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
      O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
      O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
      O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
      O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
      O4 - HKLM\..\Run: [SoftwareHelper] C:\Documents and Settings\lolo\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: WiFi Station pour Livebox.lnk = ?
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
      O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O20 - AppInit_DLLs: dairzj.dll
      O20 - Winlogon Notify: tuvuSMCv - C:\WINDOWS\
      O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
      O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe
      0
  2. Contributeur sécurité
    je regarde cela de près et te donne la suite
    0
    1. Merci beaucoup =D je regarderai ca demain tranquilement
      Merci a toi Jacques.gache =D c'est gentil a toi de me venir en aide =)
      0
      1. Contributeur sécurité
        bon tu pourras faire ce qui suit c'est à dire fixer les lignes avec hijackhis , passer ad-remover option 1 et 2 me poster les rapports , de même pour toolbar S&D, et puis malwarebytes tu me posteras les rapports aussi , et tu metteras un nouveau hijackthis pour contrôle , Merci de faire cela dans l'ordre,
        perso je reprendrais demain soir car la dodo boulo dans 7 heures @+

        1) Tu relances hijackthis comme expliqué pour Fixer les lignes

        .Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
        .Lances HijackThis
        .Cliques sur "Do a system scan only"
        .Tu coches les lignes suivantes :
        R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll
        O2 - BHO: (no name) - {0839E8F8-33DC-43D2-AAEF-BF1216909201} - (no file)
        O2 - BHO: (no name) - {2753B591-D1EC-4A00-93E4-CEC5247EB60C} - (no file)
        O2 - BHO: (no name) - {41568812-4ada-e693-c827-01b50e3149fc} - (no file)
        O2 - BHO: (no name) - {5F1EE211-34A0-4D9B-8173-94EA327BADBC} - (no file)
        O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: (no name) - {912a5d9e-e48a-9485-0ab2-c96233720381} - (no file)
        O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
        O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
        O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
        O4 - HKLM\..\Run: [SoftwareHelper] C:\Documents and Settings\lolo\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)


        .Tu cliques sur "Fix Checked"
        .Tu fermes HijackThis

        des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

        2) Télécharge AD-Remover de C_XX sur ton Bureau :
        http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

        Ferme toutes les applications en cours, y compris ton navigateur *.
        Désactive ton antivirus.

        Double-clique sur AD-R.exe et installe-le dans le répertoire par défaut. ( C:\Program files )

        Double clique sur l'icône Ad-remover
        https://i75.servimg.com/u/f75/11/05/93/83/ad-r10.jpg

        Au menu principal choisis l'option A

        Poste le rapport qui apparait à la fin du scan.
        Il est sauvegardé ici : C:\Ad-report(date).log

        * Process.exe, un composant de l'outil, est détecté par certains antivirus, (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        C'est pourquoi il faut désactiver provisoirement ton antivirus.

        3) suppression:

        Fermes toutes les applications en cours, y compris ton navigateur
        .
        Relances "Ad-remover". tu choisis l'option B

        et tu coches tout et tu le lances laisses le travailler en appuyant sur S

        et postes le rapport générer

        Il est sauvegardé ici : C:\Ad-report(date).log

        <gras<4) désinstallation de ad-renover:</gras>

        Via l'Explorateur Windows, ouvre le répertoire C:\Program Files\Ad-remover.
        Double-clique sur le fichier Uninstal.exe.

        Supprime les fichiers : C:\Ad-report(date).log
        Supprime ensuite le répertoire C:\Program Files\AD-Remover qui sera vide.

        5) Télécharge ToolBar-S&D ( Merci à Eric_71, Angeldark, Sham_Rock et XmichouX )
        https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

        Lances l'installation du programme en exécutant le fichier téléchargé.
        Double-clique maintenant sur le raccourci de Toolbar-S&D.
        Sélectionnes la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
        Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
        Postes le rapport généré. (C:\TB.txt)

        6) Suppression

        Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".
        ! Ne ferme pas la fenêtre lors de la suppression !
        Un rapport sera généré, poste son contenu ici.

        NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
        Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
        Tape explorer puis valide.

        Aide en images: https://sites.google.com/site/toolbarsd/aideenimages

        7) Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

        . sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
        . enregistres le sur le bureau
        . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
        . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
        . Il va se mettre à jour une fois faite
        . rend-toi dans l'onglet, Recherche
        . Sélectionnes Exécuter un examen complet
        . Cliques sur Rechercher
        . Le scan démarre.
        . A la fin de l'analyse, un message s'affiche :
        L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
        . Cliques sur Ok pour poursuivre.
        . Si des malwares ont été détectés, cliques sur Afficher les résultats
        . Sélectionnes tout (ou laisses cochés)

        . cliques sur Supprimer la sélection

        . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
        . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
        . redemarre le pc
        . une fois redémarré double-cliques sur malwarebytes
        . rends toi dans l'onglet rapport/log
        . tu cliques dessus pour l'afficher une fois affiché
        . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
        . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
        . tu cliques droit dans le cadre de la reponse et coller

        8) POSTES UN NOUVEAU HIJACKTHIS
        0
        1. avant de continuer j'aimerai avoir une confirmation de toi jacques ^^
          alors par rapport a Hijackthis ...
          dans le premierement tu ma demander d'effacer certain fichier de la liste mais jen ai trouver seulement 6
          ceux que je n'ai pas trouvés sont :

          O2 - BHO: (no name) - {0839E8F8-33DC-43D2-AAEF-BF1216909201} - (no file)
          O2 - BHO: (no name) - {2753B591-D1EC-4A00-93E4-CEC5247EB60C} - (no file)
          O2 - BHO: (no name) - {41568812-4ada-e693-c827-01b50e3149fc} - (no file)
          O2 - BHO: (no name) - {5F1EE211-34A0-4D9B-8173-94EA327BADBC} - (no file)
          O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: (no name) - {912a5d9e-e48a-9485-0ab2-c96233720381} - (no file)
          O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

          voila si je doit continuer surtout di le moi ^^
          0
          1. Contributeur sécurité
            bonjour, bizare que tu ne l'ais plus car si tu regarde dans ton rapport hijackthis que tu as posté ici tu les vois bien , pas trop grave tu continus , Merci @+
            0
            1. [ je posterai les rapports apres ! ]

              Pendant l'analyse complete de ' Malwarebytes anti-malware mon systeme a " recupéré d'une erreur SERIEUSE 4 fois " si ce n'est plus !
              Je ne peut donc pas terminer l'analyse ! ( j'ai tout les autres rapport sinon ) voila =S

              EDIT : JE VIENS DE REMARQUER QUE TOUT MES RAPPORT ON ETE SUPPRIME !! aie aie aie =S
              0
              1. Si jamais tu a besoin :

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 20:45:46, on 05/03/2009
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
                C:\WINDOWS\System32\FTRTSVC.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\WINDOWS\vVX3000.exe
                C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
                C:\Program Files\Microsoft LifeCam\MSCamS32.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\Program Files\Controle Parental\bin\optproxy.exe
                C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                C:\Program Files\Hercules\WiFi Station pour Livebox\WifiStationLB.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\WINDOWS\System32\wbem\wmiapsrv.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://lo.st#first
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
                O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
                O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
                O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                O4 - Global Startup: WiFi Station pour Livebox.lnk = ?
                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O20 - AppInit_DLLs: dairzj.dll
                O20 - Winlogon Notify: tuvuSMCv - C:\WINDOWS\
                O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
                O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe
                0
                1. Contributeur sécurité
                  regarde dans ton disque dure C si tu ne trouves pas les rapport , mais la sur ton hijackthis plus rien il est ce qu'il y a de plus propre
                  pour ad-remover Il est sauvegardé ici : C:\Ad-report(date).log
                  pour toolbar : (C:\TB.txt)
                  et pour malwarebytes tu l'ouvres et tu te rends dans l'onglet rapport/log
                  0
                  1. j'ai retrouvé un rapport =P

                    -----------\\ ToolBar S&D 1.2.8 XP/Vista

                    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                    X86-based PC ( Uniprocessor Free : Mobile Intel(R) Celeron(R) CPU 2.40GHz )
                    BIOS : BIOS Date: 09/05/03 20:35:38 Ver: 08.00.09
                    USER : lolo ( Administrator )
                    BOOT : Normal boot
                    Antivirus : ESET NOD32 Antivirus 4.0 4.0 (Activated)
                    C:\ (Local Disk) - NTFS - Total:37 Go (Free:14 Go)
                    D:\ (CD or DVD)

                    "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                    Option : [2] ( 05/03/2009|19:13 )

                    -----------\\ Recherche de Fichiers / Dossiers ...

                    -----------\\ Extensions

                    (lolo) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar

                    -----------\\ [..\Internet Explorer\Main]

                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                    "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                    "Search Page"="https://www.google.com/?gws_rd=ssl"
                    "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
                    "First Home Page"="http://lo.st#first"
                    "Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                    "Default_page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                    "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                    "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                    "Start Page"="https://www.msn.com/fr-fr/"
                    "Search bar"="http://www.bing.com/spresults.aspx"

                    --------------------\\ Recherche d'autres infections

                    C:\WINDOWS\system32\DeKSvyxx.ini
                    C:\WINDOWS\system32\DeKSvyxx.ini2
                    C:\WINDOWS\system32\NTtCdfhk.ini
                    C:\WINDOWS\system32\NTtCdfhk.ini2
                    [b]==> VUNDO <==/b

                    --------------------\\ Cracks & Keygens ..

                    C:\DOCUME~1\lolo\Application Data\LimeWire\.AppSpecialShare\Adobe Photoshop CS3 Keygen + activation byJoe.torrent.bak
                    C:\DOCUME~1\lolo\Application Data\LimeWire\.AppSpecialShare\O&O Defrag 10 Professional Edition + Keygen.rar.torrent.bak
                    C:\DOCUME~1\lolo\Application Data\LimeWire\.AppSpecialShare\PhotoFiltre Studio 9 + Keygen.rar.torrent.bak
                    C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen
                    C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys
                    C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\02F9C4F2.key
                    C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\02F9C4F2.sfv
                    C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081023_02214FF2.KEY
                    C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081023_02215043.KEY
                    C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081023_022150A3.KEY
                    C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081024_02214FF2.KEY
                    C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081107_022150FF.KEY
                    C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081111_022DA059.KEY
                    C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081113_02429BF2.KEY
                    C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081113_02439BF2.KEY
                    C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081123_02439E4C.KEY
                    C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081212_02439E4C.KEY
                    C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081225_02BD87EB.KEY
                    C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090105_02A34800.KEY
                    C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090114_025FEE20.KEY
                    C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090116_027E7265.KEY
                    C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090119_02BD87EB.KEY
                    C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090120_02215026.KEY
                    C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090121_02215026.KEY
                    C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090124_02C3E95F.KEY
                    C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090124_02C3EAB0.KEY
                    C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090227_02F9497C.KEY
                    C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090227_02F97694.KEY
                    C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090227_02F97F02.KEY
                    C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090227_02F9C4F2.KEY
                    C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090228_02FB4896.KEY
                    C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090228_02FB7194.KEY
                    C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090228_02FBFC73.KEY
                    C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090228_02FC5360.KEY
                    C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090228_02FC5DA3.KEY
                    C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090228_02FC5F0F.KEY
                    C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090228_02FC5F1B.KEY
                    C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090331_02FF2985.KEY
                    C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090503_034C51B6.KEY

                    1 - "C:\ToolBar SD\TB_1.txt" - 05/03/2009|19:09 - Option : [1]
                    2 - "C:\ToolBar SD\TB_2.txt" - 05/03/2009|19:12 - Option : [1]
                    3 - "C:\ToolBar SD\TB_3.txt" - 05/03/2009|19:15 - Option : [2]

                    -----------\\ Fin du rapport a 19:15:13,34
                    0
                    1. jen met un autre ...

                      ------- LOGFILE OF AD-REMOVER 1.1.1.5 | ONLY XP/VISTA -------

                      Updated by C_XX on 25/02/2009 at 20:30

                      *** LIMITED TO ***

                      Boonty/BoontyGames
                      Eorezo
                      Infected Poker Softwares
                      FunWebProduct/MyWay/MyWebSearch
                      It's TV
                      Sweetim
                      Other Adwares

                      ******************

                      Start at: 18:57:23 | Jeu 05/03/2009 | Boot mode: Normal Boot
                      Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
                      Operating System: Microsoft® Windows XP™ Service Pack 3 (version 5.1.2600)
                      Computer Name: FRIM
                      Current User: lolo - Administrator
                      Drive(s):
                      - C:\ (File System: NTFS)
                      System Drive: C:\
                      Windows Directory: C:\WINDOWS\
                      System Directory: C:\WINDOWS\System32\

                      --- Running Processes: 33

                      (!) ---- IE start pages/Tabs reset

                      +--------------------| Boonty/Boonty Games Elements Deleted :

                      .
                      .

                      +-----------------| Eorezo Elements Deleted :

                      HKCR\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
                      HKCR\AppID\EoRezoBHO.DLL
                      HKCR\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
                      HKCR\EoRezoBHO.EoBho
                      HKCR\EoRezoBHO.EoBho.1
                      HKCR\Typelib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
                      HKCU\Software\EoRezo
                      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
                      HKLM\Software\EoRezo
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
                      .
                      C:\Program Files\EoRezo
                      C:\Documents and Settings\lolo\Application Data\EoRezo
                      C:\Documents and Settings\lolo\Cookies\lolo@ads.eorezo[2].txt
                      C:\Documents and Settings\lolo\Cookies\lolo@eorezo[2].txt
                      C:\Documents and Settings\lolo\Cookies\lolo@soft.eorezo[1].txt

                      +-----------------| Infected Poker Softwares Elements Deleted :

                      .

                      +-----------------| FunWebProducts/MyWay/MyWebSearch Elements Deleted :

                      .
                      .

                      +-----------------| It's TV Elements Deleted :

                      HKCU\Software\ItsLabel
                      .
                      C:\Documents and Settings\lolo\Application Data\ItsLabel

                      +-----------------| Sweetim Elements Deleted :

                      .

                      +-----------------| Other Adwares Deleted:

                      .
                      .
                      C:\Documents and Settings\lolo\Cookies\lolo@atdmt[2].txt

                      (!) ---- Temp files deleted.
                      (!) ---- Recycle bin emptied in all drives.

                      +-----------------| Added Scan :

                      ---- Mozilla FireFox Version 3.0.6 ----

                      ProfilePath: tf8ueyxd.default
                      .
                      .
                      .
                      .
                      .
                      .

                      ---- Internet Explorer Version 6.0.2900.5512 ----

                      +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

                      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Search bar: hxxp://www.google.com/ie
                      Search Page: hxxp://www.google.com
                      Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                      +-[HKEY_USERS\S-1-5-21-1202660629-1409082233-682003330-1004\..\Internet Explorer\Main]

                      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Search bar: hxxp://www.google.com/ie
                      Search Page: hxxp://www.google.com
                      Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                      +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Search bar: hxxp://search.msn.com/spbasic.htm
                      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Start page: hxxp://fr.msn.com/

                      +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                      Tabs: hxxp://ieframe.dll/tabswelcome.htm

                      +---------------------------------------------------------------------------+

                      [~3715 Bytes] - C:\Ad-Report-Clean-05.03.2009.log
                      [~3582 Bytes] - C:\Ad-Report-Scan-05.03.2009.log

                      - C:\Program Files\Ad-remover\TOOLS\BACKUP
                      - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

                      End at: 19:01:52 | 05/03/2009
                      .
                      +-----------------| E.O.F - 92 Lines
                      .
                      0
                      1. Contributeur sécurité
                        bonjour, tu as bien relancer les outils pour faire les suppressions comme expliqué dans les procédures

                        sinon tu fais quoi avec tout tes cracks sur ton pc le mieux serait de les virer si tu ne veux pas faire revenir l'infection un peut de lecture
                        0
                        1. les outils c'est a dire ? tout les programme que tu ma demander ?
                          0
                          1. Contributeur sécurité
                            oui tu as fais la recherche avec ad-remover mais as tu fais l'étape suivante pour la suppression et de même pour toolbar S&d
                            0
                            1. Contributeur sécurité
                              ok mais la tes rapports sont ceux d'avant suppression regarde si tu en as pas d'autre correspondant à la suppression , et puis regarde dans rapport /log de malwarebytes si tu as le rapport
                              0
                              1. c le 2eme rapport de ToolbarSD : ( fais 10 minutes + tard )

                                -----------\\ ToolBar S&D 1.2.8 XP/Vista

                                Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                                X86-based PC ( Uniprocessor Free : Mobile Intel(R) Celeron(R) CPU 2.40GHz )
                                BIOS : BIOS Date: 09/05/03 20:35:38 Ver: 08.00.09
                                USER : lolo ( Administrator )
                                BOOT : Normal boot
                                Antivirus : ESET NOD32 Antivirus 4.0 4.0 (Activated)
                                C:\ (Local Disk) - NTFS - Total:37 Go (Free:14 Go)
                                D:\ (CD or DVD)

                                "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                                Option : [2] ( 05/03/2009|19:13 )

                                -----------\\ Recherche de Fichiers / Dossiers ...

                                -----------\\ Extensions

                                (lolo) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar

                                -----------\\ [..\Internet Explorer\Main]

                                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                                "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                                "Search Page"="https://www.google.com/?gws_rd=ssl"
                                "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
                                "First Home Page"="http://lo.st#first"
                                "Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                "Default_page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

                                [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                                "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                "Start Page"="https://www.msn.com/fr-fr/"
                                "Search bar"="http://www.bing.com/spresults.aspx"

                                --------------------\\ Recherche d'autres infections

                                C:\WINDOWS\system32\DeKSvyxx.ini
                                C:\WINDOWS\system32\DeKSvyxx.ini2
                                C:\WINDOWS\system32\NTtCdfhk.ini
                                C:\WINDOWS\system32\NTtCdfhk.ini2
                                [b]==> VUNDO <==/b

                                --------------------\\ Cracks & Keygens ..

                                C:\DOCUME~1\lolo\Application Data\LimeWire\.AppSpecialShare\Adobe Photoshop CS3 Keygen + activation byJoe.torrent.bak
                                C:\DOCUME~1\lolo\Application Data\LimeWire\.AppSpecialShare\O&O Defrag 10 Professional Edition + Keygen.rar.torrent.bak
                                C:\DOCUME~1\lolo\Application Data\LimeWire\.AppSpecialShare\PhotoFiltre Studio 9 + Keygen.rar.torrent.bak
                                C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen
                                C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys
                                C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\02F9C4F2.key
                                C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\02F9C4F2.sfv
                                C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081023_02214FF2.KEY
                                C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081023_02215043.KEY
                                C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081023_022150A3.KEY
                                C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081024_02214FF2.KEY
                                C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081107_022150FF.KEY
                                C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081111_022DA059.KEY
                                C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081113_02429BF2.KEY
                                C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081113_02439BF2.KEY
                                C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081123_02439E4C.KEY
                                C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081212_02439E4C.KEY
                                C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20081225_02BD87EB.KEY
                                C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090105_02A34800.KEY
                                C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090114_025FEE20.KEY
                                C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090116_027E7265.KEY
                                C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090119_02BD87EB.KEY
                                C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090120_02215026.KEY
                                C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090121_02215026.KEY
                                C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090124_02C3E95F.KEY
                                C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090124_02C3EAB0.KEY
                                C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090227_02F9497C.KEY
                                C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090227_02F97694.KEY
                                C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090227_02F97F02.KEY
                                C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090227_02F9C4F2.KEY
                                C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090228_02FB4896.KEY
                                C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090228_02FB7194.KEY
                                C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090228_02FBFC73.KEY
                                C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090228_02FC5360.KEY
                                C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090228_02FC5DA3.KEY
                                C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090228_02FC5F0F.KEY
                                C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090228_02FC5F1B.KEY
                                C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090331_02FF2985.KEY
                                C:\DOCUME~1\lolo\Mes documents\Downloads\Kaspersky Antivirus 2009 Full + Keygen\keys\KAV7_20090503_034C51B6.KEY

                                1 - "C:\ToolBar SD\TB_1.txt" - 05/03/2009|19:09 - Option : [1]
                                2 - "C:\ToolBar SD\TB_2.txt" - 05/03/2009|19:12 - Option : [1]
                                3 - "C:\ToolBar SD\TB_3.txt" - 05/03/2009|19:15 - Option : [2]

                                -----------\\ Fin du rapport a 19:15:13,34
                                0
                                1. Contributeur sécurité
                                  ok mais j'aimerais bien celui de malwarebytes, merci
                                  0
                                  1. c'est le dernier rapport que j'ai pu obtenir ( puisqu'en ce moment chaque analyse plante l'ordinateur )

                                    Malwarebytes' Anti-Malware 1.30
                                    Version de la base de données: 1319
                                    Windows 5.1.2600 Service Pack 3

                                    02/03/2009 19:21:43
                                    mbam-log-2009-03-02 (19-21-43).txt

                                    Type de recherche: Examen rapide
                                    Eléments examinés: 42313
                                    Temps écoulé: 16 minute(s), 22 second(s)

                                    Processus mémoire infecté(s): 0
                                    Module(s) mémoire infecté(s): 0
                                    Clé(s) du Registre infectée(s): 1
                                    Valeur(s) du Registre infectée(s): 0
                                    Elément(s) de données du Registre infecté(s): 0
                                    Dossier(s) infecté(s): 0
                                    Fichier(s) infecté(s): 1

                                    Processus mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Module(s) mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Clé(s) du Registre infectée(s):
                                    HKEY_CLASSES_ROOT\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} (Adware.MyWebSearch) -> Quarantined and deleted successfully.

                                    Valeur(s) du Registre infectée(s):
                                    (Aucun élément nuisible détecté)

                                    Elément(s) de données du Registre infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Dossier(s) infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Fichier(s) infecté(s):
                                    C:\Program Files\EoRezo (Rogue.Eorezo) -> Delete on reboot.
                                    0
                                    1. j'ai pu obtenir un resultat en analyse rapide seulement !

                                      Malwarebytes' Anti-Malware 1.34
                                      Version de la base de données: 1824
                                      Windows 5.1.2600 Service Pack 3

                                      06/03/2009 19:53:59
                                      mbam-log-2009-03-06 (19-53-59).txt

                                      Type de recherche: Examen rapide
                                      Eléments examinés: 58436
                                      Temps écoulé: 12 minute(s), 4 second(s)

                                      Processus mémoire infecté(s): 0
                                      Module(s) mémoire infecté(s): 0
                                      Clé(s) du Registre infectée(s): 0
                                      Valeur(s) du Registre infectée(s): 0
                                      Elément(s) de données du Registre infecté(s): 0
                                      Dossier(s) infecté(s): 0
                                      Fichier(s) infecté(s): 1

                                      Processus mémoire infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Module(s) mémoire infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Clé(s) du Registre infectée(s):
                                      (Aucun élément nuisible détecté)

                                      Valeur(s) du Registre infectée(s):
                                      (Aucun élément nuisible détecté)

                                      Elément(s) de données du Registre infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Dossier(s) infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Fichier(s) infecté(s):
                                      C:\WINDOWS\Fonts\a.zip (Worm.Archive) -> Quarantined and deleted successfully.
                                      0
                                      • 1
                                      • 2
                                      • 3