Impossible de teledecharger msnfix
Résolu
saintmartin
Messages postés
22
Statut
Membre
-
saintmartin Messages postés 22 Statut Membre -
saintmartin Messages postés 22 Statut Membre -
Bonjour, j'ai comme beaucoup de personnes attraper un virus sur la messagerie ,mais je n'arrive pas a teledecharger msnfix a 37% il s'arrete de teledecharger;faut il que j'annule mes securité enti virus j'ai norton360
14 réponses
Bonjour,
1/ Pour ce problème de téléchargement, est-ce uniquement pour MSNFix ?
2/ Télécharge et installe HijackThis .
http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download
Choisir « Download Hijackthis Installer »
Après l'installation, un raccourci sera crée sur le bureau. Double-clique dessus pour le lancer ( si sous Vista --> Click droit et executer en tant qu’administrateur )
Choisir l'option Do a system scan and save a logfile.
Le rapport va s'ouvrir. Tu copies/colles le contenu de ce rapport dans ton prochain message
A+
1/ Pour ce problème de téléchargement, est-ce uniquement pour MSNFix ?
2/ Télécharge et installe HijackThis .
http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download
Choisir « Download Hijackthis Installer »
Après l'installation, un raccourci sera crée sur le bureau. Double-clique dessus pour le lancer ( si sous Vista --> Click droit et executer en tant qu’administrateur )
Choisir l'option Do a system scan and save a logfile.
Le rapport va s'ouvrir. Tu copies/colles le contenu de ce rapport dans ton prochain message
A+
saintmartin
Messages postés
22
Statut
Membre
1
merci,pour cette solution j'espere que je vais m'en sortir
il arrive que des virus neutralisent certains logiciels mais à leur exécution pas lors du téléchargement.
1/ Pour ton problème de téléchargement, est-ce le cas pour tout type de téléchargement ( musique, vidéos, autres logiciels ) ?
2/ On va essayer avec un autre type de logiciel, plus léger.
Télécharge DDS de sUBs et sauvegarde-le sur ton bureau.
https://download.bleepingcomputer.com/sUBs/dds.scr
* Désactive tout script bloquant, tel q'un antivirus, un logiciel comme ad-block, noscript etc.
* Double-clique sur dds.scr pour lancer l'outil. Ne double clique qu'une seule fois dessus.
* Une fois le scan fini, un document texte, DDS.txt, va s'ouvrir .
* Clique Oui à la prochaine invite Optional Scan.
* Sauvegarde les deux rapports sur ton bureau et poste-moi uniquement le DDS.txt, garde l'autre sous la main si jamais je te le demande.
Copie/colle le rapport sur le forum. N'uploade des fichiers sur mediafire que si j'en fais la demande explicite;
A+
1/ Pour ton problème de téléchargement, est-ce le cas pour tout type de téléchargement ( musique, vidéos, autres logiciels ) ?
2/ On va essayer avec un autre type de logiciel, plus léger.
Télécharge DDS de sUBs et sauvegarde-le sur ton bureau.
https://download.bleepingcomputer.com/sUBs/dds.scr
* Désactive tout script bloquant, tel q'un antivirus, un logiciel comme ad-block, noscript etc.
* Double-clique sur dds.scr pour lancer l'outil. Ne double clique qu'une seule fois dessus.
* Une fois le scan fini, un document texte, DDS.txt, va s'ouvrir .
* Clique Oui à la prochaine invite Optional Scan.
* Sauvegarde les deux rapports sur ton bureau et poste-moi uniquement le DDS.txt, garde l'autre sous la main si jamais je te le demande.
Copie/colle le rapport sur le forum. N'uploade des fichiers sur mediafire que si j'en fais la demande explicite;
A+
slt excuse je viens de voir ton message que maintenant le ferais ca demain alors merci pour tes conseils j'espere que ca va marcher car mon msn deconne complet me demande si c'est pas mieux de le desinstaller entierement pour le reprendre "neuf"
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
saintmartin,
le logiciel que je t'ai demandé de passer n'est qu'un outil de diagnostic.
Il faut que je puisse identifier les infections sur ton PC.
A+
le logiciel que je t'ai demandé de passer n'est qu'un outil de diagnostic.
Il faut que je puisse identifier les infections sur ton PC.
A+
voila ce que j'ai recu apres avoir telechargé ce que t'a donné faut t'avouer que j'y comprend rien lol
DDS (Ver_09-03-16.01) - NTFSx86
Run by azer at 21:22:09,60 on 30/04/2009
Internet Explorer: 7.0.6001.18000 BrowserJavaVersion: 1.6.0
Microsoft® Windows Vista™ Édition Familiale Basique 6.0.6001.1.1252.33.1036.18.893.138 [GMT 2:00]
============== Running Processes ===============
C:\Windows\system32\wininit.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k rpcss
C:\Windows\System32\svchost.exe -k secsvcs
C:\Windows\system32\Ati2evxx.exe
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\system32\Ati2evxx.exe
C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Windows\vspc1300.exe
C:\Program Files\Search Settings\SearchSettings.exe
C:\Windows\system32\agrsmsvc.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\9\FTRTSVC.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
C:\ProgramData\Macrovision\FLEXnet Connect\6\ISUSPM.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Orange\Launcher\Launcher.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
C:\Windows\system32\svchost.exe -k imgsvc
C:\Windows\system32\TODDSrv.exe
C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
C:\Windows\System32\svchost.exe -k WerSvcGroup
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\17\AlertModule.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\Orange\systray\systrayapp.exe
C:\Program Files\Orange\connectivity\connectivitymanager.exe
C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
C:\Windows\system32\svchost.exe -k WindowsMobile
C:\Windows\WindowsMobile\WmdSync.exe
C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Windows Live\Mail\wlmail.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\DllHost.exe
C:\Windows\system32\DllHost.exe
C:\Users\azer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\N2WOT82L\dds[1].scr
============== Pseudo HJT Report ===============
uWindow Title = SOS Connexion - Le web en toute simplicité
uSearch Bar = hxxp://search.ke.voila.fr/S/voila?kw=
mSearchAssistant =
uURLSearchHooks: Search Class: {08c06d61-f1f3-4799-86f8-be1a89362c85} - c:\program files\orange\searchurlhook\SearchPageURL.dll
uURLSearchHooks: SearchSettings Class: {e312764e-7706-43f1-8dab-fcdd2b1e416d} - c:\program files\search settings\kb127\SearchSettings.dll
BHO: {02478D38-C3F9-4efb-9B51-7695ECA05670} - No File
BHO: Aide pour le lien d'Adobe PDF Reader: {06849e9f-c8d7-4d59-b87d-784b7d6be0b3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelper.dll
BHO: {1c3c4699-b285-475f-be47-0b26088ce876} - c:\program files\video activex access\iesplg.dll
BHO: {1e8a6170-7264-4d0f-beae-d42a53123c75} - c:\program files\common files\symantec shared\coshared\browser\1.5\NppBho.dll
BHO: RealPlayer Download and Record Plugin for Internet Explorer: {3049c3e9-b461-4bc5-8870-4c09146192ca} - c:\users\azer\rpbrowserrecordplugin.dll
BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} - No File
BHO: EoBho Class: {64f56fc1-1272-44cd-ba6e-39723696e350} - c:\program files\eorezo\eoadv\EoRezoBHO.dll
BHO: DealioBHO Class: {6a87b991-a31f-4130-ae72-6d0c294bf082} - c:\program files\dealio\kb127\Dealio.dll
BHO: Programme d'aide de l'Assistant de connexion Windows Live: {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\program files\common files\microsoft shared\windows live\WindowsLiveLogin.dll
BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll
BHO: SearchSettings Class: {e312764e-7706-43f1-8dab-fcdd2b1e416d} - c:\program files\search settings\kb127\SearchSettings.dll
TB: Afficher Norton Toolbar: {90222687-f593-4738-b738-fbee9c7b26df} - c:\program files\common files\symantec shared\coshared\browser\1.5\UIBHO.dll
TB: Dealio: {e67c74f4-a00a-4f2c-9fec-fd9dc004a67f} - c:\program files\dealio\kb127\Dealio.dll
TB: {855F3B16-6D32-4FE6-8A56-BBB695989046} - No File
TB: {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - No File
uRun: [Sidebar] c:\program files\windows sidebar\sidebar.exe /autoRun
uRun: [TOSCDSPD] c:\program files\toshiba\toscdspd\TOSCDSPD.exe
uRun: [Totocam]
uRun: [PcSync] c:\program files\nokia\nokia pc suite 6\PcSync2.exe /NoDialog
uRun: [ISUSPM] "c:\programdata\macrovision\flexnet connect\6\ISUSPM.exe" -scheduler
uRun: [VMCL] c:\program files\vodafone\vmclite\DongleEnumerator.exe
uRun: [Yahoo! Pager] "c:\progra~1\yahoo!\messen~1\YAHOOM~1.EXE" -quiet
uRun: [orahssStartup] "c:\program files\orange\launcher\Launcher.exe" -appid connectivityapp
uRun: [codecsu] c:\program files\fr codec\ffdshow\svcodecsu.exe
uRun: [WMPNSCFG] c:\program files\windows media player\WMPNSCFG.exe
uRun: [PC Suite Tray] "c:\program files\nokia\nokia pc suite 7\PCSuite.exe" -onlytray
uRun: [msnmsgr] "c:\program files\windows live\messenger\msnmsgr.exe" /background
mRun: [inst1.exe] c:\users\azer\appdata\local\temp\inst1.exe
mRun: [QuickTime Task] "c:\program files\quicktime\QTTask.exe" -atboottime
mRun: [iTunesHelper] "c:\program files\itunes\iTunesHelper.exe"
mRun: [SPC1300] c:\windows\vspc1300.exe
mRun: [au] c:\program files\dealio\DealioAU.exe
mRun: [SearchSettings] c:\program files\search settings\SearchSettings.exe
mRun: [ccApp] c:\program files\common files\symantec shared\ccApp.exe
mRun: [TkBellExe] "c:\program files\common files\real\update_ob\realsched.exe" -osboot
mRun: [SunJavaUpdateSched] "c:\program files\java\jre6\bin\jusched.exe"
mRun: [LangOver] c:\program files\langover\LangOver.exe
mRun: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe
mPolicies-system: EnableUIADesktopToggle = 0 (0x0)
IE: Compare Prices with &Dealio - c:\users\azer\appdata\locallow\dealio\kb127\res\DealioSearch.html
IE: {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - http://www.webtip.ch/cgi-bin/toshiba/tracker_url.pl?FR
IE: {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - {5F7B1267-94A9-47F5-98DB-E99415F33AEC} - c:\program files\windows live\writer\WriterBrowserExtension.dll
IE: {E908B145-C847-4e85-B315-07E2E70DECF8} - {9F038672-0425-4792-BC9C-36DE3308E8AA} - c:\program files\dealio\kb127\Dealio.dll
Trusted Zone: orange.fr\www
DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - hxxp://gfx1.hotmail.com/mail/w3/resources/VistaMSNPUpldfr-fr.cab
DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - hxxp://download.divx.com/player/DivXBrowserPlugin.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} - hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab
DPF: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\progra~1\common~1\skype\SKYPE4~1.DLL
STS: heterotroph: {de5ede53-9db0-422d-b32d-5c41c96d6f52} - c:\windows\system32\iklqcx.dll
============= SERVICES / DRIVERS ===============
R1 IDSvix86;Symantec Intrusion Prevention Driver;c:\progra~2\symantec\defini~1\symcdata\idsdefs\20090415.001\IDSvix86.sys [2009-4-18 272432]
R3 EraserUtilRebootDrv;EraserUtilRebootDrv;c:\program files\common files\symantec shared\eengine\EraserUtilRebootDrv.sys [2009-2-27 101936]
R3 phaudlwr;Philips Audio Filter;c:\windows\system32\drivers\phaudlwr.sys [2008-11-6 88320]
R3 SPC1300;USB2.0 PC Camera (SPC1300);c:\windows\system32\drivers\spc1300.sys [2008-11-6 3033728]
R3 SYMNDISV;SYMNDISV;c:\windows\system32\drivers\symndisv.sys [2007-1-10 38200]
S3 camfilt2;camfilt2;c:\windows\system32\drivers\camfilt2.sys [2008-6-19 96384]
S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [2008-9-2 191656]
S3 ovt530;Hercules Webcam Deluxe;c:\windows\system32\drivers\ov530vid.sys [2008-6-24 161792]
S3 PCAMp50;PCAMp50 NDIS Protocol Driver;c:\windows\system32\drivers\PCAMp50.sys [2007-12-18 28224]
=============== Created Last 30 ================
2009-04-27 11:32 <DIR> --d----- c:\users\azer\appdata\roaming\Malwarebytes
2009-04-27 11:32 <DIR> --d----- c:\programdata\Malwarebytes
2009-04-27 11:32 <DIR> --d----- c:\progra~2\Malwarebytes
2009-04-26 10:16 <DIR> --d----- c:\program files\Trend Micro
2009-04-22 17:17 97,800 a------- c:\windows\system32\infocardapi.dll
2009-04-22 17:17 105,016 a------- c:\windows\system32\PresentationCFFRasterizerNative_v0300.dll
2009-04-22 17:17 622,080 a------- c:\windows\system32\icardagt.exe
2009-04-22 17:17 37,384 a------- c:\windows\system32\infocardcpl.cpl
2009-04-22 17:17 11,264 a------- c:\windows\system32\icardres.dll
2009-04-22 17:17 43,544 a------- c:\windows\system32\PresentationHostProxy.dll
2009-04-22 17:17 781,344 a------- c:\windows\system32\PresentationNative_v0300.dll
2009-04-22 17:17 326,160 a------- c:\windows\system32\PresentationHost.exe
2009-04-22 16:58 96,760 a------- c:\windows\system32\dfshim.dll
2009-04-22 16:58 282,112 a------- c:\windows\system32\mscoree.dll
2009-04-22 16:58 41,984 a------- c:\windows\system32\netfxperf.dll
2009-04-22 16:57 158,720 a------- c:\windows\system32\mscorier.dll
2009-04-22 16:56 83,968 a------- c:\windows\system32\mscories.dll
2009-04-21 14:50 <DIR> --d----- c:\program files\common files\PCSuite
2009-04-21 14:49 <DIR> --d----- c:\program files\common files\Nokia
2009-04-21 14:44 18,816 a------- c:\windows\system32\drivers\pccsmcfd.sys
2009-04-21 14:41 <DIR> --d----- c:\program files\PC Connectivity Solution
2009-04-17 19:18 <DIR> --d----- c:\program files\Microsoft
2009-04-16 11:32 376,832 a------- c:\windows\system32\winhttp.dll
2009-04-16 11:28 827,392 a------- c:\windows\system32\wininet.dll
2009-04-16 11:28 26,624 a------- c:\windows\system32\ieUnatt.exe
2009-04-16 11:28 389,632 a------- c:\windows\system32\html.iec
2009-04-16 11:28 78,336 a------- c:\windows\system32\ieencode.dll
2009-04-16 11:28 1,383,424 a------- c:\windows\system32\mshtml.tlb
2009-04-03 10:30 <DIR> --d----- C:\Nokia
==================== Find3M ====================
2009-04-30 19:14 51,200 a------- c:\windows\inf\infpub.dat
2009-04-30 19:14 143,360 a------- c:\windows\inf\infstrng.dat
2009-04-22 18:10 669,566 a------- c:\windows\system32\perfh00C.dat
2009-04-22 18:10 123,556 a------- c:\windows\system32\perfc00C.dat
2009-04-21 14:54 143,360 a------- c:\windows\inf\infstor.dat
2009-03-17 05:38 40,960 a------- c:\windows\apppatch\apihex86.dll
2009-03-17 05:38 13,824 a------- c:\windows\system32\apilogen.dll
2009-03-17 05:38 24,064 a------- c:\windows\system32\amxread.dll
2009-03-14 11:45 480 a------- c:\users\azer\keys.dat
2009-03-14 11:45 102,400 a------- c:\users\azer\HXAudioDeviceHook.dll
2009-03-14 11:45 98,304 a------- c:\users\azer\rpshellextension.dll
2009-03-14 11:45 95,784 a------- c:\users\azer\rdsf3260.dll
2009-03-14 11:45 86,016 a------- c:\users\azer\rpplugprot.dll
2009-03-14 11:45 63,016 a------- c:\users\azer\rpshell.dll
2009-03-14 11:45 1,001 a------- c:\users\azer\autoplaylist.dat
2009-03-14 11:45 71 a------- c:\users\azer\strs23.dat
2009-03-14 11:45 15 a------- c:\users\azer\strs26.dat
2009-03-14 11:45 9,216 a------- c:\users\azer\rphelperapp.exe
2009-03-14 11:45 7,168 a------- c:\users\azer\realjbox.exe
2009-03-14 11:45 214,536 a------- c:\users\azer\realplay.exe
2009-03-09 06:19 410,984 a------- c:\windows\system32\deploytk.dll
2009-03-03 06:46 3,599,328 a------- c:\windows\system32\ntkrnlpa.exe
2009-03-03 06:46 3,547,632 a------- c:\windows\system32\ntoskrnl.exe
2009-03-03 06:39 183,296 a------- c:\windows\system32\sdohlp.dll
2009-03-03 06:39 551,424 a------- c:\windows\system32\rpcss.dll
2009-03-03 06:39 26,112 a------- c:\windows\system32\printfilterpipelineprxy.dll
2009-03-03 06:37 98,304 a------- c:\windows\system32\iasrecst.dll
2009-03-03 06:37 54,784 a------- c:\windows\system32\iasads.dll
2009-03-03 06:37 44,032 a------- c:\windows\system32\iasdatastore.dll
2009-03-03 05:04 666,624 a------- c:\windows\system32\printfilterpipelinesvc.exe
2009-03-03 04:38 17,408 a------- c:\windows\system32\iashost.exe
2009-02-13 10:49 72,704 a------- c:\windows\system32\secur32.dll
2009-02-13 10:49 1,255,936 a------- c:\windows\system32\lsasrv.dll
2009-02-09 07:37 91,136 a------- c:\windows\system32\nmwcdcls.dll
2009-02-09 05:10 2,033,152 a------- c:\windows\system32\win32k.sys
2009-02-06 19:39 308,600 a------- c:\windows\WLXPGSS.SCR
2009-02-06 18:52 49,504 a------- c:\windows\system32\sirenacm.dll
2008-07-04 11:00 56 a---h--- c:\programdata\ezsidmv.dat
2008-07-04 11:00 56 a---h--- c:\progra~2\ezsidmv.dat
2008-06-11 20:11 665,600 a------- c:\windows\inf\drvindex.dat
2008-04-05 18:15 174 a--sh--- c:\program files\desktop.ini
2006-11-02 17:43 340,236 a------- c:\windows\inf\perflib\040c\perfi.dat
2006-11-02 17:43 340,236 a------- c:\windows\inf\perflib\040c\perfh.dat
2006-11-02 17:43 37,390 a------- c:\windows\inf\perflib\040c\perfd.dat
2006-11-02 17:43 37,390 a------- c:\windows\inf\perflib\040c\perfc.dat
2006-11-02 11:20 287,440 a------- c:\windows\inf\perflib\0000\perfi.dat
2006-11-02 11:20 287,440 a------- c:\windows\inf\perflib\0000\perfh.dat
2006-11-02 11:20 30,674 a------- c:\windows\inf\perflib\0000\perfd.dat
2006-11-02 11:20 30,674 a------- c:\windows\inf\perflib\0000\perfc.dat
2008-07-02 21:10 16,384 a--sh--- c:\windows\serviceprofiles\localservice\appdata\local\microsoft\windows\history\history.ie5\index.dat
2008-07-02 21:10 32,768 a--sh--- c:\windows\serviceprofiles\localservice\appdata\local\microsoft\windows\temporary internet files\content.ie5\index.dat
2008-07-02 21:10 16,384 a--sh--- c:\windows\serviceprofiles\localservice\appdata\roaming\microsoft\windows\cookies\index.dat
============= FINISH: 21:22:40,62 ===============
DDS (Ver_09-03-16.01) - NTFSx86
Run by azer at 21:22:09,60 on 30/04/2009
Internet Explorer: 7.0.6001.18000 BrowserJavaVersion: 1.6.0
Microsoft® Windows Vista™ Édition Familiale Basique 6.0.6001.1.1252.33.1036.18.893.138 [GMT 2:00]
============== Running Processes ===============
C:\Windows\system32\wininit.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k rpcss
C:\Windows\System32\svchost.exe -k secsvcs
C:\Windows\system32\Ati2evxx.exe
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\system32\Ati2evxx.exe
C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Windows\vspc1300.exe
C:\Program Files\Search Settings\SearchSettings.exe
C:\Windows\system32\agrsmsvc.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\9\FTRTSVC.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
C:\ProgramData\Macrovision\FLEXnet Connect\6\ISUSPM.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Orange\Launcher\Launcher.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
C:\Windows\system32\svchost.exe -k imgsvc
C:\Windows\system32\TODDSrv.exe
C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
C:\Windows\System32\svchost.exe -k WerSvcGroup
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\17\AlertModule.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\Orange\systray\systrayapp.exe
C:\Program Files\Orange\connectivity\connectivitymanager.exe
C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
C:\Windows\system32\svchost.exe -k WindowsMobile
C:\Windows\WindowsMobile\WmdSync.exe
C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Windows Live\Mail\wlmail.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\DllHost.exe
C:\Windows\system32\DllHost.exe
C:\Users\azer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\N2WOT82L\dds[1].scr
============== Pseudo HJT Report ===============
uWindow Title = SOS Connexion - Le web en toute simplicité
uSearch Bar = hxxp://search.ke.voila.fr/S/voila?kw=
mSearchAssistant =
uURLSearchHooks: Search Class: {08c06d61-f1f3-4799-86f8-be1a89362c85} - c:\program files\orange\searchurlhook\SearchPageURL.dll
uURLSearchHooks: SearchSettings Class: {e312764e-7706-43f1-8dab-fcdd2b1e416d} - c:\program files\search settings\kb127\SearchSettings.dll
BHO: {02478D38-C3F9-4efb-9B51-7695ECA05670} - No File
BHO: Aide pour le lien d'Adobe PDF Reader: {06849e9f-c8d7-4d59-b87d-784b7d6be0b3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelper.dll
BHO: {1c3c4699-b285-475f-be47-0b26088ce876} - c:\program files\video activex access\iesplg.dll
BHO: {1e8a6170-7264-4d0f-beae-d42a53123c75} - c:\program files\common files\symantec shared\coshared\browser\1.5\NppBho.dll
BHO: RealPlayer Download and Record Plugin for Internet Explorer: {3049c3e9-b461-4bc5-8870-4c09146192ca} - c:\users\azer\rpbrowserrecordplugin.dll
BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} - No File
BHO: EoBho Class: {64f56fc1-1272-44cd-ba6e-39723696e350} - c:\program files\eorezo\eoadv\EoRezoBHO.dll
BHO: DealioBHO Class: {6a87b991-a31f-4130-ae72-6d0c294bf082} - c:\program files\dealio\kb127\Dealio.dll
BHO: Programme d'aide de l'Assistant de connexion Windows Live: {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\program files\common files\microsoft shared\windows live\WindowsLiveLogin.dll
BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll
BHO: SearchSettings Class: {e312764e-7706-43f1-8dab-fcdd2b1e416d} - c:\program files\search settings\kb127\SearchSettings.dll
TB: Afficher Norton Toolbar: {90222687-f593-4738-b738-fbee9c7b26df} - c:\program files\common files\symantec shared\coshared\browser\1.5\UIBHO.dll
TB: Dealio: {e67c74f4-a00a-4f2c-9fec-fd9dc004a67f} - c:\program files\dealio\kb127\Dealio.dll
TB: {855F3B16-6D32-4FE6-8A56-BBB695989046} - No File
TB: {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - No File
uRun: [Sidebar] c:\program files\windows sidebar\sidebar.exe /autoRun
uRun: [TOSCDSPD] c:\program files\toshiba\toscdspd\TOSCDSPD.exe
uRun: [Totocam]
uRun: [PcSync] c:\program files\nokia\nokia pc suite 6\PcSync2.exe /NoDialog
uRun: [ISUSPM] "c:\programdata\macrovision\flexnet connect\6\ISUSPM.exe" -scheduler
uRun: [VMCL] c:\program files\vodafone\vmclite\DongleEnumerator.exe
uRun: [Yahoo! Pager] "c:\progra~1\yahoo!\messen~1\YAHOOM~1.EXE" -quiet
uRun: [orahssStartup] "c:\program files\orange\launcher\Launcher.exe" -appid connectivityapp
uRun: [codecsu] c:\program files\fr codec\ffdshow\svcodecsu.exe
uRun: [WMPNSCFG] c:\program files\windows media player\WMPNSCFG.exe
uRun: [PC Suite Tray] "c:\program files\nokia\nokia pc suite 7\PCSuite.exe" -onlytray
uRun: [msnmsgr] "c:\program files\windows live\messenger\msnmsgr.exe" /background
mRun: [inst1.exe] c:\users\azer\appdata\local\temp\inst1.exe
mRun: [QuickTime Task] "c:\program files\quicktime\QTTask.exe" -atboottime
mRun: [iTunesHelper] "c:\program files\itunes\iTunesHelper.exe"
mRun: [SPC1300] c:\windows\vspc1300.exe
mRun: [au] c:\program files\dealio\DealioAU.exe
mRun: [SearchSettings] c:\program files\search settings\SearchSettings.exe
mRun: [ccApp] c:\program files\common files\symantec shared\ccApp.exe
mRun: [TkBellExe] "c:\program files\common files\real\update_ob\realsched.exe" -osboot
mRun: [SunJavaUpdateSched] "c:\program files\java\jre6\bin\jusched.exe"
mRun: [LangOver] c:\program files\langover\LangOver.exe
mRun: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe
mPolicies-system: EnableUIADesktopToggle = 0 (0x0)
IE: Compare Prices with &Dealio - c:\users\azer\appdata\locallow\dealio\kb127\res\DealioSearch.html
IE: {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - http://www.webtip.ch/cgi-bin/toshiba/tracker_url.pl?FR
IE: {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - {5F7B1267-94A9-47F5-98DB-E99415F33AEC} - c:\program files\windows live\writer\WriterBrowserExtension.dll
IE: {E908B145-C847-4e85-B315-07E2E70DECF8} - {9F038672-0425-4792-BC9C-36DE3308E8AA} - c:\program files\dealio\kb127\Dealio.dll
Trusted Zone: orange.fr\www
DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - hxxp://gfx1.hotmail.com/mail/w3/resources/VistaMSNPUpldfr-fr.cab
DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - hxxp://download.divx.com/player/DivXBrowserPlugin.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} - hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab
DPF: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\progra~1\common~1\skype\SKYPE4~1.DLL
STS: heterotroph: {de5ede53-9db0-422d-b32d-5c41c96d6f52} - c:\windows\system32\iklqcx.dll
============= SERVICES / DRIVERS ===============
R1 IDSvix86;Symantec Intrusion Prevention Driver;c:\progra~2\symantec\defini~1\symcdata\idsdefs\20090415.001\IDSvix86.sys [2009-4-18 272432]
R3 EraserUtilRebootDrv;EraserUtilRebootDrv;c:\program files\common files\symantec shared\eengine\EraserUtilRebootDrv.sys [2009-2-27 101936]
R3 phaudlwr;Philips Audio Filter;c:\windows\system32\drivers\phaudlwr.sys [2008-11-6 88320]
R3 SPC1300;USB2.0 PC Camera (SPC1300);c:\windows\system32\drivers\spc1300.sys [2008-11-6 3033728]
R3 SYMNDISV;SYMNDISV;c:\windows\system32\drivers\symndisv.sys [2007-1-10 38200]
S3 camfilt2;camfilt2;c:\windows\system32\drivers\camfilt2.sys [2008-6-19 96384]
S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [2008-9-2 191656]
S3 ovt530;Hercules Webcam Deluxe;c:\windows\system32\drivers\ov530vid.sys [2008-6-24 161792]
S3 PCAMp50;PCAMp50 NDIS Protocol Driver;c:\windows\system32\drivers\PCAMp50.sys [2007-12-18 28224]
=============== Created Last 30 ================
2009-04-27 11:32 <DIR> --d----- c:\users\azer\appdata\roaming\Malwarebytes
2009-04-27 11:32 <DIR> --d----- c:\programdata\Malwarebytes
2009-04-27 11:32 <DIR> --d----- c:\progra~2\Malwarebytes
2009-04-26 10:16 <DIR> --d----- c:\program files\Trend Micro
2009-04-22 17:17 97,800 a------- c:\windows\system32\infocardapi.dll
2009-04-22 17:17 105,016 a------- c:\windows\system32\PresentationCFFRasterizerNative_v0300.dll
2009-04-22 17:17 622,080 a------- c:\windows\system32\icardagt.exe
2009-04-22 17:17 37,384 a------- c:\windows\system32\infocardcpl.cpl
2009-04-22 17:17 11,264 a------- c:\windows\system32\icardres.dll
2009-04-22 17:17 43,544 a------- c:\windows\system32\PresentationHostProxy.dll
2009-04-22 17:17 781,344 a------- c:\windows\system32\PresentationNative_v0300.dll
2009-04-22 17:17 326,160 a------- c:\windows\system32\PresentationHost.exe
2009-04-22 16:58 96,760 a------- c:\windows\system32\dfshim.dll
2009-04-22 16:58 282,112 a------- c:\windows\system32\mscoree.dll
2009-04-22 16:58 41,984 a------- c:\windows\system32\netfxperf.dll
2009-04-22 16:57 158,720 a------- c:\windows\system32\mscorier.dll
2009-04-22 16:56 83,968 a------- c:\windows\system32\mscories.dll
2009-04-21 14:50 <DIR> --d----- c:\program files\common files\PCSuite
2009-04-21 14:49 <DIR> --d----- c:\program files\common files\Nokia
2009-04-21 14:44 18,816 a------- c:\windows\system32\drivers\pccsmcfd.sys
2009-04-21 14:41 <DIR> --d----- c:\program files\PC Connectivity Solution
2009-04-17 19:18 <DIR> --d----- c:\program files\Microsoft
2009-04-16 11:32 376,832 a------- c:\windows\system32\winhttp.dll
2009-04-16 11:28 827,392 a------- c:\windows\system32\wininet.dll
2009-04-16 11:28 26,624 a------- c:\windows\system32\ieUnatt.exe
2009-04-16 11:28 389,632 a------- c:\windows\system32\html.iec
2009-04-16 11:28 78,336 a------- c:\windows\system32\ieencode.dll
2009-04-16 11:28 1,383,424 a------- c:\windows\system32\mshtml.tlb
2009-04-03 10:30 <DIR> --d----- C:\Nokia
==================== Find3M ====================
2009-04-30 19:14 51,200 a------- c:\windows\inf\infpub.dat
2009-04-30 19:14 143,360 a------- c:\windows\inf\infstrng.dat
2009-04-22 18:10 669,566 a------- c:\windows\system32\perfh00C.dat
2009-04-22 18:10 123,556 a------- c:\windows\system32\perfc00C.dat
2009-04-21 14:54 143,360 a------- c:\windows\inf\infstor.dat
2009-03-17 05:38 40,960 a------- c:\windows\apppatch\apihex86.dll
2009-03-17 05:38 13,824 a------- c:\windows\system32\apilogen.dll
2009-03-17 05:38 24,064 a------- c:\windows\system32\amxread.dll
2009-03-14 11:45 480 a------- c:\users\azer\keys.dat
2009-03-14 11:45 102,400 a------- c:\users\azer\HXAudioDeviceHook.dll
2009-03-14 11:45 98,304 a------- c:\users\azer\rpshellextension.dll
2009-03-14 11:45 95,784 a------- c:\users\azer\rdsf3260.dll
2009-03-14 11:45 86,016 a------- c:\users\azer\rpplugprot.dll
2009-03-14 11:45 63,016 a------- c:\users\azer\rpshell.dll
2009-03-14 11:45 1,001 a------- c:\users\azer\autoplaylist.dat
2009-03-14 11:45 71 a------- c:\users\azer\strs23.dat
2009-03-14 11:45 15 a------- c:\users\azer\strs26.dat
2009-03-14 11:45 9,216 a------- c:\users\azer\rphelperapp.exe
2009-03-14 11:45 7,168 a------- c:\users\azer\realjbox.exe
2009-03-14 11:45 214,536 a------- c:\users\azer\realplay.exe
2009-03-09 06:19 410,984 a------- c:\windows\system32\deploytk.dll
2009-03-03 06:46 3,599,328 a------- c:\windows\system32\ntkrnlpa.exe
2009-03-03 06:46 3,547,632 a------- c:\windows\system32\ntoskrnl.exe
2009-03-03 06:39 183,296 a------- c:\windows\system32\sdohlp.dll
2009-03-03 06:39 551,424 a------- c:\windows\system32\rpcss.dll
2009-03-03 06:39 26,112 a------- c:\windows\system32\printfilterpipelineprxy.dll
2009-03-03 06:37 98,304 a------- c:\windows\system32\iasrecst.dll
2009-03-03 06:37 54,784 a------- c:\windows\system32\iasads.dll
2009-03-03 06:37 44,032 a------- c:\windows\system32\iasdatastore.dll
2009-03-03 05:04 666,624 a------- c:\windows\system32\printfilterpipelinesvc.exe
2009-03-03 04:38 17,408 a------- c:\windows\system32\iashost.exe
2009-02-13 10:49 72,704 a------- c:\windows\system32\secur32.dll
2009-02-13 10:49 1,255,936 a------- c:\windows\system32\lsasrv.dll
2009-02-09 07:37 91,136 a------- c:\windows\system32\nmwcdcls.dll
2009-02-09 05:10 2,033,152 a------- c:\windows\system32\win32k.sys
2009-02-06 19:39 308,600 a------- c:\windows\WLXPGSS.SCR
2009-02-06 18:52 49,504 a------- c:\windows\system32\sirenacm.dll
2008-07-04 11:00 56 a---h--- c:\programdata\ezsidmv.dat
2008-07-04 11:00 56 a---h--- c:\progra~2\ezsidmv.dat
2008-06-11 20:11 665,600 a------- c:\windows\inf\drvindex.dat
2008-04-05 18:15 174 a--sh--- c:\program files\desktop.ini
2006-11-02 17:43 340,236 a------- c:\windows\inf\perflib\040c\perfi.dat
2006-11-02 17:43 340,236 a------- c:\windows\inf\perflib\040c\perfh.dat
2006-11-02 17:43 37,390 a------- c:\windows\inf\perflib\040c\perfd.dat
2006-11-02 17:43 37,390 a------- c:\windows\inf\perflib\040c\perfc.dat
2006-11-02 11:20 287,440 a------- c:\windows\inf\perflib\0000\perfi.dat
2006-11-02 11:20 287,440 a------- c:\windows\inf\perflib\0000\perfh.dat
2006-11-02 11:20 30,674 a------- c:\windows\inf\perflib\0000\perfd.dat
2006-11-02 11:20 30,674 a------- c:\windows\inf\perflib\0000\perfc.dat
2008-07-02 21:10 16,384 a--sh--- c:\windows\serviceprofiles\localservice\appdata\local\microsoft\windows\history\history.ie5\index.dat
2008-07-02 21:10 32,768 a--sh--- c:\windows\serviceprofiles\localservice\appdata\local\microsoft\windows\temporary internet files\content.ie5\index.dat
2008-07-02 21:10 16,384 a--sh--- c:\windows\serviceprofiles\localservice\appdata\roaming\microsoft\windows\cookies\index.dat
============= FINISH: 21:22:40,62 ===============
On commence par cela.
Télécharge Toolbar-S&D sur ton Bureau :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2
* Double-clique sur l’exécutable de Toolbar-S&D.
* Sélectionne la langue puis valide.
* Choisis maintenant l'option 1 . Patiente jusqu'à la fin de la recherche.
* Copie/colle le contenu du rapport qui va s’afficher.
Si tu ne le trouves pas, il est situé à C:\TB.txt .
A+
Télécharge Toolbar-S&D sur ton Bureau :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2
* Double-clique sur l’exécutable de Toolbar-S&D.
* Sélectionne la langue puis valide.
* Choisis maintenant l'option 1 . Patiente jusqu'à la fin de la recherche.
* Copie/colle le contenu du rapport qui va s’afficher.
Si tu ne le trouves pas, il est situé à C:\TB.txt .
A+
quand j'ai teledecharger tooblar,j'ai une page bleu avec le choix de plusieurs langues mais apres rien ne se passe quand je clique sur F-Français
j'ai trouvé mon erreur pour ne pas arriver a faire executer tooblar suis nul lol au lieu de entrer je cliqué ;voila le rapport que j'ai recu:
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2060 @ 1.60GHz )
BIOS : Phoenix NoteBIOS 4.0 Release 6.1
USER : azer ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:73 Go (Free:45 Go)
E:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 01/05/2009|15:33 )
[ UAC => 1 ]
-----------\\ Recherche de Fichiers / Dossiers ...
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Dealio
C:\Program Files\Search Settings
C:\Program Files\Search Settings\kb127
C:\Program Files\Search Settings\SearchSettings.exe
C:\Program Files\Search Settings\kb127\res
C:\Program Files\Search Settings\kb127\SearchSettings.dll
C:\Program Files\Search Settings\kb127\SearchSettingsRes409.dll
C:\Program Files\Search Settings\kb127\temp
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fhome.microsoft.com%2fintl%2fbr%2faccess%2fallinone.asp%3f"
"Start Page"="https://www.msn.com/fr-fr"
"ICQ Search"="http://www.icq.com/search/results.php?q={searchTerms}&ch_id=osd"
"Default_Page_URL"="https://www.msn.com/fr-fr"
"Search Bar"="https://www.orange.fr/portail?kw="
"Url"="https://www.msn.com/fr-fr/actualite/"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr"
"Default_Page_URL"="https://www.msn.com/fr-fr"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[ UAC => 1 ]
1 - "C:\ToolBar SD\TB_1.txt" - 01/05/2009|15:34 - Option : [1]
-----------\\ Fin du rapport a 15:34:36,53
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2060 @ 1.60GHz )
BIOS : Phoenix NoteBIOS 4.0 Release 6.1
USER : azer ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:73 Go (Free:45 Go)
E:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 01/05/2009|15:33 )
[ UAC => 1 ]
-----------\\ Recherche de Fichiers / Dossiers ...
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Dealio
C:\Program Files\Search Settings
C:\Program Files\Search Settings\kb127
C:\Program Files\Search Settings\SearchSettings.exe
C:\Program Files\Search Settings\kb127\res
C:\Program Files\Search Settings\kb127\SearchSettings.dll
C:\Program Files\Search Settings\kb127\SearchSettingsRes409.dll
C:\Program Files\Search Settings\kb127\temp
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fhome.microsoft.com%2fintl%2fbr%2faccess%2fallinone.asp%3f"
"Start Page"="https://www.msn.com/fr-fr"
"ICQ Search"="http://www.icq.com/search/results.php?q={searchTerms}&ch_id=osd"
"Default_Page_URL"="https://www.msn.com/fr-fr"
"Search Bar"="https://www.orange.fr/portail?kw="
"Url"="https://www.msn.com/fr-fr/actualite/"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr"
"Default_Page_URL"="https://www.msn.com/fr-fr"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[ UAC => 1 ]
1 - "C:\ToolBar SD\TB_1.txt" - 01/05/2009|15:34 - Option : [1]
-----------\\ Fin du rapport a 15:34:36,53
OK,
1/ * Relance ToolbarS&D ( click droit sur l'icône et choisis exécuter en tant qu'administrateur )
* Choisis l’option 2 puis valide en appuyant sur "Entrée".
Important !!! Ne ferme pas la fenêtre lors de la suppression.
Un nouveau rapport sera généré, poste son contenu ici.
Note : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Menu Fichier --> Exécuter une nouvelle tache --> Tape explorer puis valide.
2/ Refais la manip avec DDS et poste moi le rapport.
3/ Je vois que tu as installé malwarebytes. L'as-tu lancé ? A-t-il trouvé quelque chose ?
A+
1/ * Relance ToolbarS&D ( click droit sur l'icône et choisis exécuter en tant qu'administrateur )
* Choisis l’option 2 puis valide en appuyant sur "Entrée".
Important !!! Ne ferme pas la fenêtre lors de la suppression.
Un nouveau rapport sera généré, poste son contenu ici.
Note : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Menu Fichier --> Exécuter une nouvelle tache --> Tape explorer puis valide.
2/ Refais la manip avec DDS et poste moi le rapport.
3/ Je vois que tu as installé malwarebytes. L'as-tu lancé ? A-t-il trouvé quelque chose ?
A+
merci te donnes du travail trop cool ;j'ai peut etre malwarebytes mais ne sais pas comment le trouver sur mon ordi pour l'autre t'envoie le rapport
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2060 @ 1.60GHz )
BIOS : Phoenix NoteBIOS 4.0 Release 6.1
USER : azer ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:73 Go (Free:43 Go)
E:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 02/05/2009|10:47 )
[ UAC => 1 ]
-----------\\ SUPPRESSION
Supprime! - C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Dealio
Supprime! - C:\Program Files\Search Settings\kb127
Supprime! - C:\Program Files\Search Settings\SearchSettings.exe
Supprime! - C:\Program Files\Search Settings
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fhome.microsoft.com%2fintl%2fbr%2faccess%2fallinone.asp%3f"
"Start Page"="https://www.msn.com/fr-fr"
"ICQ Search"="http://www.icq.com/search/results.php?q={searchTerms}&ch_id=osd"
"Default_Page_URL"="https://www.msn.com/fr-fr"
"Search Bar"="https://www.orange.fr/portail?kw="
"Url"="https://www.msn.com/fr-fr/actualite/"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/"
"Default_Page_URL"="https://www.msn.com/fr-fr"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[ UAC => 1 ]
1 - "C:\ToolBar SD\TB_1.txt" - 01/05/2009|15:34 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 01/05/2009|17:05 - Option : [1]
3 - "C:\ToolBar SD\TB_3.txt" - 02/05/2009|10:46 - Option : [1]
4 - "C:\ToolBar SD\TB_4.txt" - 02/05/2009|10:49 - Option : [2]
-----------\\ Fin du rapport a 10:49:25,68
vais essayer de trouver l'autre programme et faire un rapport que je posterais
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2060 @ 1.60GHz )
BIOS : Phoenix NoteBIOS 4.0 Release 6.1
USER : azer ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:73 Go (Free:43 Go)
E:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 02/05/2009|10:47 )
[ UAC => 1 ]
-----------\\ SUPPRESSION
Supprime! - C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Dealio
Supprime! - C:\Program Files\Search Settings\kb127
Supprime! - C:\Program Files\Search Settings\SearchSettings.exe
Supprime! - C:\Program Files\Search Settings
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fhome.microsoft.com%2fintl%2fbr%2faccess%2fallinone.asp%3f"
"Start Page"="https://www.msn.com/fr-fr"
"ICQ Search"="http://www.icq.com/search/results.php?q={searchTerms}&ch_id=osd"
"Default_Page_URL"="https://www.msn.com/fr-fr"
"Search Bar"="https://www.orange.fr/portail?kw="
"Url"="https://www.msn.com/fr-fr/actualite/"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/"
"Default_Page_URL"="https://www.msn.com/fr-fr"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[ UAC => 1 ]
1 - "C:\ToolBar SD\TB_1.txt" - 01/05/2009|15:34 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 01/05/2009|17:05 - Option : [1]
3 - "C:\ToolBar SD\TB_3.txt" - 02/05/2009|10:46 - Option : [1]
4 - "C:\ToolBar SD\TB_4.txt" - 02/05/2009|10:49 - Option : [2]
-----------\\ Fin du rapport a 10:49:25,68
vais essayer de trouver l'autre programme et faire un rapport que je posterais
j'ai fais l'analyse avec malwarebytes voila son rapport:Malwarebytes' Anti-Malware 1.36
Version de la base de données: 2067
Windows 6.0.6001 Service Pack 1
02/05/2009 13:39:09
mbam-log-2009-05-02 (13-39-09).txt
Type de recherche: Examen complet (C:\|E:\|)
Eléments examinés: 178681
Temps écoulé: 2 hour(s), 38 minute(s), 58 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Program Files\EoRezo (Rogue.Eorezo) -> Delete on reboot.
Version de la base de données: 2067
Windows 6.0.6001 Service Pack 1
02/05/2009 13:39:09
mbam-log-2009-05-02 (13-39-09).txt
Type de recherche: Examen complet (C:\|E:\|)
Eléments examinés: 178681
Temps écoulé: 2 hour(s), 38 minute(s), 58 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Program Files\EoRezo (Rogue.Eorezo) -> Delete on reboot.
1/ Télécharge AD-Remover sur ton bureau :
http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe
Tu te déconnectes du net et ferme toutes les applications en cours.
* Double-clique sur AD-R.exe et installe-le.
* Double-clique sur le raccourci crée sur le bureau.
* Au menu principal, choisis l'option "A" pour effectuer une recherche les traces de certains logiciels installés sur ton PC.
Un rapport Va apparaitre. Poste le contenu dans ton prochain message.
A+
http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe
Tu te déconnectes du net et ferme toutes les applications en cours.
* Double-clique sur AD-R.exe et installe-le.
* Double-clique sur le raccourci crée sur le bureau.
* Au menu principal, choisis l'option "A" pour effectuer une recherche les traces de certains logiciels installés sur ton PC.
Un rapport Va apparaitre. Poste le contenu dans ton prochain message.
A+