Conexion Facebook impossible
Fermé
sroky
Messages postés
104
Date d'inscription
vendredi 2 novembre 2007
Statut
Membre
Dernière intervention
1 mars 2015
-
5 mai 2009 à 23:22
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 - 12 mai 2009 à 00:01
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 - 12 mai 2009 à 00:01
A voir également:
- Conexion Facebook impossible
- Story facebook - Guide
- Qui regarde mon profil facebook - Guide
- Facebook lite gratuit - iam - Télécharger - Messagerie
- Appareil connecté facebook - Guide
- Compte facebook suspendu 180 jours - Guide
38 réponses
loloetseb
Messages postés
5508
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
22 avril 2012
174
6 mai 2009 à 23:18
6 mai 2009 à 23:18
1- Télécharges Ccleaner :
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
Lors de l'installation:
-choisis bien "francais" en langue .
-avant de cliquer sur le bouton "installer", décoches toutes les "options supplémentaires" sauf les 2 premières.
Tuto
---> Utilisation:
! déconnectes toi et fermes toutes applications en cours !
* vas dans "nettoyeur" : fait analyse puis nettoyage
* vas dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .
( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )
Comment va ton pc?
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
Lors de l'installation:
-choisis bien "francais" en langue .
-avant de cliquer sur le bouton "installer", décoches toutes les "options supplémentaires" sauf les 2 premières.
Tuto
---> Utilisation:
! déconnectes toi et fermes toutes applications en cours !
* vas dans "nettoyeur" : fait analyse puis nettoyage
* vas dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .
( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )
Comment va ton pc?
sroky
Messages postés
104
Date d'inscription
vendredi 2 novembre 2007
Statut
Membre
Dernière intervention
1 mars 2015
6 mai 2009 à 23:31
6 mai 2009 à 23:31
Il va bien mieux , mis a part qu il ne va toujours pas sur facebook :-)
loloetseb
Messages postés
5508
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
22 avril 2012
174
6 mai 2009 à 23:52
6 mai 2009 à 23:52
J'ai jamais vu ca,generalement c'est sur les antivirus en ligne qu'on arrive pas a accepter et pas sur facebook.
Telecharges ESCAN de kaspersky (suis bien le tutorial notamment pour la mise a jour) .La mise a jour est automatiquement maintenant donc plutot facile
https://forums.cnetfrance.fr
Si tu as un probleme pour la mise a jour de escan, reviens vers moi.
Si tout est ok lances le scan en mode sans echec avec prise en charge reseaux (cela prendra une bonne heure).
https://www.malekal.com/demarrer-windows-mode-sans-echec/
Telecharges ESCAN de kaspersky (suis bien le tutorial notamment pour la mise a jour) .La mise a jour est automatiquement maintenant donc plutot facile
https://forums.cnetfrance.fr
Si tu as un probleme pour la mise a jour de escan, reviens vers moi.
Si tout est ok lances le scan en mode sans echec avec prise en charge reseaux (cela prendra une bonne heure).
https://www.malekal.com/demarrer-windows-mode-sans-echec/
sroky
Messages postés
104
Date d'inscription
vendredi 2 novembre 2007
Statut
Membre
Dernière intervention
1 mars 2015
7 mai 2009 à 00:05
7 mai 2009 à 00:05
apparement suis pas le seul : http://www.commentcamarche.net/forum/affich 5018912 connexion facebook?page=3#52
merci pour ton aide;-) je m occuppe de ca , mais le rapport ce sera pour demain
merci pour ton aide;-) je m occuppe de ca , mais le rapport ce sera pour demain
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
loloetseb
Messages postés
5508
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
22 avril 2012
174
7 mai 2009 à 00:11
7 mai 2009 à 00:11
Je parlais au niveau d'une infection,y'a pas trop d'interet de bloquer l'acces a facebook,par contre aux antivirus ,oui
sroky
Messages postés
104
Date d'inscription
vendredi 2 novembre 2007
Statut
Membre
Dernière intervention
1 mars 2015
7 mai 2009 à 11:30
7 mai 2009 à 11:30
le rapport est trop long , pas moyen de le poster
loloetseb
Messages postés
5508
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
22 avril 2012
174
7 mai 2009 à 11:42
7 mai 2009 à 11:42
Postes moi juste ,le total des infections (s'il y en a)
sroky
Messages postés
104
Date d'inscription
vendredi 2 novembre 2007
Statut
Membre
Dernière intervention
1 mars 2015
7 mai 2009 à 12:08
7 mai 2009 à 12:08
J esper que c est ca:
Thu May 07 04:30:46 2009 => ***** Checking for specific ITW Viruses *****
Thu May 07 04:30:46 2009 => Checking for Welchia Virus...
Thu May 07 04:30:46 2009 => Checking for LovGate Virus...
Thu May 07 04:30:46 2009 => Checking for CodeRed Virus...
Thu May 07 04:30:46 2009 => Checking for OpaServ Virus...
Thu May 07 04:30:46 2009 => Checking for Sobig.e Virus...
Thu May 07 04:30:46 2009 => Checking for Winupie Virus...
Thu May 07 04:30:46 2009 => Checking for Swen Virus...
Thu May 07 04:30:46 2009 => Checking for JS.Fortnight Virus...
Thu May 07 04:30:46 2009 => Checking for Novarg Virus...
Thu May 07 04:30:46 2009 => Checking for Pagabot Virus...
Thu May 07 04:30:46 2009 => Checking for Parite.b Virus...
Thu May 07 04:30:46 2009 => Checking for Parite.a Virus...
Thu May 07 04:30:46 2009 => ***** Scanning complete. *****
Thu May 07 04:30:46 2009 => Total Number of Files Scanned: 47089
Thu May 07 04:30:46 2009 => Total Number of Virus(es) Found: 0
Thu May 07 04:30:46 2009 => Total Number of Disinfected Files: 0
Thu May 07 04:30:46 2009 => Total Number of Files Renamed: 0
Thu May 07 04:30:46 2009 => Total Number of Deleted Files: 0
Thu May 07 04:30:46 2009 => Total Number of Errors: 1
Thu May 07 04:30:46 2009 => Time Elapsed: 03:42:20
Thu May 07 04:30:46 2009 => Virus Database Date: 2009/05/06
Thu May 07 04:30:46 2009 => Virus Database Count: 2137740
Thu May 07 04:30:46 2009 => Scan Completed.
Thu May 07 06:19:30 2009 => Virus Database Date: 2009/05/06
Thu May 07 06:19:30 2009 => Virus Database Count: 2137740
Thu May 07 06:19:37 2009 => AV Library Unloaded (3)...
Thu May 07 11:04:29 2009 => **********************************************************
Thu May 07 11:04:29 2009 => eScan AntiVirus Toolkit Utility.
Thu May 07 11:04:29 2009 => Copyright © 2003-2004, MicroWorld Technologies Inc.
Thu May 07 11:04:29 2009 => **********************************************************
Thu May 07 11:04:29 2009 => Version 4.4.7
Thu May 07 11:04:29 2009 => Log File: C:\KASPER~1\mwav.log
Thu May 07 11:05:05 2009 => Latest Date of files inside MWAV: 06 May 2009 14:09:49.
Thu May 07 11:05:42 2009 => AV Library Loaded...
Thu May 07 11:05:42 2009 => Scanning File C:\KASPER~1\kavss.exe
Thu May 07 11:05:42 2009 => Scanning File C:\KASPER~1\Getvlist.exe
Thu May 07 11:05:43 2009 => Scanning File C:\KASPER~1\kavss.dll
Thu May 07 11:05:43 2009 => Scanning File C:\KASPER~1\kavssdi.dll
Thu May 07 11:05:43 2009 => Scanning File C:\KASPER~1\kavssi.dll
Thu May 07 11:05:43 2009 => Scanning File C:\KASPER~1\kavvlg.dll
Thu May 07 11:05:43 2009 => Scanning File C:\KASPER~1\msvlclnt.dll
Thu May 07 11:05:44 2009 => Scanning File C:\KASPER~1\ipc.dll
Thu May 07 11:05:44 2009 => Scanning File C:\KASPER~1\main.avi
Thu May 07 11:05:44 2009 => Scanning File C:\KASPER~1\virus.avi
Thu May 07 11:05:44 2009 => Virus Database Date: 2009/05/06
Thu May 07 11:05:44 2009 => Virus Database Count: 2137740
Thu May 07 11:06:25 2009 => AV Library Unloaded (3)...
Thu May 07 04:30:46 2009 => ***** Checking for specific ITW Viruses *****
Thu May 07 04:30:46 2009 => Checking for Welchia Virus...
Thu May 07 04:30:46 2009 => Checking for LovGate Virus...
Thu May 07 04:30:46 2009 => Checking for CodeRed Virus...
Thu May 07 04:30:46 2009 => Checking for OpaServ Virus...
Thu May 07 04:30:46 2009 => Checking for Sobig.e Virus...
Thu May 07 04:30:46 2009 => Checking for Winupie Virus...
Thu May 07 04:30:46 2009 => Checking for Swen Virus...
Thu May 07 04:30:46 2009 => Checking for JS.Fortnight Virus...
Thu May 07 04:30:46 2009 => Checking for Novarg Virus...
Thu May 07 04:30:46 2009 => Checking for Pagabot Virus...
Thu May 07 04:30:46 2009 => Checking for Parite.b Virus...
Thu May 07 04:30:46 2009 => Checking for Parite.a Virus...
Thu May 07 04:30:46 2009 => ***** Scanning complete. *****
Thu May 07 04:30:46 2009 => Total Number of Files Scanned: 47089
Thu May 07 04:30:46 2009 => Total Number of Virus(es) Found: 0
Thu May 07 04:30:46 2009 => Total Number of Disinfected Files: 0
Thu May 07 04:30:46 2009 => Total Number of Files Renamed: 0
Thu May 07 04:30:46 2009 => Total Number of Deleted Files: 0
Thu May 07 04:30:46 2009 => Total Number of Errors: 1
Thu May 07 04:30:46 2009 => Time Elapsed: 03:42:20
Thu May 07 04:30:46 2009 => Virus Database Date: 2009/05/06
Thu May 07 04:30:46 2009 => Virus Database Count: 2137740
Thu May 07 04:30:46 2009 => Scan Completed.
Thu May 07 06:19:30 2009 => Virus Database Date: 2009/05/06
Thu May 07 06:19:30 2009 => Virus Database Count: 2137740
Thu May 07 06:19:37 2009 => AV Library Unloaded (3)...
Thu May 07 11:04:29 2009 => **********************************************************
Thu May 07 11:04:29 2009 => eScan AntiVirus Toolkit Utility.
Thu May 07 11:04:29 2009 => Copyright © 2003-2004, MicroWorld Technologies Inc.
Thu May 07 11:04:29 2009 => **********************************************************
Thu May 07 11:04:29 2009 => Version 4.4.7
Thu May 07 11:04:29 2009 => Log File: C:\KASPER~1\mwav.log
Thu May 07 11:05:05 2009 => Latest Date of files inside MWAV: 06 May 2009 14:09:49.
Thu May 07 11:05:42 2009 => AV Library Loaded...
Thu May 07 11:05:42 2009 => Scanning File C:\KASPER~1\kavss.exe
Thu May 07 11:05:42 2009 => Scanning File C:\KASPER~1\Getvlist.exe
Thu May 07 11:05:43 2009 => Scanning File C:\KASPER~1\kavss.dll
Thu May 07 11:05:43 2009 => Scanning File C:\KASPER~1\kavssdi.dll
Thu May 07 11:05:43 2009 => Scanning File C:\KASPER~1\kavssi.dll
Thu May 07 11:05:43 2009 => Scanning File C:\KASPER~1\kavvlg.dll
Thu May 07 11:05:43 2009 => Scanning File C:\KASPER~1\msvlclnt.dll
Thu May 07 11:05:44 2009 => Scanning File C:\KASPER~1\ipc.dll
Thu May 07 11:05:44 2009 => Scanning File C:\KASPER~1\main.avi
Thu May 07 11:05:44 2009 => Scanning File C:\KASPER~1\virus.avi
Thu May 07 11:05:44 2009 => Virus Database Date: 2009/05/06
Thu May 07 11:05:44 2009 => Virus Database Count: 2137740
Thu May 07 11:06:25 2009 => AV Library Unloaded (3)...
loloetseb
Messages postés
5508
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
22 avril 2012
174
7 mai 2009 à 15:23
7 mai 2009 à 15:23
Bon a priori,pas de virus detectés,et tu ne peux toujours pas aller sur facebook
sroky
Messages postés
104
Date d'inscription
vendredi 2 novembre 2007
Statut
Membre
Dernière intervention
1 mars 2015
7 mai 2009 à 21:37
7 mai 2009 à 21:37
toujours pas
loloetseb
Messages postés
5508
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
22 avril 2012
174
9 mai 2009 à 22:32
9 mai 2009 à 22:32
Télécharge Zeb-Restore http://telechargement.zebulon.fr/zeb-restore.html enregistre ce fichier sur le bureau.
-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
- Coche la case devant : restaurer les hosts
- Ne coche aucune autre case
-Clique sur Restaurer
-Redémarre ton PC
-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
- Coche la case devant : restaurer les hosts
- Ne coche aucune autre case
-Clique sur Restaurer
-Redémarre ton PC
sroky
Messages postés
104
Date d'inscription
vendredi 2 novembre 2007
Statut
Membre
Dernière intervention
1 mars 2015
11 mai 2009 à 12:27
11 mai 2009 à 12:27
rien a faire:
Internet Explorer ne peut pas afficher cette page Web
Internet Explorer ne peut pas afficher cette page Web
loloetseb
Messages postés
5508
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
22 avril 2012
174
11 mai 2009 à 20:44
11 mai 2009 à 20:44
Telecharges Rhost
R-hosts http://siri.urz.free.fr/RHosts.php
tu cliques sur Download
tu l'enregistre sur le bureau
tu double-cliques sur hosts
puis sur Restaurer
tu confirmes par OK et puis tu fermes la fenêtre
R-hosts http://siri.urz.free.fr/RHosts.php
tu cliques sur Download
tu l'enregistre sur le bureau
tu double-cliques sur hosts
puis sur Restaurer
tu confirmes par OK et puis tu fermes la fenêtre
sroky
Messages postés
104
Date d'inscription
vendredi 2 novembre 2007
Statut
Membre
Dernière intervention
1 mars 2015
11 mai 2009 à 20:50
11 mai 2009 à 20:50
rien n'y fait, bizzar c est que uniquement ce site!
loloetseb
Messages postés
5508
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
22 avril 2012
174
11 mai 2009 à 22:54
11 mai 2009 à 22:54
Aucune des deux procedures pour restaurer tes hosts ne fonctionnent.Bon
>>>>>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<<<<
>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<<<
=============================================================================================
Lors de son exécution,
ComboFix va vérifier si la Console de récupération Microsoft Windows est installée. Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir pré-installée sur votre PC avant toute suppression de nuisibles.
Elle vous permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de vous aider plus facilement si jamais votre ordinateur rencontre un problème après une tentative de nettoyage.
Suivez les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows
et lorsque cela vous est demandé, acceptez le Contrat de Licence Utilisateur Final pour installer la Console de récupération Microsoft Windows.
Sous XP
Sous Vista
**Note importante: Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles.
A Lire , Impératif !!!!
Télécharges Combofix :
Et important, enregistre le sous "moi.exe" sur le bureau.
Avant d'utiliser ComboFix :
? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur moi.exe
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
? Reviens sur le forum, et
copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
--
>>>>>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<<<<
>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<<<
=============================================================================================
Lors de son exécution,
ComboFix va vérifier si la Console de récupération Microsoft Windows est installée. Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir pré-installée sur votre PC avant toute suppression de nuisibles.
Elle vous permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de vous aider plus facilement si jamais votre ordinateur rencontre un problème après une tentative de nettoyage.
Suivez les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows
et lorsque cela vous est demandé, acceptez le Contrat de Licence Utilisateur Final pour installer la Console de récupération Microsoft Windows.
Sous XP
Sous Vista
**Note importante: Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles.
A Lire , Impératif !!!!
Télécharges Combofix :
Et important, enregistre le sous "moi.exe" sur le bureau.
Avant d'utiliser ComboFix :
? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur moi.exe
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
? Reviens sur le forum, et
copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
--
abdelkawi
Messages postés
1
Date d'inscription
lundi 11 mai 2009
Statut
Membre
Dernière intervention
11 mai 2009
11 mai 2009 à 23:19
11 mai 2009 à 23:19
normalement avec cette url ça doit marchert, tapez http://www.facebook.com/invite.php?ref#/invite_history.php et bon chance
sroky
Messages postés
104
Date d'inscription
vendredi 2 novembre 2007
Statut
Membre
Dernière intervention
1 mars 2015
11 mai 2009 à 23:29
11 mai 2009 à 23:29
ComboFix 09-05-06.05 - Kris 11/05/2009 23:13.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.1012.500 [GMT 2:00]
Lancé depuis: c:\documents and settings\Kris\Bureau\moi.exe
* Un nouveau point de restauration a été créé
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_IPRIP
-------\Service_Iprip
((((((((((((((((((((((((((((( Fichiers créés du 2009-04-11 au 2009-05-11 ))))))))))))))))))))))))))))))))))))
.
2009-05-09 20:11 . 2009-05-09 20:11 -------- d-----w c:\program files\SiteAdvisor
2009-05-06 22:46 . 2009-05-06 22:46 -------- d-sh--w c:\documents and settings\Administrateur\IETldCache
2009-05-06 22:09 . 2009-05-06 22:16 -------- d-----w C:\Downloads
2009-05-06 22:07 . 2009-05-06 22:16 -------- d-----w C:\Kaspersky
2009-05-06 21:25 . 2009-05-06 21:25 -------- d-sh--w c:\documents and settings\Kris\IECompatCache
2009-05-06 21:20 . 2009-05-06 21:20 -------- d-----w c:\program files\CCleaner
2009-05-06 15:13 . 2001-08-23 15:04 12288 -c--a-w c:\windows\system32\dllcache\mouhid.sys
2009-05-06 15:13 . 2001-08-23 15:04 12288 ----a-w c:\windows\system32\drivers\mouhid.sys
2009-05-06 15:13 . 2008-04-14 06:00 10368 -c--a-w c:\windows\system32\dllcache\hidusb.sys
2009-05-06 15:13 . 2008-04-14 06:00 10368 ----a-w c:\windows\system32\drivers\hidusb.sys
2009-05-06 15:11 . 2009-05-06 15:11 -------- d-----w c:\windows\system32\Kaspersky Lab
2009-05-05 22:24 . 2009-05-05 22:24 -------- d-----w c:\documents and settings\Kris\Application Data\Malwarebytes
2009-05-05 22:24 . 2009-04-06 13:32 15504 ----a-w c:\windows\system32\drivers\mbam.sys
2009-05-05 22:24 . 2009-04-06 13:32 38496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys
2009-05-05 22:24 . 2009-05-05 22:24 -------- d-----w c:\documents and settings\All Users\Application Data\Malwarebytes
2009-05-05 22:24 . 2009-05-05 22:24 -------- d-----w c:\program files\Malwarebytes' Anti-Malware
2009-05-05 21:26 . 2009-05-05 21:26 -------- d-----w c:\program files\trend micro
2009-05-05 21:12 . 2009-05-11 21:09 -------- d-----w c:\documents and settings\Kris\Application Data\myfbtoolbar
2009-05-05 21:12 . 2009-05-05 21:12 -------- d-----w c:\program files\myfbtoolbar
2009-05-04 21:29 . 2009-05-04 21:29 -------- d-sh--w c:\windows\system32\config\systemprofile\IETldCache
2009-05-04 20:14 . 2009-05-04 20:14 -------- d-sh--w c:\documents and settings\Kris\PrivacIE
2009-05-04 20:09 . 2009-05-04 20:09 -------- d-sh--w c:\documents and settings\NetworkService\IETldCache
2009-05-04 20:09 . 2009-05-04 20:09 -------- d-sh--w c:\documents and settings\Kris\IETldCache
2009-05-04 20:06 . 2009-05-04 20:06 -------- d--h--w c:\windows\msdownld.tmp
2009-05-04 20:06 . 2009-05-04 20:06 -------- d-----w c:\windows\ie8updates
2009-05-04 20:02 . 2009-05-04 20:04 -------- dc-h--w c:\windows\ie8
2009-05-04 19:59 . 2009-02-28 04:55 105984 -c----w c:\windows\system32\dllcache\iecompat.dll
2009-05-04 10:50 . 2009-05-04 10:50 0 ----a-w c:\windows\nsreg.dat
2009-05-04 10:50 . 2009-05-04 10:50 -------- d-----w c:\documents and settings\Kris\Local Settings\Application Data\Mozilla
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-05-11 10:13 . 2008-08-19 11:47 -------- d-----w c:\program files\McAfee
2009-05-08 16:04 . 2009-03-14 07:45 -------- d-----w c:\program files\Fichiers communs\Symantec Shared
2009-05-08 16:00 . 2009-03-14 07:44 -------- d-----w c:\program files\Norton Security Scan
2009-05-06 17:08 . 2008-08-19 11:40 -------- d-----w c:\program files\Fichiers communs\Adobe
2009-05-05 17:07 . 2008-04-25 02:07 110592 ----a-w c:\windows\system32\SynTPCo4.dll
2009-04-18 09:05 . 2008-08-19 12:08 76574 ----a-w c:\windows\system32\perfc00C.dat
2009-04-18 09:05 . 2008-08-19 12:08 470278 ----a-w c:\windows\system32\perfh00C.dat
2009-03-08 02:34 . 2007-08-13 16:54 914944 ----a-w c:\windows\system32\wininet.dll
2009-03-08 02:34 . 2007-08-13 16:44 43008 ----a-w c:\windows\system32\licmgr10.dll
2009-03-08 02:33 . 2008-04-14 06:00 18944 ----a-w c:\windows\system32\corpol.dll
2009-03-08 02:33 . 2008-05-09 10:55 420352 ----a-w c:\windows\system32\vbscript.dll
2009-03-08 02:32 . 2007-08-13 16:39 72704 ----a-w c:\windows\system32\admparse.dll
2009-03-08 02:32 . 2007-08-13 16:39 71680 ----a-w c:\windows\system32\iesetup.dll
2009-03-08 02:31 . 2007-08-13 16:36 34816 ----a-w c:\windows\system32\imgutil.dll
2009-03-08 02:31 . 2007-08-13 16:01 48128 ----a-w c:\windows\system32\mshtmler.dll
2009-03-08 02:31 . 2007-08-13 16:32 45568 ----a-w c:\windows\system32\mshta.exe
2009-03-08 02:22 . 2007-08-13 16:54 156160 ----a-w c:\windows\system32\msls31.dll
2009-03-06 14:20 . 2008-04-14 06:00 286720 ----a-w c:\windows\system32\pdh.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{A057A204-BACC-4D26-8988-34A187E2698B}]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-10-29 68856]
"MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LaunchApp"="Alaunch" [X]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-02-28 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-02-28 166424]
"Persistence"="c:\windows\system32\igfxpers.exe" [2008-02-28 137752]
"AzMixerSel"="c:\program files\Realtek\Audio\InstallShield\AzMixerSel.exe" [2006-07-17 53248]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2008-04-25 1044480]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2008-04-14 208952]
"MSPY2002"="c:\windows\system32\IME\PINTLGNT\ImScInst.exe" [2008-04-14 59392]
"PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2008-04-14 455168]
"PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2008-04-14 455168]
"LManager"="c:\progra~1\LAUNCH~1\QtZgAcer.EXE" [2008-05-14 821768]
"Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2008-10-29 24064]
"PLFSetL"="c:\windows\PLFSetL.exe" [2007-07-05 94208]
"WarReg_PopUp"="c:\acer\WR_PopUp\WarReg_PopUp.exe" [2007-02-20 61440]
"eRecoveryService"="c:\acer\Empowering Technology\eRecovery\eRAgent.exe" [2008-05-22 425984]
"D-Link AirPlus G"="c:\program files\D-Link\AirPlus G\AirGCFG.exe" [2006-11-17 1552384]
"ANIWZCS2Service"="c:\program files\ANI\ANIWZCS2 Service\WZCSLDR2.exe" [2006-06-29 49152]
"CardDetectorICON225"="c:\program files\CardDetector\ICON225\CardDetector.exe" [2008-04-21 270336]
"IEWINTERNET-BESessionManager"="c:\program files\Mobistar\IEWInternetBE\SessionManager\SessionManager.exe" [2008-05-20 131824]
"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2008-05-16 16862720]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
InterVideo WinCinema Manager.lnk - c:\program files\InterVideo\Common\Bin\WinCinemaMgr.exe [2008-6-4 200704]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Program Files\\Visicom Media\\FTP Expert 3\\ftpxpert3.exe"=
"c:\\Program Files\\Mobistar\\IEWInternetBE\\Connectivity\\ConnectivityManager.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3587:TCP"= 3587:TCP:Groupement homologue Windows
"3540:UDP"= 3540:UDP:Protocole PNRP (Peer Name Resolution Protocol)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
R3 JMCR;JMCR;c:\windows\system32\drivers\jmcr.sys [08/07/2008 13:16 96856]
S3 GoogleDesktopManager-080708-050100;Google Desktop Manager 5.7.808.7150;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [29/10/2008 17:46 24064]
S3 GT72NDISIPXP;GT 72 IP NDIS;c:\windows\system32\drivers\Gt51Ip.sys [07/03/2009 18:17 95744]
S3 GT72UBUS;GT 72 U BUS;c:\windows\system32\drivers\gt72ubus.sys [07/03/2009 18:17 51968]
S3 GTPTSER;GT PT SER;c:\windows\system32\drivers\gtptser.sys [07/03/2009 18:17 8064]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
p2psvc REG_MULTI_SZ p2psvc p2pimsvc p2pgasvc PNRPSvc
.
Contenu du dossier 'Tâches planifiées'
2009-05-08 c:\windows\Tasks\Norton Security Scan for Kris.job
- c:\program files\Norton Security Scan\Nss.exe [2008-09-19 18:20]
.
- - - - ORPHELINS SUPPRIMES - - - -
WebBrowser-{A057A204-BACC-4D26-8287-79A187E26987} - (no file)
.
------- Examen supplémentaire -------
.
mWindow Title =
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
Name-Space Handler: ftp\* - {419A0123-4312-1122-A0C0-434FDA6DA542} - c:\program files\CoreFTP\pftpns.dll
DPF: {3B40FB63-B17C-4DB1-8412-975B143FC02E} - hxxps://connect.e-signing.be/e-Signing/CertipostCOM.cab
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-05-11 23:18
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'explorer.exe'(3032)
c:\windows\system32\ieframe.dll
c:\windows\system32\eappprxy.dll
c:\windows\system32\webcheck.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\progra~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\[u]0/u\FTRTSVC.exe
c:\program files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
c:\windows\system32\tcpsvcs.exe
c:\windows\system32\wscntfy.exe
c:\windows\system32\igfxsrvc.exe
c:\program files\Mobistar\IEWInternetBE\Launcher\Launcher.exe
c:\windows\system32\igfxext.exe
c:\docume~1\Kris\LOCALS~1\Temp\RtkBtMnt.exe
c:\program files\Mobistar\IEWInternetBE\Systray\SystrayApp.exe
c:\program files\Mobistar\IEWInternetBE\Phonetools\TextMessaging.exe
c:\progra~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\[u]0/u\AlertModule.exe
c:\progra~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\[u]0/u\FTCOMModule.exe
c:\program files\Mobistar\IEWInternetBE\Connectivity\ConnectivityManager.exe
c:\program files\Mobistar\IEWInternetBE\Connectivity\corecom\CoreCom.exe
.
**************************************************************************
.
Heure de fin: 2009-05-11 23:21 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-05-11 21:21
Avant-CF: 95 026 606 080 octets libres
Après-CF: 95 278 350 336 octets libres
WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect
184 --- E O F --- 2009-05-01 01:01
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.1012.500 [GMT 2:00]
Lancé depuis: c:\documents and settings\Kris\Bureau\moi.exe
* Un nouveau point de restauration a été créé
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_IPRIP
-------\Service_Iprip
((((((((((((((((((((((((((((( Fichiers créés du 2009-04-11 au 2009-05-11 ))))))))))))))))))))))))))))))))))))
.
2009-05-09 20:11 . 2009-05-09 20:11 -------- d-----w c:\program files\SiteAdvisor
2009-05-06 22:46 . 2009-05-06 22:46 -------- d-sh--w c:\documents and settings\Administrateur\IETldCache
2009-05-06 22:09 . 2009-05-06 22:16 -------- d-----w C:\Downloads
2009-05-06 22:07 . 2009-05-06 22:16 -------- d-----w C:\Kaspersky
2009-05-06 21:25 . 2009-05-06 21:25 -------- d-sh--w c:\documents and settings\Kris\IECompatCache
2009-05-06 21:20 . 2009-05-06 21:20 -------- d-----w c:\program files\CCleaner
2009-05-06 15:13 . 2001-08-23 15:04 12288 -c--a-w c:\windows\system32\dllcache\mouhid.sys
2009-05-06 15:13 . 2001-08-23 15:04 12288 ----a-w c:\windows\system32\drivers\mouhid.sys
2009-05-06 15:13 . 2008-04-14 06:00 10368 -c--a-w c:\windows\system32\dllcache\hidusb.sys
2009-05-06 15:13 . 2008-04-14 06:00 10368 ----a-w c:\windows\system32\drivers\hidusb.sys
2009-05-06 15:11 . 2009-05-06 15:11 -------- d-----w c:\windows\system32\Kaspersky Lab
2009-05-05 22:24 . 2009-05-05 22:24 -------- d-----w c:\documents and settings\Kris\Application Data\Malwarebytes
2009-05-05 22:24 . 2009-04-06 13:32 15504 ----a-w c:\windows\system32\drivers\mbam.sys
2009-05-05 22:24 . 2009-04-06 13:32 38496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys
2009-05-05 22:24 . 2009-05-05 22:24 -------- d-----w c:\documents and settings\All Users\Application Data\Malwarebytes
2009-05-05 22:24 . 2009-05-05 22:24 -------- d-----w c:\program files\Malwarebytes' Anti-Malware
2009-05-05 21:26 . 2009-05-05 21:26 -------- d-----w c:\program files\trend micro
2009-05-05 21:12 . 2009-05-11 21:09 -------- d-----w c:\documents and settings\Kris\Application Data\myfbtoolbar
2009-05-05 21:12 . 2009-05-05 21:12 -------- d-----w c:\program files\myfbtoolbar
2009-05-04 21:29 . 2009-05-04 21:29 -------- d-sh--w c:\windows\system32\config\systemprofile\IETldCache
2009-05-04 20:14 . 2009-05-04 20:14 -------- d-sh--w c:\documents and settings\Kris\PrivacIE
2009-05-04 20:09 . 2009-05-04 20:09 -------- d-sh--w c:\documents and settings\NetworkService\IETldCache
2009-05-04 20:09 . 2009-05-04 20:09 -------- d-sh--w c:\documents and settings\Kris\IETldCache
2009-05-04 20:06 . 2009-05-04 20:06 -------- d--h--w c:\windows\msdownld.tmp
2009-05-04 20:06 . 2009-05-04 20:06 -------- d-----w c:\windows\ie8updates
2009-05-04 20:02 . 2009-05-04 20:04 -------- dc-h--w c:\windows\ie8
2009-05-04 19:59 . 2009-02-28 04:55 105984 -c----w c:\windows\system32\dllcache\iecompat.dll
2009-05-04 10:50 . 2009-05-04 10:50 0 ----a-w c:\windows\nsreg.dat
2009-05-04 10:50 . 2009-05-04 10:50 -------- d-----w c:\documents and settings\Kris\Local Settings\Application Data\Mozilla
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-05-11 10:13 . 2008-08-19 11:47 -------- d-----w c:\program files\McAfee
2009-05-08 16:04 . 2009-03-14 07:45 -------- d-----w c:\program files\Fichiers communs\Symantec Shared
2009-05-08 16:00 . 2009-03-14 07:44 -------- d-----w c:\program files\Norton Security Scan
2009-05-06 17:08 . 2008-08-19 11:40 -------- d-----w c:\program files\Fichiers communs\Adobe
2009-05-05 17:07 . 2008-04-25 02:07 110592 ----a-w c:\windows\system32\SynTPCo4.dll
2009-04-18 09:05 . 2008-08-19 12:08 76574 ----a-w c:\windows\system32\perfc00C.dat
2009-04-18 09:05 . 2008-08-19 12:08 470278 ----a-w c:\windows\system32\perfh00C.dat
2009-03-08 02:34 . 2007-08-13 16:54 914944 ----a-w c:\windows\system32\wininet.dll
2009-03-08 02:34 . 2007-08-13 16:44 43008 ----a-w c:\windows\system32\licmgr10.dll
2009-03-08 02:33 . 2008-04-14 06:00 18944 ----a-w c:\windows\system32\corpol.dll
2009-03-08 02:33 . 2008-05-09 10:55 420352 ----a-w c:\windows\system32\vbscript.dll
2009-03-08 02:32 . 2007-08-13 16:39 72704 ----a-w c:\windows\system32\admparse.dll
2009-03-08 02:32 . 2007-08-13 16:39 71680 ----a-w c:\windows\system32\iesetup.dll
2009-03-08 02:31 . 2007-08-13 16:36 34816 ----a-w c:\windows\system32\imgutil.dll
2009-03-08 02:31 . 2007-08-13 16:01 48128 ----a-w c:\windows\system32\mshtmler.dll
2009-03-08 02:31 . 2007-08-13 16:32 45568 ----a-w c:\windows\system32\mshta.exe
2009-03-08 02:22 . 2007-08-13 16:54 156160 ----a-w c:\windows\system32\msls31.dll
2009-03-06 14:20 . 2008-04-14 06:00 286720 ----a-w c:\windows\system32\pdh.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{A057A204-BACC-4D26-8988-34A187E2698B}]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-10-29 68856]
"MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LaunchApp"="Alaunch" [X]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-02-28 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-02-28 166424]
"Persistence"="c:\windows\system32\igfxpers.exe" [2008-02-28 137752]
"AzMixerSel"="c:\program files\Realtek\Audio\InstallShield\AzMixerSel.exe" [2006-07-17 53248]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2008-04-25 1044480]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2008-04-14 208952]
"MSPY2002"="c:\windows\system32\IME\PINTLGNT\ImScInst.exe" [2008-04-14 59392]
"PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2008-04-14 455168]
"PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2008-04-14 455168]
"LManager"="c:\progra~1\LAUNCH~1\QtZgAcer.EXE" [2008-05-14 821768]
"Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2008-10-29 24064]
"PLFSetL"="c:\windows\PLFSetL.exe" [2007-07-05 94208]
"WarReg_PopUp"="c:\acer\WR_PopUp\WarReg_PopUp.exe" [2007-02-20 61440]
"eRecoveryService"="c:\acer\Empowering Technology\eRecovery\eRAgent.exe" [2008-05-22 425984]
"D-Link AirPlus G"="c:\program files\D-Link\AirPlus G\AirGCFG.exe" [2006-11-17 1552384]
"ANIWZCS2Service"="c:\program files\ANI\ANIWZCS2 Service\WZCSLDR2.exe" [2006-06-29 49152]
"CardDetectorICON225"="c:\program files\CardDetector\ICON225\CardDetector.exe" [2008-04-21 270336]
"IEWINTERNET-BESessionManager"="c:\program files\Mobistar\IEWInternetBE\SessionManager\SessionManager.exe" [2008-05-20 131824]
"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2008-05-16 16862720]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
InterVideo WinCinema Manager.lnk - c:\program files\InterVideo\Common\Bin\WinCinemaMgr.exe [2008-6-4 200704]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Program Files\\Visicom Media\\FTP Expert 3\\ftpxpert3.exe"=
"c:\\Program Files\\Mobistar\\IEWInternetBE\\Connectivity\\ConnectivityManager.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3587:TCP"= 3587:TCP:Groupement homologue Windows
"3540:UDP"= 3540:UDP:Protocole PNRP (Peer Name Resolution Protocol)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
R3 JMCR;JMCR;c:\windows\system32\drivers\jmcr.sys [08/07/2008 13:16 96856]
S3 GoogleDesktopManager-080708-050100;Google Desktop Manager 5.7.808.7150;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [29/10/2008 17:46 24064]
S3 GT72NDISIPXP;GT 72 IP NDIS;c:\windows\system32\drivers\Gt51Ip.sys [07/03/2009 18:17 95744]
S3 GT72UBUS;GT 72 U BUS;c:\windows\system32\drivers\gt72ubus.sys [07/03/2009 18:17 51968]
S3 GTPTSER;GT PT SER;c:\windows\system32\drivers\gtptser.sys [07/03/2009 18:17 8064]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
p2psvc REG_MULTI_SZ p2psvc p2pimsvc p2pgasvc PNRPSvc
.
Contenu du dossier 'Tâches planifiées'
2009-05-08 c:\windows\Tasks\Norton Security Scan for Kris.job
- c:\program files\Norton Security Scan\Nss.exe [2008-09-19 18:20]
.
- - - - ORPHELINS SUPPRIMES - - - -
WebBrowser-{A057A204-BACC-4D26-8287-79A187E26987} - (no file)
.
------- Examen supplémentaire -------
.
mWindow Title =
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
Name-Space Handler: ftp\* - {419A0123-4312-1122-A0C0-434FDA6DA542} - c:\program files\CoreFTP\pftpns.dll
DPF: {3B40FB63-B17C-4DB1-8412-975B143FC02E} - hxxps://connect.e-signing.be/e-Signing/CertipostCOM.cab
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-05-11 23:18
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'explorer.exe'(3032)
c:\windows\system32\ieframe.dll
c:\windows\system32\eappprxy.dll
c:\windows\system32\webcheck.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\progra~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\[u]0/u\FTRTSVC.exe
c:\program files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
c:\windows\system32\tcpsvcs.exe
c:\windows\system32\wscntfy.exe
c:\windows\system32\igfxsrvc.exe
c:\program files\Mobistar\IEWInternetBE\Launcher\Launcher.exe
c:\windows\system32\igfxext.exe
c:\docume~1\Kris\LOCALS~1\Temp\RtkBtMnt.exe
c:\program files\Mobistar\IEWInternetBE\Systray\SystrayApp.exe
c:\program files\Mobistar\IEWInternetBE\Phonetools\TextMessaging.exe
c:\progra~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\[u]0/u\AlertModule.exe
c:\progra~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\[u]0/u\FTCOMModule.exe
c:\program files\Mobistar\IEWInternetBE\Connectivity\ConnectivityManager.exe
c:\program files\Mobistar\IEWInternetBE\Connectivity\corecom\CoreCom.exe
.
**************************************************************************
.
Heure de fin: 2009-05-11 23:21 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-05-11 21:21
Avant-CF: 95 026 606 080 octets libres
Après-CF: 95 278 350 336 octets libres
WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect
184 --- E O F --- 2009-05-01 01:01
loloetseb
Messages postés
5508
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
22 avril 2012
174
12 mai 2009 à 00:01
12 mai 2009 à 00:01
Télécharge Superantispyware (SAS)
Choisis "enregistrer" et enregistre-le sur ton bureau.
Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.
Créé une icône sur le bureau.
Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.
- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Preferences, clique sur le bouton "Preferences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :
Close browsers before scanning
Scan for tracking cookies
Terminate memory threats before quarantining
- Laisse les autres lignes décochées.
- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.
- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".
Dans la colonne de gauche, coche C:\Fixed Drive.
Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"
Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.
A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.
Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".
Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.
Pour recopier les informations sur le forum, fais ceci :
- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.
- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.
- Copie son contenu dans ta réponse.
Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.
Choisis "enregistrer" et enregistre-le sur ton bureau.
Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.
Créé une icône sur le bureau.
Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.
- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Preferences, clique sur le bouton "Preferences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :
Close browsers before scanning
Scan for tracking cookies
Terminate memory threats before quarantining
- Laisse les autres lignes décochées.
- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.
- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".
Dans la colonne de gauche, coche C:\Fixed Drive.
Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"
Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.
A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.
Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".
Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.
Pour recopier les informations sur le forum, fais ceci :
- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.
- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.
- Copie son contenu dans ta réponse.
Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.