Comment se débarraser de pubs intempestives??

aghlaghla -  
 Utilisateur anonyme -
Bonjour,
commet me débarraser de pubs ki s'ouvrent toutes seules lorske je me connecte à internet????? merci d'avance !!!

10 réponses

Utilisateur anonyme
 
télécharge Hijackthis : http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis

.cliques sur download
.cliques sur download Hijackthis installer
.enregistres le sur le bureau
.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.installes le , il va s'installer par défaut dans C:\Program Files\Trend Micro\HijackThis
.Cliques sur "Do a system scan and save the logfile"
.Cela va t'ouvrir un bloc note à la fin du scan.
.Copie son contenu et poste le dans ton prochain message. sinon le rapport est dans C:\Program Files\Trend Micro\HijackThis\ hijackthis "document texte"

si besion d'aide pour l'installation : https://www.malekal.com/tutoriel-hijackthis/

et si problème pour VISTA :https://www.sosordi.net/

des expliquations en images pour l'utiliser : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
Bonjour, fait ceci pour voir, télécharger la version 2.0.2
0
aghlaghla
 
alors j'espère kec ce ke tu attendais :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:23:08, on 01/04/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Acer\Empowering Technology\SysMonitor.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Program Files\Acer Arcade Live\Acer PlayMovie\PMVService.exe
C:\Windows\System32\wpcumi.exe
C:\Windows\UMStor\Res.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Lexmark 2500 Series\lxddmon.exe
C:\Program Files\Lexmark 2500 Series\lxddamon.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Windows Live\Family Safety\fsui.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Users\valé\AppData\Local\amigk.exe
C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\conime.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9f.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Au travail !Arrêtez de surfer!
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Live\Acer PlayMovie\PMVService.exe"
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [Setresolution] C:\ACERSW\config\1440x900.cmd
O4 - HKLM\..\Run: [Apanel] C:\ACERSW\config\NewSetApanel.cmd
O4 - HKLM\..\Run: [WPCUMI] C:\Windows\system32\WpcUmi.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [USB Storage Toolbox] C:\Windows\UMStor\Res.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [lxddmon.exe] "C:\Program Files\Lexmark 2500 Series\lxddmon.exe"
O4 - HKLM\..\Run: [lxddamon] "C:\Program Files\Lexmark 2500 Series\lxddamon.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [NeroCheck] C:\Windows\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [OM2_Monitor] "C:\Program Files\OLYMPUS\OLYMPUS Master 2\FirstStart.exe" /OM
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
O4 - HKCU\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
O4 - HKCU\..\Run: [Error mail] "C:\ProgramData\Upload Bags Bags.h4du8"
O4 - HKCU\..\Run: [LESS CITY AMEN SETUP] "C:\ProgramData\More Stupid Tool.9ipe9"
O4 - HKCU\..\Run: [iyssgaq] c:\users\valé\appdata\local\iyssgaq.exe iyssgaq
O4 - HKCU\..\Run: [ickcm] c:\users\valé\appdata\local\ickcm.exe ickcm
O4 - HKCU\..\Run: [saoym] c:\users\valé\appdata\local\saoym.exe saoym
O4 - HKCU\..\Run: [OM2_Monitor] "C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe" -NoStart
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [amigk] "c:\users\valé\appdata\local\amigk.exe" amigk
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: Memeo AutoSync Launcher.lnk = C:\Program Files\Memeo\AutoSync\MemeoLauncher.exe
O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O4 - Global Startup: PCM Media Sharing.lnk = C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O13 - Gopher Prefix:
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: lxddCATSCustConnectService - Lexmark International, Inc. - C:\Windows\system32\spool\DRIVERS\W32X86\3\\lxddserv.exe
O23 - Service: lxdd_device - - C:\Windows\system32\lxddcoms.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
0
Utilisateur anonyme > aghlaghla
 
Plusieurs infections
Navilog 1: Outil de désinfection des Navipromos
Il faut sous Vista, désactiver l'UAC (contrôle de compte d'utilisateur):
Démarrer, panneau de configuration, comptes d'utilisateur,
Clic sur "activer ou désactiver le contrôle de compte d'utilisateur"
Décocher la case "utiliser le contrôle de compte d'utilisateur", puis OK
et redémarrer le pc
Télécharger Navilog [ http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe ] Désactiver l'anti-virus pour que l'outil puisse bien s'exécuter normalement
Désactiver le TeaTimer de Spybot (Merci à Nico):
Pour désactiver le TeaTimer :
=> Ouvrir Spybot S&D
=> Dans le menu "Mode", séléctionner le mode avancé.
=> Une fenêtre demande confirmation cliquer sur "oui".
=> Une fois le mode avancé actif, ouvrir l'onglet "Outils".
=> Cliquer sur Résident.
=> La partie Résident comporte deux lignes qui sont normalement cochées :
*Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.
* Résident "TeaTimer" (Protection des réglages système fondamentaux) actif
=> Décocher la ligne TeaTimer.
=> Redémarrer Spybot (le fermer et le réouvrir)
=> Retourner dans le menu Résident et vérifier qu'il soit bien désactivé.
Une fois Navilog téléchargé, enregistrer la cible ( du lien ) sous... et l'enregistrer sur le bureau,
clic droit sur navilog.zip, et clic sur "tout extraire", double-clic sur Navilog.exe pour lancer
l'installation. Clic droit sur le raccourci de Navilog 1 et clic sur "exécuter en tant qu'administrateur
Au menu principal, faire le choix 1, puis entrée. Appuyer sur une touche, le bloc-note va s'ouvrir,
coller le rapport, fermer le bloc-note. Le rapport fixnavi.txt est sauvegardé dans %systemdrive%
0
aghlaghla > Utilisateur anonyme
 
Hello..... tout d'abord g u kkes soucys pour désactiver spyboot, il ne c'est jamé ouvert...et je n'ais pa su non plus désactiver avast...en attendant, j'espère ke ce rapport te convient, et dis- moi sil fo vraiment tout désactiver, car je me demande si l'on ne passe pas à cotés de certains virus puiske je n'ai rien désactivé......
Search Navipromo version 3.7.6 commencé le 02/04/2009 à 11:15:15,10

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4600+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : valé ( Not Administrator ! )
BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1229 [VPS 081217-0] 4.8.1229 (Activated)


C:\ (Local Disk) - NTFS - Total:111 Go (Free:41 Go)
D:\ (Local Disk) - NTFS - Total:111 Go (Free:87 Go)
E:\ (CD or DVD) - UDF - Total:4 Go (Free:0 Go)
F:\ (Local Disk) - FAT32 - Total:931 Go (Free:544 Go)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)


Recherche executé en mode normal


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\users\val~1\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\val‚\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\flo\AppData\Local\virtualstore\Program Files" ***



*** Recherche dossiers dans "C:\Users\val‚\AppData\Local" ***



*** Recherche dossiers dans "C:\Users\flo\AppData\Local" ***




*** Recherche dossiers dans "C:\Users\val‚\AppData\Roaming" ***


*** Recherche dossiers dans "C:\Users\flo\appdata\roaming" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\val‚\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\val‚\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\val‚\AppData\Local" *

* Recherche dans "C:\Users\flo\AppData\Local" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

HKEY_CURRENT_USER\Software\Lanconfig

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"iyssgaq"="c:\\users\\val‚\\appdata\\local\\iyssgaq.exe iyssgaq"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ickcm"="c:\\users\\val‚\\appdata\\local\\ickcm.exe ickcm"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"saoym"="c:\\users\\val‚\\appdata\\local\\saoym.exe saoym"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"kqcok"="\"c:\\users\\val‚\\appdata\\local\\kqcok.exe\" kqcok"


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\val‚\AppData\Local\Microsoft" :


* Dans "C:\Users\val‚\AppData\Local\virtualstore\windows\system32" :


* Dans "C:\Users\val‚\AppData\Local" :

kqcok.exe trouvé !
kqcok.dat trouvé !
kqcok_nav.dat trouvé !
kqcok_navps.dat trouvé !
saoym.dat trouvé !
saoym_nav.dat trouvé !
saoym_navps.dat trouvé !

* Dans "C:\Users\flo\AppData\Local" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :


C:\ProgramData\More Stupid Tool.9ipe9 trouvé ! Infection Lop possible non traitée par cet outil !

C:\ProgramData\Upload Bags Bags.008a5 trouvé ! Infection Lop possible non traitée par cet outil !

C:\ProgramData\Upload Bags Bags.zcwnm trouvé ! Infection Lop possible non traitée par cet outil !

C:\ProgramData\Upload Bags Bags.i60b69 trouvé ! Infection Lop possible non traitée par cet outil !

C:\ProgramData\Upload Bags Bags.t21hnu trouvé ! Infection Lop possible non traitée par cet outil !

C:\ProgramData\Upload Bags Bags.tu0rhe trouvé ! Infection Lop possible non traitée par cet outil !


*** Analyse terminée le 02/04/2009 à 11:28:40,79 ***
0
Utilisateur anonyme > aghlaghla
 
Dans ces cas là, désinstalles provisoirement spybot, et essayes de désactiver avast sinon, désinstalles, et tu as aussi une infection lop qu'on va traiter après
Etape 2: Pour ceux qui ont vista, clic droit sur Navilog, puis sur "exécuter en tant qu'administrateur"
Pour ceux qui ont xp, double-clic sur Navilog pour le relancer
,
Choisir 2, suivre les instructions. L'outil va informer qu'il va redémarrer l'ordinateur.
Sauvegarder les documents ouverts s'il y en a, puis fermer les fenêtres.
Appuyer sur une touche ainsi que demandé. Choisir la session habituelle et patienter
jusqu'au message "Nettoyage terminé le". Sauvegarder le rapport Navi 2.txt,puis refermer le
bloc-note. Le bureau va réapparaitre, s'il ne réapparait pas, presser les touches ctrl+alt+suppr
ce qui ouvre le gestionnaire de tâches, onglet processus, clic sur "fichier "(menu), clic sur
nouvelle tâche, taper explorer, puis OK.
Ne pas oublier de réactiver l'anti-virus et l'UAC une fois le nettoyage terminé.
-----------------------------------------------------------------------------------------------------------------------------------------------
0
aghlaghla > Utilisateur anonyme
 
bon, alors ça se corse un peu...
1 je n'ai pas trouvé spyboot dans la liste de tous mes programmes, ni dans "désintaller un programme"
2 comment dois-je procéder pour désactiver avast?
merci de ton aide précieuse
0
Utilisateur anonyme
 
Je constate que navilog n'a pas tout supprimé à cause de ces 2 arapèdes avast et spybot, on verra cela après, ensuite on va traiter une infection toolbar
0
aghlaghla
 
ben en fait on me conseille antivir à installer, qu'en pense-tu? à ce moment-là je vire avast dans un premier temps...
ok jattend la suite de tes directives !!!merci bcp pour tout!!!!
0
Utilisateur anonyme > aghlaghla
 
Je te donne le lien pour antivir:
http://www.commentcamarche.net/telecharger/telecharger 55 antivir personal
0
aghlaghla > Utilisateur anonyme
 
merci beaucoup pour le lien
je voulé savoir si on c débarrassé de tous les virus ke javé.... eske c bon pour toi, ou il fo continuer?
0
Utilisateur anonyme > aghlaghla
 
Non ce n'est pas finit, ne gardes pas 2 antivirus surtout, si tu as téléchargé antivir, désactives le pour le moment, cliques sur "aperçu" et désactive antivirguard,
Télécharge Toolbar-S&D (Eric_71, Angeldark, Sham_Rock et XmichouX) sur ton Bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

Pour ceux qui ont Vista, déscativer l'UAC (contrôle de compte d'utilisateur):
Démarrer, panneau de configuration, comptes d'utilisateurs, cliquer sur
"activer ou désactiver le contrôle de comptes d'utilisateurs",décocher la case
"utiliser le contrôle de compte d'utilisateurs....", puis OK et redémarrer le pc

!! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !! désactive ton antivirus.

* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis valide avec la touche "Entrée".
* Choisis l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt)
0
Utilisateur anonyme > Utilisateur anonyme
 
As tu fait l'option de suppression de lop SD ? je n'ai pas le rapport
0
Utilisateur anonyme
 
Surtout ne laisses pas tomber car ton pc est encore infecté
0
aghlaghla
 
hello... dsl pour la petite semaine de coupure...déplacements oblige....
dc g téléchargé antivir (que je n'ai pas encore activé)
g désinstallé avast
mé par contre je n'arrive pas à me débarrasser de spyboot.......j'ai encore une icone ds la barre des taches en bas de mon écran......HELPPPP !!!!!
on en été resté à la manip avec lopS&D
merci de ta patience et de ton aide précieuse.....
0
Utilisateur anonyme > aghlaghla
 
Bonsoir, essayes ceci
démarrer, exécuter, taper msconfig, dans l'onglet services décoches les cases concernant spybot puis confirmes,
et redémarres le pc. A part cela, il me faudrai le rapport de l'option 2 de lop SD, puis fait toolbar SD
0
aghlaghla > Utilisateur anonyme
 
hello!
en ce ki concerne spyboot je n'arrive pas à faire ce ke tu me demandes...j'ai juste une toutes petite icone en bas de mon écran où j'ai juste accès à un bloc note et une "black & withe list".....
d'autre part, en attendant ta réponse g installé antivir ke g fé fonctionner, il ma trouvé 2 virus + des indésirables ke g supprimé, puis je l'ai désinstallé
et ensuite donc g lancé lop S&D dont voici le rapport --------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4600+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : valé ( Not Administrator ! )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:111 Go (Free:32 Go)
D:\ (Local Disk) - NTFS - Total:111 Go (Free:71 Go)
E:\ (CD or DVD) - UDF - Total:4 Go (Free:0 Go)
F:\ (Local Disk) - FAT32 - Total:931 Go (Free:544 Go)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 08/04/2009|21:43 )

[ UAC => 0 ]


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

Supprime! - C:\ProgramData\More Stupid Tool.9ipe9
Supprime! - C:\ProgramData\Upload Bags Bags.008a5
Supprime! - C:\ProgramData\Upload Bags Bags.zcwnm
Supprime! - C:\ProgramData\Upload Bags Bags.i60b69
Supprime! - C:\ProgramData\Upload Bags Bags.t21hnu
Supprime! - C:\ProgramData\Upload Bags Bags.tu0rhe
Supprime! - C:\ProgramData\proxy dash
Supprime! - C:\ProgramData\Tool Eggs Less City
Supprime! - C:\Program Files\Circle Developement
-
[ Fichier Hosts ] .. Restaure!

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Listing des dossiers dans Local

[04/01/2009|15:46] C:\Users\VAL~1\AppData\Local\{9E5C7B4F-5A46-458E-9BAE-0001A6640C4A}
[04/01/2009|15:48] C:\Users\VAL~1\AppData\Local\{E00349D7-2D4A-40AB-AD07-7E81E8674BDA}
[09/01/2008|20:39] C:\Users\VAL~1\AppData\Local\Acer Arcade Live
[22/03/2008|19:09] C:\Users\VAL~1\AppData\Local\Adobe
[02/04/2009|11:00] C:\Users\VAL~1\AppData\Local\amigk.bat
[09/01/2008|12:14] C:\Users\VAL~1\AppData\Local\Application Data
[09/01/2008|12:18] C:\Users\VAL~1\AppData\Local\ATI
[11/01/2008|01:46] C:\Users\VAL~1\AppData\Local\CyberLink
[08/04/2009|19:14] C:\Users\VAL~1\AppData\Local\d3d9caps.dat
[26/01/2009|14:03] C:\Users\VAL~1\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[18/02/2008|20:25] C:\Users\VAL~1\AppData\Local\DVDivine
[09/01/2009|23:15] C:\Users\VAL~1\AppData\Local\eMule
[26/02/2009|00:47] C:\Users\VAL~1\AppData\Local\GDIPFONTCACHEV1.DAT
[25/01/2009|18:30] C:\Users\VAL~1\AppData\Local\Google
[09/01/2008|12:14] C:\Users\VAL~1\AppData\Local\Historique
[11/01/2008|01:46] C:\Users\VAL~1\AppData\Local\HomeMedia
[08/04/2009|21:37] C:\Users\VAL~1\AppData\Local\IconCache.db
[09/01/2008|14:32] C:\Users\VAL~1\AppData\Local\IM
[16/07/2008|09:59] C:\Users\VAL~1\AppData\Local\jlnqsvxl.bat
[02/04/2008|12:08] C:\Users\VAL~1\AppData\Local\Magentic
[09/01/2009|18:59] C:\Users\VAL~1\AppData\Local\Memeo
[02/04/2009|12:08] C:\Users\VAL~1\AppData\Local\Microsoft
[04/09/2008|21:33] C:\Users\VAL~1\AppData\Local\Microsoft Games
[17/01/2009|23:50] C:\Users\VAL~1\AppData\Local\Microsoft Help
[09/01/2008|21:59] C:\Users\VAL~1\AppData\Local\MigWiz
[05/08/2008|12:00] C:\Users\VAL~1\AppData\Local\Mozilla
[02/11/2008|23:06] C:\Users\VAL~1\AppData\Local\OLYMPUS
[30/03/2008|11:36] C:\Users\VAL~1\AppData\Local\PlayMovie
[09/01/2008|12:17] C:\Users\VAL~1\AppData\Local\PowerCinema
[19/06/2008|21:56] C:\Users\VAL~1\AppData\Local\Shareaza
[16/07/2008|17:02] C:\Users\VAL~1\AppData\Local\skgqgcg.exe
[25/03/2009|09:05] C:\Users\VAL~1\AppData\Local\smsmw.bat
[07/05/2008|13:30] C:\Users\VAL~1\AppData\Local\Sony Ericsson
[08/04/2009|21:43] C:\Users\VAL~1\AppData\Local\Temp
[28/12/2008|14:55] C:\Users\VAL~1\AppData\Local\TempDIR
[09/01/2008|12:14] C:\Users\VAL~1\AppData\Local\Temporary Internet Files
[21/03/2009|09:08] C:\Users\VAL~1\AppData\Local\uiamw.bat
[09/01/2008|13:18] C:\Users\VAL~1\AppData\Local\VirtualStore

--------------------\\ Tâches planifiées dans C:\Windows\tasks

[09/03/2009 20:50][--a------] C:\Windows\tasks\Google Software Updater.job
[08/04/2009 21:39][--ah-----] C:\Windows\tasks\SA.DAT
[08/04/2009 21:37][--a------] C:\Windows\tasks\SCHEDLGU.TXT

--------------------\\ Listing des dossiers dans C:\ProgramData

[06/05/2007|21:22] C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}
[26/02/2008|21:40] C:\ProgramData\Adobe
[02/11/2008|23:01] C:\ProgramData\Apple Computer
[02/11/2006|15:02] C:\ProgramData\Application Data
[19/11/2007|04:19] C:\ProgramData\ATI
[09/01/2008|12:09] C:\ProgramData\Bureau
[07/05/2008|13:29] C:\ProgramData\BVRP Software
[11/01/2008|01:47] C:\ProgramData\CyberLink
[02/11/2006|15:02] C:\ProgramData\Desktop
[02/11/2006|15:02] C:\ProgramData\Documents
[19/12/2008|11:07] C:\ProgramData\eMule
[04/01/2009|15:49] C:\ProgramData\eSellerate
[09/01/2008|16:37] C:\ProgramData\eSobi
[09/01/2008|12:09] C:\ProgramData\Favoris
[02/11/2006|15:02] C:\ProgramData\Favorites
[25/01/2009|14:25] C:\ProgramData\Google
[07/04/2009|22:51] C:\ProgramData\Google Updater
[09/01/2008|14:27] C:\ProgramData\IM
[09/01/2008|14:27] C:\ProgramData\IncrediMail
[17/06/2008|20:39] C:\ProgramData\Lavasoft
[13/02/2009|10:57] C:\ProgramData\lxdd
[09/01/2009|18:59] C:\ProgramData\Memeo
[09/01/2008|12:09] C:\ProgramData\Menu D‚marrer
[23/03/2008|19:34] C:\ProgramData\Messenger Plus!
[20/02/2009|13:53] C:\ProgramData\Microsoft
[26/02/2009|00:44] C:\ProgramData\Microsoft Help
[09/01/2008|12:09] C:\ProgramData\ModŠles
[07/05/2008|13:24] C:\ProgramData\Sony Ericsson
[19/12/2008|12:03] C:\ProgramData\Spybot - Search & Destroy
[02/11/2006|15:02] C:\ProgramData\Start Menu
[22/03/2008|19:13] C:\ProgramData\Symantec
[02/11/2006|15:02] C:\ProgramData\Templates
[01/01/2009|16:38] C:\ProgramData\WindowsSearch
[09/01/2008|13:08] C:\ProgramData\WLInstaller
[09/01/2008|13:28] C:\ProgramData\Yahoo! Companion

--------------------\\ Listing des dossiers dans C:\Program Files

[01/04/2008|18:58] C:\Program Files\Abbyy FineReader 6.0 Sprint
[19/11/2007|04:38] C:\Program Files\Acer Arcade Live
[19/11/2007|04:39] C:\Program Files\Acer Inc
[06/05/2007|21:22] C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites
[12/08/2008|11:07] C:\Program Files\Adobe
[23/03/2009|13:29] C:\Program Files\adslTV
[30/04/2008|12:37] C:\Program Files\Ahead
[14/03/2008|15:45] C:\Program Files\Alwil Software
[31/12/2008|03:21] C:\Program Files\AskBarDis
[19/11/2007|04:14] C:\Program Files\ATI
[19/11/2007|04:15] C:\Program Files\ATI Technologies
[17/01/2009|19:58] C:\Program Files\Avanquest update
[13/07/2008|07:59] C:\Program Files\CCleaner
[26/02/2009|00:43] C:\Program Files\Common Files
[06/05/2007|21:30] C:\Program Files\CyberLink
[31/12/2008|03:21] C:\Program Files\DNA
[03/01/2009|13:53] C:\Program Files\EA GAMES
[09/01/2009|23:15] C:\Program Files\eMule
[09/01/2009|18:57] C:\Program Files\eSobi
[09/01/2008|12:09] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[23/04/2008|14:05] C:\Program Files\Free Audio Pack
[26/01/2009|09:11] C:\Program Files\Google
[09/01/2009|19:02] C:\Program Files\InstallShield Installation Information
[11/07/2008|17:40] C:\Program Files\Internet Explorer
[23/01/2008|20:01] C:\Program Files\IZArc
[15/01/2009|15:36] C:\Program Files\K-Lite Codec Pack
[01/04/2008|19:01] C:\Program Files\Lexmark 2500 Series
[01/04/2008|19:01] C:\Program Files\Lexmark Fax Solutions
[01/04/2008|18:58] C:\Program Files\Lexmark Toolbar
[01/04/2009|13:45] C:\Program Files\Lx_cats
[18/12/2008|20:17] C:\Program Files\Maxis
[09/01/2009|18:59] C:\Program Files\Memeo
[31/08/2008|16:30] C:\Program Files\Messenger Plus! Live
[18/12/2008|16:40] C:\Program Files\Microsoft
[02/11/2006|14:37] C:\Program Files\Microsoft Games
[09/11/2008|13:37] C:\Program Files\Microsoft Money 2005
[06/05/2007|21:22] C:\Program Files\Microsoft Office
[28/02/2009|08:47] C:\Program Files\Microsoft Silverlight
[18/12/2008|16:36] C:\Program Files\Microsoft SQL Server Compact Edition
[18/12/2008|16:38] C:\Program Files\Microsoft Sync Framework
[11/09/2008|08:49] C:\Program Files\Microsoft Works
[06/05/2007|21:20] C:\Program Files\Microsoft.NET
[11/07/2008|17:40] C:\Program Files\Movie Maker
[31/12/2008|03:21] C:\Program Files\Mozilla Firefox
[31/12/2008|03:21] C:\Program Files\Mozilla Sunbird
[02/11/2006|14:37] C:\Program Files\MSBuild
[10/01/2008|10:15] C:\Program Files\MSXML 4.0
[02/04/2009|12:08] C:\Program Files\Navilog1
[20/05/2008|21:59] C:\Program Files\Nero
[20/02/2008|13:15] C:\Program Files\NetRatingsNetSight
[06/05/2007|21:18] C:\Program Files\NewTech Infosystems
[02/11/2008|23:00] C:\Program Files\OLYMPUS
[05/01/2009|02:04] C:\Program Files\Picasa2
[21/01/2008|17:16] C:\Program Files\Real
[06/05/2007|21:05] C:\Program Files\Realtek
[02/11/2006|14:37] C:\Program Files\Reference Assemblies
[23/01/2008|19:59] C:\Program Files\SLD Codec Pack
[16/03/2009|15:06] C:\Program Files\Sony Ericsson
[19/12/2008|11:58] C:\Program Files\Spybot - Search & Destroy
[14/07/2008|19:35] C:\Program Files\Trend Micro
[02/11/2006|15:01] C:\Program Files\Uninstall Information
[02/03/2008|21:02] C:\Program Files\USB Disk Win98 Driver
[21/12/2008|20:01] C:\Program Files\VideoLAN
[04/01/2009|15:49] C:\Program Files\Western Digital
[04/01/2009|15:46] C:\Program Files\Western Digital Technologies
[11/07/2008|17:40] C:\Program Files\Windows Calendar
[11/07/2008|17:40] C:\Program Files\Windows Collaboration
[11/07/2008|17:40] C:\Program Files\Windows Defender
[11/07/2008|17:40] C:\Program Files\Windows Journal
[20/02/2009|13:53] C:\Program Files\Windows Live
[09/03/2008|12:26] C:\Program Files\Windows Live Safety Center
[18/12/2008|16:33] C:\Program Files\Windows Live SkyDrive
[12/03/2009|08:55] C:\Program Files\Windows Mail
[12/03/2009|08:55] C:\Program Files\Windows Media Player
[09/01/2008|12:09] C:\Program Files\Windows NT
[11/07/2008|17:40] C:\Program Files\Windows Photo Gallery
[11/07/2008|17:40] C:\Program Files\Windows Sidebar
[25/03/2008|19:13] C:\Program Files\WinRAR

--------------------\\ Listing des dossiers dans C:\Program Files\Common Files

[26/02/2008|21:40] C:\Program Files\Common Files\Adobe
[20/05/2008|21:59] C:\Program Files\Common Files\Ahead
[05/06/2008|10:33] C:\Program Files\Common Files\BitDefender
[26/02/2009|00:43] C:\Program Files\Common Files\DESIGNER
[06/05/2007|21:30] C:\Program Files\Common Files\InstallShield
[06/05/2007|21:17] C:\Program Files\Common Files\LightScribe
[19/03/2009|13:53] C:\Program Files\Common Files\microsoft shared
[02/11/2008|23:03] C:\Program Files\Common Files\muvee Technologies
[06/05/2007|21:18] C:\Program Files\Common Files\NewTech Infosystems
[05/01/2009|03:40] C:\Program Files\Common Files\Real
[02/11/2006|13:18] C:\Program Files\Common Files\Services
[02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines
[02/03/2008|21:02] C:\Program Files\Common Files\SWF Studio
[11/07/2008|17:40] C:\Program Files\Common Files\System
[18/12/2008|15:56] C:\Program Files\Common Files\Windows Live
[09/01/2008|13:11] C:\Program Files\Common Files\WindowsLiveInstaller

--------------------\\ Process

( 78 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-04-08 21:43:28
Windows 6.0.6001 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden files ...
C:\Users\VAL~1\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\25PHRWHJ\01[2].htm 253 bytes
C:\Users\VAL~1\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\25PHRWHJ\ADSAdClient31[6].htm 2439 bytes
scan completed successfully
hidden processes: 0
hidden files: 38

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:138][D:35]-> C:\Users\VAL~1\AppData\Local\Temp:
0
Utilisateur anonyme > aghlaghla
 
Bien, lop SD a supprimé quelques éléments indésirables et il a restauré des fichiers host, maintenant, fait toolbar SD
0
aghlaghla > Utilisateur anonyme
 
dis-moi c koi toolbar SD...? lol..je le trouve où sur mon ordi,ça? g trouvé Ask toolbar...mé est-ce ke c ça???
0
Utilisateur anonyme
 
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

-> http://images.malwareremoval.com/random/RSIT.exe

! Déconnecte toi et ferme toutes tes applications en cours !

Double-clique sur " RSIT.exe " pour le lancer .

-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

* Devant l'option "List files/folders created ..." , tu choisis : 2 months

* clique ensuite sur " Continue " pour lancer l'analyse ...

-> laisse faire le scan et ne touche pas au PC ...

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ..
0
aghlaghla
 
hello.. voici les résultats:
log bloc note :Logfile of random's system information tool 1.06 (written by random/random)
Run by valé at 2009-04-12 18:28:36
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 32 GB (28%) free of 114 GB
Total RAM: 2047 MB (58% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:28:50, on 12/04/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Acer\Empowering Technology\SysMonitor.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Program Files\Acer Arcade Live\Acer PlayMovie\PMVService.exe
C:\Windows\System32\wpcumi.exe
C:\Windows\UMStor\Res.exe
C:\Program Files\Lexmark 2500 Series\lxddamon.exe
C:\Program Files\Windows Live\Family Safety\fsui.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Windows\ehome\ehtray.exe
C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Windows\ehome\ehmsas.exe
C:\Windows\System32\mobsync.exe
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
D:\telechargement\Downloads\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\valé.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Au travail !Arrêtez de surfer!
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Live\Acer PlayMovie\PMVService.exe"
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [Setresolution] C:\ACERSW\config\1440x900.cmd
O4 - HKLM\..\Run: [Apanel] C:\ACERSW\config\NewSetApanel.cmd
O4 - HKLM\..\Run: [WPCUMI] C:\Windows\system32\WpcUmi.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [USB Storage Toolbox] C:\Windows\UMStor\Res.EXE
O4 - HKLM\..\Run: [lxddmon.exe] "C:\Program Files\Lexmark 2500 Series\lxddmon.exe"
O4 - HKLM\..\Run: [lxddamon] "C:\Program Files\Lexmark 2500 Series\lxddamon.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [NeroCheck] C:\Windows\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [OM2_Monitor] "C:\Program Files\OLYMPUS\OLYMPUS Master 2\FirstStart.exe" /OM
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
O4 - HKCU\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
O4 - HKCU\..\Run: [OM2_Monitor] "C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe" -NoStart
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O4 - Global Startup: PCM Media Sharing.lnk = C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O13 - Gopher Prefix:
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: lxddCATSCustConnectService - Lexmark International, Inc. - C:\Windows\system32\spool\DRIVERS\W32X86\3\\lxddserv.exe
O23 - Service: lxdd_device - - C:\Windows\system32\lxddcoms.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
0
Utilisateur anonyme > aghlaghla
 
télécharge OTMoveIt
http://oldtimer.geekstogo.com/OTMoveIt3.exe (de Old_Timer) sur ton Bureau.

double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste instruction for items to be moved.
(attention bien mettre :files)

:files
c:\\users\\val‚\\appdata\\local\\ickcm.exe
c:\\users\\val‚\\appdata\\local\\iyssgaq.exe
:reg
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion­­­\Run]
"iyssgaq"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ickcm"=-


clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
aghlaghla
 
ok!
alors voici le résultat OTMoveIt3 :
========== FILES ==========
File/Folder c:\\users\\val‚\\appdata\\local\\ickcm.exe not found.
File/Folder c:\\users\\val‚\\appdata\\local\\iyssgaq.exe not found.
========== REGISTRY ==========
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion­­­\Run not found.
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\ickcm not found.

OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 04122009_215245
0
Utilisateur anonyme
 
Relances otmovelt
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste instruction for items to be moved.

F:\wd_windows_tools\WDSetup.exe

:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"NeroCheck"=-
"NeroFilterCheck"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"=-
"swg"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{28148650-cb98-11dd-b758-001c254eb394}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{41335e0b-9644-11dc-85a6-806e6f6e6963}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5806dc54-567d-11dd-876d-001c254eb394}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6cde2d27-026d-11de-9b95-001c254eb394}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9d22ff04-da64-11dd-aefc-806e6f6e6963}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cac9bbf4-a8ee-11dd-a3e3-028037020300}]

:commands
[purity]
[emptytemp]
[start explorer]
[reboot]
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
0
aghlaghla
 
ok g fé ce ke tu m'as dit et g relancé l'ordi
dès ke lordi c rallumé voici le rapport ke g u:
Error: Unable to interpret <F:\wd_windows_tools\WDSetup.exe > in the current context!
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Adobe Reader Speed Launcher deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\NeroCheck deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\NeroFilterCheck deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\MsnMsgr deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\swg deleted successfully.
Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{28148650-cb98-11dd-b758-001c254eb394}\\ deleted successfully.
Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{41335e0b-9644-11dc-85a6-806e6f6e6963}\\ deleted successfully.
Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5806dc54-567d-11dd-876d-001c254eb394}\\ deleted successfully.
Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6cde2d27-026d-11de-9b95-001c254eb394}\\ deleted successfully.
Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9d22ff04-da64-11dd-aefc-806e6f6e6963}\\ deleted successfully.
Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cac9bbf4-a8ee-11dd-a3e3-028037020300}\\ deleted successfully.
========== COMMANDS ==========
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Windows\temp\CLDigitalHome\CLMS_AGENT_LOG1.txt scheduled to be deleted on reboot.
File delete failed. C:\Windows\temp\CLDigitalHome\PCMMediaServer.log scheduled to be deleted on reboot.
File delete failed. C:\Windows\temp\TMP000000663F27D9A7931E11CB scheduled to be deleted on reboot.
Windows Temp folder emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 04122009_222211

Files moved on Reboot...
C:\Windows\temp\CLDigitalHome\CLMS_AGENT_LOG1.txt moved successfully.
File move failed. C:\Windows\temp\CLDigitalHome\PCMMediaServer.log scheduled to be moved on reboot.
File C:\Windows\temp\TMP000000663F27D9A7931E11CB not found!
0
Utilisateur anonyme > aghlaghla
 
gardes le controle de compte d'utilisateur de désactivé attention, lit bien la procédure avant de commencer
---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\
---> Double-clique sur Combofix.exe
Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
Accepte en cliquant sur "Oui"

---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt
0
aghlaghla
 
bonjour
alors g fé tt ce ke tu m'as dit... voici le rapport
ComboFix 09-04-13.A0 - valé 2009-04-13 9:31.1 - NTFSx86
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6001.1.1252.1.1036.18.2047.1307 [GMT 2:00]
Lancé depuis: d:\telechargement\Downloads\ComboFix.exe
* Un nouveau point de restauration a été créé
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

F:\Autorun.inf

.
((((((((((((((((((((((((((((( Fichiers créés du 2009-03-13 au 2009-04-13 ))))))))))))))))))))))))))))))))))))
.

2009-04-12 20:28 . 2009-04-12 20:28 72464 ----a-w c:\windows\system32\GDIPFONTCACHEV1.DAT
2009-04-12 16:28 . 2009-04-12 16:28 -------- d-----w C:\rsit
2009-04-08 21:09 . 2009-04-08 21:09 -------- d-----w c:\users\valé\AppData\Roaming\Malwarebytes
2009-04-08 21:09 . 2009-04-06 13:32 15504 ----a-w c:\windows\system32\drivers\mbam.sys
2009-04-08 21:08 . 2009-04-06 13:32 38496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys
2009-04-08 21:08 . 2009-04-08 21:08 -------- d-----w c:\users\All Users\Malwarebytes
2009-04-08 21:08 . 2009-04-08 21:08 -------- d-----w c:\programdata\Malwarebytes
2009-04-08 20:19 . 2009-04-08 20:41 -------- d-----w C:\ToolBar SD
2009-04-02 10:20 . 2009-04-08 19:45 -------- d-----w C:\Lop SD
2009-03-25 10:12 . 2009-04-02 09:00 87 ----a-w c:\users\valé\AppData\Local\amigk.bat
2009-03-21 11:56 . 2009-03-25 07:05 87 ----a-w c:\users\valé\AppData\Local\smsmw.bat
2009-03-19 11:51 . 2009-03-21 07:08 87 ----a-w c:\users\valé\AppData\Local\uiamw.bat

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-04-13 07:26 . 2007-11-19 02:20 32768 --sha-w c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
2009-04-13 07:26 . 2007-11-19 02:20 16384 --sha-w c:\windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
2009-04-13 07:26 . 2007-11-19 02:20 16384 --sha-w c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
2009-04-13 07:09 . 2006-11-02 15:48 346712 ----a-w c:\windows\System32\perfc00C.dat
2009-04-13 07:09 . 2006-11-02 15:48 1319976 ----a-w c:\windows\System32\perfh00C.dat
2009-04-13 07:04 . 2009-04-13 07:04 2048 --sha-w c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
2009-04-13 07:04 . 2009-04-13 07:04 2048 --sha-w c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
2009-04-12 20:28 . 2008-01-09 10:17 8224 ----a-w c:\users\valé\AppData\Local\GDIPFONTCACHEV1.DAT
2009-04-12 07:54 . 2007-05-06 19:05 -------- d--h--w c:\program files\InstallShield Installation Information
2009-04-12 07:53 . 2009-01-04 13:47 -------- d-s---w c:\programdata\Memeo
2009-04-12 07:43 . 2008-01-21 15:15 -------- d-----w c:\programdata\Google Updater
2009-04-11 22:00 . 2009-04-02 09:14 -------- d-----w c:\program files\Navilog1
2009-04-11 21:21 . 2009-04-11 21:21 -------- d-----w c:\program files\VS Revo Group
2009-04-11 16:29 . 2008-01-30 08:16 7484 ----a-w c:\users\valé\AppData\Local\d3d9caps.dat
2009-04-08 23:05 . 2009-04-08 21:08 -------- d-----w c:\program files\Malwarebytes' Anti-Malware
2009-04-08 21:09 . 2009-04-08 21:09 -------- d-----w c:\users\valé\AppData\Roaming\Malwarebytes
2009-04-08 20:41 . 2009-04-08 20:19 2208 ----a-w C:\TB.txt
2009-04-08 19:45 . 2009-04-02 10:20 13157 ----a-w C:\lopR.txt
2009-04-02 09:28 . 2009-04-02 09:15 4729 ----a-w C:\fixnavi.txt
2009-04-02 09:00 . 2009-03-25 10:12 87 ----a-w c:\users\valé\AppData\Local\amigk.bat
2009-04-01 11:45 . 2008-04-01 17:01 -------- d-----w c:\program files\Lx_cats
2009-03-25 07:05 . 2009-03-21 11:56 87 ----a-w c:\users\valé\AppData\Local\smsmw.bat
2009-03-23 11:29 . 2008-12-24 15:22 -------- d-----w c:\users\valé\AppData\Roaming\vlc
2009-03-21 07:08 . 2009-03-19 11:51 87 ----a-w c:\users\valé\AppData\Local\uiamw.bat
2009-03-16 13:06 . 2008-05-07 11:24 -------- d-----w c:\program files\Sony Ericsson
2009-03-12 06:55 . 2006-11-02 11:18 -------- d-----w c:\program files\Windows Mail
2009-02-28 06:47 . 2008-07-20 20:28 -------- d-----w c:\program files\Microsoft Silverlight
2009-02-25 22:44 . 2008-01-09 10:13 -------- d-s---w c:\users\valé\AppData\Roaming\Microsoft
2009-02-25 22:44 . 2007-05-06 19:18 -------- d-----w c:\programdata\Microsoft Help
2009-02-25 21:19 . 2008-05-10 19:02 210 ----a-w c:\users\valé\AppData\Roaming\wklnhst.dat
2009-02-20 11:53 . 2008-01-09 11:09 -------- d-----w c:\program files\Windows Live
2009-02-09 03:10 . 2009-03-11 09:07 2033152 ----a-w c:\windows\System32\win32k.sys
2009-02-06 18:39 . 2009-02-06 18:39 308600 ----a-w c:\windows\WLXPGSS.SCR
2009-02-06 17:52 . 2009-02-06 17:52 49504 ----a-w c:\windows\System32\sirenacm.dll
2009-01-26 07:11 . 2008-01-12 17:19 72464 ----a-w c:\users\flo\AppData\Local\GDIPFONTCACHEV1.DAT
2009-01-15 06:11 . 2009-02-11 06:55 827392 ----a-w c:\windows\System32\wininet.dll
2008-07-16 15:02 . 2008-07-16 15:02 274286 ----a-w c:\users\valé\AppData\Local\skgqgcg.exe
2008-07-16 07:59 . 2008-06-04 21:58 89 ----a-w c:\users\valé\AppData\Local\jlnqsvxl.bat
2008-07-11 15:47 . 2006-11-02 12:50 174 --sha-w c:\program files\desktop.ini
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Acer Tour Reminder"="c:\acer\AcerTour\Reminder.exe" [2007-02-15 151552]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-19 125952]
"Sony Ericsson PC Suite"="c:\program files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" [2008-07-10 397312]
"OM2_Monitor"="c:\program files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe" [2007-09-04 95536]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 202240]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-02-06 3885408]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Acer Empowering Technology Monitor"="c:\acer\Empowering Technology\SysMonitor.exe" [2007-01-24 319488]
"eDataSecurity Loader"="c:\acer\Empowering Technology\eDataSecurity\eDSloader.exe" [2007-02-07 464168]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2006-11-10 90112]
"WarReg_PopUp"="c:\acer\WR_PopUp\WarReg_PopUp.exe" [2006-11-05 57344]
"PlayMovie"="c:\program files\Acer Arcade Live\Acer PlayMovie\PMVService.exe" [2007-07-13 178280]
"Acer Tour Reminder"="c:\acer\AcerTour\Reminder.exe" [2007-02-15 151552]
"WPCUMI"="c:\windows\system32\WpcUmi.exe" [2006-11-02 176128]
"USB Storage Toolbox"="c:\windows\UMStor\Res.EXE" [2005-09-14 65536]
"lxddmon.exe"="c:\program files\Lexmark 2500 Series\lxddmon.exe" [2007-06-11 291760]
"lxddamon"="c:\program files\Lexmark 2500 Series\lxddamon.exe" [2007-04-30 20480]
"FaxCenterServer"="c:\program files\Lexmark Fax Solutions\fm3032.exe" [2007-06-11 312240]
"OM2_Monitor"="c:\program files\OLYMPUS\OLYMPUS Master 2\FirstStart.exe" [2007-09-04 54576]
"Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2009-01-04 29744]
"fssui"="c:\program files\Windows Live\Family Safety\fsui.exe" [2009-02-06 454000]
"RtHDVCpl"="RtHDVCpl.exe" [2007-03-23 c:\windows\RtHDVCpl.exe]

c:\users\val‚\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OneNote 2007 - Capture d'‚cran et lancement.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2007-12-07 101440]

c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Empowering Technology Launcher.lnk - c:\acer\Empowering Technology\eAPLauncher.exe [2007-05-06 528384]
PCM Media Sharing.lnk - c:\program files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe [2007-05-06 200812]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"FilterAdministratorToken"= 1 (0x1)
"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\progra~1\Google\GOOGLE~3\GOEC62~1.DLL

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.l3acm"= l3codecp.acm

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UacDisableNotify"=dword:00000001
"InternetSettingsDisableNotify"=dword:00000001
"AutoUpdateDisableNotify"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-678235290-3574947246-4177789038-1000]
"EnableNotificationsRef"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{3949DEB9-8DD8-42E4-A506-7B9F4A231291}"= UDP:c:\program files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{A033DC2D-F311-40C6-91FC-22337523B865}"= TCP:c:\program files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{F726BF72-BF4E-4B4F-B9FE-4CDF4E903131}"= c:\program files\Acer Arcade Live\Acer Arcade Live Main Page\Acer Arcade Live.exe:Acer Arcade Live
"{51674872-C1F2-4F6E-9B9C-A757F38BE2C6}"= Profile=Public|c:\program files\Acer Arcade Live\SlideShow DVD\Component\CLSLDVD.exe:SlideShow DVD workprocess
"{00717E99-5B5E-4D82-B899-5B920CE145A9}"= c:\program files\Acer Arcade Live\Acer DV Magician\Component\ARAWP.exe:DV Magician ARA workprocess
"{F90A806B-AED4-4244-AC78-EA10F3E4F0E6}"= c:\program files\Acer Arcade Live\Acer DV Magician\Component\DVAX2Process.exe:DV Magician AVAX workprocess
"{2EACCE03-44AD-4451-AFA5-833B35CC35B9}"= c:\program files\Acer Arcade Live\Acer DVDivine\DVDivine.exe:DVDivine
"{39E7738E-3D11-43B9-835D-D16D2F3B2B0D}"= c:\program files\Acer Arcade Live\Acer HomeMedia\HomeMedia.exe:HomeMedia
"{59B339AA-E6E9-43D5-A0ED-DAC81D658E12}"= c:\program files\Acer Arcade Live\Acer HomeMedia Connect\HomeMedia Connect.exe:HomeMedia Connect
"{B70C9DFF-8065-445C-8092-F386899335A3}"= c:\program files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.EXE:HomeMedia Connect Service
"{9F52794C-B028-4208-88E2-1D78370B9A3B}"= Profile=Public|c:\program files\Acer Arcade Live\Acer VideoMagician\VideoMagician.exe:VideoMagician
"{A2526777-9128-45AE-B96F-8D99403F94AA}"= c:\program files\Acer Arcade Live\Acer PlayMovie\PlayMovie.exe:Acer PlayMovie
"{5F5F5AEC-3897-4E80-9EB1-CBA30EA740DD}"= c:\program files\Acer Arcade Live\Acer PlayMovie\PMVService.exe:Acer PlayMovie Resident Program
"{76006941-9EC5-482F-9FF2-5AB73B6C1887}"= Disabled:UDP:c:\program files\IncrediMail\bin\ImpCnt.exe:IncrediMail
"{942A4270-F778-4487-AAF6-32D8F006675F}"= Disabled:TCP:c:\program files\IncrediMail\bin\ImpCnt.exe:IncrediMail
"{5225048F-B631-47A7-A17D-15ED272B83F4}"= Disabled:UDP:c:\program files\Magentic\bin\MgImp.exe:Magentic
"{C086DF2B-A692-4D72-B7C1-0B3C44B6D8C3}"= Disabled:TCP:c:\program files\Magentic\bin\MgImp.exe:Magentic
"{DABDE075-4855-4973-AD69-F26424DB1115}"= UDP:c:\program files\Alwil Software\Avast4\ashAvast.exe:avast! Antivirus
"{35CFE7B8-CB7B-4D73-8378-878D8505A6C3}"= TCP:c:\program files\Alwil Software\Avast4\ashAvast.exe:avast! Antivirus
"{85361C46-02D7-4CD4-ABC4-94C7FE901826}"= UDP:c:\windows\System32\lxddcoms.exe:Lexmark Communications System
"{3CE22FA0-FE06-4CDA-A9B1-E76E6263F5B6}"= TCP:c:\windows\System32\lxddcoms.exe:Lexmark Communications System
"{3C726D5B-A879-49FC-9ECE-EF67DD2851EC}"= UDP:c:\program files\Lexmark 2500 Series\App4R.exe:Lexmark Imaging Studio
"{9EA60DAC-ECA6-4D02-A81B-2AD01463E2A6}"= TCP:c:\program files\Lexmark 2500 Series\App4R.exe:Lexmark Imaging Studio
"{E91798F3-BB67-44E8-B0A8-779B3BD18DC9}"= UDP:c:\program files\Lexmark 2500 Series\lxddamon.exe:Lexmark Device Monitor
"{005CDB48-4DA3-4781-9030-F135CAFF8961}"= TCP:c:\program files\Lexmark 2500 Series\lxddamon.exe:Lexmark Device Monitor
"{0138B6F5-B4BB-4A99-91AD-DDC16156F244}"= UDP:c:\program files\adslTV\adsltv.exe:adsl TV
"{0AA34C54-2A11-4CE9-B8F4-D0E3AE102A7E}"= TCP:c:\program files\adslTV\adsltv.exe:adsl TV
"{CB2E003F-F91A-4965-996D-63332E213822}"= UDP:c:\program files\Shareaza\Shareaza.exe:Shareaza
"{DA6A1CC5-6A3F-492E-8560-6E28A13264E7}"= TCP:c:\program files\Shareaza\Shareaza.exe:Shareaza
"{9867886A-AFF9-44B6-8BD6-07C4F6C980EF}"= Disabled:c:\program files\Acer Arcade Live\SlideShow DVD\Component\CLSLDVD.exe:SlideShow DVD workprocess
"{A84AC7DC-22ED-4A4F-B629-BFC291EE3274}"= Disabled:c:\program files\Acer Arcade Live\Acer VideoMagician\VideoMagician.exe:VideoMagician
"{1E1BFE98-26F1-4D2E-B7AC-45FAF61BBB22}"= Disabled:UDP:c:\program files\Magentic\bin\Magentic.exe:Magentic
"{5EB75C17-FE59-41DA-8B0F-608238823D6D}"= Disabled:TCP:c:\program files\Magentic\bin\Magentic.exe:Magentic
"{545E8B7D-35F7-4687-BB75-8119AC428EBF}"= Disabled:UDP:c:\program files\Magentic\bin\MgApp.exe:Magentic
"{778C9816-33EF-4B76-981B-38487AD44265}"= Disabled:TCP:c:\program files\Magentic\bin\MgApp.exe:Magentic
"{D8DC00CE-9F1E-4521-AE9F-330CE40E2909}"= Disabled:UDP:c:\program files\IncrediMail\bin\ImApp.exe:IncrediMail
"{300C51C7-3112-4C0A-A305-8272A402A7C9}"= Disabled:TCP:c:\program files\IncrediMail\bin\ImApp.exe:IncrediMail
"{9BF02793-06F5-4B51-A770-563397EFA5F0}"= UDP:c:\program files\eMule\emule.exe:emule
"{AA9AF368-660A-47B4-B31F-EE5C3C6DA606}"= TCP:c:\program files\eMule\emule.exe:emule
"TCP Query User{C61E9C41-3238-4A05-A9D7-FBF0A5C9D7CA}c:\\program files\\lexmark 2500 series\\app4r.exe"= UDP:c:\program files\lexmark 2500 series\app4r.exe:Printing Application
"UDP Query User{406CEBCE-402F-4F71-962D-15C98110AE9E}c:\\program files\\lexmark 2500 series\\app4r.exe"= TCP:c:\program files\lexmark 2500 series\app4r.exe:Printing Application
"TCP Query User{1126EF94-9E0C-4046-9A63-C758540F85FD}c:\\program files\\echanblard\\emule.exe"= UDP:c:\program files\echanblard\emule.exe:eChanblard
"UDP Query User{6D23341D-F39F-4538-8061-07E9E5ECFBDF}c:\\program files\\echanblard\\emule.exe"= TCP:c:\program files\echanblard\emule.exe:eChanblard
"{F90C5E4A-E250-4161-819F-011053C0BB90}"= UDP:c:\program files\DNA\btdna.exe:DNA (TCP-In)
"{094215AD-5847-4BFD-A7B5-EAA4EED5AA7A}"= TCP:c:\program files\DNA\btdna.exe:DNA (UDP-In)
"TCP Query User{E82D0331-E802-4F8D-9AC2-CF38FD820DB2}c:\\program files\\bittorrent\\bittorrent.exe"= UDP:c:\program files\bittorrent\bittorrent.exe:BitTorrent
"UDP Query User{AD34A21E-6227-47CA-A4E6-674474FBD526}c:\\program files\\bittorrent\\bittorrent.exe"= TCP:c:\program files\bittorrent\bittorrent.exe:BitTorrent
"TCP Query User{5A851BE0-1F18-478E-8158-26CAAF3AE6EB}c:\\users\\valé\\program files\\dna\\btdna.exe"= UDP:c:\users\valé\program files\dna\btdna.exe:btdna.exe
"UDP Query User{FF63A911-BDC5-4850-A16D-4845DB278316}c:\\users\\valé\\program files\\dna\\btdna.exe"= TCP:c:\users\valé\program files\dna\btdna.exe:btdna.exe
"{1D30F2E3-D9A9-4608-A708-9342103909E7}"= Disabled:UDP:c:\program files\IncrediMail\bin\IncMail.exe:IncrediMail
"{60AB66D9-3F99-437F-A127-95558E94A35E}"= Disabled:TCP:c:\program files\IncrediMail\bin\IncMail.exe:IncrediMail
"{1EABF5EE-A0D2-46DC-9F86-E9FE783E442C}"= UDP:c:\program files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{A90FB223-F977-4CEC-A8F6-769D99A1594A}"= TCP:c:\program files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{B78D966F-E466-47F7-95A3-9C164F9CEB28}"= c:\program files\Windows Live\Sync\WindowsLiveSync.exe:Windows Live Sync
"{DEAFD1E5-932E-46BA-85A3-2651C31B29E6}"= UDP:c:\windows\System32\spool\drivers\w32x86\3\lxddpswx.exe:
"{1CFE9AF3-9C8E-418E-A657-19104637A289}"= TCP:c:\windows\System32\spool\drivers\w32x86\3\lxddpswx.exe:
"{DE351CC4-B95E-4D90-AB9B-1A499ACAEBC2}"= UDP:c:\windows\System32\spool\drivers\w32x86\3\lxddjswx.exe:
"{3000BF01-61B6-4274-8AB5-CC0E68BF4731}"= TCP:c:\windows\System32\spool\drivers\w32x86\3\lxddjswx.exe:
"{A46BE5B1-EFE4-4C44-A562-E73E0462A7A9}"= UDP:c:\windows\System32\spool\drivers\w32x86\3\lxddtime.exe:
"{FC8BAEE0-D456-4464-9EDC-D18330544A3F}"= TCP:c:\windows\System32\spool\drivers\w32x86\3\lxddtime.exe:
"{D04AC0AD-BB11-4573-B28D-6D71FE9711CB}"= UDP:c:\windows\System32\spool\drivers\w32x86\3\lxddwbgw.exe:
"{DA0FD8A9-C5B8-401D-AF89-F300A0A799AF}"= TCP:c:\windows\System32\spool\drivers\w32x86\3\lxddwbgw.exe:
"{7363B7CA-0501-4D22-80FB-BE2BE218FB07}"= UDP:c:\program files\Lexmark 2500 Series\lxddmon.exe:
"{3024E64F-B864-4504-B2ED-B167AF0BF104}"= TCP:c:\program files\Lexmark 2500 Series\lxddmon.exe:

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile]
"DoNotAllowExceptions"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile\AuthorizedApplications\List]
"c:\\Acer\\Empowering Technology\\eDataSecurity\\eDSfsu.exe"= c:\acer\Empowering Technology\eDataSecurity\eDSfsu.exe:*:Enabled:eDSfsu
"c:\\Acer\\Empowering Technology\\eDataSecurity\\encryption.exe"= c:\acer\Empowering Technology\eDataSecurity\encryption.exe:*:Enabled:encryption
"c:\\Acer\\Empowering Technology\\eDataSecurity\\decryption.exe"= c:\acer\Empowering Technology\eDataSecurity\decryption.exe:*:Enabled:decryption
"c:\\Program Files\\BitTorrent\\bittorrent.exe"= c:\program files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent

R3 EraserUtilRebootDrv;EraserUtilRebootDrv; [x]
R3 GoogleDesktopManager-061008-081103;Google Desktop Manager 5.7.806.10245;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [2009-01-04 29744]
S2 {49DE1C67-83F8-4102-99E0-C16DCC7EEC796};{49DE1C67-83F8-4102-99E0-C16DCC7EEC796};c:\program files\Acer Arcade Live\Acer PlayMovie\[u]0/u00.fcl [2007-08-31 16:24 39408]
S2 Acer HomeMedia Connect Service;Acer HomeMedia Connect Service;c:\program files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe [2007-04-04 266343]
S2 fssfltr;fssfltr;c:\windows\system32\DRIVERS\fssfltr.sys [2008-12-08 55264]
S2 fsssvc;Windows Live Contrôle parental;c:\program files\Windows Live\Family Safety\fsssvc.exe [2009-02-06 533360]
S2 lxdd_device;lxdd_device;c:\windows\system32\lxddcoms.exe [2007-05-25 537520]
S2 lxddCATSCustConnectService;lxddCATSCustConnectService;c:\windows\system32\spool\DRIVERS\W32X86\3\\lxddserv.exe [2007-05-25 99248]
S2 SeaPort;SeaPort;c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-01-14 226656]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\F]
\shell\AutoRun\command - f:\wd_windows_tools\WDSetup.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6cde2d2a-026d-11de-9b95-001c254eb394}]
\shell\AutoRun\command - L:\LaunchU3.exe -a
.
Contenu du dossier 'Tâches planifiées'
.
- - - - ORPHELINS SUPPRIMES - - - -

WebBrowser-{3041D03E-FD4B-44E0-B742-2D9B88305F98} - (no file)
HKCU-Run-Magentic - c:\progra~1\Magentic\bin\Magentic.exe
HKCU-Run-SpybotSD TeaTimer - c:\program files\Spybot - Search & Destroy\TeaTimer.exe
HKLM-Run-Setresolution - c:\acersw\config\1440x900.cmd
HKLM-Run-Apanel - c:\acersw\config\NewSetApanel.cmd
HKLM-Run-Acer Tour - (no file)
HKLM-Run-eRecoveryService - (no file)

.
------- Examen supplémentaire -------
.
uSearchMigratedDefaultURL = hxxp://search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=b1ie7
mWindow Title =
uSearchURL,(Default) = hxxp://www.google.com/keyword/%s
LSP: c:\windows\system32\wpclsp.dll
.

**************************************************************************

catchme 0.3.1375 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-04-13 09:34
Windows 6.0.6001 Service Pack 1 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
Heure de fin: 2009-04-13 9:36
ComboFix-quarantined-files.txt 2009-04-13 07:36

Avant-CF: 33 727 074 304 octets libres
Après-CF: 33,506,500,608 octets libres

238 --- E O F --- 2009-04-01 11:53
0
Utilisateur anonyme
 
Bonjour, combo fix a supprimé un autorun.inf et des clés orphelins
on va nettoyer le pc
télécharge Ccleaner [ https://filehippo.com/download_ccleaner/ ]
.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
0
aghlaghla > Utilisateur anonyme
 
ok je v fair tt ça
par contre g déjà Ccleaner sur lordi, je supprime celui ke g et j'installe l'autre? la version sera plus récente certainement?
je voulais aussi te demander kkechoze : depuis ke g déconnecté internet, je n'arrive plus à regarder mes mails sur msn..en fait, il se connecte mais il me met "terminé" et la page est blanche...cela peut venir d'où?
0
Utilisateur anonyme > aghlaghla
 
Si tu as déjà c cleaner, fait le avec celui là
0
aghlaghla > Utilisateur anonyme
 
hello !!! dc g fé ce ke tu m'as dit....g 4 pages d'erreurs...lool dc g tout effacé, et g tout enregistré...kelle est la suite????
0
Utilisateur anonyme > aghlaghla
 
Salut, il faudrai purger ton pc
Pour la purge du pc:
Démarrer, panneau de configuration, système, puis sur" protection système"
La fenetre "propriétés système" s'ouvre
Attendre que Windows cherche
Décocher la case à coté de l'icone du disque dur
Windows demande si on veut désactiver la restauration système
Confirmer, puis OK
Redémarrer le pc
Ensuite, il faut créer un point de restauration propre:
Démarrer, panneau de configuration, système, puis sur" protection système "
Dans la fenetre "propriètés système", recocher la case , puis cliquer sur "créer"
Une petite fenetre s'ouvre
entrer la date du point de restauration que l'on crée
puis cliquer sur" créer"
redémarrer le pc

Pour le problème des e-mails je ne sais pas
0
Utilisateur anonyme
 
http://sd-1.archive-host.com/membres/up/127028005715545653/U­sbFix.exe
0
Utilisateur anonyme
 
Relance UsbFix (de Chiquitine29) :
NB : sous Vista : fais un clic-droit sur le programme et choisis "Exécuter en tant qu'administrateur".
- Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
- choisis l'option 2 ( Suppression ). Ton bureau disparaitra et le pc redémarrera.
- Au redémarrage, UsbFix scannera ton pc, laisse travailler l'outil.
- Poste le rapport UsbFix.txt qui va apparaître avec le bureau .
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque ( C:\UsbFix.txt ).
0
aghlaghla > Utilisateur anonyme
 
voici le rapport:

############################## [ UsbFix V3.007 ]

# User : valé (Administrateurs) # PC-DE-VALÉ
# Update on 13/04/09 by C_XX & Chiquitine29
# Start at: 16:40:29 | 14/04/2009

# AMD Athlon(tm) 64 X2 Dual Core Processor 4600+
# Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
# Internet Explorer 7.0.6001.18000
# Windows Firewall Status : Disabled

# C:\ # Disque fixe local # 111,7 Go (45,72 Go free) [ACER] # NTFS
# D:\ # Disque fixe local # 111,43 Go (75,82 Go free) [DATA] # NTFS
# E:\ # Disque CD-ROM # 4,34 Go (0 Mo free) [Sims2DoubleDeluxe] # UDF
# F:\ # Disque fixe local # 931,28 Go (542,38 Go free) [My Book] # FAT32
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible
# J:\ # Disque amovible
# K:\ # Disque amovible
# L:\ # Disque amovible # 7,52 Go (6,24 Go free) # FAT32

############################## [ Processus actifs ]

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\LogonUI.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\userinit.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\runonce.exe
C:\Windows\system32\conime.exe
C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
C:\Program Files\Windows Live\Family Safety\fsssvc.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Windows\system32\spool\DRIVERS\W32X86\3\lxddserv.exe
C:\Windows\system32\lxddcoms.exe
C:\Windows\system32\svchost.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\System32\rundll32.exe

################## [ Fichiers # Dossiers infectieux ]

(!) Not Deleted ! E:\autorun.exe
(!) Not Deleted ! E:\"autorun.inf"
Deleted ! F:\Setup.exe
L:\autorun.inf # -> fichier appelé : "L:\wscript.exe antinul.vbe" ( absent ! )
Deleted ! L:\antinul.vbe
Deleted ! L:\"autorun.inf"

################## [ Registre # Clés Run infectieuses ]

# -> Not Found !

################## [ Registre # Mountpoints2 ]

Deleted ! HKCU\Software\....\MountPoints2\F\Shell\AutoRun\command
Deleted ! HKCU\Software\....\MountPoints2\{6cde2d2a-026d-11de-9b95-001c254eb394}\Shell\AutoRun\command
Deleted ! HKCU\Software\....\MountPoints2\{cac9bbf4-a8ee-11dd-a3e3-028037020300}\Shell\AutoRun\command
Deleted ! HKCU\Software\....\MountPoints2\{cac9bbf4-a8ee-11dd-a3e3-028037020300}\Shell\open\Command

################## [ Listing des fichiers présent ]

C:\autoexec.bat
D:\desktop.ini
E:\AutoRun.exe
E:\Sims2DoubleDeluxe_uninst.exe
E:\eauninstall.exe
E:\autorun.inf
F:\Install.ini
L:\awda2.exe

################## [ Vaccination ]

# C:\autorun.inf -> Folder created by UsbFix.
# D:\autorun.inf -> Folder created by UsbFix.
# F:\autorun.inf -> Folder created by UsbFix.
# L:\autorun.inf -> Folder created by UsbFix.

################## [ ! Fin du rapport # UsbFix V3.007 ! ]
0
Utilisateur anonyme > aghlaghla
 
Comment va ton pc ?
0
aghlaghla > Utilisateur anonyme
 
b écoute, à priori il va bien....je pense kil doit se sentir bien plus léger ....lool
0
Utilisateur anonyme > aghlaghla
 
consultes bien la liste au message n° 34 , puis évites de télécharger des cracks et fait attention de ne pas infecter ton pc avec des disques amovibles provenant de pc infectés, et ton pc est-il bien protégé ?
0
aghlaghla
 
oki pour la liste je v faire un copier-coller pour la garder é la consulter en cas de besoin
pour ce ki é de la protection, avant ton intervention,j'avé juste avast
là g remis antivir, mais justement je peux garder malware??kess ten penss??? et dois-je rajouter autre chose????afin detre bien protégée??
0
Utilisateur anonyme
 
Gardes malwarebytes pour faire un scan une fois de temps en temps et il faut le mettre à jour avant chaque scan
Antivir, c'est bien, il faut un pare-feu, et spyware terminator par exemple qui peut remplacer windows defender
0
aghlaghla
 
quoi comme pare-feu par exemple?
tu me demandais comment va mon PC en fait tt fonctionne sauf kil é tré lent pour ouvrir les pages internet
0
Utilisateur anonyme
 
as- tu le pare-feu windows activé ?
Quelle est la config du pc?
Il faudrai peu-etre défragmenter le disque dur avec le logiciel Defraggler, je l'ai installé récemment et je le trouve très bien
0
aghlaghla > Utilisateur anonyme
 
oui mon pare-feu est activé, par contre je viens de redémarré lordi pour réactiver l'UAC et là o redémarrage, il me dit ke PCMMédiasharing.ewe a céssé de fonctionné.....???????? ça sert à koi ce truc?
pour ce ki est de le défragmenter j'en ai déjà un sur l'ordi je v ossi m'en occuper, j'attend d'avoir désinstallé LopSD, RSIT, Tools, et cleanerusbFix
0
Utilisateur anonyme > aghlaghla
 
je ne sais pas ce que c'est désolée
0
aghlaghla > Utilisateur anonyme
 
pas grav'...
est-ce que tu penses qu'on c'est débarrassé de tout mes vilains virus?
0
Utilisateur anonyme > aghlaghla
 
avec tout ce qu'on a fait je pense
0