Diverses problèmes avec l'ordinateur...

BlackSeb -  
 Utilisateur anonyme -
Bonjour,
Je vous explique mon problème.
Ces temps-ci divers problèmes ont apparus; je vous en donne la liste;

- Avant-hier, Jeudi vers 1h du matin... Je regardes des vidéos sur Youtube en mode plein écran. Tout à coup, écran noir, et l'ordinateur se reboot. Donc vous avez le bruit de la tour, ... et l'image windows qui revient avec la barre. Tout à coup, paf, écran tout noir, ... le bruit de la tour, ... et sa le refait. Au bout de 4/5 fois, j'ai réussi à rentrer dans windows. Là, j'ai fait un lavage CCleaner permettant de vider les archives internet, etc etc etc.. (comme les cookies etc). Ensuite, j'ai fait un scan avec Ad-Aware, ne trouvant rien. Puis un avec AVAST pour terminer; qui en trouvait déjà 7/8 à seulement 4% dans l'AUTRE session de l'ordi (moi elle s'appelle Sébastien et l'autre Aimée, peut-être que les virus qu'on m'envoit vont automatiquement dans la session première, en parlant d'ordre alphabétique).

- Hier vers 3h du matin donc; Je veux aller dormir, donc je met un scan AVAST pour aller dormir tranquillement, quand tout à coup avast bug un peu, donc je supprime pour ré-ouvrir une autre fenêtre d'avast permettant donc de me faire faire un scan dans les plus brefs délais. Mais... il ne s'ouvrait plus. Ultimatum donc oblige: Fermer,Ré-ouvrir la session. J'appuye sur le bouton pour fermer la session mais... PAF; sa bloque, sa ne se ferme pas. J'ai du appuyer sur le bouton "Redémarrer", pour qu'il y aie plus d'effet, mais... là, petit écran avec "(bazard) est en train de se fermer.. Cliquer ici pour fermer maintenant" avec des noms BIZARRE (à mettre ou j'ai mis (bazard), je me souviens plus trop des noms.

Donc bon, quand ca redémarre le problème n'est pas fini, sa reste là. Il ne se redémarre pas. J'ai donc appuyé sur le bouton de la tour en laissant mon doigt dessus. Eteind direct, rallumé direct à la main! Quand je revient, divers problèmes encore (2) bien chiants:

- Messenger, il n'y avait plus de "Plus!". Désinstallé, je me demandes bien comment.

- Quand j'ouvre Internet Explorer, il me mettait une page d'erreur. Style "ce site ne répond pas" etc. (pour tous, genre google, skyrock etc), alors que j'étais bien connecté à messenger.

Donc j'ai réouvert une fois après avoir ré-allumé la protection résidente d'Avast, puis j'ai fait "Exécuter sans module complémentaire", puis sa à marché.

Conclusion: Celà m'ETONNERAIT que tous ses problèmes soyent naturels. J'ai internet depuis 5 bonnes années maintenant, sans antivirus, je m'en suis toujours bien sorti lors de gros problèmes. Mais là... C'est très bizarre et je me fies donc à ce site et à vos conseils.

De plus; j'ai 17 ans et mon expérience en informatique est euh... ben.. normal, mais pas un expert du tout attention... De plus, je me suis disputé avec une femme, juste avant mes problèmes (apparaissant 2/3 jours après..), ce qui me pousse à la conclusion qu'on est en train de me pirater. Mais, je ne vais me laisser faire.
A voir également:

50 réponses

BlackSeb
 
En effet, j'ai encore eu des problèmes ce soir, au début du match de foot barca-man u.

Une fille m'a rajouté sur Windows Live Messenger (2 filles m'ont rajouté depuis hier + 1 mecs, chacun(es) disant qu'elles m'ont rajouté sur site, et compagnie...).

Les deux filles recherchaient l'amour.

La première, supprimée, puis celle d'aujourd'hui, disait carrément " je serais nue à la cam :p" et compagnie, et quand je mettais sa cam, tout blanc, puis fermé.

Après je l'ai bloqué.. Elle m'avait dit "Pédophile de 40 ans!!!!!", etc, elle voulait une photo, CERTAINEMENT POUR AVOIR MON ADRESSE I.P.

Je l'ai supprimé, et 15 minutes après, mon bureau disparaissait, avant de carrément mettre l'ordi "en veille" sans que je ne le demande. J'ai pas cherché et tout de suite mis la protection résidente d'Avast...

J'attendrais demain ou le week-end pour faire l'installation G3и-н@¢км@и... Mais, pourrais)je avoir ton avis sur cette situation? Ceci est très bizarre, et je penses qu'une personne veut m'hacker (certainement un malin de Yahoo!...), j'aimerais ton avis pour confirmer mes doutes Stp. As-tu vus quelque chose de significatif dans mes rapports, etc ? ^^
0
BlackSeb
 
Pourquoi me renvois-tu le lien de la première page ?
0
Utilisateur anonyme
 
salut pour te rappeler qu'il faut effectuer le post16 après installation du service Pack 3
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
BlackSeb
 
J'ai installé le SP3. J'ai le résultat de Virus Total que voici (je poursuit maintenant ce que tu m'as demandé de faire):

Fichier pu32i.ini reçu le 2009.05.28 15:24:12 (UTC)Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.05.28 -
AhnLab-V3 5.0.0.2 2009.05.28 -
AntiVir 7.9.0.180 2009.05.28 -
Antiy-AVL 2.0.3.1 2009.05.27 -
Authentium 5.1.2.4 2009.05.28 -
Avast 4.8.1335.0 2009.05.27 -
AVG 8.5.0.339 2009.05.28 -
BitDefender 7.2 2009.05.28 -
CAT-QuickHeal 10.00 2009.05.28 -
ClamAV 0.94.1 2009.05.28 -
Comodo 1211 2009.05.28 -
DrWeb 5.0.0.12182 2009.05.28 -
eSafe 7.0.17.0 2009.05.27 -
eTrust-Vet 31.6.6526 2009.05.28 -
F-Prot 4.4.4.56 2009.05.28 -
F-Secure 8.0.14470.0 2009.05.28 -
Fortinet 3.117.0.0 2009.05.28 -
GData 19 2009.05.28 -
Ikarus T3.1.1.57.0 2009.05.28 -
K7AntiVirus 7.10.748 2009.05.28 -
Kaspersky 7.0.0.125 2009.05.28 -
McAfee 5628 2009.05.27 -
McAfee+Artemis 5628 2009.05.27 -
McAfee-GW-Edition 6.7.6 2009.05.28 -
Microsoft 1.4701 2009.05.28 -
NOD32 4112 2009.05.28 -
Norman 6.01.05 2009.05.28 -
nProtect 2009.1.8.0 2009.05.28 -
Panda 10.0.0.14 2009.05.28 -
PCTools 4.4.2.0 2009.05.21 -
Prevx 3.0 2009.05.28 -
Rising 21.31.21.00 2009.05.27 -
Sophos 4.42.0 2009.05.28 -
Sunbelt 3.2.1858.2 2009.05.28 -
Symantec 1.4.4.12 2009.05.28 -
TheHacker 6.3.4.3.333 2009.05.28 -
TrendMicro 8.950.0.1092 2009.05.28 -
VBA32 3.12.10.6 2009.05.27 -
ViRobot 2009.5.28.1759 2009.05.28 -

Information additionnelle
File size: 8819 bytes
MD5...: dfabb95bef11ffba4714fa28c269ab1a
SHA1..: 9b7098a51d807795f679c8520c2b09f2e9196fd6
SHA256: 28ee5307cf3892ce20b2eb43296f64da30cd20adbfd1c104670f4f81309dff57
ssdeep: 24:2re0kffFffFff2e0kffFffFffvFffnaglgavFffnaglgflg17mlgflg1llWQa<BR>WQA:sHu3222PdP8222PdPM222PdPRsPRPRip<BR>
PEiD..: -
TrID..: File type identification<BR>Generic INI configuration (100.0%)
PEInfo: -
PDFiD.: -
RDS...: NSRL Reference Data Set<BR>-

Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.05.28 -
AhnLab-V3 5.0.0.2 2009.05.28 -
AntiVir 7.9.0.180 2009.05.28 -
Antiy-AVL 2.0.3.1 2009.05.27 -
Authentium 5.1.2.4 2009.05.28 -
Avast 4.8.1335.0 2009.05.27 -
AVG 8.5.0.339 2009.05.28 -
BitDefender 7.2 2009.05.28 -
CAT-QuickHeal 10.00 2009.05.28 -
ClamAV 0.94.1 2009.05.28 -
Comodo 1211 2009.05.28 -
DrWeb 5.0.0.12182 2009.05.28 -
eSafe 7.0.17.0 2009.05.27 -
eTrust-Vet 31.6.6526 2009.05.28 -
F-Prot 4.4.4.56 2009.05.28 -
F-Secure 8.0.14470.0 2009.05.28 -
Fortinet 3.117.0.0 2009.05.28 -
GData 19 2009.05.28 -
Ikarus T3.1.1.57.0 2009.05.28 -
K7AntiVirus 7.10.748 2009.05.28 -
Kaspersky 7.0.0.125 2009.05.28 -
McAfee 5628 2009.05.27 -
McAfee+Artemis 5628 2009.05.27 -
McAfee-GW-Edition 6.7.6 2009.05.28 -
Microsoft 1.4701 2009.05.28 -
NOD32 4112 2009.05.28 -
Norman 6.01.05 2009.05.28 -
nProtect 2009.1.8.0 2009.05.28 -
Panda 10.0.0.14 2009.05.28 -
PCTools 4.4.2.0 2009.05.21 -
Prevx 3.0 2009.05.28 -
Rising 21.31.21.00 2009.05.27 -
Sophos 4.42.0 2009.05.28 -
Sunbelt 3.2.1858.2 2009.05.28 -
Symantec 1.4.4.12 2009.05.28 -
TheHacker 6.3.4.3.333 2009.05.28 -
TrendMicro 8.950.0.1092 2009.05.28 -
VBA32 3.12.10.6 2009.05.27 -
ViRobot 2009.5.28.1759 2009.05.28 -

Information additionnelle
File size: 8819 bytes
MD5...: dfabb95bef11ffba4714fa28c269ab1a
SHA1..: 9b7098a51d807795f679c8520c2b09f2e9196fd6
SHA256: 28ee5307cf3892ce20b2eb43296f64da30cd20adbfd1c104670f4f81309dff57
ssdeep: 24:2re0kffFffFff2e0kffFffFffvFffnaglgavFffnaglgflg17mlgflg1llWQa<BR>WQA:sHu3222PdP8222PdPM222PdPRsPRPRip<BR>
PEiD..: -
TrID..: File type identification<BR>Generic INI configuration (100.0%)
PEInfo: -
PDFiD.: -
RDS...: NSRL Reference Data Set<BR>-
0
Utilisateur anonyme
 
ok c'est bon :) la suite
0
BlackSeb
 
Rolala, je m'y retrouves pas.

Je suis à Hijack jsais pas quoi, et je trouves pas ceci à cocher:

R3 - Default URLSearchHook is missing

De plus, quand j'ai coché tous les autres et fermés le programme, j'avait pas de "--->rapport généré pour analyse".

Je veux donc pas continuer, pour faire des bétises...
0
Utilisateur anonyme
 
c'est bon ;)

passes à otmoveit
0
BlackSeb
 
Voici le rapport D'OtMoveIt:

========== PROCESSES ==========
Process explorer.exe killed successfully.
========== SERVICES/DRIVERS ==========

Service\Driver Vcs deleted successfully.

Service\Driver iteio deleted successfully.
========== FILES ==========
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Gamma Loader.exe.lnk moved successfully.
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk moved successfully.
C:\Documents and Settings\seébastien\Menu Démarrer\Programmes\Démarrage\Adobe Gamma.lnk moved successfully.
C:\WINDOWS\DUMP4e3f.tmp moved successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}\\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}\\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\HP Software Update deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\iTunesHelper deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\NeroFilterCheck deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\updateMgr deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\StillImage\\ deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\"AppInit_DLLS"|"" /E : value set successfully!
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\\DisableTaskMgr deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\\DisableRegedit deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\\NoFind deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\\NoRun deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\\NoDesktop deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\\HideClock deleted successfully.
Registry value HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list\\C:\Program Files\iMesh Applications\iMesh\iMesh.exe deleted successfully.
========== COMMANDS ==========
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\seébastien\Local Settings\Temporary Internet Files\Content.IE5\ZLYIY6Y8\ads[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\seébastien\Local Settings\Temporary Internet Files\Content.IE5\ZJTQ7SJ1\.htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\seébastien\Local Settings\Temporary Internet Files\Content.IE5\51OIMT6T\affich-12573285-diverses-problemes-avec-l-ordinateur[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\seébastien\Local Settings\Temporary Internet Files\Content.IE5\51OIMT6T\FCAA7FOLVCAJ84GNVCAMLRMTSCA6DILV8CAJO1FEPCAEDPIC5CA6R375UCA8MNAWVCAS6HLD3CAX4OZFACAHUB43PCAZP3504CAVIWR1GCA2X1FC3CAZMKRXZCAW0CQ2WCASLNCSVCAAR959VCAZ42DNX.htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\seébastien\Local Settings\Temporary Internet Files\Content.IE5\1YO08OT0\google_be[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\seébastien\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\seébastien\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be deleted on reboot.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_1c0.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_540.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05282009_174346

Files moved on Reboot...
C:\Documents and Settings\seébastien\Local Settings\Temporary Internet Files\Content.IE5\ZLYIY6Y8\ads[1].htm moved successfully.
C:\Documents and Settings\seébastien\Local Settings\Temporary Internet Files\Content.IE5\ZJTQ7SJ1\.htm moved successfully.
C:\Documents and Settings\seébastien\Local Settings\Temporary Internet Files\Content.IE5\51OIMT6T\affich-12573285-diverses-problemes-avec-l-ordinateur[1].htm moved successfully.
C:\Documents and Settings\seébastien\Local Settings\Temporary Internet Files\Content.IE5\51OIMT6T\FCAA7FOLVCAJ84GNVCAMLRMTSCA6DILV8CAJO1FEPCAEDPIC5CA6R375UCA8MNAWVCAS6HLD3CAX4OZFACAHUB43PCAZP3504CAVIWR1GCA2X1FC3CAZMKRXZCAW0CQ2WCASLNCSVCAAR959VCAZ42DNX.htm moved successfully.
C:\Documents and Settings\seébastien\Local Settings\Temporary Internet Files\Content.IE5\1YO08OT0\google_be[1].htm moved successfully.
C:\Documents and Settings\seébastien\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat moved successfully.
File C:\WINDOWS\temp\Perflib_Perfdata_1c0.dat not found!
C:\WINDOWS\temp\Perflib_Perfdata_540.dat moved successfully.
0
Utilisateur anonyme
 
impec la suite :)
0
BlackSeb
 
Voilà, j'ai fait le scan avec antivir, CCLeaner etc, je referaisn un scan Antivir DEMAIN en mode sans-échec et avec les configurations élevées :)
0
Utilisateur anonyme
 
ok no souci :o)
0
BlackSeb
 
Voilà, j'ai refait un scan avec les paramètres, et le mode sans échec... Ca aurat duré 2 heues, et le résultat est: aucune infection trouvée.
0
Utilisateur anonyme
 
relances rsit stp
0
BlackSeb
 
Voici le rapport RSIT:

Logfile of random's system information tool 1.06 (written by random/random)
Run by seébastien at 2009-05-31 12:28:18
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 26 GB (35%) free of 76 GB
Total RAM: 223 MB (21% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:29:31, on 31/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\VTTimer.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\seébastien\Bureau\RSIT.exe
C:\WINDOWS\System32\msiexec.exe
C:\Program Files\trend micro\HijackThis\seébastien.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.be/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cooxer.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=ZillaPopupKiller:8100
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {0572764C-EED1-BB25-AB63-EB1C86EEE190} - (no file)
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: TW_BrowserHook - {1E1B2879-88FF-11D2-8D96-FFFFAC95951F} - C:\Program Files\Perfect Keyboard PRO\mtwbho.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [HPHUPD08] C:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [OFFICEKB] C:\Program Files\Labtec\Keyboard\V5.1\kbdap32a.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LWBKEYBOARD] "C:\Program Files\Labtec\Desktop\6.0\KbdAp32A.exe"
O4 - HKCU\..\Run: [LWBMOUSE] "C:\Program Files\Labtec\Desktop\6.0\MOffice.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: MSN Pictures Displayer.lnk = C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
O4 - Global Startup: Scanner Finder.lnk = C:\Program Files\ScanWizard 5\ScannerFinder.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} - http://download.games.yahoo.com/games/voice/yacscom.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {33DFB28A-9792-4AFC-B594-D589365DF67D} (Bahu Photo Uploader) - http://www.bahu.com/BahuPhotoUploader.cab
O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-BE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/...
O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://webgames.d.tmsrv.com/...
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://sebastien619.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {B020B534-4AA2-4B99-BD6D-5F6EE286DF5C} - http://selfcare.belgacom.net/static/pc/dlbridgesy/SymDlBrg.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O18 - Filter hijack: text/html - (no CLSID) - (no file)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
0
BlackSeb
 
Je viens aussi de m'apercevoir l'apparition den fichier TRES SUSPECTS dans le dossier "Fichiers Recus".

En voici la liste:

AlbumArt_{CC3D0CEB-537C-4523-A403-FE858FB1254D}_Large.jpg
AlbumArt_{CC3D0CEB-537C-4523-A403-FE858FB1254D}_Small.jpg
AlbumArtSmall.jpg
Folder.jpg

Ceux-ci, ayant une "pochette" d'album...

Mais les plus BIZARRES fichiers sont à suivre (il y en a deux):

desktop.ini (fichier Bloc-note)
Thumbs.db (fichier de la base de données)
0
Utilisateur anonyme
 
non c'est rien ce sont des fichiers sytemes cachés qui sont apparues apres avoir fait afficher les dossiers et fichiers cachés

---> Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.

---> Télécharge OTM (OldTimer) sur ton Bureau :

---> Double-clique sur OTM.exe afin de le lancer.

---> Copie (Ctrl+C) le texte suivant ci-dessous :


:processes
explorer.exe

:files
C:\WINDOWS\005540_.tmp

:commands
[purity]
[emptytemp]
[start explorer]
[reboot]


---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

---> Clique maintenant sur le bouton MoveIt! puis ferme OTM

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

---> Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
0
BlackSeb
 
Voici le rapport:

========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
C:\WINDOWS\005540_.tmp moved successfully.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\SEBAST~1\LOCALS~1\Temp\~DFF301.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\SEBAST~1\LOCALS~1\Temp\~DFF328.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\SEBAST~1\LOCALS~1\Temp\~DFF8D3.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\SEBAST~1\LOCALS~1\Temp\~DFF8D8.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\seébastien\Local Settings\Temporary Internet Files\Content.IE5\LAXRI51E\affich-12573285-diverses-problemes-avec-l-ordinateur[2].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\seébastien\Local Settings\Temporary Internet Files\Content.IE5\1PXA2VQG\XCA0J5W0PCA8JE7VCCA7IJ8QLCA099UX7CA7D9EYICAJH932RCATCVD8KCAUJ79TKCA3G6KRVCAGMZ5I1CASXJPBKCATXQU6XCAV4TQ6DCACA6M3NCADSM17YCACLQ63HCAOTYBE9CA2CFGBZCAK9HD4Y.htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\seébastien\Local Settings\Temporary Internet Files\Content.IE5\0R558R53\BCAOW108UCADED4FGCAGJMKZ6CA5PFZ7RCAIW4J3MCAROY7JECAXOT6LYCAUNFG4YCAD9GULJCASLQQ5XCAGZZD83CA3OG8Z2CADXM8YVCAZD3ZIXCA7B4BR6CAC9BMYGCAZPU4Z3CA6TC2DGCAOOHQ0V.htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\seébastien\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\seébastien\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_760.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully

OTM by OldTimer - Version 2.1.0.0 log created on 05312009_143049

Files moved on Reboot...
File C:\DOCUME~1\SEBAST~1\LOCALS~1\Temp\~DFF301.tmp not found!
File C:\DOCUME~1\SEBAST~1\LOCALS~1\Temp\~DFF328.tmp not found!
File C:\DOCUME~1\SEBAST~1\LOCALS~1\Temp\~DFF8D3.tmp not found!
File C:\DOCUME~1\SEBAST~1\LOCALS~1\Temp\~DFF8D8.tmp not found!
C:\Documents and Settings\seébastien\Local Settings\Temporary Internet Files\Content.IE5\LAXRI51E\affich-12573285-diverses-problemes-avec-l-ordinateur[2].htm moved successfully.
C:\Documents and Settings\seébastien\Local Settings\Temporary Internet Files\Content.IE5\1PXA2VQG\XCA0J5W0PCA8JE7VCCA7IJ8QLCA099UX7CA7D9EYICAJH932RCATCVD8KCAUJ79TKCA3G6KRVCAGMZ5I1CASXJPBKCATXQU6XCAV4TQ6DCACA6M3NCADSM17YCACLQ63HCAOTYBE9CA2CFGBZCAK9HD4Y.htm moved successfully.
C:\Documents and Settings\seébastien\Local Settings\Temporary Internet Files\Content.IE5\0R558R53\BCAOW108UCADED4FGCAGJMKZ6CA5PFZ7RCAIW4J3MCAROY7JECAXOT6LYCAUNFG4YCAD9GULJCASLQQ5XCAGZZD83CA3OG8Z2CADXM8YVCAZD3ZIXCA7B4BR6CAC9BMYGCAZPU4Z3CA6TC2DGCAOOHQ0V.htm moved successfully.
C:\Documents and Settings\seébastien\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat moved successfully.
File C:\WINDOWS\temp\Perflib_Perfdata_760.dat not found!

Registry entries deleted on Reboot...
0
Utilisateur anonyme
 
encore quels soucis persistent ?
0
BlackSeb
 
Re-Bonjour. J'ai actuellement un gros problème et à mon avis c'est un de tes antivirus qui ont fait ce problème. Le problème en fait, c'est que je ne peux ni me connecter à ma boite email, ni à Messenger. Le problème est donc déjà assez ennuyant vu qu'il s'agit d'un problème de mauvaise configuration cookie/ Pare-feu. Mais ce n'est pas tout. En voulant poster ici, le code de spam pour poster me dit "Votre navigateur n'accepte pas les
J'aimerai donc une solution rapide pour régler le problème, étant-donné que ce problème est intervenu dans la journée, et que j'avait fait des scans avec tes programme. Merci.
Ce n'est pas moi qui ait posté ce message mais une tierce personne, car je ne peux le faire.
0