Connection impossible

Résolu
lambulanciere -  
 lambulanciere -
Bonjour,

voici mon problème j'ai avast sur mon PC mais pour une raison que je ne connais pas je n'arrive plus a l'ouvrir donc impossible de scanner mon PC, je suis donc aller sur secuser pour faire un scan et la impossible de me connecter apparemment il met trop de temps a répondre donc il ne se passe rien que dois je faire merci de votre réponse

155 réponses

benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
oui tu l'enregistre sur ton bureau

et apres tu l'installe en double cliquant sur le l'icone malwarbyte
0
lambulanciere
 
le lien ne fonctionne pas
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
il fallait passer par serveur 1

http://www.malwarebytes.org/mbam/program/mbam-setup.exe
0
lambulanciere
 
ca marche toujours pas
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
alors les grand moyen

suit bien les instructions

Telecharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

-> Double clique combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix :

-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

-Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes. risque de figer l'ordi

- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordi (plantage complet)

::Si combofix detecte quelque chose et de demande a redemarer tu accepte
0
lambulanciere
 
combifox a detecter que le scanner en temps reel suivant est actif
avast antivirus
je fait koi
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
il faut le désactiver et ne plus toucher au PC pendant le scan sinon tu le plante

c'est bien spécifier sur mon message précédent
0
lambulanciere
 
oui mais je ne peut pas desactiver avast puisque je ne peut pas l'ouvrir alors comment faire
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
s'il y'a l'icone a droite a coter de l'horloge tu fait un clic droit fermer

si non

si tu la pas demarrer---) panneau de configuration---) outil administration ---)service la tu cherche avast tu fait un clic droit ---)proprieter et dans la fenetre qui s'ouvre tu fait arrêter
0
lambulanciere
 
voici le rapport d'erreur

ComboFix 09-05-16.05 - Cécile 17/05/2009 15:32.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.1471.906 [GMT 2:00]
Lancé depuis: d:\documents and settings\Cécile\Bureau\ComboFix.exe
AV: avast! antivirus 4.7.1098 [VPS 080831-0] *On-access scanning disabled* (Outdated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
AV: Norton Internet Security *On-access scanning disabled* (Outdated) {E10A9785-9598-4754-B552-92431C1C35F8}
FW: Norton Internet Security *enabled* {7C21A4C9-F61F-4AC4-B722-A6E19C16F220}
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\program files\Mozilla Firefox\components\fae5582a-e78f-0b3a-4288-0b7876d64d17.dll
c:\windows\GnuHashes.ini
c:\windows\system32\404Fix.exe
c:\windows\system32\Agent.OMZ.Fix.exe
c:\windows\system32\dumphive.exe
c:\windows\system32\GroupPolicy000.dat
c:\windows\system32\IEDFix.C.exe
c:\windows\system32\IEDFix.exe
c:\windows\system32\o4Patch.exe
c:\windows\system32\Process.exe
c:\windows\system32\SrchSTS.exe
c:\windows\system32\stera.log
c:\windows\system32\tmp.reg
c:\windows\system32\VCCLSID.exe
c:\windows\system32\WS2Fix.exe
d:\documents and settings\Administrateur\Application Data\[u]0/u200000002b3d44e530C.manifest
d:\documents and settings\Administrateur\Application Data\[u]0/u200000002b3d44e530O.manifest
d:\documents and settings\Administrateur\Application Data\[u]0/u200000002b3d44e530P.manifest
d:\documents and settings\Administrateur\Application Data\[u]0/u200000002b3d44e530S.manifest
c:\windows\system32\apcup.dll . . . . impossible à supprimer

.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_BOONTY_GAMES
-------\Service_Boonty Games


((((((((((((((((((((((((((((( Fichiers créés du 2009-04-17 au 2009-05-17 ))))))))))))))))))))))))))))))))))))
.

2009-05-17 10:37 . 2009-05-17 12:01 -------- d-----w c:\windows\BDOSCAN8
2009-05-17 09:02 . 2009-05-17 09:02 -------- d-----w d:\documents and settings\Moi\Local Settings\Application Data\Mozilla
2009-05-17 09:00 . 2009-05-17 09:00 -------- d-----w d:\documents and settings\Moi\Local Settings\Application Data\Deployment
2009-05-08 00:20 . 2009-05-16 12:07 205840 ----a-w c:\windows\system32\kusers.dll
2009-04-20 17:56 . 2009-05-17 10:51 -------- d--h--r c:\program files\rnamfler
2009-04-19 15:54 . 2009-04-19 15:54 -------- d-----w c:\program files\VstPlugins
2009-04-19 15:54 . 2006-06-20 08:56 225280 ----a-w c:\windows\system32\rewire.dll
2009-04-19 15:53 . 2009-04-19 15:53 -------- d-----w c:\program files\Outsim
2009-04-19 15:51 . 2009-04-22 06:33 -------- d-----w c:\program files\Image-Line

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-05-17 13:34 . 2009-02-09 09:09 96256 ----a-w c:\windows\system32\apcup.dll
2009-05-17 09:00 . 2006-01-13 16:35 234464 -c--a-w d:\documents and settings\Moi\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-05-10 11:22 . 2007-04-01 03:02 280079 ----a-w c:\windows\system32\bbbeadce.dll
2009-05-01 15:35 . 2009-04-13 17:57 -------- d-----w c:\program files\Free Music Zilla
2009-04-23 16:59 . 2009-03-02 20:14 15688 ----a-w c:\windows\system32\lsdelete.exe
2009-04-23 16:58 . 2009-03-02 20:05 64160 ----a-w c:\windows\system32\drivers\Lbd.sys
2009-04-23 15:23 . 2008-03-26 10:00 -------- d-----w c:\program files\EoRezo
2009-04-16 05:51 . 2004-08-16 16:41 77490 ----a-w c:\windows\system32\perfc00C.dat
2009-04-16 05:51 . 2004-08-16 16:41 471526 ----a-w c:\windows\system32\perfh00C.dat
2009-04-10 06:30 . 2007-04-19 03:23 312847 ------w c:\windows\system32\bdbcaacebddb.dll
2009-04-09 10:26 . 2009-02-27 19:55 85665 ----a-w c:\windows\system32\f07e8262-d31b-cd8e-2d10-881fafc69c8c.exe
2009-03-30 17:06 . 2009-03-30 17:06 -------- d-----w c:\program files\EasyFlirt Messenger
2009-03-29 20:02 . 2005-12-23 20:49 -------- d-----w c:\program files\Fichiers communs\Adobe
2009-03-06 14:20 . 2006-03-02 12:00 286720 ----a-w c:\windows\system32\pdh.dll
2009-03-04 14:21 . 2009-03-04 14:21 246288 ----a-w c:\windows\system32\88ee5dc43b600b4bfe4a4eb4b223400c.exe
2009-03-03 00:13 . 2006-03-02 12:00 826368 ----a-w c:\windows\system32\wininet.dll
2009-02-22 19:29 . 2008-07-26 08:19 5632 ----a-w c:\windows\system32\drivers\StarOpen.sys
2009-02-20 17:10 . 2006-03-02 12:00 78336 ----a-w c:\windows\system32\ieencode.dll
2008-03-25 19:21 . 2008-03-25 19:21 97409 ----a-w c:\program files\install_DivX Player_.exe
2008-03-10 20:57 . 2008-03-10 20:57 6105952 ----a-w c:\program files\Firefox Setup 2.0.0.12.exe
2008-03-02 16:38 . 2008-03-02 16:38 1104734 ----a-w c:\program files\dvdshrink_3.2.0.16_fr.zip
2004-10-01 13:00 . 2007-04-05 11:58 40960 ----a-w c:\program files\Uninstall_CDS.exe
2009-05-16 12:07 . 2009-04-04 07:54 67088 ----a-w c:\program files\mozilla firefox\components\bdbcaacebddb.dll
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{E0C3CCFE-6063-467D-86BE-A04FBA8A13C9}]
2009-05-17 13:34 96256 ----a-w c:\windows\system32\apcup.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-08-21 68856]
"NBJ"="c:\program files\Ahead\Nero BackItUp\NBJ.exe" [2006-02-10 2048000]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2005-12-14 180269]
"PaperPort PTD"="c:\program files\ScanSoft\PaperPort\pptd40nt.exe" [2007-01-29 30248]
"IndexSearch"="c:\program files\ScanSoft\PaperPort\IndexSearch.exe" [2007-01-29 46632]
"PPort11reminder"="c:\program files\ScanSoft\PaperPort\Ereg\Ereg.exe" [2007-02-01 255528]
"BrMfcWnd"="c:\program files\Brother\Brmfcmon\BrMfcWnd.exe" [2007-03-12 663552]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-01-05 413696]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-01-06 290088]
"Ad-Watch"="c:\program files\Lavasoft\Ad-Aware\AAWTray.exe" [2009-04-23 516440]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"EoEngine"="c:\program files\EoRezo\EoEngine.exe" [2009-02-23 472872]
"SoftwareHelper"="d:\documents and settings\Cécile\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe" [2008-12-09 368224]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

d:\documents and settings\C‚cile\Menu D‚marrer\Programmes\D‚marrage\
Notification de cadeaux MSN.lnk - d:\documents and settings\C‚cile\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe [2009-3-20 135680]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\bbbeadce]
2009-05-10 11:22 280079 ----a-w c:\windows\system32\bbbeadce.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\bdbcaacebddb]
2009-04-10 06:30 312847 ------w c:\windows\system32\bdbcaacebddb.dll

HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32
"wave1"= serwvdrv.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"

[HKLM\~\startupfolder\D:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Désinstallation.lnk]
path=d:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Désinstallation.lnk
backup=c:\windows\pss\Désinstallation.lnkCommon Startup

[HKLM\~\startupfolder\D:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^PC TimeWatch Tray Icon.lnk]
path=d:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\PC TimeWatch Tray Icon.lnk
backup=c:\windows\pss\PC TimeWatch Tray Icon.lnkCommon Startup

[HKLM\~\startupfolder\D:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^PhotoImpression 4.lnk]
path=d:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\PhotoImpression 4.lnk
backup=c:\windows\pss\PhotoImpression 4.lnkCommon Startup

[HKLM\~\startupfolder\D:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Web Services.lnk]
path=d:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Web Services.lnk
backup=c:\windows\pss\Web Services.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"XCOMM"=2 (0x2)
"VSSERV"=2 (0x2)
"SPBBCSvc"=2 (0x2)
"SNDSrvc"=2 (0x2)
"SAVScan"=3 (0x3)
"navapsvc"=3 (0x3)
"lxcg_device"=3 (0x3)
"LIVESRV"=2 (0x2)
"ISSVC"=2 (0x2)
"iPodService"=3 (0x3)
"ccSetMgr"=2 (0x2)
"ccPwdSvc"=3 (0x3)
"ccProxy"=2 (0x2)
"ccEvtMgr"=2 (0x2)
"bdss"=2 (0x2)
"PTWsvc"=2 (0x2)

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%ProgramFiles%\\AOL 9.0\\aol.exe"=
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"=
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\APPS\\Inventime\\my.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\LimeWire\\LimeWire.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\APPS\\skype\\phone\\Skype.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=

R0 klbhmfvi;klbhmfvi;c:\windows\system32\drivers\klbhmfvi.sys [02/03/2006 14:00 23424]
R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [02/03/2009 22:05 64160]
R2 atjsgt;atjsgt;c:\windows\system32\drivers\atjsgt.sys [13/08/2007 11:44 165504]
R2 fssfltr;FssFltr;c:\windows\system32\drivers\fssfltr_tdi.sys [11/03/2009 18:53 55152]
R2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\program files\Lavasoft\Ad-Aware\AAWService.exe [18/01/2009 23:34 953168]
R2 linsgt;linsgt;c:\windows\system32\drivers\linsgt.sys [13/08/2007 11:44 16000]
R2 SeaPort;SeaPort;c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [14/01/2009 18:53 226656]
S0 cfbfe;cfbfe;c:\windows\system32\drivers\gdbto.sys --> c:\windows\system32\drivers\gdbto.sys [?]
S3 ATE_PROCMON;ATE_PROCMON;\??\c:\program files\Anti Trojan Elite\ATEPMon.sys --> c:\program files\Anti Trojan Elite\ATEPMon.sys [?]
S3 fsssvc;Windows Live Contrôle parental;c:\program files\Windows Live\Family Safety\fsssvc.exe [06/02/2009 19:08 533360]
S3 PTWDrv;PTW - Process monitoring driver;c:\program files\MainSoft\PC TimeWatch\PTWatch.sys [20/10/2003 17:07 4096]
S4 PTWsvc;PCTimeWatch;c:\program files\MainSoft\PC TimeWatch\PTWsvc.exe [06/02/2007 11:58 835584]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Contenu du dossier 'Tâches planifiées'

2009-05-11 c:\windows\Tasks\Ad-Aware Update (Weekly).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-01-18 16:58]

2009-05-13 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2007-08-29 11:34]

2009-05-17 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-08-21 20:28]

2009-05-17 c:\windows\Tasks\Maintenance en 1 clic.job
- d:\program files\TuneUp Utilities 2008\OneClickStarter.exe [2008-06-20 08:23]
.
- - - - ORPHELINS SUPPRIMES - - - -

Notify-WgaLogon - (no file)


.
------- Examen supplémentaire -------
.
uStart Page = hxxp://y.lo.st
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uDefault_Search_URL = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
FF - ProfilePath - d:\documents and settings\Cécile\Application Data\Mozilla\Firefox\Profiles\9wup1kzf.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www15.yoog.com/search.php?q=
FF - prefs.js: browser.search.selectedEngine - Yoog Search
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
FF - prefs.js: keyword.URL - hxxp://www15.yoog.com/search.php?q=
FF - component: c:\program files\Mozilla Firefox\components\bdbcaacebddb.dll
FF - plugin: c:\program files\Google\Google Updater\2.4.1536.6592\npCIDetect13.dll
FF - plugin: c:\program files\Java\jre1.5.0_02\bin\NPJava11.dll
FF - plugin: c:\program files\Java\jre1.5.0_02\bin\NPJava12.dll
FF - plugin: c:\program files\Java\jre1.5.0_02\bin\NPJava13.dll
FF - plugin: c:\program files\Java\jre1.5.0_02\bin\NPJava14.dll
FF - plugin: c:\program files\Java\jre1.5.0_02\bin\NPJava32.dll
FF - plugin: c:\program files\Java\jre1.5.0_02\bin\NPJPI150_02.dll
FF - plugin: c:\program files\Java\jre1.5.0_02\bin\NPOJI610.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npqtplugin8.dll
FF - plugin: c:\program files\QuickTime\Plugins\npqtplugin8.dll
FF - plugin: c:\program files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll
FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll

---- PARAMETRES FIREFOX ----
FF - user.js: google.toolbar.linkdoctor.enabled - false
FF - user.js: browser.search.defaultenginename - Yoog Search
FF - user.js: browser.search.defaulturl - hxxp://www15.yoog.com/search.php?q=
FF - user.js: browser.search.selectedEngine - Yoog Search
FF - user.js: keyword.URL - hxxp://www15.yoog.com/search.php?q=
FF - user.js: keyword.enabled - true
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-05-17 15:40
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...


c:\windows\system32\4f166e45e07a7e201bf9c46bfef818c9.sys 39936 bytes executable
c:\windows\system32\_4f166e45e07a7e201bf9c46bfef818c9.sys_.vir 39936 bytes executable

Scan terminé avec succès
Fichiers cachés: 2

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet002\Services\4f166e45e07a7e201bf9c46bfef818c9]
"ImagePath"="system32\4f166e45e07a7e201bf9c46bfef818c9.sys"

[HKEY_LOCAL_MACHINE\System\ControlSet002\Services\MysqlInventime]
"ImagePath"="c:\apps\INVENT~1\mysql\bin\mysqld-nt --defaults-file=c:\apps\Inventime\mysql\my.ini MysqlInventime"
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'winlogon.exe'(500)
c:\windows\system32\Ati2evxx.dll
c:\windows\system32\bbbeadce.dll
c:\windows\system32\bdbcaacebddb.dll

- - - - - - - > 'explorer.exe'(3372)
c:\windows\system32\eappprxy.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\ati2evxx.exe
c:\program files\Alwil Software\Avast4\aswUpdSv.exe
c:\program files\Alwil Software\Avast4\ashServ.exe
c:\progra~1\FICHIE~1\AOL\ACS\AOLacsd.exe
c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\apps\Powercinema\Kernel\TV\CLCapSvc.exe
c:\program files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
c:\program files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
c:\apps\HIDSERVICE\HidService.exe
c:\program files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
c:\apps\Powercinema\Kernel\TV\CLSched.exe
c:\windows\system32\wbem\unsecapp.exe
c:\windows\system32\ati2evxx.exe
d:\documents and settings\Cécile\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
c:\program files\iPod\bin\iPodService.exe
c:\program files\Brother\Brmfcmon\BrMfcMon.exe
c:\windows\system32\wbem\wmiadap.exe
.
**************************************************************************
.
Heure de fin: 2009-05-17 15:43 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-05-17 13:43

Avant-CF: 6 462 615 552 octets libres
Après-CF: 6 357 966 848 octets libres

270 --- E O F --- 2009-05-14 01:02
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
encore pas mal d'infection je te prépare script le temps que je regarde le rapport
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
en attendant fait ceçi

Télécharges http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe ( de Cyrildu17 / C_XX ) sur ton bureau :

● Télécharge AD-R.zip sur ton bureau. AD-Remover.zip] sur ton bureau.
● Dézippe-le ( clique droit -> ' extraire tout ' )
● Ouvre le dossier Ad-remover , et double clique sur Ad-remover.exe.
● A l'écran Warning tape 'Y' et valide par [ENTREE]
● Au menu principal choisi l'option "A"
● Poste le rapport qui apparait à la fin.

( le rapport est sauvegardé aussi sous C:\Ad-report.txt )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note :

Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
lambulanciere
 
ou puis je le trouver
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
si c'est le rapport ici

poste de travaille----)C:\Ad-report.txt
0
lambulanciere
 
non adr zip je le trouve pas
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
si tu la télécharger il doit-être sur le bureau ou mes document----)mes fichier reçus
0
lambulanciere
 
non je l'est pas telecharger
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
y'a le lien au message 31
0
lambulanciere
 
Unloading 'hku\networkservice.autorite' unsuccessful


Unloading 'hku\networkservice.autorite' unsuccessful


Unloading 'hku\networkservice.autorite' unsuccessful


Unloading 'hku\networkservice.autorite' unsuccessful


Unloading 'hku\networkservice.autorite' unsuccessful


Unloading 'hku\networkservice.autorite' unsuccessful


Unloading 'hku\networkservice.autorite' unsuccessful


Terminé! le rapport est sauvegardé ici: C:\Ad-Report-Scan-17.05.2009.log

Appuyez sur une touche pour continuer...
0
lambulanciere
 
------- LOGFILE OF AD-REMOVER 1.1.3.9 | ONLY XP/VISTA -------

Updated by C_XX on 16/05/2009 at 21:15
Contact: AdRemover.contact@gmail.com
Website: http://pagesperso-orange.fr/NosTools/ad_remover.html

Start at: 16:43:44, 17/05/2009 | Boot mode: Normal Boot
Option: Scan | Executed from: C:\Program Files\Ad-remover\
Operating System: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Computer Name: Cecile
Current User: C‚cile - Administrator
Drive(s):
- C:\ (File System: NTFS)
- D:\ (File System: NTFS)

(!) -- D:\Documents and Settings\Administrateur\Ntuser.dat Loaded as: 'HKU\Administrateur'
(!) -- D:\Documents and Settings\Invit‚\Ntuser.dat Loaded as: 'HKU\Invit‚'
(!) -- D:\Documents and Settings\LocalService.AUTORITE NT.000\Ntuser.dat Loaded as: 'HKU\LocalService.AUTORITE NT.000'
(!) -- D:\Documents and Settings\LocalService.AUTORITE NT.001\Ntuser.dat Loaded as: 'HKU\LocalService.AUTORITE NT.001'
(!) -- D:\Documents and Settings\LocalService.AUTORITE NT.002\Ntuser.dat Loaded as: 'HKU\LocalService.AUTORITE NT.002'
(!) -- D:\Documents and Settings\LocalService.AUTORITE NT.003\Ntuser.dat Loaded as: 'HKU\LocalService.AUTORITE NT.003'
(!) -- D:\Documents and Settings\LocalService.AUTORITE NT.004\Ntuser.dat Loaded as: 'HKU\LocalService.AUTORITE NT.004'
(!) -- D:\Documents and Settings\LocalService.AUTORITE NT.006\Ntuser.dat Loaded as: 'HKU\LocalService.AUTORITE NT.006'
(!) -- D:\Documents and Settings\LocalService.AUTORITE NT.007\Ntuser.dat Loaded as: 'HKU\LocalService.AUTORITE NT.007'
(!) -- D:\Documents and Settings\Moi\Ntuser.dat Loaded as: 'HKU\Moi'
(!) -- D:\Documents and Settings\NetworkService.AUTORITE NT.000\Ntuser.dat Loaded as: 'HKU\NetworkService.AUTORITE NT.000'
(!) -- D:\Documents and Settings\NetworkService.AUTORITE NT.001\Ntuser.dat Loaded as: 'HKU\NetworkService.AUTORITE NT.001'
(!) -- D:\Documents and Settings\NetworkService.AUTORITE NT.002\Ntuser.dat Loaded as: 'HKU\NetworkService.AUTORITE NT.002'
(!) -- D:\Documents and Settings\NetworkService.AUTORITE NT.003\Ntuser.dat Loaded as: 'HKU\NetworkService.AUTORITE NT.003'
(!) -- D:\Documents and Settings\NetworkService.AUTORITE NT.004\Ntuser.dat Loaded as: 'HKU\NetworkService.AUTORITE NT.004'
(!) -- D:\Documents and Settings\NetworkService.AUTORITE NT.010\Ntuser.dat Loaded as: 'HKU\NetworkService.AUTORITE NT.010'
(!) -- D:\Documents and Settings\NetworkService.AUTORITE NT.011\Ntuser.dat Loaded as: 'HKU\NetworkService.AUTORITE NT.011'
(!) -- D:\Documents and Settings\richard\Ntuser.dat Loaded as: 'HKU\richard'

============ Known Adwares Found ============

.
HKLM\Software\Trymedia Systems
HKCU\Software\AppDataLow\software\{A90F6FDE-90A5-7C09-0E11-65FD0E109511}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C09EB1ED-00FD-4177-B134-94AEBE2ECED9}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\f07e8262-d31b-cd8e-2d10-881fafc69c8c
.
D:\Documents and Settings\C‚cile\Application Data\Mozilla\Firefox\Profiles\9wup1kzf.default\searchplugins\Yoog Search.xml
D:\Documents and Settings\C‚cile\Application Data\Mozilla\Firefox\Profiles\9wup1kzf.default\searchplugins\ask.xml
C:\WINDOWS\System32\f07e8262-d31b-cd8e-2d10-881fafc69c8c.exe
D:\Documents and Settings\C‚cile\Application Data\Mozilla\FireFox\Profiles\9wup1kzf.default\searchplugins\Yoog Search.xml
D:\Documents and Settings\C‚cile\Cookies\c‚cile@atdmt[1].txt
D:\Documents and Settings\C‚cile\Cookies\c‚cile@bs.serving-sys[2].txt

+-----------------| Eorezo Elements Found:

HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\EoRezo
HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKU\S-1-5-21-2874080176-798181569-1004335510-1011\Software\Eorezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Softwarehelper
.
C:\Program Files\EoRezo
D:\Documents and Settings\C‚cile\Application Data\EoRezo
D:\Documents and Settings\C‚cile\Application Data\Eorezo
D:\Documents and Settings\C‚cile\Cookies\c‚cile@ads.eorezo[2].txt
D:\Documents and Settings\C‚cile\Cookies\c‚cile@dl.eorezo[1].txt
D:\Documents and Settings\C‚cile\Cookies\c‚cile@eorezo[1].txt
D:\Documents and Settings\C‚cile\Cookies\c‚cile@mir0.eorezo[1].txt
C:\WINDOWS\Prefetch\SOFTWAREUPDATEHP.EXE-0530D7EB.pf
D:\Documents and Settings\C‚cile\Cookies\c‚cile@ads.eorezo[2].txt
D:\Documents and Settings\C‚cile\Cookies\c‚cile@dl.eorezo[1].txt
D:\Documents and Settings\C‚cile\Cookies\c‚cile@eorezo[1].txt
D:\Documents and Settings\C‚cile\Cookies\c‚cile@mir0.eorezo[1].txt

+-----------------| It's TV Elements Found:

HKCU\Software\ItsLabel
HKU\S-1-5-21-2874080176-798181569-1004335510-1011\Software\ItsLabel
.
D:\Documents and Settings\C‚cile\Application Data\ItsLabel
D:\Documents and Settings\C‚cile\Application Data\ItsLabel
C:\WINDOWS\Prefetch\ITSTV.EXE-1D7C04F8.pf
C:\WINDOWS\Prefetch\ITSTV.EXE-2B03540A.pf

+-----------------| Sweetim Elements Found:

.

+-----------------| Added Scan:

---- Mozilla FireFox Version 3.0.10 ----

ProfilePath: 9wup1kzf.default (C‚cile)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "Yoog Search");
(Prefs.js) user_pref("browser.search.selectedEngine", "Yoog Search");
(Prefs.js) user_pref("browser.search.defaulturl", "hxxp://www15.yoog.com/search.php?q=");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.google.fr/");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.10");
(Invalidprefs.js) user_pref("browser.search.defaultenginename", "Yoog Search");
(Invalidprefs.js) user_pref("browser.search.selectedEngine", "Yoog Search");
(Invalidprefs.js) user_pref("browser.search.defaulturl", "hxxp://www15.yoog.com/search.php?q=");
(Invalidprefs.js) user_pref("browser.startup.homepage", "hxxp://y.lo.st");
(Invalidprefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.8");
(User.js) user_pref("browser.search.defaultenginename", "Yoog Search");
(User.js) user_pref("browser.search.selectedEngine", "Yoog Search");
(User.js) user_pref("browser.search.defaulturl", "hxxp://www15.yoog.com/search.php?q=");
.
(Prefs.js) Found: user_pref("browser.search.defaultenginename", "Yoog Search");
(Prefs.js) Found: user_pref("browser.search.defaulturl", "hxxp://www15.yoog.com/search.php?q=");
(Prefs.js) Found: user_pref("browser.search.selectedEngine", "Yoog Search");
(Prefs.js) Found: user_pref("keyword.URL", "hxxp://www15.yoog.com/search.php?q=");
(Invalidprefs.js) Found: user_pref("browser.search.defaultenginename", "Yoog Search");
(Invalidprefs.js) Found: user_pref("browser.search.defaulturl", "hxxp://www15.yoog.com/search.php?q=");
(Invalidprefs.js) Found: user_pref("browser.search.selectedEngine", "Yoog Search");
(Invalidprefs.js) Found: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
(Invalidprefs.js) Found: user_pref("keyword.URL", "hxxp://www15.yoog.com/search.php?q=");
(User.js) Found: user_pref("browser.search.defaultenginename", "Yoog Search");
(User.js) Found: user_pref("browser.search.defaulturl", "hxxp://www15.yoog.com/search.php?q=");
(User.js) Found: user_pref("browser.search.selectedEngine", "Yoog Search");
(User.js) Found: user_pref("keyword.URL", "hxxp://www15.yoog.com/search.php?q=");

---- Internet Explorer Version 7.0.5730.13 ----

[HKEY_CURRENT_USER\..\Internet Explorer\Main]

Default_Search_URL: hxxp://www.google.com/ie
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://y.lo.st
Start Page: hxxp://www.google.fr/
Start Page Restore: hxxp://www.google.fr/
First Home Page: hxxp://lo.st#first

[HKEY_USERS\S-1-5-21-2874080176-798181569-1004335510-1011\..\Internet Explorer\Main]

Default_Search_URL: hxxp://www.google.com/ie
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://y.lo.st
Start Page: hxxp://www.google.fr/
Start Page Restore: hxxp://www.google.fr/
First Home Page: hxxp://lo.st#first

[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
SearchAssistant: hxxp://www.crawler.com/search/ie.aspx?tb_id=61005
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home

[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

Tabs: hxxp://y.lo.st

=========== Suspicious ==========

D:\Documents and Settings\Cécile\Mes documents\Programmes\Tune-up\Tune-up 2008\keygen.exe
[252416 Byte(s)|--a------|20/06/2008 17:57|HashMD5: dd6b659dab20e1d326dd080116de6c89 |CRC32: b78e62ea]

D:\Documents and Settings\richard\Bureau\special RICHARD\instal\Sauvegarde context d'exécution\patch.exe
[7921 Byte(s)|--a--c---|14/11/1999 12:32|HashMD5: f0a004d680a754b8e08716578ed37eda |CRC32: ff923fa9]


+---------------------------------------------------------------------------+

9351 Byte(s) - C:\Ad-Report-Scan-17.05.2009.log

1 File(s) - C:\Program Files\Ad-remover\BACKUP
0 File(s) - C:\Program Files\Ad-remover\QUARANTINE

End at: 17:05:45 | 17/05/2009
.
+-----------------| E.O.F
.
0