Mon rapport - Page 6

Résolu
  1. Contributeur sécurité
    re,

    dis moi , tu as installé le pare-feu "Comodo" sur ton PC ?...

    puis fait ceci :

    Télécharge SystemLook de jpshortstuff sur ton bureau :

    http://images.malwareremoval.com/jpshortstuff/SystemLook.exe

    * Double-clique sur "SystemLook.exe" pour lancer l'outil .

    -> Copies/colle le texte ci-dessous dans la fenêtre :

    :dir
    C:\Documents and Settings\lavaud\Application Data\Obsidium


    * Clique sur le bouton [Look] pour lancer l'examen .

    Laisse travailler ...

    * Quand il est terminé, une fenêtre du Bloc-notes s'ouvre avec le résultat du scan.

    -> Poste ce rapport dans ta prochaine réponse pour analyse ...

    ( Note : Le rapport est en outre sauvegardé sur ton bureau / "SystemLook.txt" )

    0
    1. j'avais peur d'avoir deux anti virus ! j'ai installé comodo

      je m'absente pour l'après midi ! à plus

      le rapport :

      SystemLook v1.0 by jpshortstuff (22.05.09)
      Log created at 13:29 on 28/07/2009 by lavaud (Administrator - Elevation successful)

      ========== dir ==========

      C:\Documents and Settings\lavaud\Application Data\Obsidium - Parameters: "(none)"

      ---Files---
      {4CB42B97-03E731BF-56869D17-16CD1A87} --a--- 72 bytes [07:55 27/07/2009] [07:57 27/07/2009]

      ---Folders---
      None found.

      -=End Of File=-
      0
  2. Contributeur sécurité
    re,

    non ... tu n'as pas deux antivirus ... tu as AntiVir ( très bien ) ... mais dis moi si tu as bien COMODO en pare-feu ...

    puis fait ceci :

    1- Télécharge OTM (de Old_Timer) sur ton Bureau.

    http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

    ! Déconnecte toi et ferme toutes tes applications en cours !

    Double clique sur "OTM.exe" pour ouvrir le prg .
    Puis copie ce qui se trouve en citation ci-dessous,

    :Services
    Planificateur LiveUpdate automatique
    PTK License-FIGHTERS-297811811
    PTK Live Update-FIGHTERS-297811811
    PTK Scanner-FIGHTERS-297811811
    PTK SharedAccess-FIGHTERS-297811811

    :Files
    C:\Program Files\Fighters

    :Commands
    [purity]
    [emptytemp]
    [Reboot]


    et colle le dans le cadre de gauche de OTM :
    Paste Instructions for items to be moved.
    (ne touche à rien d'autre !)

    -> clique sur MoveIt! pour lancer la suppression.
    -> laisse travailler l'outil ...

    -> une fois finis , un petite fenêtre s'ouvre : clique sur " Yes " .

    Ton PC va redémarrer de lui même pour finir la suppression ...

    Lors du redémarrage , si on te demande d'autoriser l'exécution d' OTM , accepte ( pour que l'outil finisse son boulot ... ).

    -->Poste le contenu du rapport qui se trouve dans le dossier "C:\_OTM\MovedFiles"
    ( " xxxx2009_xxxxxx.log " où les "x" correspondent au jour et à l'heure de l'utilisation ).

    ========================

    2- refait un scan RSIT , poste le nouveau "log.txt" obtenue et attends la suite ....

    0
    1. re ! imposible de télécharger OMT ! j'ai un message me disant que cette page web ne peut etre affichée !

      oui j'ai bien comodo firewal d'installé
      0
    2. Contributeur sécurité
      @chouchou86effectivement ... un prb de server pour OTM ...

      recomence dans une heures ou deux pour voir ...

      poste moi le rapport obtenu ... si il y a toujours un prb pour le télécharger, prévient moi ...

      0
    3. @sKe69ok je réessaie plu tard
      0
    4. @sKe69ça marche toujours pas ! grrrrrrrrrrrrrrr
      0
  3. Contributeur sécurité
    oui , j'ai vu ! ...

    ^^

    on va faire cela manuellement :

    1- supprime ce dossier ( si présent ) ainsi que tout son contenu :

    C:\Program Files\Fighters

    ==================

    2- Va dans "Démarrer" >"tous les programes" > "accessoire" >commande "executer" > tu tapes : services.msc et valide .

    ( tu peux aussi accèder à la commande " exécuter " en tapant sur :
    touche Windows (en bas à gauche du clavier) + R ).

    Cherche et clique droit sur le service cité -> " Planificateur LiveUpdate automatique "
    ->va sur "propriétés" .
    ->et dans "type de démarrage" : mets le sur « désactivé ».
    ->Ensuite si le "Status du service" est sur "Démarré", faire : « arrêté »
    ->valide la modif ...

    Tutorial : https://www.zebulon.fr/dossiers/windows/31-services.html

    Recommence la même chose pour :

    PTK License-FIGHTERS-297811811
    PTK Live Update-FIGHTERS-297811811
    PTK Scanner-FIGHTERS-297811811
    PTK SharedAccess-FIGHTERS-297811811


    ===================

    2- une fois tout ceci fait , refais un scan RSIT et poste le nouveau "log.txt" pour analyse ...

    0
    1. après avoir fait les manips j'ai fait un rsit et comodo s'est affolé ! mon écran s'est bloqué et j'ai dû éteindre à la russe une fois de plus comme souvent en ce moment ! ma souris ne bouge plus ! je pense avoir récupéré le bon rapport le voici :

      Logfile of random's system information tool 1.06 (written by random/random)
      Run by lavaud at 2009-07-28 21:34:27
      Microsoft Windows XP Édition familiale Service Pack 3
      System drive C: has 18 GB (24%) free of 74 GB
      Total RAM: 447 MB (17% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 21:35:07, on 28/07/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir Desktop\sched.exe
      C:\WINDOWS\Philips\SPC610NC\Monitor.exe
      C:\Program Files\My Lockbox\flockbox.exe
      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\Orange\Notification Mail\MailNotifier\MailNotifier.exe
      C:\WINDOWS\System32\snmp.exe
      C:\WINDOWS\System32\PAStiSvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\dmadmin.exe
      C:\WINDOWS\system32\SearchIndexer.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Windows Live\Contacts\wlcomm.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\WINDOWS\system32\SearchProtocolHost.exe
      C:\Documents and Settings\lavaud\Local Settings\Temporary Internet Files\Content.IE5\BNGGWWSA\RSIT[1].exe
      C:\Program Files\Trend Micro\HijackThis\lavaud.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hopsurf.com
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60446
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60446
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: (no name) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - (no file)
      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - (no file)
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O3 - Toolbar: HopSurf toolbar - {E9FAB13D-4600-49E1-90D1-EE961C859D39} - C:\Program Files\Comodo\HopSurfToolbar\HopSurfToolbar_IE.dll
      O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\Philips\SPC610NC\Monitor.exe
      O4 - HKLM\..\Run: [flockbox] C:\Program Files\My Lockbox\flockbox.exe /a
      O4 - HKLM\..\Run: [MailNotifierSessionManager] C:\Program Files\Orange\Notification Mail\SessionManager\SessionManager.exe
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
      O8 - Extra context menu item: traduire la page - C:\DOCUME~1\lavaud\LOCALS~1\Temp\cceD71.html
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: HopSurf - {ED98F8D1-09AC-4107-B2FF-91DBE011B0C5} - C:\Program Files\Comodo\HopSurfToolbar\HopSurfToolbar_IE.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
      O15 - Trusted Zone: https://www.orange.fr/portail
      O16 - DPF: {011F473E-0880-43D4-99F3-F490A84128AE} (GenimoWebGames Control) - http://jeuxenligne.orange.fr/orange2.0/games/channel--110167437/lc--fr/room--b4c809a3-acb1-4d53-b1c4-43655215b9bc/online/ButterflyEscape/GenimoWebGamesControl.cab
      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {775879E2-7309-4619-BB02-AADE41F4B690} (CPlayFirstdreamControl Object) - http://jeuxenligne.orange.fr/orange2.0/games/channel--110167437/lc--fr/room--9b4e31a2-26b0-4209-92b6-ee687a2aabd4/online/dream_chronicles/fr/dreamweb.1.0.0.9.cab
      O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://jeuxenligne.orange.fr/gameshell/online/fr/luxor_amun_rising/mjolauncher.cab
      O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://patounette2606.spaces.live.com/PhotoUpload/MsnPUpld.cab
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
      O16 - DPF: {BAC761D3-DFFD-4DB4-A01D-173346E090A7} (CPlayFirstzenerchiControl Object) - http://jeuxenligne.orange.fr/orange2.0/games/channel--110167437/lc--fr/room--fe89b2ef-e94f-4b59-b424-f5b045daf92a/online/zenerchi/fr/ZenerchiWeb.1.0.0.10.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O16 - DPF: {E85362EF-40D4-4E5D-BE07-D6B036CCA277} (GoPets Control) - https://secure.gopetslive.com/dev/gopets.cab
      O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
      O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - (no file)
      O20 - AppInit_DLLs: C:\WINDOWS\system32\cssdll32.dll C:\WINDOWS\system32\guard32.dll
      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
      O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
      O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
      O23 - Service: Google Software Updater (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
      O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
      O24 - Desktop Component 0: (no name) - http://images.soulmatestechnology.com/media/images/profiles/200623/P_F13606165_6873222.jpg
      O24 - Desktop Component 1: (no name) - http://t1.images.live.com/...
      0
  4. Contributeur sécurité
    re,

    je comprends d'ou vient le prb ...

    tu n'as peut-être pas installer le pare-feu COMODO , mais la suite de sécurité de COMODO ! ( pare-feu + antivirus ! ) .

    la version Pare-feu seul n'éxiste plus entant que tel ... lors de l'installe il faut faire le bon choix :

    Install the AntiVirus as a standalone
    Install the Firewall as a standalone
    Install both Firewall and AntiVirus


    donc il peut y avoir conflit avec AntiVir ...

    Bref , désinstalle proprement COMODO , refais un coup de CCLeaner derrière ...

    une fois ceci fait , reposte un nouveau rapport RSIT ( log.txt ) stp et attends la suite ...

    0
    1. bonjour,
      comodo est désinstallé, le coup de cleaner est fait (registre compris)
      voici le rapport RSIT :

      Logfile of random's system information tool 1.06 (written by random/random)
      Run by lavaud at 2009-07-29 06:27:36
      Microsoft Windows XP Édition familiale Service Pack 3
      System drive C: has 18 GB (25%) free of 74 GB
      Total RAM: 447 MB (15% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 06:27:45, on 29/07/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir Desktop\sched.exe
      C:\WINDOWS\Philips\SPC610NC\Monitor.exe
      C:\Program Files\My Lockbox\flockbox.exe
      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Orange\Notification Mail\MailNotifier\MailNotifier.exe
      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\WINDOWS\System32\snmp.exe
      C:\WINDOWS\System32\PAStiSvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\dmadmin.exe
      C:\WINDOWS\system32\SearchIndexer.exe
      C:\WINDOWS\system32\SearchProtocolHost.exe
      C:\Documents and Settings\lavaud\Local Settings\Temporary Internet Files\Content.IE5\V5H0VBF4\RSIT[1].exe
      C:\Program Files\Trend Micro\HijackThis\lavaud.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hopsurf.com
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60446
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60446
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: (no name) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - (no file)
      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - (no file)
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\Philips\SPC610NC\Monitor.exe
      O4 - HKLM\..\Run: [flockbox] C:\Program Files\My Lockbox\flockbox.exe /a
      O4 - HKLM\..\Run: [MailNotifierSessionManager] C:\Program Files\Orange\Notification Mail\SessionManager\SessionManager.exe
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
      O8 - Extra context menu item: traduire la page - C:\DOCUME~1\lavaud\LOCALS~1\Temp\cceD71.html
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
      O15 - Trusted Zone: https://www.orange.fr/portail
      O16 - DPF: {011F473E-0880-43D4-99F3-F490A84128AE} (GenimoWebGames Control) - http://jeuxenligne.orange.fr/orange2.0/games/channel--110167437/lc--fr/room--b4c809a3-acb1-4d53-b1c4-43655215b9bc/online/ButterflyEscape/GenimoWebGamesControl.cab
      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {775879E2-7309-4619-BB02-AADE41F4B690} (CPlayFirstdreamControl Object) - http://jeuxenligne.orange.fr/orange2.0/games/channel--110167437/lc--fr/room--9b4e31a2-26b0-4209-92b6-ee687a2aabd4/online/dream_chronicles/fr/dreamweb.1.0.0.9.cab
      O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://jeuxenligne.orange.fr/gameshell/online/fr/luxor_amun_rising/mjolauncher.cab
      O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://patounette2606.spaces.live.com/PhotoUpload/MsnPUpld.cab
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
      O16 - DPF: {BAC761D3-DFFD-4DB4-A01D-173346E090A7} (CPlayFirstzenerchiControl Object) - http://jeuxenligne.orange.fr/orange2.0/games/channel--110167437/lc--fr/room--fe89b2ef-e94f-4b59-b424-f5b045daf92a/online/zenerchi/fr/ZenerchiWeb.1.0.0.10.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O16 - DPF: {E85362EF-40D4-4E5D-BE07-D6B036CCA277} (GoPets Control) - https://secure.gopetslive.com/dev/gopets.cab
      O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
      O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - (no file)
      O20 - AppInit_DLLs: C:\WINDOWS\system32\cssdll32.dll
      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
      O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
      O23 - Service: Google Software Updater (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
      O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
      O24 - Desktop Component 0: (no name) - http://images.soulmatestechnology.com/media/images/profiles/200623/P_F13606165_6873222.jpg
      O24 - Desktop Component 1: (no name) - http://t1.images.live.com/...
      0
  5. Contributeur sécurité
    bien

    fais ceci maintenant , cela devrai fonctionner :

    1- Télécharge OTM (de Old_Timer) sur ton Bureau.

    http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

    ! Déconnecte toi et ferme toutes tes applications en cours !

    Double clique sur "OTM.exe" pour ouvrir le prg .
    Puis copie ce qui se trouve en citation ci-dessous,

    :Services
    Planificateur LiveUpdate automatique
    PTK License-FIGHTERS-297811811
    PTK Live Update-FIGHTERS-297811811
    PTK Scanner-FIGHTERS-297811811
    PTK SharedAccess-FIGHTERS-297811811

    :Reg
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "AppInit_DLLS"=""

    :Files
    C:\Program Files\Fighters
    C:\WINDOWS\system32\cssdll32.dll

    :Commands
    [purity]
    [emptytemp]
    [Reboot]

    et colle le dans le cadre de gauche de OTM :
    Paste Instructions for items to be moved.
    (ne touche à rien d'autre !)

    -> clique sur MoveIt! pour lancer la suppression.
    -> laisse travailler l'outil ...

    -> une fois finis , un petite fenêtre s'ouvre : clique sur " Yes " .

    Ton PC va redémarrer de lui même pour finir la suppression ...

    Lors du redémarrage , si on te demande d'autoriser l'exécution d' OTM , accepte ( pour que l'outil finisse son boulot ... ).

    -->Poste le contenu du rapport qui se trouve dans le dossier "C:\_OTM\MovedFiles"
    ( " xxxx2009_xxxxxx.log " où les "x" correspondent au jour et à l'heure de l'utilisation ).

    =============================

    2- refais un scan RSIT , poste le nouveau "log.txt" pour analyse et attends la suite ...

    0
    1. lorsque g cliqué sur movelt mes icones de bureau ont disparu et le pc n'a pas démarrer ! g fait ctrl alt supp pour redémarré et aucun rapport ! bon je recommence la manip
      0
    2. bon je l'ai fait trois fois ! toujours pareil !
      0
  6. Contributeur sécurité
    re,

    laisse tombé ceci pour le moment ...

    fait moi un petit topo sur les disfonctionnements que tu rencontres encore avec ton PC ...

    0
    1. lorsque j'ouvre mozilla g deux onglets toujours un av la page de démarrage mozilla l'autre av mise à jour mozilla ! bon y'a plus lost ouf !
      souvent ma souris se bloque impossible à naviguer ! av avira (g pas réessayer depuis avt hier) ça bloque en plein scan ! voilà c tout (déjà pas mal)
      0
  7. Contributeur sécurité
    Bon ...

    on va réutiliser Malwarebytes :

    mets le à jour ! ( onglet "mise à jour" ) .

    ! Déconnecte toi et ferme toutes applications en cours !

    * Lance Malwarebyte's .

    Fais un examen dit "Rapide" .

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "résultat" .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date) pour analyse ...

    0
    1. Malwarebytes' Anti-Malware 1.39
      Version de la base de données: 2525
      Windows 5.1.2600 Service Pack 3

      29/07/2009 13:50:43
      mbam-log-2009-07-29 (13-50-43).txt

      Type de recherche: Examen rapide
      Eléments examinés: 96976
      Temps écoulé: 5 minute(s), 10 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
      1. Contributeur sécurité
        RAS de ce côté là aussi ...

        Fais ceci :

        Télécharge ComboFix (par sUBs) sur ton Bureau (et pas ailleurs !):

        http://download.bleepingcomputer.com/sUBs/ComboFix.exe

        --------------------------------- [ ! ATTENTION ! ] ------------------------------------------
        !! Déconnecte toi,ferme tes applications en cours ( ainsi que ton navigateur ) et DESACTIVE TOUTES TES DEFENSES (anti-virus, guarde anti spy-ware, pare-feu) le temps de la manipe :
        en effet , activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil ( voir planter le PC )...Tu les réactiveras donc après !!
        --->Important : si tu rencontres des difficultés à ce niveau là, fais m'en part avant de poursuivre ...
        Tuto ( aide ) ici : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
        Note : pour XP, bien installer la Console de Récupération de Windows comme il est indiqué dans le tuto ci-dessus ...
        --------------------------------------------------------------------------------------------

        Ensuite :
        double-clique sur l'icône "combofix.exe" pour lancer l'outil .

        -- Pour XP > laisse toi guider pour faire l'installe de la console de récupération . reconnecte toi uniquement le temps de cette manipulation . une fois le console installée ,re-déconnecte toi avant de poursuivre --

        Appuie sur la touche Y (Yes) pour démarrer le scan .

        Notes importantes :
        -> n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi .
        -> Il se peut que le PC redémarre de lui même ( pour finaliser le nettoyage ) , laisse le faire .
        -> Si l'outil t'anonce ceci : "combofix a détecté la présence de rootkit et a besoin de faire redémarer votre machine", tu acceptes ...
        -> si un message d'erreur windows apparait à un momment : clique sur la croix rouge en haut à droite de la fenêtre pour la fermer ( et pas sur autre chose ! sinon pas de rapport ... )

        Le rapport sera crée ici : C:\Combofix.txt

        Réactive bien tes défenses .

        Poste le rapport Combofix pour analyse ...

        0
        1. je n'arrive pas à le télécharger ! j'ai un message d'erreur ! j'ai désactivé avira mais comment faire pour le reste ?
          0
      2. Contributeur sécurité
        télécharge cette archive sur ton bureau > http://www.cijoint.fr/cj200907/cijZK8tn2X.zip

        extrait son contenu ( clique droit / extraire tout ) sur ton bureau .

        enfait "ske.exe" = "Combofix.exe" préalablement renomé ... reprends ensuite la manipe ... ( AntiVir désactivé devrai suffir )

        0
        1. ComboFix 09-07-29.01 - lavaud 29/07/2009 21:02.4.1 - FAT32x86
          Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.447.153 [GMT 2:00]
          Running from: c:\documents and settings\lavaud\Bureau\ske.exe
          AV: AntiVir Desktop *On-access scanning enabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
          * Resident AV is active

          .

          ((((((((((((((((((((((((( Files Created from 2009-06-28 to 2009-07-29 )))))))))))))))))))))))))))))))
          .

          2009-07-29 12:20 . 2009-07-29 12:20 -------- d-----w- C:\GenProc
          2009-07-29 07:13 . 2009-07-29 07:13 -------- d-----w- C:\_OTM
          2009-07-28 10:58 . 2009-07-28 10:58 -------- d-----w- c:\program files\COMODO
          2009-07-27 13:53 . 2009-07-27 13:53 -------- d-----w- c:\program files\Ad-remover
          2009-07-27 07:55 . 2009-07-27 07:55 -------- d-----w- c:\documents and settings\lavaud\Application Data\Obsidium
          2009-07-25 10:45 . 2009-07-25 10:45 -------- d-----w- c:\documents and settings\All Users\Application Data\FLEXnet
          2009-07-24 14:12 . 2009-07-24 14:12 3775175 ----a-w- c:\documents and settings\All Users\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe
          2009-07-24 09:55 . 2009-07-24 09:55 -------- d-----w- c:\program files\CCleaner
          2009-07-23 17:20 . 2009-07-23 17:20 -------- d-sh--w- C:\FOUND.052
          2009-07-23 17:17 . 2009-07-23 17:17 -------- d-----w- c:\windows\system32\wbem\Repository
          2009-07-17 10:03 . 2009-07-17 10:03 -------- d-----w- c:\program files\Fichiers communs\xing shared
          2009-07-17 10:02 . 2009-07-17 10:02 -------- d-----w- c:\documents and settings\All Users\Application Data\Google Updater
          2009-07-16 05:52 . 2009-07-16 05:52 -------- d-----w- C:\ToolBar SD
          2009-07-15 17:25 . 2009-07-15 17:25 -------- d-----w- C:\rsit

          .
          (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
          .
          2009-07-25 10:45 . 2006-06-11 05:39 50384 ----a-w- c:\documents and settings\lavaud\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
          2009-07-21 10:56 . 2009-07-23 17:15 329268 ----a-w- c:\windows\pchealth\helpctr\Config\Cache\Personal_32_1036.dat
          2009-07-13 11:36 . 2009-05-19 17:12 38160 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
          2009-07-13 11:36 . 2009-05-19 17:12 19096 ----a-w- c:\windows\system32\drivers\mbam.sys
          2009-06-16 14:40 . 2004-08-05 03:00 81920 ----a-w- c:\windows\system32\fontsub.dll
          2009-06-16 14:40 . 2004-08-05 03:00 119808 ----a-w- c:\windows\system32\t2embed.dll
          2009-06-11 19:28 . 2005-11-02 14:13 85560 ----a-w- c:\windows\system32\perfc00C.dat
          2009-06-11 19:28 . 2005-11-02 14:13 495702 ----a-w- c:\windows\system32\perfh00C.dat
          2009-06-11 19:27 . 2009-06-11 19:27 -------- d-----w- c:\program files\Fichiers communs\DVDVideoSoft
          2009-06-11 19:27 . 2009-06-11 19:27 -------- d-----w- c:\program files\DVDVideoSoft
          2009-06-11 15:19 . 2003-03-18 20:14 499712 ----a-w- c:\windows\system32\msvcp71.dll
          2009-06-11 15:19 . 2003-02-21 02:42 348160 ----a-w- c:\windows\system32\msvcr71.dll
          2009-06-11 09:05 . 2009-06-11 09:05 -------- d-----w- c:\documents and settings\All Users\Application Data\Azureus
          2009-06-11 09:05 . 2009-06-11 09:04 -------- d-----w- c:\program files\Vuze
          2009-06-03 19:10 . 2004-08-05 03:00 1297408 ----a-w- c:\windows\system32\quartz.dll
          2009-05-24 12:32 . 2009-05-24 12:32 249592 ----a-w- c:\windows\system32\cssdll32.dll
          2009-05-21 09:56 . 2008-11-02 16:11 410984 ----a-w- c:\windows\system32\deploytk.dll
          2009-05-21 09:55 . 2009-04-01 05:56 152576 ----a-w- c:\documents and settings\lavaud\Application Data\Sun\Java\jre1.6.0_13\lzma.dll
          2009-05-18 16:15 . 2008-12-19 18:41 0 ----a-r- c:\documents and settings\lavaud\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
          2009-05-15 07:06 . 2008-12-19 18:41 86576 ----a-w- c:\documents and settings\lavaud\Application Data\Microsoft\Services Windows Live\Raccourci Galerie de Photos Windows Live.exe
          2009-05-15 07:06 . 2008-12-19 18:41 392728 ----a-w- c:\documents and settings\lavaud\Application Data\Microsoft\Services Windows Live\Services Windows Live.dll
          2009-05-15 07:06 . 2008-12-19 18:41 132672 ----a-w- c:\documents and settings\lavaud\Application Data\Microsoft\Services Windows Live\Raccourci Windows Live Messenger.exe
          2009-05-13 05:04 . 2005-07-03 01:16 915456 ----a-w- c:\windows\system32\wininet.dll
          2009-05-07 15:33 . 2004-08-05 03:00 348672 ----a-w- c:\windows\system32\localspl.dll
          2007-02-18 14:32 . 2007-02-18 14:32 774144 ----a-w- c:\program files\RngInterstitial.dll
          2006-06-07 18:47 . 2006-06-07 18:09 278528 ----a-w- c:\program files\Fichiers communs\FDEUnInstaller.exe
          2009-07-15 22:31 . 2009-07-27 12:00 137208 ----a-w- c:\program files\mozilla firefox\components\brwsrcmp.dll
          .

          ((((((((((((((((((((((((((((( SnapShot@2009-07-29_18.06.25 )))))))))))))))))))))))))))))))))))))))))
          .
          + 2009-07-29 18:31 . 2009-07-29 18:31 16384 c:\windows\temp\Perflib_Perfdata_3d8.dat
          + 2009-07-29 18:31 . 2009-07-29 18:31 16384 c:\windows\temp\Perflib_Perfdata_30c.dat
          .
          ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
          .
          .
          *Note* empty entries & legit default entries are not shown
          REGEDIT4

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2008-04-14 1695232]
          "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "Monitor"="c:\windows\Philips\SPC610NC\Monitor.exe" [2006-11-03 319488]
          "flockbox"="c:\program files\My Lockbox\flockbox.exe" [2007-12-14 1071472]
          "MailNotifierSessionManager"="c:\program files\Orange\Notification Mail\SessionManager\SessionManager.exe" [2008-11-03 131824]
          "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
          "TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2009-06-11 198160]

          [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
          "{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2007-02-05 294400]

          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
          "AppInit_DLLs"=c:\windows\system32\cssdll32.dll

          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
          BootExecute REG_MULTI_SZ autocheck autochk *\0stera

          [HKEY_LOCAL_MACHINE\software\microsoft\security center]
          "AntiVirusOverride"=dword:00000001

          [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
          "DisableMonitoring"=dword:00000001

          [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
          "DisableMonitoring"=dword:00000001

          [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
          "DisableMonitoring"=dword:00000001

          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
          "%windir%\\system32\\sessmgr.exe"=
          "c:\\Program Files\\uTorrent\\uTorrent.exe"=
          "c:\\WINDOWS\\PCHEALTH\\HELPCTR\\BINARIES\\HelpCtr.exe"=
          "c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
          "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=

          R0 MPRIFL;MPRIFL;c:\windows\system32\drivers\mprifl.sys [22/07/2007 19:36 17264]
          R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [23/05/2009 09:39 108289]
          R2 NwSapAgent;Agent SAP;c:\windows\system32\svchost.exe -k netsvcs [05/08/2004 05:00 14336]
          R3 SPC610NC;SPC 610NC Laptop Camera;c:\windows\system32\drivers\SPC610NC.SYS [09/12/2007 22:35 492416]
          S3 getPlus(R) Helper;getPlus(R) Helper;c:\program files\NOS\bin\getPlus_HelperSvc.exe [18/10/2008 18:52 33752]
          S3 Vfscan;Vfscan;c:\windows\system32\DRIVERS\vffilter.sys --> c:\windows\system32\DRIVERS\vffilter.sys [?]
          S4 PTK License-FIGHTERS-297811811;PTK License-FIGHTERS-297811811;c:\program files\Fighters\licenseservice.exe --> c:\program files\Fighters\licenseservice.exe [?]
          S4 PTK Live Update-FIGHTERS-297811811;PTK Live Update-FIGHTERS-297811811;c:\program files\Fighters\updateservice.exe --> c:\program files\Fighters\updateservice.exe [?]
          S4 PTK Scanner-FIGHTERS-297811811;PTK Scanner-FIGHTERS-297811811;c:\program files\Fighters\ScannerService.exe --> c:\program files\Fighters\ScannerService.exe [?]
          S4 PTK SharedAccess-FIGHTERS-297811811;PTK SharedAccess-FIGHTERS-297811811;c:\program files\Fighters\configservice.exe --> c:\program files\Fighters\configservice.exe [?]

          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
          UxTuneUp
          .
          .
          ------- Supplementary Scan -------
          .
          uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
          uStart Page = hxxp://www.hopsurf.com
          mWindow Title =
          uInternet Connection Wizard,ShellNext = iexplore
          uInternet Settings,ProxyOverride = *.local
          IE: E&xporter vers Microsoft Excel - c:\progra~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
          IE: traduire la page - c:\docume~1\lavaud\LOCALS~1\Temp\cceD71.html
          Trusted Zone: orange.fr\www
          DPF: {011F473E-0880-43D4-99F3-F490A84128AE} - hxxp://jeuxenligne.orange.fr/orange2.0/games/channel--110167437/lc--fr/room--b4c809a3-acb1-4d53-b1c4-43655215b9bc/online/ButterflyEscape/GenimoWebGamesControl.cab
          DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - hxxp://download.eset.com/special/eos/OnlineScanner.cab
          DPF: {775879E2-7309-4619-BB02-AADE41F4B690} - hxxp://jeuxenligne.orange.fr/orange2.0/games/channel--110167437/lc--fr/room--9b4e31a2-26b0-4209-92b6-ee687a2aabd4/online/dream_chronicles/fr/dreamweb.1.0.0.9.cab
          DPF: {E85362EF-40D4-4E5D-BE07-D6B036CCA277} - hxxps://secure.gopetslive.com/dev/gopets.cab
          DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} - hxxps://secure.gopetslive.com/dev/GoPetsWeb.cab
          FF - ProfilePath - c:\documents and settings\lavaud\Application Data\Mozilla\Firefox\Profiles\hfd3ik67.default\
          FF - prefs.js: browser.search.defaulturl - hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
          FF - prefs.js: browser.search.selectedEngine - Live Search
          FF - prefs.js: keyword.URL - hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA5&q=
          FF - prefs.js: network.proxy.ftp - internet explorer
          FF - prefs.js: network.proxy.gopher - internet explorer
          FF - prefs.js: network.proxy.http - internet explorer
          FF - prefs.js: network.proxy.socks - internet explorer
          FF - prefs.js: network.proxy.ssl - internet explorer
          FF - prefs.js: network.proxy.type - 1
          FF - prefs.js: network.proxy.ftp - internet explorer
          FF - prefs.js: network.proxy.gopher - internet explorer
          FF - prefs.js: network.proxy.http - internet explorer
          FF - prefs.js: network.proxy.socks - internet explorer
          FF - component: c:\program files\Real\RealPlayer\browserrecord\components\nprpbrowserrecordplugin.dll

          ---- FIREFOX POLICIES ----
          FF - user.js: yahoo.homepage.dontask - true
          FF - user.js: network.http.max-connections-per-server - 4
          FF - user.js: content.max.tokenizing.time - 1500000
          FF - user.js: content.notify.interval - 750000
          FF - user.js: nglayout.initialpaint.delay - 100
          FF - user.js: google.toolbar.linkdoctor.enabled - false
          c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.enforce_same_site_origin", false);
          c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.cache_size", 51200);
          c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.ogg.enabled", true);
          c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.wave.enabled", true);
          c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.autoplay.enabled", true);
          c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.urlbar.autocomplete.enabled", true);
          c:\program files\Mozilla Firefox\greprefs\all.js - pref("capability.policy.mailnews.*.wholeText", "noAccess");
          c:\program files\Mozilla Firefox\greprefs\all.js - pref("dom.storage.default_quota", 5120);
          c:\program files\Mozilla Firefox\greprefs\all.js - pref("content.sink.event_probe_rate", 3);
          c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.http.prompt-temp-redirect", true);
          c:\program files\Mozilla Firefox\greprefs\all.js - pref("layout.css.dpi", -1);
          c:\program files\Mozilla Firefox\greprefs\all.js - pref("layout.css.devPixelsPerPx", -1);
          c:\program files\Mozilla Firefox\greprefs\all.js - pref("gestures.enable_single_finger_input", true);
          c:\program files\Mozilla Firefox\greprefs\all.js - pref("dom.max_chrome_script_run_time", 0);
          c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.tcp.sendbuffer", 131072);
          c:\program files\Mozilla Firefox\greprefs\all.js - pref("geo.enabled", true);
          c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.remember_cert_checkbox_default_setting", true);
          c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr", "moz35");
          c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-cjkt", "moz35");
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.blocklist.level", 2);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.urlbar.restrict.typed", "~");
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.urlbar.default.behavior", 0);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.history", true);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.formdata", true);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.passwords", false);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.downloads", true);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cookies", true);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cache", true);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.sessions", true);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.offlineApps", false);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.siteSettings", false);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.history", true);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.formdata", true);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.passwords", false);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.downloads", true);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.cookies", true);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.cache", true);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.sessions", true);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.offlineApps", false);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.siteSettings", false);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.sanitize.migrateFx3Prefs", false);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.ssl_override_behavior", 2);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("security.alternate_certificate_error_page", "certerror");
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.autostart", false);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.dont_prompt_on_enter", false);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("geo.wifi.uri", "https://www.google.com/loc/json");
          .

          **************************************************************************

          catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
          Rootkit scan 2009-07-29 21:09
          Windows 5.1.2600 Service Pack 3 FAT NTAPI

          scanning hidden processes ...

          scanning hidden autostart entries ...

          scanning hidden files ...

          scan completed successfully
          hidden files: 0

          **************************************************************************
          .
          --------------------- LOCKED REGISTRY KEYS ---------------------

          [HKEY_USERS\S-1-5-21-2928859254-1124501006-4141054535-1006\Software\Microsoft\SystemCertificates\AddressBook*]
          @Allowed: (Read) (RestrictedCode)
          @Allowed: (Read) (RestrictedCode)

          [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\h–€|ÿÿÿÿ¤•€|ù•9~*]
          "C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"

          [HKEY_LOCAL_MACHINE\System\ControlSet004\Enum\USB]
          @DACL=(02 0000)
          .
          --------------------- DLLs Loaded Under Running Processes ---------------------

          - - - - - - - > 'winlogon.exe'(536)
          c:\windows\system32\cssdll32.dll

          - - - - - - - > 'lsass.exe'(592)
          c:\windows\system32\cssdll32.dll

          - - - - - - - > 'explorer.exe'(200)
          c:\windows\system32\webcheck.dll
          c:\windows\system32\WPDShServiceObj.dll
          c:\windows\system32\PortableDeviceTypes.dll
          c:\windows\system32\PortableDeviceApi.dll
          c:\windows\system32\eappprxy.dll
          .
          Completion time: 2009-07-29 21:11
          ComboFix-quarantined-files.txt 2009-07-29 19:11
          ComboFix2.txt 2009-07-29 18:08

          Pre-Run: 18 722 422 784 octets libres
          Post-Run: 18 682 216 448 octets libres

          227 --- E O F --- 2009-07-22 09:01
          0
      3. Contributeur sécurité
        rein ...

        bon ...

        1- Rends toi sur ce site :

        https://www.virustotal.com/gui/

        Copies ce qui suit et colles le dans l'espace pour la recherche ( ou clique sur "parcourir" et va jusqu'au fichier demandé ) :
        c:\windows\system32\cssdll32.dll

        Clique sur Send File ( = " Envoyer le fichier " ).

        Un rapport va s'élaborer ligne à ligne.

        Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.

        Sauvegarde le rapport avec le bloc-note.

        Copie le dans ta prochaine réponse ...

        ( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )

        ======================

        2- supprime totalement FireFox ! ... puis réinstalle le > https://www.commentcamarche.net/telecharger/web-internet/9879-securite-firefox-deux-failles-graves-corrigees-en-urgence/

        Dis moi si les prb d'onglet persistent ...

        0
        1. Srpski | Македонски | العربية | Suomi | ihMdI | | עברית | | Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski | Español | English
          Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...

          Fichier cssdll32.dll reçu le 2009.05.24 20:41:47 (UTC)
          Situation actuelle: terminé

          Résultat: 0/40 (0.00%)
          Formaté Impression des résultats Antivirus Version Dernière mise à jour Résultat
          a-squared 4.0.0.101 2009.05.24 -
          AhnLab-V3 5.0.0.2 2009.05.24 -
          AntiVir 7.9.0.168 2009.05.24 -
          Antiy-AVL 2.0.3.1 2009.05.22 -
          Authentium 5.1.2.4 2009.05.24 -
          Avast 4.8.1335.0 2009.05.24 -
          AVG 8.5.0.339 2009.05.24 -
          BitDefender 7.2 2009.05.24 -
          CAT-QuickHeal 10.00 2009.05.23 -
          ClamAV 0.94.1 2009.05.24 -
          Comodo 1157 2009.05.08 -
          DrWeb 5.0.0.12182 2009.05.24 -
          eSafe 7.0.17.0 2009.05.24 -
          eTrust-Vet 31.6.6519 2009.05.23 -
          F-Prot 4.4.4.56 2009.05.24 -
          F-Secure 8.0.14470.0 2009.05.24 -
          Fortinet 3.117.0.0 2009.05.24 -
          GData 19 2009.05.24 -
          Ikarus T3.1.1.49.0 2009.05.24 -
          K7AntiVirus 7.10.741 2009.05.21 -
          Kaspersky 7.0.0.125 2009.05.24 -
          McAfee 5625 2009.05.24 -
          McAfee+Artemis 5625 2009.05.24 -
          McAfee-GW-Edition 6.7.6 2009.05.24 -
          Microsoft 1.4701 2009.05.24 -
          NOD32 4098 2009.05.22 -
          Norman 6.01.05 2009.05.22 -
          nProtect 2009.1.8.0 2009.05.24 -
          Panda 10.0.0.14 2009.05.24 -
          PCTools 4.4.2.0 2009.05.21 -
          Prevx 3.0 2009.05.24 -
          Rising 21.30.62.00 2009.05.24 -
          Sophos 4.42.0 2009.05.24 -
          Sunbelt 3.2.1858.2 2009.05.24 -
          Symantec 1.4.4.12 2009.05.24 -
          TheHacker 6.3.4.3.331 2009.05.22 -
          TrendMicro 8.950.0.1092 2009.05.23 -
          VBA32 3.12.10.5 2009.05.24 -
          ViRobot 2009.5.23.1749 2009.05.23 -
          VirusBuster 4.6.5.0 2009.05.24 -
          Information additionnelle
          File size: 249592 bytes
          MD5 : 19699febe71ed8919d9a3169a107265a
          SHA1 : e7fa62051b4299c294a65d16bc29a1f604d6b0b9
          SHA256: 55bb3124fbea8a6a3363e4028d1b05b52a5b1346df983e8d2c4dcd4577e5fabb
          PEInfo: PE Structure information

          ( base data )
          entrypointaddress.: 0x290C
          timedatestamp.....: 0x483ED63F (Thu May 29 18:13:51 2008)
          machinetype.......: 0x14C (Intel I386)

          ( 5 sections )
          name viradd virsiz rawdsiz ntrpy md5
          .text 0x1000 0x9C37 0xA000 6.53 181fac4c1bc3ba7bb9de89409d41a26b
          .rdata 0xB000 0x3FF4 0x4000 5.43 37b2a910ea59f40b855cc69494508707
          .data 0xF000 0x1CDC 0x1000 2.28 709418b1cf5d0a3c7389200f8e8d3df6
          .rsrc 0x11000 0x29454 0x2A000 7.08 c630efd593c3248935f388cba840322e
          .reloc 0x3B000 0x1EC0 0x2000 4.77 2227d2617cfad5a5655acf5aff9cc2cd

          ( 0 imports )

          ( 0 exports )

          TrID : File type identification
          Win64 Executable Generic (59.6%)
          Win32 Executable MS Visual C++ (generic) (26.2%)
          Win32 Executable Generic (5.9%)
          Win32 Dynamic Link Library (generic) (5.2%)
          Generic Win/DOS Executable (1.3%)
          ThreatExpert: https://www.symantec.com?md5=19699febe71ed8919d9a3169a107265a
          ssdeep: 3072:SgcgCrw4xQ7sgWOeiCx3tQqAJMVeAk77AG1vP7c+LZGk5kF4OqXF40Mi0LgjgGsI:rtCrw4wbJMHknA471Gk581h7o1
          PEiD : -
          CWSandbox: http://research.sunbelt-software.com/...
          RDS : NSRL Reference Data Set
          -

          ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.

          VirusTotal © Hispasec Sistemas - Blog - Contact: info@virustotal.com - Terms of Service & Privacy Policy
          0
      4. Contributeur sécurité
        Vu ...

        fait la désinstalle et réinstalle de FF et teins moi au courant ...

        0
        1. toujours pareil ! les deux meme onglets !!!!!!!!! en plus je l'ai téléchargé sur internet explorer qui a été changé pour mozilla !!!!!! grrrrrrrrr donc j'ai désinstallé mozilla de nouveau
          0
      5. Contributeur sécurité
        re,

        les deux meme onglets !!!!!!!!!

        lesquels ? ... de la pub ? ... poste les lien de ces onglets stp ...

        en plus je l'ai téléchargé sur internet explorer qui a été changé pour mozilla !!!!!!

        Là, j'ai rien compris à ce que tu dis ! ... :)))

        0
        1. pour téléchargé à nouveau j'ai ouvert internet explorer av en page d'accueil orange ! jusque là tout est normal !
          je tape donc "mozilla firefox" pour le télécharger ! ensuite je télécharge la version 3.5 qui est proposée etc...
          l'icone mozilla s'installe sur mon bureau (tout à fait normal aussi) !
          donc ensuite quand je veux réouvrir internet explorer que j'utilise actuellement av en page accueil orange (et surtout une dizaine de favoris dont comment ça marche fait partie) là c plus pareil ! le navigateur est mozilla et j'ai plus mes favoris ! (mais g tjrs orange en page ac) et impossible à le changé pour internet explorer !

          ensuite en ce qui concerne les onglets donc quand je clique sur mozilla pour y installer comme avant google en page accueil j'en ai donc deux qui s'ouvre l'un av mozilla 3.5 mise à jour et l'autre (qui n'est plu lo.st) mais la page de démarrage de mozilla firefox ! mais je l'ai désinstallé car je ne pouvais plus modifié internet explorer et j'ai trop besoin de mes favoris !

          voilà ! j'espère avoir été assez explicite !
          0
      6. Contributeur sécurité
        Oki ....

        rein de grave :

        1- Va dans Panneau de configuration / "option internet" > va sur l'onglet " programe " .

        > dans la première partie " navigateur web par défaut " il faut mettre Internet Exploreur .

        2- Sur FireFox :

        Va sur " fichier " ( en au à gauche ) et clique sur "importer" . Là tu trouvera ton bonheur .

        3- Sur FireFox :

        va sur "outils" / "option" > sur cette fenètre ( général ) , dans le premier encadré ( "demarage" ) :

        mets au niveau de "démarage FireFox" : afficher ma page d'acceuil

        et vérifie que https://www.google.fr/?gws_rd=ssl soit bien l'unique adresse de rentrée ...

        Dis moi si il y a du mieux après cela ....

        0
        1. Pour internet explorer av orange et mes favoris c ok !!!!
          pour mozilla tjrs pareil (j'avais déjà fait ces manips) en plus avant sur mozilla j'avais aussi mes favoris qui sont tjrs là à l'ouverture du navigateur là pas de soucis ! g tjrs ces deux foutus onglets !!!
          0
      7. Contributeur sécurité
        re,

        Sur FireFox :

        va sur "outils" / "option" > sur cette fenètre ( général ) , dans le premier encadré ( "demarrage" ) :

        Clique sur "restaurer la config. par defaut" puis clique sur "OK" ... redémarre FF et dis moi si tu as encore plusieurs onglets qui s'ouvrent ...
        0
        1. il ne se passe rien !
          0
        2. Contributeur sécurité
          @chouchou86re,

          Il ne se passe rien !

          CAD ? ... toujours deux onglets qui s'ouvrent ? ....

          puis fait ceci dans l'ordre :

          ( ne saute pas d'étape ! si tu rencontres un soucis lors de cette manipe , tu stoppes et tu m'en fais part )

          1-Télécharge ToolsCleaner (de A.Rothstein) sur ton Bureau.
          http://pc-system.fr/

          Déconnecte toi et ferme bien toutes tes applications en cours .

          Lances le .
          *Clique sur Recherche et laisse le scan se terminer (cela peut être long).
          *Clique sur Suppression pour finaliser.
          *Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
          --> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

          Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection .
          Supprime tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

          ( garde CCleaner et Malwarebytes : très utiles ! )

          ======================================

          2- Refais un coup de CCleaner ( registre compris ) .

          ======================================

          3- Retélécharge et réinstalle hijackthis ( car supprimé par Toolscleaner2 ) ,

          Télécharge et installe le logiciel HijackThis :

          ici https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
          ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
          ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

          -> Clique sur le setup pour lancer l'installe : laisse toi guider et ne modifie pas les paramètres d'installation .
          A la fin de l'installe , le prg ce lance automatiquement : ferme le en cliquant sur la croix rouge .
          Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
          "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

          ( ne fais pas de scan pour le moment )

          ======================================

          4- Important :
          Purge de la restauration système
          *Désactive ta restauration :
          Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
          ---> Redémarre ton PC ...

          *Réactive ta restauration :
          Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
          --->Redémarre ton PC ...

          ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

          ======================================

          5- Fais un scan en ligne avec Kaspersky :

          Suis les indications de ce tuto > https://www.commentcamarche.net/faq/17751-scanner-en-ligne-avec-kaspersky

          Fait un scan du "poste de travail" .
          Sauvegarde bien le rapport en ".txt" et poste son contenu dans ta prochaine réponse ...

          0
        3. @sKe69[ Rapport ToolsCleaner version 2.3.9 (par A.Rothstein & dj QUIOU) ]

          --> Recherche:

          C:\Combofix.txt: trouvé !
          C:\TB.txt: trouvé !
          C:\GenProc: trouvé !
          C:\Qoobox: trouvé !
          C:\_OTM: trouvé !
          C:\Toolbar SD: trouvé !
          C:\Rsit: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
          C:\Documents and Settings\lavaud\Menu Démarrer\Programmes\Ad-remover: trouvé !
          C:\Documents and Settings\lavaud\Mes documents\Téléchargements\ToolBarSD.exe: trouvé !
          C:\Documents and Settings\lavaud\Mes documents\Téléchargements\Rsit.exe: trouvé !
          C:\Documents and Settings\lavaud\Bureau\HijackThis.lnk: trouvé !
          C:\Documents and Settings\lavaud\Bureau\Ad-remover.lnk: trouvé !
          C:\Program Files\Ad-remover: trouvé !
          C:\Program Files\Trend Micro\hijackthis.log: trouvé !
          C:\Program Files\Trend Micro\HijackThis: trouvé !
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
          C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
          C:\GenProc\outil\hijackthis.log: trouvé !
          C:\GenProc\Page\GenProc[*].html: trouvé !
          C:\Qoobox\Quarantine\catchme.log: trouvé !

          ---------------------------------
          --> Suppression:

          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
          C:\Documents and Settings\lavaud\Mes documents\Téléchargements\ToolBarSD.exe: supprimé !
          C:\Documents and Settings\lavaud\Bureau\HijackThis.lnk: supprimé !
          C:\Documents and Settings\lavaud\Bureau\Ad-remover.lnk: supprimé !
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
          C:\Combofix.txt: supprimé !
          C:\TB.txt: supprimé !
          C:\Documents and Settings\lavaud\Mes documents\Téléchargements\Rsit.exe: supprimé !
          C:\Program Files\Trend Micro\hijackthis.log: supprimé !
          C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
          C:\GenProc\outil\hijackthis.log: supprimé !
          C:\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
          C:\Qoobox\Quarantine\catchme.log: supprimé !
          C:\GenProc: supprimé !
          C:\Qoobox: supprimé !
          C:\_OTM: supprimé !
          C:\Toolbar SD: supprimé !
          C:\Rsit: supprimé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
          C:\Documents and Settings\lavaud\Menu Démarrer\Programmes\Ad-remover: supprimé !
          C:\Program Files\Ad-remover: supprimé !
          C:\Program Files\Trend Micro\HijackThis: supprimé !
          JE FAIS LE RESTE
          0
      8. KASPERSKY ONLINE SCANNER 7.0: rapport d'analyse
        vendredi 31 juillet 2009
        Système d'exploitation : Microsoft Windows XP Home Edition Service Pack 3 (build 2600)
        Version de Kaspersky Online Scanner : 7.0.26.13
        Dernière mise à jour de la base : Thursday, July 30, 2009 11:04:58
        Enregistrements dans la base : 2563373

        Paramètres d'analyse
        analyser avec la base suivante étendue
        Analyser les archives oui
        Analyser les bases de messagerie oui

        Zone d'analyse Poste de travail
        C:\
        D:\
        E:\
        G:\
        H:\
        I:\
        J:\

        Statistiques d'analyse
        Objets analysés 109370
        Menaces trouvées 0
        Objets infectés trouvés 0
        Objets suspects trouvés 0
        Durée d'analyse 02:51:59

        Aucune menace trouvée. La zone d'analyse est propre.
        La zone sélectionnée a été analysée.
        0
        1. Contributeur sécurité
          Bien ...

          c'est propre pour moi ! .... toujours tes prb d'onglet sur FF ?

          0
          1. oui un onglet mise à jour firefox un onglet page de démarrage firefox ! grrrrrrrrrr
            0
          2. Contributeur sécurité
            @chouchou86là je ne vois plus trop ... ^^

            doit avoir un réglage à faire au niveau de FF ...

            Désolé de ne pas pouvoir faire mieux de ce côté là ...

            Bonne chance à toi ...

            A+

            =)
            0
          3. @sKe69MERCI QUAND MEME T UN CHAMPION MALGRE TOUT !!!!!!!!!
            0
          4. Contributeur sécurité
            @chouchou86merki ... ;)

            si tu trouves la soluce , fait m'en part ! ...

            A+

            0
          5. @sKe69j'ai réussi en téléchargeant une version antérieure qui ensuite m'a demandé de mettre à jour av la version 3.5 ! ensuite dans outils options g rectifié av goggle.fr ! g réouvert impeccable moteur mozilla page d'accueil google !
            av mes favoris d'avant ! le soucis c que maintenant mon navigateur internet explorer av orange en page d'accueil est devenu mozilla ! et là plus mes favoris (j'en ai av mozilla et av internet explorer) ! grrrrrrrrr
            0
        2. Contributeur sécurité
          re,

          il y a pas mal de bug du genre en se moment sur le forum ...

          fais ceci pour me le faire parvenir :

          > rends toi ensuite sur ce site : http://www.cijoint.fr/

          Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
          Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
          Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....

          PS : le scan a pu se faire en entier ? ...

          0
          1. le rapport est trop long c pour ça ! g tous mes fichiers cachés inclus c énorme
            0
          2. @sKe69les fichiers log ne peuvent etre joints ! dois je le renommer ?
            0
          3. Contributeur sécurité
            @chouchou86re,

            avec Cijoint et en "MP" ... ^^

            0
          4. @sKe69JE NE SAIS PAS SI TU AS RECU QQ CHOSE ! J AI PAS DE CONFIRMATION DE RECEPTION CA ME SEMBLE BIZARRE
            0
        3. Contributeur sécurité
          re,

          dis moi les photos et vidéos que j'ai dans ma lockbox (dossier privé sur mon pc) prk sont ils tous en quarantaine dès que j'analyse ?

          Aucun idée ... ^^

          c'est quoi ce dossier ? ... un dossier protégé ? ...Crypté avec un mot de passe pour y accèdé ...?

          Le dossier n'est pas vide au moins ? Il contient toujours tes photos ?...

          0
          1. g vérifié tout est là ! de toutes façons ce dossier (av mot de passe oui) n'a plus d'intéret pour moi ! donc pas grave si y'avait plus rien...
            0
        4. Contributeur sécurité
          bon ...

          il faut juste exclure ce dossier du scan d'AntiVir ... mais je ne sais pas si on peut exclure un "dossier" ...

          essaye ceci :

          Ouvre AntiVir et clique sur "configuration"

          sur la partie gauche , déploi "scanner"/"recherche" > clique sur " exeptions "

          Puis clique sur le bouton [...] pour parcourir jusqu'au dossier lockbox et clique sur [Ajouter] pour exclure ce dossier du scan ...

          > https://imageshack.com/
          0
          Précédent
          • 1
          • 2
          • 3
          • 4
          • 5
          • 6