PROBLEMES AVAST et AUTRES

Fermé
MANDOLINE - 25 mai 2009 à 07:56
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 4 juin 2009 à 22:57
Bonjour,
voilà depuis deux jours mon antivirus AVAST s'est arrêté de fonctionner, il ne tourne plus bref n'agit plus, ne protège plus
après avoir fait un scan il a été trouvé : win32 : sloop.[rtk] , TROJAN JS : Psyme-Q[trj] et
WIN32.trojan-gen (other)??
j'ai passé SPY BOTS : Malware ou spyware : hupigon ; marketscore.relevantknowledge. WIN32.delf.UV

après plusieurs tentatives d'essais par mon fils en mode sans échec , essai d'enlever AVAST et installer un autre antivirus, rien n'y fait , les anti virus ne font pas leurs fonctions (je suis protégée par un PARE FEU), mais je suis ennuyée et j'évite d'aller sur le net pour l'instant.
QUI PEUT M'AIDER SVP????? et surtout des explications pas trop compliquées . Je tiens absolument à garder AVAST et comment refaire fonctionner tout cela ? quand j'ai voulu réinstaller AVAST il ne m'a pas mis de VDRB et certaines fonctions je n'ai pas pu les mettre ?? la boule ne tourne plus et ne se met plus dans la barre des tâches bref plus de protection résidente, non plus, etc.... j'ai testé un autre antivirus AVIRA ANTIVIR ne s'installe même pas??????? AU SECOURS SVP AIDEZ MOI. MERCI
A voir également:

28 réponses

SVP AIDEZ MOI????????? MERCI
4
BONSOIR, j'ai toujours le même souci malgré les conseils qu'on m'a donnés, j'ai refait les manoeuvres et toujours pareil ??????????? avec AVAST ??????????

avez vous un autre système à me proposer pour m'en sortir svp ?? aidez moi. Merci
4
VS Je ne peux même pas faire une analyse en ligne ? tellement j'ai peu de débit de connexion; là je sature je vais tout casser (je plaisante) mais ça commence sérieusement à me gonfler là plus rien ne marche :'(:'(
3
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
4 juin 2009 à 22:57
Re,

tu supprimes tout ce que MBAM a trouvé.

===========

Tu arrêtes de prendre des initiatives.

Tu fais seulement ce que je dis de faire.

Si tu n'y arrives pas, tu viens le dire.

===========

On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

N'oublie pas d'installer la Console de récupération.


* Vérifie que tu as fermé/désactivé tous les programmes anti-virus, anti-malware ou anti-spyware afin qu'ils n'interfèrent pas avec le travail de ComboFix.

Envoie le contenu de C:\ComboFix.txt dans ta prochaine réponse afin que je l'examine.
2

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
AVAST ne s'installe toujours pas correctement , j'en ai marre :'(:'(:'(

j'ai essayé tout même des conseils de mon fils qui a eu à peu près ce problème :(:(:(
1
Utilisateur anonyme
30 mai 2009 à 12:49
Re,

Laisse tomber AVAST pour le moment , sinon je te laisse là OKI.

Tu es encore infecter donc ne fait rien d'autres que ce que je te demande de faire.

---> Télécharge OTM (OldTimer) sur ton Bureau :
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

---> Double-clique sur OTMoveIt3.exe afin de le lancer.

---> Copie (Ctrl+C) le texte suivant en gras ci-dessous :

:processes
explorer.exe

:files
C:\WINDOWS\tasks\At???.job
c:\windows\system32\digiwet.dll

:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B12ACA14-C7FB-44FE-883B-6121FD02BAD3}]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=-

:commands
[purity]
[emptytemp]
[start explorer]



---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
1
VS BONJOUR, je viens de faire quand même une analyse là il m'a trouvé :

win32: trojan-gen (other) dans : C:\systemVolumeInformation\_restore {66B27AFA-1DD5-482A-8E3B-FFD6B-B9D3FC4}RP246\A0148526
win 32: Rust NT (Rtk) dans C:\windows\system32\drivers\ea1def55.sys

Ce que tu m'as écrit au dessus, je verrais un peu plus tard, car là je n'aurais pas le temps mais je m'en occupe dès que possible. *
Je te tiendrais au courant des suites et bon dimanche en attendant
1
voilà : User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\chantal guichon\Local Settings\Temporary Internet Files\Content.IE5\NPEUUTH6\ads[2].txt scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\chantal guichon\Local Settings\Temporary Internet Files\Content.IE5\NPEUUTH6\ads[3].txt scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\chantal guichon\Local Settings\Temporary Internet Files\Content.IE5\NPEUUTH6\color_picker[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\chantal guichon\Local Settings\Temporary Internet Files\Content.IE5\MFDQKZ4U\affich-12598309-problemes-avast-et-autres[3].txt scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\chantal guichon\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be deleted on reboot.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_824.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully

OTM by OldTimer - Version 2.1.0.0 log created on 05312009_115419
1
Utilisateur anonyme
31 mai 2009 à 11:58
Re,

Redémarre ton PC et refait un log avec RSIT.

++
1
Utilisateur anonyme
1 juin 2009 à 13:34
re,

ecoute je te demande de faire une choses et tu fait autres choses , alors soit tu fait ce que je te demande ou tu fait ce que tu veut.

Personnellement , je préfère arrêter la avec toi .....Tu ne fait pas ce que je te demande et continue a perséverer avec ton avast et tes scan online.
Donc continue comme sa.

Sur ce bonne continuation.

++

Je sors.
1
VX MAIS OLD TIMER ne veut plus se déclencher ?? comment je fais moi ce n'est pas ma faute si les logiciels que je mets ne marche pas :'(:'(:'(

je ne sais plus que faire donc je ne vais plus sur le net et puis voilà :(:(:(:(
0
MANDOLINE > MANDOLINE
2 juin 2009 à 08:11
BONOUR

HELPPPPPPPPPPPPP rien ne marche avec tout ce que tu m'as dit VX ??
SVP aidez moi
0
Utilisateur anonyme
25 mai 2009 à 08:01
Salut,

Commence par faire ce qui suit:

▶ Télécharge hijackthis

▶ Enregistre la cible sous .... "le bureau"

▶ Fais un double-clic sur "HJTInstall.exe" afin de lancer l'installation

▶ Clique sur Install ensuite sur "I Accept"

▶ Clique sur" Do a scan system and save log file"

▶ Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse

▶ Tuto hijackthis(Merci à Balltrap34)

Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
0
Merci je vais essayer dans la journée , mais si cela ne marche pas AUTRES SOLUTIONS ?????

merci de me le dire d'avance au cas où

BONNE JOURNEE
0
Utilisateur anonyme
25 mai 2009 à 09:04
Re,

On essaieras d'autres outils qui permettrons de savoir ce qui ce passe exactement.

Mais , on va y arriver ;)
0
BOnsoir Vx, j'ai tout essayé même des conseils par un de mes fils, rien n'y fait j'en suis toujours au même point, j'ai passé A2 Free QUI A TROUVE déjà : FRAUDTOOL.WIN32 systemeSecurity!IK ; Trojan.Packed!IK
Backdoor.Win32.Mnets!IK (dans martinProfessionnel. Light Jackey.Harware Drivers. PCI_isa;iNSTALLER.EXE.
je suis à bout de nerfs là pourtant je me suis déjà bien dépétrée grâce à ce site avec des autres problèmes, mais là c'est la première qu'AVAST me fait ça ?????????????????,
Alors j'aimerais savoir quelles sont les autres solutations? ?
voici un rapport Hitjachkis que j'avais fait hier (car en plus depuis 36 h j'étais sans connexion)...

MERCI DE ME DIRE CE QUI NE VA PAS . BONNE SOIREE .

________________________________________________________________________
Logfile of HijackThis v1.99.1
Scan saved at 12:53:41, on 25/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Microsoft Hardware\Keyboard\type32.exe
C:\Program Files\Creative\ShareDLL\CtNotify.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Creative\ShareDLL\MediaDet.exe
C:\Program Files\Logitech\Video\CameraAssistant.exe
C:\WINDOWS\system32\ElkCtrl.exe
C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Fichiers communs\Nikon\Monitor\NkMonitor.exe
C:\WINDOWS\system32\CTSVCCDA.EXE
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\PSIService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: VMN Toolbar - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: (no name) - {B12ACA14-C7FB-44FE-883B-6121FD02BAD3} - (no file)
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O3 - Toolbar: VMN Toolbar - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O3 - Toolbar: (no name) - {D53E4ACF-EDF5-4071-903B-F84B64FC1EA2} - (no file)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [IntelliType] "C:\Program Files\Microsoft Hardware\Keyboard\type32.exe"
O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
O4 - HKLM\..\Run: [PrintUtil] D:\util\ccc\PrintUtil.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\ashDisp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe" -s
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Startup: Nikon Monitor.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Locate Spot on Map by GPS - C:\Program Files\Opanda\IExif 2.25\IExifMap.htm
O8 - Extra context menu item: View Exif/GPS/IPTC with IExif - C:\Program Files\Opanda\IExif 2.25\IExifCom.htm
O9 - Extra button: Envoyer ŕ OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer ŕ OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O18 - Protocol: bw+0 - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: offline-8876480 - {03B4B983-990F-4330-A1E1-98A1CC563772} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\ashWebSv.exe" /service (file missing)
O23 - Service: Service de transfert intelligent en arričre-plan (BITS) - Unknown owner - %fystemRoot%\system32\svchost.exe (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSVCCDA.EXE
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Update Service (gupdate1c985d2b4578712) (gupdate1c985d2b4578712) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe" /svc (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: QoS RSVP RSVPRDSessMgr (RSVPRDSessMgr) - Unknown owner - C:\WINDOWS\system32\1037v.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Fichiers communs\SureThing Shared\stllssvr.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
O23 - Service: Mises ŕ jour automatiques (wuauserv) - Unknown owner - %fystemroot%\system32\svchost.exe (file missing)
0
Utilisateur anonyme
27 mai 2009 à 18:16
Re,

Tu n'as pas utiliser mon lien pour télécharger hijackthis ?

0
BJ VX, j'avais déjà hijackthis c'est pour cette raison que j'ai mis un rapport , pourquoi il y a un problème particulier sur mon rapport ? j'ai cliqué sur ton lien, il s'est téléchargé mais il ne veut pas d'installer ? et c'est le même problème quand je veux essayer de réinstaller AVAST (alors que je l'ai supprimé l'ancien dans le panneau de configuration ???), tout autre antivirus même problème j'ai déjà essayé; je suis énervée car rien ne marche et je ne reste pratiquement plus sur le net sauf venir demander de l'aide.
MERCI DE M'INDIQUER ce que je dois faire maintenant étant donnéque rien ne fonctionne dans ce que tu m'as expliqué, si tu peux j'aimerais mieux que tu m'envoies les explications et que je mette les rapports sur mon e mail ?? car je n'aime pas trop mettre les résultats sur les forums !!
Vois ce que tu peux m'indiquer maintenant stp je t'en remercie à l'avance. BONNE JOURNEE

ps: hier pas moyen de faire des recherches sur le forum rien ne marchait, page inconnue, etc... aujourd'hui ça remarche , bizarre ??
0
bonjour, SVP REPONDEZ MOI ????????? MERCI
0
Utilisateur anonyme
29 mai 2009 à 07:58
Re,

▶ Télécharge Ad-remover ( de C_XX ) sur ton bureau :

! Déconnecte toi et ferme toutes applications en cours !

▶ Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis l'option "L" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

0
VS re bonjour, je t'ai répondu par email et mis les résultats de l'analyse REMOVER , j'espère que tu l'as bien reçu??

Bonne journée en attente de réponse sur ma messagerie dès que tu le pourras et merci
0
Utilisateur anonyme
29 mai 2009 à 11:27
Re ,

tu peut poster le rapport sur forum...

++
0
donc voici le rapport VX:


------- RAPPORT D'AD-REMOVER 1.1.4.4 | UNIQUEMENT XP/VISTA -------

Mit ŕ jour part C_XX le 28/05/2009 ŕ 19:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

Lancé ŕ: 8:21:01, 29/05/2009 | Mode Normal
Exécuté de: C:\Program Files\Ad-remover\
Systčme d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600

.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
HKCR\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKCR\EoRezoBHO.EoBho
HKCR\EoRezoBHO.EoBho.1
HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\EoRezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{d08d9f98-1c78-4704-87e6-368b0023d831}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoWeather_is1
.
C:\Documents and Settings\All Users\Menudm~1\Progra~1\EoRezo\EoEngine.lnk
C:\Documents and Settings\All Users\Menudm~1\Progra~1\EoRezo\EoWeather.lnk
C:\Documents and Settings\All Users\Menudm~1\Progra~1\EoRezo
C:\Documents and Settings\All Users\Menudm~1\Progra~1\RelevantKnowledge\About RelevantKnowledge.lnk
C:\Documents and Settings\All Users\Menudm~1\Progra~1\RelevantKnowledge\Privacy Policy and User License Agreement.lnk
C:\Documents and Settings\All Users\Menudm~1\Progra~1\RelevantKnowledge\Support.lnk
C:\Documents and Settings\All Users\Menudm~1\Progra~1\RelevantKnowledge\Uninstall Instructions.lnk
C:\Documents and Settings\All Users\Menudm~1\Progra~1\RelevantKnowledge
C:\Documents and Settings\CG\Application Data\EoRezo\cmhost.cyp
C:\Documents and Settings\CG\Application Data\EoRezo\ConfMedia.cyp
/!\ NON SUPPRIMÉ: C:\Documents and Settings\CG\Application Data\EoRezo\db
/!\ NON SUPPRIMÉ: C:\Documents and Settings\CG\Application Data\EoRezo\eoDesktop
/!\ NON SUPPRIMÉ: C:\Documents and Settings\CG\Application Data\EoRezo\eoStats
/!\ NON SUPPRIMÉ: C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather.cfg
C:\Documents and Settings\CG\Application Data\EoRezo\host.cyp
C:\Documents and Settings\CG\Application Data\EoRezo\user.cyp
C:\Documents and Settings\CG\Application Data\EoRezo\db\cat.cyp
C:\Documents and Settings\CG\Application Data\EoRezo\eoDesktop\config.xml
C:\Documents and Settings\CG\Application Data\EoRezo\eoDesktop\eoDesktop.html
C:\Documents and Settings\CG\Application Data\EoRezo\eoDesktop\userConfig.xml
C:\Documents and Settings\CG\Application Data\EoRezo\eoStats\eoStats.txt
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\EoWeatherVal_02EC282.cfg
/!\ NON SUPPRIMÉ: C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images
/!\ NON SUPPRIMÉ: C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic
/!\ NON SUPPRIMÉ: C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\67_day.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\67_night.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\69_day.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\69_night.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\70_day.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\70_night.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\78_day.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\78_night.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\82_day.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\82_night.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\83_day.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\83_night.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\84_day.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\84_night.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\85_day.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\85_night.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\89_day.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\89_night.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\back.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\background.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\background_1.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\background_1days.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\background_2days.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\background_7days.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\backPressed.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\band.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\band_small.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\close.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\closePressed.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\dayPrevisionBackground.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\dayPrevisionClose.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\earth.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\fonds_‚cran.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\help.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\helpPressed.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\minimise.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\minimisePressed.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\next.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\nextPressed.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\option.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\optionPressed.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\reflet_ecran.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\small_background.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_classic\Thumbs.db
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\67_day.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\67_night.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\69_day.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\69_night.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\70_day.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\70_night.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\78_day.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\78_night.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\82_day.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\82_night.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\83_day.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\83_night.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\84_day.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\84_night.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\85_day.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\85_night.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\89_day.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\89_night.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\about.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\back.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\background.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\background_1.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\background_1days.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\background_2days.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\background_7days.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\backPressed.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\close.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\closePressed.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\dayPrevisionBackground.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\dayPrevisionClose.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\earth.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\fonds_‚cran.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\help.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\helpPressed.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\minimise.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\minimisePressed.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\next.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\nextPressed.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\option.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\optionPressed.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\reflet_ecran.png
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\Thumbs.db
C:\Documents and Settings\CG\Application Data\EoRezo\EoWeather\images_station_meteo\txt_14x13.png
C:\Documents and Settings\CG\Application Data\EoRezo
C:\Program Files\EoRezo\ConfMedia.cyp
/!\ NON SUPPRIMÉ: C:\Program Files\EoRezo\EoAdv
C:\Program Files\EoRezo\EoEngine.exe
C:\Program Files\EoRezo\eoEngine.url
C:\Program Files\EoRezo\EoMultiLanguage.dll
C:\Program Files\EoRezo\EoRezoComm.dll
C:\Program Files\EoRezo\EoRezoImg_16.dll
C:\Program Files\EoRezo\EoRezoImg_17.dll
C:\Program Files\EoRezo\EoRezoImg_18.dll
C:\Program Files\EoRezo\EoRezoImg_19.dll
C:\Program Files\EoRezo\EoRezoImg_20.dll
C:\Program Files\EoRezo\EoRezoImg_21.dll
C:\Program Files\EoRezo\EoRezoImg_22.dll
C:\Program Files\EoRezo\EoRezoImg_23.dll
C:\Program Files\EoRezo\EoRezoTools_16.dll
C:\Program Files\EoRezo\EoRezoTools_17.dll
C:\Program Files\EoRezo\EoRezoTools_18.dll
C:\Program Files\EoRezo\EoRezoTools_19.dll
C:\Program Files\EoRezo\EoRezoTools_20.dll
C:\Program Files\EoRezo\EoRezoTools_21.dll
C:\Program Files\EoRezo\EoRezoTools_22.dll
/!\ NON SUPPRIMÉ: C:\Program Files\EoRezo\EoWeather
C:\Program Files\EoRezo\FreeImage.dll
C:\Program Files\EoRezo\Host.cyp
C:\Program Files\EoRezo\icon_eo.st.ico
/!\ NON SUPPRIMÉ: C:\Program Files\EoRezo\lang
C:\Program Files\EoRezo\MngInstaller.dll
C:\Program Files\EoRezo\Thumbs.db
C:\Program Files\EoRezo\unins000.dat
C:\Program Files\EoRezo\unins000.exe
C:\Program Files\EoRezo\user.cyp
C:\Program Files\EoRezo\EoAdv\EoAdv.dll
C:\Program Files\EoRezo\EoAdv\eoAdv.url
C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
/!\ NON SUPPRIMÉ: C:\Program Files\EoRezo\EoAdv\tmp
C:\Program Files\EoRezo\EoAdv\tmp\eoRezoBho.dll.240
C:\Program Files\EoRezo\EoAdv\tmp\eoRezoBho.dll.6187
C:\Program Files\EoRezo\EoWeather\EoWeather.cfg
C:\Program Files\EoRezo\EoWeather\EoWeather.dll
C:\Program Files\EoRezo\EoWeather\EoWeather.url
C:\Program Files\EoRezo\EoWeather\EoWeatherSkin1.pcb
C:\Program Files\EoRezo\EoWeather\EoWeatherSkinClassic.pcb
C:\Program Files\EoRezo\EoWeather\skin_eoweather_classic.xml.en
C:\Program Files\EoRezo\EoWeather\skin_eoweather_classic.xml.es
C:\Program Files\EoRezo\EoWeather\skin_eoweather_classic.xml.fr
C:\Program Files\EoRezo\EoWeather\skin_eoweather_classic.xml.it
C:\Program Files\EoRezo\EoWeather\skin_eoweather_station meteo.xml.en
C:\Program Files\EoRezo\EoWeather\skin_eoweather_station meteo.xml.es
C:\Program Files\EoRezo\EoWeather\skin_eoweather_station meteo.xml.fr
C:\Program Files\EoRezo\EoWeather\skin_eoweather_station meteo.xml.it
C:\Program Files\EoRezo\EoWeather\unins000.dat
C:\Program Files\EoRezo\EoWeather\unins000.exe
C:\Program Files\EoRezo\lang\ihm_eoclock.xml
C:\Program Files\EoRezo\lang\ihm_eoengine.xml
C:\Program Files\EoRezo\lang\ihm_eonet.xml
C:\Program Files\EoRezo\lang\ihm_eorezotools.xml
C:\Program Files\EoRezo\lang\ihm_eosudoku.xml
C:\Program Files\EoRezo\lang\ihm_eoweather.xml
C:\Program Files\EoRezo\lang\lang_en.xml
C:\Program Files\EoRezo\lang\lang_es.xml
C:\Program Files\EoRezo\lang\lang_fr.xml
C:\Program Files\EoRezo\lang\lang_it.xml
C:\Program Files\EoRezo
C:\Program Files\RelevantKnowledge\rlls.dll
C:\Program Files\RelevantKnowledge\rloci.bin
C:\Program Files\RelevantKnowledge\rlservice.exe
C:\Program Files\RelevantKnowledge

(!) -- Fichiers temporaires supprimés.

.
+-----------------| Scan additionnel:
.

---- Mozilla FireFox Version 3.0.10 ----

Nom du profil: guglzk63.default (CG)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "Google");
(Prefs.js) user_pref("browser.search.selectedEngine", "Google");
(Prefs.js) user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.10");
.
.

---- Internet Explorer Version 8.0.6001.18702 ----

[HKEY_CURRENT_USER\..\Internet Explorer\Main]

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

Tabs: res://ieframe.dll/tabswelcome.htm

=========== Suspect (Cracks, Serials ... ) ==========

.
C:\Documents and Settings\CG\.housecall6.6\patch.exe
[218736 Octet(s)|---------|02/11/2008 11:07|HashMD5: b9a80ba0083fb8196f8ca0bef053ea4e |CRC32: 12c79c8b]

C:\Documents and Settings\CG\Bureau\LOGICIELS FAB\Jeux Mahjong\Mahjong Suite 2007 v4.0 incl Graphics Pack and Keygen.rar
[22581705 Octet(s)|---------|03/03/2008 16:38|HashMD5: 35e647f08439213eaff1c474132d70a5 |CRC32: 36fba8f2]

C:\Documents and Settings\CG\Mes documents\DIVERS\Registry Booster 2 + Serial.rar
[4307335 Octet(s)|---------|12/05/2008 11:48|HashMD5: cb72e2a45001f8e04c01de510986ddce |CRC32: 967e35f0]

C:\Documents and Settings\CG\Mes documents\DIVERS\registry booster 2\Registry Booster 2 + Serial.rar
[4307335 Octet(s)|---------|12/05/2008 11:48|HashMD5: cb72e2a45001f8e04c01de510986ddce |CRC32: 967e35f0]

C:\Documents and Settings\CG\Mes documents\Mes images\CH\keygen.exe
[47431 Octet(s)|-r-------|18/05/2002 11:49|HashMD5: a5dab91418cec1a5d517bdc9495e9e45 |CRC32: 4c3b18ff]


+---------------------------------------------------------------------------+

19066 Octet(s) - C:\Ad-Report-29.05.2009.log

12 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
74 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE

Fin ŕ: 8:29:32 | 29/05/2009
.
+-----------------| E.O.F
.
0
Utilisateur anonyme
29 mai 2009 à 11:35
Re,

Désinstalle AD-REMOVER.

▶ Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.

▶ Double clique sur RSIT.exe pour lancer l'outil.

▶ Clique sur ' continue ' à l'écran Disclaimer.

Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

▶ Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports séparément.
( log.txt & info.txt )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
0