Qui peut analyser mon rapport hijackthis?

Résolu/Fermé
emmaka Messages postés 161 Date d'inscription vendredi 14 mars 2008 Statut Membre Dernière intervention 12 mai 2011 - 24 mars 2009 à 17:46
emmaka Messages postés 161 Date d'inscription vendredi 14 mars 2008 Statut Membre Dernière intervention 12 mai 2011 - 30 mars 2009 à 19:12
Bonjour,

quelquefois mon ordi. a du mal à ouvrir internet !
alors j'ai fait 1 scan hijackthis
merci de me dire si il ya quelquechose de louche!!!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:41:23, on 24/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\vsnpstd2.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
c:\windows\system\hpsysdrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SNPSTD2] C:\WINDOWS\vsnpstd2.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?bc29c86bdd74499bb894523124ec3097
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?bc29c86bdd74499bb894523124ec3097
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://express.foto.com/ImageUploader5.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/ImageUploader4.cab
O16 - DPF: {A73BAEFA-EE65-494D-BEDB-DD3E5A34FA98} (Image Uploader) - http://www.extrafilm.fr/ImageUploader4.cab
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/5.0.15.0/ImageUploader5.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O24 - Desktop Component 0: (no name) - http://www.aliceadsl.fr/inchome2006/img/ang_haut_462.gif

54 réponses

pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
24 mars 2009 à 18:00
Fait ceci et poste moi le rapport à la suite de la question êtes vous aider par quelqu'un, répondre oui. Merci.

Télécharge GenProc sur ton bureau (Attention le fichier est un fichier zip)
Dézippe le dossier, double-clique sur GenProc.bat
En final, poste le contenu du rapport qui s'affiche.
Comment utiliser GenProc

Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvent il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement )

1
emmaka Messages postés 161 Date d'inscription vendredi 14 mars 2008 Statut Membre Dernière intervention 12 mai 2011 4
24 mars 2009 à 18:15
euh comment ont dezippe le dossier?
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
24 mars 2009 à 18:16
Regarde sur comment utiliser genproc.
0
emmaka Messages postés 161 Date d'inscription vendredi 14 mars 2008 Statut Membre Dernière intervention 12 mai 2011 4
24 mars 2009 à 18:46
pourquoi je doit faire 1 autre analyse avec genproc ?
hijackthis ne suffit pas ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
24 mars 2009 à 19:20
j'ai analysé ton rapport, mais un rapport ne dit pas tout c'est pour vérifier ton pc, pour savoir su'il n'y a pas de virus.
0
emmaka Messages postés 161 Date d'inscription vendredi 14 mars 2008 Statut Membre Dernière intervention 12 mai 2011 4
24 mars 2009 à 19:58
alors j'ai tout fait mais je ne sais pas ou retrouver les rapports apres avoir redemarrer mon ordi ?
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
24 mars 2009 à 20:02
Tout fait c'est à dire? j'ai pas eu le rapport genproc?
0
emmaka Messages postés 161 Date d'inscription vendredi 14 mars 2008 Statut Membre Dernière intervention 12 mai 2011 4
24 mars 2009 à 20:06
oui excuse moi je suis pas tres explicite!
j'ai fait toutes les etapes en mode sans echec ; j'ai eu les rapports mais comme il fallait eteindre l'ordi a la fin ben j'ai tout perdu ; et je sais pas ou les retrouver ??!!
0
emmaka Messages postés 161 Date d'inscription vendredi 14 mars 2008 Statut Membre Dernière intervention 12 mai 2011 4
24 mars 2009 à 20:10
alors voici deja hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:08:51, on 24/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\vsnpstd2.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\svchost.exe
c:\windows\system\hpsysdrv.exe
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SNPSTD2] C:\WINDOWS\vsnpstd2.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?bc29c86bdd74499bb894523124ec3097
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?bc29c86bdd74499bb894523124ec3097
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://express.foto.com/ImageUploader5.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/ImageUploader4.cab
O16 - DPF: {A73BAEFA-EE65-494D-BEDB-DD3E5A34FA98} (Image Uploader) - http://www.extrafilm.fr/ImageUploader4.cab
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/5.0.15.0/ImageUploader5.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O24 - Desktop Component 0: (no name) - http://www.aliceadsl.fr/inchome2006/img/ang_haut_462.gif
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
24 mars 2009 à 20:57
Tu dois bien avoir au moins le rapport genproc?
0
emmaka Messages postés 161 Date d'inscription vendredi 14 mars 2008 Statut Membre Dernière intervention 12 mai 2011 4
25 mars 2009 à 09:04
bonjour
oui j'ai le rapport genproc sur mon bureau mais il explique la marche a suivre : telecharger toolbar et LOP etc....
donc c 'est ça que tu veut ? car j'i deja fait tout ça !
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
25 mars 2009 à 11:00
oui je veux le rapport il ne fat pas commencer de désinfection sans que j'ai vu le rapport?
0
emmaka Messages postés 161 Date d'inscription vendredi 14 mars 2008 Statut Membre Dernière intervention 12 mai 2011 4
25 mars 2009 à 09:36
voilà j'ai retrouvé ça deja


-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3200+ )
BIOS : Phoenix - Award BIOS v6.00PG
USER : Compaq_Propriétaire ( Administrator )
BOOT : Fail-safe boot
Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Activated)
Firewall : Sunbelt Personal Firewall 4.5.916 T (Activated)
C:\ (Local Disk) - NTFS - Total:181 Go (Free:156 Go)
D:\ (Local Disk) - FAT32 - Total:5 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 24/03/2009|19:11 )
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\tem65.tmp.exe
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\nsh63.tmp
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\nst3F.tmp

-----------\\ SUPPRESSION

Supprime! - C:\Program Files\BrowsingAdvisor\BrowsingAdvisor-2.dll
Supprime! - C:\Program Files\BrowsingAdvisor\pcre3.dll
Supprime! - C:\Program Files\BrowsingAdvisor\uninstall.exe
Supprime! - C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\tem65.tmp.exe
Supprime! - C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\nsh63.tmp
Supprime! - C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\nst3F.tmp
Supprime! - C:\Program Files\BrowsingAdvisor

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://portail.free.fr/"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 24/03/2009|19:14 - Option : [2]

-----------\\ Fin du rapport a 19:14:32,65
0
emmaka Messages postés 161 Date d'inscription vendredi 14 mars 2008 Statut Membre Dernière intervention 12 mai 2011 4
25 mars 2009 à 09:38
et celui là


--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3200+ )
BIOS : Phoenix - Award BIOS v6.00PG
USER : Compaq_Propriétaire ( Administrator )
BOOT : Fail-safe boot
Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Activated)
Firewall : Sunbelt Personal Firewall 4.5.916 T (Activated)
C:\ (Local Disk) - NTFS - Total:181 Go (Free:156 Go)
D:\ (Local Disk) - FAT32 - Total:5 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 24/03/2009|19:15 )


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

Supprime! - C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\nsx12.tmp
Supprime! - C:\DOCUME~1\COMPAQ~1\Cookies\compaq_propriétaire@advertstream[2].txt
Supprime! - C:\DOCUME~1\COMPAQ~1\Cookies\compaq_propriétaire@adopt.euroclick[2].txt
Supprime! - C:\Program Files\Adverts
-
[ Fichier Hosts ] .. Restaure!

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Listing des dossiers dans APPLIC~1

[16/03/2009|10:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[03/12/2008|17:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[22/10/2008|13:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[15/03/2008|15:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[31/01/2007|14:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CanonBJ
[02/01/2005|05:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[10/01/2009|00:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[24/03/2009|12:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[02/01/2005|05:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[23/08/2007|09:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[22/07/2008|21:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[19/09/2007|16:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[02/01/2005|05:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[27/02/2007|15:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ScanSoft
[02/01/2005|05:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic
[25/10/2008|19:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony
[15/11/2008|13:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[02/10/2007|16:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SSScanAppDataDir
[31/01/2007|14:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SSScanWizard
[30/01/2007|16:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[31/01/2007|10:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[06/02/2007|21:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[13/11/2007|09:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[24/03/2008|08:59] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Adobe
[08/02/2007|09:07] C:\DOCUME~1\COMPAQ~1\APPLIC~1\AdobeUM
[27/11/2008|09:31] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Apple Computer
[02/09/2007|17:24] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ArcSoft
[21/11/2008|17:46] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Canon
[28/06/2007|09:39] C:\DOCUME~1\COMPAQ~1\APPLIC~1\CyberLink
[04/07/2007|09:42] C:\DOCUME~1\COMPAQ~1\APPLIC~1\DeepBurner
[22/08/2008|16:27] C:\DOCUME~1\COMPAQ~1\APPLIC~1\dOF_iles_mesPhotos
[22/08/2007|18:34] C:\DOCUME~1\COMPAQ~1\APPLIC~1\dvdcss
[02/02/2007|20:25] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Google
[31/01/2008|14:57] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Help
[05/05/2007|10:09] C:\DOCUME~1\COMPAQ~1\APPLIC~1\HP
[22/02/2007|10:13] C:\DOCUME~1\COMPAQ~1\APPLIC~1\HPQ
[26/10/2005|23:34] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Identities
[16/11/2008|14:03] C:\DOCUME~1\COMPAQ~1\APPLIC~1\LimeWire
[21/02/2007|14:09] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Macromedia
[12/12/2008|15:15] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Microsoft
[02/01/2005|05:42] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Real
[31/01/2007|14:25] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ScanSoft
[24/01/2008|10:45] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Snapfish
[25/10/2008|19:32] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Sony
[31/01/2007|18:59] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Sun
[21/02/2007|19:03] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Template
[30/01/2007|16:35] C:\DOCUME~1\COMPAQ~1\APPLIC~1\U3
[19/02/2007|21:13] C:\DOCUME~1\COMPAQ~1\APPLIC~1\vlc

[26/10/2005|23:34] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[29/07/2008|20:52] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[02/01/2005|06:10] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[02/01/2005|05:42] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Real

[06/08/2008|10:38] C:\DOCUME~1\LOCALS~1\APPLIC~1\Adobe
[15/03/2008|15:44] C:\DOCUME~1\LOCALS~1\APPLIC~1\AdobeUM
[16/03/2008|09:25] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[22/08/2007|18:15] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[14/03/2009 12:59][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[24/03/2009 17:58][--a------] C:\WINDOWS\tasks\Vérifier les mises à jour de Windows Live Toolbar.job
[24/03/2009 19:06][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 12:00][-rah-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[16/03/2009|10:47] C:\Program Files\Adobe
[29/06/2007|16:27] C:\Program Files\Ahead
[30/01/2007|16:38] C:\Program Files\Alwil Software
[16/02/2008|14:01] C:\Program Files\Antipub
[03/12/2008|17:32] C:\Program Files\Apple Software Update
[21/02/2007|19:21] C:\Program Files\ArcSoft
[04/07/2007|10:01] C:\Program Files\Astonsoft
[02/01/2005|05:34] C:\Program Files\ATI Technologies
[15/03/2008|15:09] C:\Program Files\Avira
[31/01/2007|14:23] C:\Program Files\Canon
[26/03/2008|12:12] C:\Program Files\CCleaner
[20/10/2005|20:06] C:\Program Files\ComPlus Applications
[18/05/2008|13:26] C:\Program Files\eBay
[14/06/2008|11:20] C:\Program Files\eMule
[18/05/2008|12:51] C:\Program Files\EsetOnlineScanner
[20/03/2008|18:32] C:\Program Files\Fichiers communs
[15/01/2009|11:53] C:\Program Files\Google
[28/08/2007|11:34] C:\Program Files\Hachette Multimedia
[02/01/2005|06:07] C:\Program Files\Hewlett-Packard
[02/01/2005|05:45] C:\Program Files\HP
[23/02/2007|18:52] C:\Program Files\IncrediMail
[18/05/2008|13:32] C:\Program Files\InstallShield Installation Information
[12/02/2009|17:36] C:\Program Files\Internet Explorer
[03/03/2009|10:36] C:\Program Files\Java
[22/07/2007|19:59] C:\Program Files\JCA2000
[30/08/2008|15:32] C:\Program Files\Knowledge Adventure
[12/03/2008|15:53] C:\Program Files\Labtec
[22/02/2007|10:24] C:\Program Files\LaserMedia
[13/07/2008|08:03] C:\Program Files\McDonaldsFairies
[23/09/2008|10:20] C:\Program Files\Messenger
[30/08/2008|19:26] C:\Program Files\Messenger Plus! Live
[10/04/2007|14:36] C:\Program Files\Micro Application
[09/05/2007|21:17] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[26/10/2005|23:36] C:\Program Files\microsoft frontpage
[10/08/2007|15:47] C:\Program Files\Microsoft Office
[13/11/2007|09:37] C:\Program Files\Microsoft SQL Server Compact Edition
[02/01/2005|05:47] C:\Program Files\Microsoft Works
[21/04/2007|12:23] C:\Program Files\MindScape
[11/06/2007|11:05] C:\Program Files\Montparnasse Multimedia
[23/09/2008|08:54] C:\Program Files\Movie Maker
[26/10/2005|23:36] C:\Program Files\MSN
[26/10/2005|23:36] C:\Program Files\MSN Gaming Zone
[31/01/2007|09:27] C:\Program Files\MSXML 4.0
[23/09/2008|08:51] C:\Program Files\NetMeeting
[23/09/2008|08:51] C:\Program Files\Outlook Express
[02/01/2005|05:53] C:\Program Files\PC-Doctor 5 for Windows
[08/03/2008|16:03] C:\Program Files\PhotoFiltre
[14/11/2007|18:55] C:\Program Files\Quadri
[22/10/2008|13:23] C:\Program Files\QuickTime
[02/01/2005|05:42] C:\Program Files\Real
[04/05/2007|19:23] C:\Program Files\Samsung
[31/01/2007|14:25] C:\Program Files\ScanSoft
[02/01/2005|05:56] C:\Program Files\Services en ligne
[22/10/2008|13:32] C:\Program Files\Sony
[22/10/2008|13:32] C:\Program Files\Sony Ericsson
[15/11/2008|13:52] C:\Program Files\Spybot - Search & Destroy
[20/03/2008|18:44] C:\Program Files\Sunbelt Software
[07/02/2007|18:43] C:\Program Files\The Learning Company
[23/07/2007|08:59] C:\Program Files\Tibili II
[25/04/2008|07:50] C:\Program Files\Trend Micro
[21/02/2007|19:26] C:\Program Files\Trust
[20/10/2005|20:06] C:\Program Files\Uninstall Information
[31/01/2007|09:56] C:\Program Files\VideoLAN
[18/11/2007|10:50] C:\Program Files\Windows Live
[30/11/2007|21:40] C:\Program Files\Windows Live Toolbar
[13/02/2007|10:50] C:\Program Files\Windows Media Connect 2
[23/09/2008|08:51] C:\Program Files\Windows Media Player
[23/09/2008|08:51] C:\Program Files\Windows NT
[20/10/2005|20:05] C:\Program Files\WindowsUpdate
[26/10/2005|23:37] C:\Program Files\xerox
[06/02/2007|14:30] C:\Program Files\Yahoo!

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[16/03/2009|10:48] C:\Program Files\Fichiers communs\Adobe
[21/02/2007|19:22] C:\Program Files\Fichiers communs\ArcSoft
[02/01/2005|05:39] C:\Program Files\Fichiers communs\HP
[02/09/2007|17:20] C:\Program Files\Fichiers communs\InstallShield
[02/01/2005|05:24] C:\Program Files\Fichiers communs\Java
[13/03/2008|13:40] C:\Program Files\Fichiers communs\Labtec
[10/04/2007|14:36] C:\Program Files\Fichiers communs\Micro Application Shared
[22/10/2008|13:30] C:\Program Files\Fichiers communs\Microsoft Shared
[26/10/2005|23:35] C:\Program Files\Fichiers communs\MSSoap
[26/10/2005|23:35] C:\Program Files\Fichiers communs\ODBC
[02/01/2005|05:42] C:\Program Files\Fichiers communs\Real
[31/01/2007|14:25] C:\Program Files\Fichiers communs\ScanSoft Shared
[26/10/2005|23:35] C:\Program Files\Fichiers communs\Services
[13/02/2008|12:57] C:\Program Files\Fichiers communs\Sonic Shared
[26/10/2005|23:35] C:\Program Files\Fichiers communs\SpeechEngines
[30/01/2007|16:39] C:\Program Files\Fichiers communs\Symantec Shared
[23/09/2008|08:51] C:\Program Files\Fichiers communs\System
[13/11/2007|09:34] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[02/01/2005|05:42] C:\Program Files\Fichiers communs\xing shared

--------------------\\ Process

( 16 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-03-24 19:17:15
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 500

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:1462][D:6]-> C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp
[F:661][D:0]-> C:\DOCUME~1\COMPAQ~1\Cookies
[F:11586][D:16]-> C:\DOCUME~1\COMPAQ~1\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 24/03/2009|19:19 - Option : [2]

--------------------\\ Fin du rapport a 19:19:55
0
emmaka Messages postés 161 Date d'inscription vendredi 14 mars 2008 Statut Membre Dernière intervention 12 mai 2011 4
25 mars 2009 à 11:54
ben je l'ai est poster vers 9h30mn ;tu les voit pas ?
voilà ce que j'ai sur mon bureau et j'ai deja fait toutes les demarches!!




Il est impératif de désactiver le résident TeaTimer de Spybot pendant l'ensemble des manipulations qui vont suivre. Aide Tea-Timer

Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Par la suite, laisse-le avec ses réglages par défaut. C'est tout.


Etape 1/ Télécharge :


Lop S&D (Eric 71 & Angeldark) sur ton Bureau.


Toolbar-S&D (Team IDN) sur ton Bureau.




Redémarre en mode sans échec comme indiqué ICI ; Choisis ta session courante *** Compaq_Propriétaire *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).



Etape 2/


Lance Toolbar-S&D situé sur le Bureau.
Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.


Etape 3/


Double-clique sur Lop S&D pour lancer l'installation, séléctionne la langue souhaitée, puis choisis l'Option 2 - Suppression - et patiente jusqu'à ce qu'il ait terminé.


Etape 4/


Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.



Etape 5/


Redémarre normalement et poste, dans la même réponse :

- Le contenu du rapport C:\TB.txt ;
- Le contenu du rapport C:\lopR.txt ;
- Un nouveau rapport HijackThis ;


Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.


----------------------------------------------------------------------
Liste Ajout-Suppression de programmes - Arguments de la procédure


Sites officiels GenProc : alt-shift-return.org et GenProc.com
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
25 mars 2009 à 18:51
Ok très bien maintenant tu va me faire ceci :

Telecharge malwarebytes

NB : S'il te manque COMCTL32.OCX alors télécharge le ici

Tu l´instale; le programme va se mettre automatiquement a jour.

Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des elements on ete trouvés > click sur supprimer la selection.

si il t´es demandé de redemarrer > click sur "yes".

A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.

PS : les rapport sont aussi rangé dans l onglet rapport/log


Tutoriaux

0
emmaka Messages postés 161 Date d'inscription vendredi 14 mars 2008 Statut Membre Dernière intervention 12 mai 2011 4
25 mars 2009 à 21:12
Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1897
Windows 5.1.2600 Service Pack 3

25/03/2009 21:10:54
mbam-log-2009-03-25 (21-10-54).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 147501
Temps écoulé: 52 minute(s), 28 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\browsingadvisor.pornpro_bho (Adware.PlayMP3Z-biz) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\browsingadvisor.pornpro_bho.1 (Adware.PlayMP3Z-biz) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{f1e96edc-e0c8-be98-1f15-c29dbed83b53} (Adware.PlayMP3Z-biz) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{1962c5bc-e475-465b-823b-133e711bceb9} (Adware.Starware) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\ToolBar SD\Backup-TB\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\tem65.tmp.exe (Adware.Mirar) -> Quarantined and deleted successfully.
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
25 mars 2009 à 21:14
pas mal vide la quarantaine et fait ceci :

Pour commencer : faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner


Télécharge Superantispyware (SAS)



Choisis "enregistrer" et enregistre-le sur ton bureau.

Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

Créé une icône sur le bureau.

Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Preferences, clique sur le bouton "Preferences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

Close browsers before scanning
Scan for tracking cookies
Terminate memory threats before quarantining
- Laisse les autres lignes décochées.

- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

Dans la colonne de gauche, coche C:\Fixed Drive.

Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"

Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

Pour recopier les informations sur le forum, fais ceci :

- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.

- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

- Copie son contenu dans ta réponse.


Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.

0
emmaka Messages postés 161 Date d'inscription vendredi 14 mars 2008 Statut Membre Dernière intervention 12 mai 2011 4
25 mars 2009 à 21:17
alors est ce qu'il ya des choses graves de detecter ?
0
emmaka Messages postés 161 Date d'inscription vendredi 14 mars 2008 Statut Membre Dernière intervention 12 mai 2011 4
25 mars 2009 à 22:33
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/

Generated 03/25/2009 at 10:25 PM

Application Version : 4.25.1014

Core Rules Database Version : 3814
Trace Rules Database Version: 1768

Scan type : Complete Scan
Total Scan Time : 00:46:47

Memory items scanned : 512
Memory threats detected : 0
Registry items scanned : 5131
Registry threats detected : 0
File items scanned : 55426
File threats detected : 30

Adware.Tracking Cookie
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@lasource.122.2o7[1].txt
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@questionmarket[1].txt
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@adtech[1].txt
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@serving-sys[2].txt
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@ads.benegil[1].txt
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@weborama[2].txt
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@yourmedia[1].txt
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@specificclick[2].txt
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@www.googleadservices[1].txt
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@xiti[1].txt
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@bs.serving-sys[2].txt
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@estat[1].txt
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@infobebes.solution.weborama[2].txt
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@cetelem.solution.weborama[1].txt
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@sfr.122.2o7[1].txt
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@aimfar.solution.weborama[1].txt
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@lfstmedia[1].txt
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@bnpparibasnet.solution.weborama[2].txt
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@ads.canalblog[1].txt
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@garnier2009.solution.weborama[2].txt
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@tracking.publicidees[2].txt
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@advertstream[2].txt
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@stats.canalblog[1].txt
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@smartadserver[1].txt
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@stats.service-internet-france[2].txt
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@ad.yieldmanager[2].txt
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@ads.us.e-planning[2].txt
C:\Lop SD\Backup-Lop\DOCUME~1\COMPAQ~1\Cookies\compaq_propriétaire@adopt.euroclick[2].txt
C:\Lop SD\Backup-Lop\DOCUME~1\COMPAQ~1\Cookies\compaq_propriétaire@advertstream[2].txt

Trojan.Unclassified/SmartEnhancer-AA
C:\TOOLBAR SD\BACKUP-TB\PROGRAM FILES\BROWSINGADVISOR\BROWSINGADVISOR-2.DLL
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
25 mars 2009 à 23:42
oui un petit Trojan. Supprime tout ce que SAS à trouvé ensuite fait ceci :

Télécharger RemoveIT Pro

Fais un scan et poste moi le full rapport log.

A la fin du 1er scan, s'il demande de faire un scan complet dite oui et à la fin du 2ème scan, si virus trouvé cliquez sur fix pour nettoyer des virus trouvés.

0