Gros,gros probleme qui me tape sur les nerfs

Résolu
lounes11 Messages postés 676 Statut Membre -  
lounes11 Messages postés 676 Statut Membre -
Bonsoir, mon problème est le suivant :

Je joue actuellement a un jeu qui s'appelle dofus ( mmorpg sur le net ) quand 'je joue des fois sa me déconnecte l'ordinateur sans aucune raison ou l'ordinateur se fige complètement ce qui m'oblige a appuyer sur le bouton du pc au début je croyais que c'étais un simple problème j'ai fouiller dans régédit pour voir si quelque chose clochais
je n'avais rien trouvé puis j'ai fait le nettoyage avec antivir ( V.9 ) mais pas possible de finir avant que mon écran devienne bleu et me marque comme quoi j'ai un problème et vidage de la mémoire physique de la machine . J 'éteint comme il est marqué mais je pense avoir du attraper un virus ou quelque chose du genre de plus antivir me signal pour le moment 2 alertes , 1 fichier caché ce qui je pense n'est pas normal .Surtout que sa arrive pas seulement quand je joue a dofus

ps: j'avais eu un problème similaire ( enfin presque ) mon pc s'éteignais toute les 10 minutes sans aucune raisons j'avais donc fais reformater mon pc et changer la quasi-totalité des pièces

rapport :

Logfile of random's system information tool 1.06 (written by random/random)
Run by michel at 2009-05-25 21:19:30
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 15 GB (62%) free of 25 GB
Total RAM: 1023 MB (69% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:19:45, on 25/05/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\savedump.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Avira\AntiVir Desktop\avscan.exe
C:\Documents and Settings\michel\Bureau\RSIT.exe
C:\Program Files\trend micro\michel.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: EoBho - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
O24 - Desktop Component 0: (no name) - http://naruto09.n.a.pic.centerblog.net/7x4bw2h4.gif
O24 - Desktop Component 1: (no name) - http://www.anime-kun.net/anim_gifs/gifs/naruto04.gif

--
End of file - 2985 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Cmaudio"=RunDll32 cmicnfg.cpl,CMICtrlWnd []
"ZoneAlarm Client"=C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe [2008-07-09 919016]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-04 15360]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vsmon]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

======List of files/folders created in the last 1 months======

2009-05-01 20:12:36 ----D---- C:\Program Files\CamStudio
2009-04-30 17:30:18 ----SHD---- C:\Config.Msi
2009-04-30 17:30:17 ----D---- C:\Program Files\Avira
2009-04-30 17:30:17 ----D---- C:\Documents and Settings\All Users\Application Data\Avira

======List of files/folders modified in the last 1 months======

2009-05-25 21:19:42 ----D---- C:\WINDOWS\Prefetch
2009-05-25 21:19:35 ----D---- C:\Program Files\trend micro
2009-05-25 21:18:05 ----D---- C:\WINDOWS
2009-05-25 21:18:04 ----D---- C:\WINDOWS\system32\CatRoot2
2009-05-25 21:17:52 ----D---- C:\WINDOWS\Temp
2009-05-25 21:15:42 ----D---- C:\WINDOWS\Internet Logs
2009-05-25 20:38:46 ----D---- C:\Program Files\Mozilla Firefox
2009-05-25 16:30:57 ----N---- C:\WINDOWS\SchedLgU.Txt
2009-05-13 21:33:47 ----RD---- C:\Program Files
2009-05-13 15:57:24 ----D---- C:\Program Files\Dofus
2009-05-04 16:30:51 ----D---- C:\WINDOWS\system32
2009-05-04 16:30:46 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-04-30 17:30:57 ----HD---- C:\WINDOWS\inf
2009-04-30 17:30:57 ----D---- C:\WINDOWS\system32\drivers
2009-04-30 17:30:35 ----SHD---- C:\WINDOWS\Installer
2009-04-30 17:30:35 ----D---- C:\WINDOWS\WinSxS
2009-04-30 17:30:19 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-04-28 21:21:40 ----D---- C:\WINDOWS\system32\appmgmt

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 AmdK7;Pilote de processeur AMD K7; C:\WINDOWS\system32\DRIVERS\amdk7.sys [2004-08-04 41600]
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2004-08-04 14848]
R1 KLIF;KLIF; C:\WINDOWS\system32\DRIVERS\klif.sys [2007-07-19 127768]
R1 SiSkp;SiSkp; C:\WINDOWS\System32\DRIVERS\srvkp.sys [2003-10-29 11264]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-02-13 28376]
R1 vsdatant;vsdatant; C:\WINDOWS\System32\vsdatant.sys [2008-07-09 394952]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-03-24 55640]
R3 cmuda;C-Media WDM Audio Interface; C:\WINDOWS\system32\drivers\cmuda.sys [2003-10-17 754560]
R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-17 9600]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2004-08-03 1897408]
R3 PCANDIS5;PCANDIS5 NDIS Protocol Driver; \??\C:\WINDOWS\System32\PCANDIS5.SYS []
R3 PRISM_A02;802.11g USB 2.0 adapter; C:\WINDOWS\System32\DRIVERS\PRISMA02.sys [2005-02-01 348640]
R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-04 31616]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-03 26624]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-03 57600]
R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2004-08-03 17024]
S2 WebCamHelper;WebCamHelper; \??\C:\PROGRA~1\AVWEBC~1\WebCamHelper.sys []
S3 Bridge;Pont MAC; C:\WINDOWS\System32\DRIVERS\bridge.sys [2004-08-03 71552]
S3 BridgeMP;Miniport de pont MAC; C:\WINDOWS\System32\DRIVERS\bridge.sys [2004-08-03 71552]
S3 BT;Bluetooth PAN Network Adapter; C:\WINDOWS\system32\DRIVERS\btnetdrv.sys []
S3 btnetBUs;Bluetooth PAN Bus Service; C:\WINDOWS\System32\Drivers\btnetBus.sys [2008-12-07 30088]
S3 hidgame;Activateur de port HID à manette de jeu Microsoft; C:\WINDOWS\system32\DRIVERS\hidgame.sys [2001-08-17 8576]
S3 IvtBtBUs;IVT Bluetooth Bus Service; C:\WINDOWS\System32\Drivers\IvtBtBus.sys [2008-07-02 26248]
S3 PCAMPR5;PCAMPR5 NDIS Protocol Driver; \??\C:\WINDOWS\System32\PCAMPR5.SYS []
S3 SiS315;SiS315; C:\WINDOWS\System32\DRIVERS\sisgrp.sys [2003-10-29 427776]
S3 SISNIC;Pilote de carte Fast Ethernet PCI SiS; C:\WINDOWS\System32\DRIVERS\sisnic.sys [2004-08-03 32768]
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
S3 VComm;Virtual Serial port driver; C:\WINDOWS\system32\DRIVERS\VComm.sys []
S3 VcommMgr;Bluetooth VComm Manager Service; C:\WINDOWS\System32\Drivers\VcommMgr.sys []
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-04-01 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-03-02 185089]
R2 vsmon;TrueVector Internet Monitor; C:\WINDOWS\system32\ZoneLabs\vsmon.exe [2008-07-09 75304]
R2 Wlancfg;Service de lancement de WlanCfg; C:\Program Files\Inventel\Gateway\wlancfg.exe [2005-02-04 1466368]
S3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\MSN Messenger\usnsvc.exe [2007-01-19 97136]

-----------------EOF-----------------

50 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Un utilisateur rencontre des déconnexions et des gels pendant le jeu Dofus, l’ordinateur se fige parfois et affiche un écran bleu avec vidage de mémoire. Pour diagnostiquer, il a exploré le Registre, lancé des nettoyages antivirus (Avira/AntiVir) et constaté deux alertes et un fichier caché inhabituels. L’historique évoque aussi un antérieur reformattage et remplacement de pièces, et la liste fournie détaille des processus et drivers liés à Avira, ZoneAlarm et d’autres composants système. Des éléments techniques supplémentaires, tels que les résultats de HijackThis et RSIT, suggèrent une présence de contrôles et entrées Run potentiellement malicieuses ou un conflit logiciel nécessitant une analyse ciblée.

Bobot (l'IA à votre service)
  1. gen-hackman
     
    Cliquez sur le bouton démarrer et séectionnez la commande Executer.
    Saisissez la ligne de commande suivante dans le champs de texte Ouvrir puis validez en appuyant sur la touche Entrée.

    secedit /configure /cfg %windir%\repair\secsetup.inf /db secsetup.sdb /areas REGKEYS

    ou aussi :

    Erreur d'installation Internet Explorer 7 & 8

    /!\ Cette astuce est aussi valable pour Internet Explorer 8 /!\

    Lorsque vous tenter d'installer ou de mettre à jour internet explorer 7 ou 8vous risquez de voir apparaitre le message suivant :

    " L'installation d'Internet Explorer ne s'est pas terminée
    Vous devez redémarrer l'ordinateur pour annuler toutes les modifications apportées par le programme d'installation

    Après avoir redémarré, cliquez sur le raccourci "Résolutions des problèmes d'Internet Explorer" sur le bureau desktop pour obtenir plus d'informations. "

    Voici donc la solution détaillée à ce problème :

    Cliquer sur "démarrer" puis "Exécuter". Taper dans la zone de texte : "regedit"

    Vous entrez alors dans "L'Editeur du Registre". Cliquez sur "Edition" puis "Rechercher". Dans la zone de texte taper : 34A715A0 puis cliquer sur suivant.
    Votre Ordinateur va rechercher cette valeur dans le registre.

    Une fois la recherche terminée vous obtenez une liste de dossier commençant par {34xxxx .... }
    Faites un clic droit sur celui qui nous intéresse soit : {34A715A0...} puis cliquer sur autorisations.

    Vous obtenez donc une liste avec tous les utilisateurs du poste puis les autorisations pour ceux-ci. Cliquez sur le premier utilisateur puis en dessous dans les autorisations cocher la case "Contrôle total" dans la colonne "Autoriser".
    Répéter cette étape pour chacun des utilisateurs.

    Une fois terminé cliquer sur "Appliquer" puis fermer "L' Editeur du Registre" et tout vos programmes. Redémarrer votre Ordinateur et réinstaller internet explorer 7 ou 8.

    Cette solution à marché jusqu'a présent pour 100% des cas.

    1
  2. gen-hackman
     
    salut :

    rien n'est a jour dans ce pc

    Télécharge Ad-remover ( de C_XX ) sur ton bureau :

    ! Déconnecte toi et ferme toutes applications en cours !

    Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

    Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

    Au menu principal choisis l'option "L" et tape sur [entrée] .

    Laisse travailler l'outil et ne touche à rien ...

    --> Poste le rapport qui apparait à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    Aides en images (Installation)
    Aides en images (Recherche)
    0
  3. lounes11 Messages postés 676 Statut Membre 11
     
    ------- RAPPORT D'AD-REMOVER 1.1.4.3 | UNIQUEMENT XP/VISTA -------

    Mit à jour part C_XX le 24/05/2009 à 15:20
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

    Lancé à: 21:44:28, 25/05/2009 | Mode Normal
    Exécuté de: C:\Program Files\Ad-remover\
    Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
    Nom du PC: 93-ZDJT5YS7YFGQ
    Utilisateur actuel: michel - Administrator

    .
    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
    .
    .
    HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
    HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
    HKCU\Software\EoRezo
    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
    HKLM\Software\Dealio
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
    .
    C:\Documents and Settings\michel\Application Data\Mozilla\Firefox\Profiles\467p22dw.default\searchplugins\ask.xml

    (!) -- Fichiers temporaires supprimés.

    .
    +-----------------| Scan additionnel:
    .

    ---- Mozilla FireFox Version 3.0.10 ----

    Nom du profil: 467p22dw.default (michel)
    .
    (Prefs.js) user_pref("browser.search.defaultenginename", "Google");
    (Prefs.js) user_pref("browser.startup.homepage", "hxxp://google.fr/");
    (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.10");
    .
    .

    ---- Internet Explorer Version 6.0.2900.2180 ----

    [HKEY_CURRENT_USER\..\Internet Explorer\Main]

    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

    [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/

    [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

    Tabs: res://ieframe.dll/tabswelcome.htm

    =========== Suspect (Cracks, Serials ... ) ==========

    .

    +---------------------------------------------------------------------------+

    2518 Octet(s) - C:\Ad-Report-25.05.2009.log

    18 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
    1 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE

    Fin à: 21:52:45 | 25/05/2009
    .
    +-----------------| E.O.F
    .
    0
  4. gen-hackman
     
    ######## | XP _ Instal & recherche | #######

    Telecharge et install UsbFix (de C_XX & Chiquitine29)

    Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

    # Double clic sur le raccourci UsbFix présent sur ton bureau .

    # Choisi l option 1 ( Recherche )

    # Laisse travailler l outil.

    # Ensuite post le rapport UsbFix.txt qui apparaitra.

    # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. lounes11 Messages postés 676 Statut Membre 11
     
    ############################## [ UsbFix V3.025 | Scan ]

    # User : michel (Administrateurs) # 93-ZDJT5YS7YFGQ
    # Update on 22/05/09 by Chiquitine29, C_XX & Chimay8
    # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
    # Start at: 22:01:18 | 25/05/2009

    # AMD Sempron(tm) 2800+
    # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
    # Internet Explorer 6.0.2900.2180
    # Windows Firewall Status : Disabled
    # AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]
    # FW : ZoneAlarm Firewall[ Enabled ]7.0.483.000

    # A:\ # Lecteur de disquettes 3 ½ pouces
    # C:\ # Disque fixe local # 24,41 Go (15,1 Go free) # NTFS
    # D:\ # Disque fixe local # 13,87 Go (13,73 Go free) # NTFS
    # E:\ # Disque CD-ROM
    # F:\ # Disque amovible # 15,58 Mo (15,37 Mo free) [MAXDRIVE] # FAT

    ############################## [ Processus actifs ]

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir Desktop\sched.exe
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    C:\Program Files\Inventel\Gateway\wlancfg.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\system32\RunDll32.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    ################## [ Registre Startup ]

    HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
    HKCU_Main: "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
    HKCU_Main: "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
    HKCU_Main: "Window Title"=""
    HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
    HKLM_logon: "DefaultUserName"="michel"
    HKLM_logon: "AltDefaultUserName"="michel"
    HKLM_logon: "LegalNoticeCaption"=""
    HKLM_logon: "LegalNoticeText"=""
    HKLM_Run: Cmaudio=RunDll32 cmicnfg.cpl,CMICtrlWnd
    HKLM_Run: ZoneAlarm Client="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    HKLM_Run: avgnt="C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe

    ################## [ Fichiers # Dossiers infectieux ]

    Found ! C:\DOCUME~1\michel\LOCALS~1\Temp\123008112936\z4barSpInstall.exe
    F:\autorun.inf # -> fichier appelé : "F:\e2.cmd" ( présent ! )
    Found ! F:\abk.bat
    Found ! F:\e2.cmd
    Found ! F:\autorun.inf

    ################## [ Registre # Clés Run infectieuses ]

    ################## [ Registre # Mountpoints2 ]

    HKCU\...\Explorer\MountPoints2\{e96a7a2a-28d6-11de-b358-000b6b98bd4d}\Shell\AutoRun\Command
    HKCU\...\Explorer\MountPoints2\{e96a7a2a-28d6-11de-b358-000b6b98bd4d}\Shell\open\Command

    ################## [ Informations # Fichier Suspect ]

    ################## [ Cracks # Keygens # Serials ]

    # -> Nothing found !

    ################## [ ! Fin du rapport # UsbFix V3.025 ! ]

    ( effectivement ma clef USB contients des cheveaux de troie , je la débranche ou pas ? )
    0
  7. gen-hackman
     
    mets windows à jour et inernet explorer via windows update

    ensuite :

    ######## | Suppression | ########

    Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

    # Double clic sur le raccourci UsbFix présent sur ton bureau

    # choisi l option 2 ( Suppression )

    # Ton bureau disparaitra et le pc redémarrera .

    # Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

    # Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

    # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    ######### | Désinstallation | #######

    # Double clic sur le raccourci UsbFix présent sur ton bureau

    # Choisi l option Désinstaller ....
    0
  8. lounes11 Messages postés 676 Statut Membre 11
     
    Windows updade pas pour moi, tu dois savoir pourquoi .Je peut mettre Ie a jour via le web ,

    Sinon mon pc c'est totalement figée et j'ai appuyer trop fort sur le bouton d'allumage
    et il a du bouger donc il est unitilisable pour se soir seras tu la demain ?
    0
  9. lounes11 Messages postés 676 Statut Membre 11
     
    Demain vers 16h10 donc ?

    sympas a toi de m'aider .
    0
  10. lounes11 Messages postés 676 Statut Membre 11
     
    Bonne soiré a toi . Sinon ce n'est pas tres grave si je ne peut pas mettre Windows a jour ?
    0
  11. gen-hackman
     
    pour desinfecter non c'est plus pour securiser ton pc ;)
    0
  12. lounes11 Messages postés 676 Statut Membre 11
     
    Y aurais t-il une autre facons de le sécuriser sans WU ?
    0
  13. gen-hackman
     
    logiciellement parlant pour microsoft non

    viralement parlant c'est autre chosee :)
    0
  14. lounes11 Messages postés 676 Statut Membre 11
     
    he bien , viralement ?
    0
  15. lounes11 Messages postés 676 Statut Membre 11
     
    Bon , je dois y allé je te shouaite une bonne nuit , à demain 16 h10 .
    0
  16. lounes11 Messages postés 676 Statut Membre 11
     
    Désolé du retard mais l'ordinateur est galère a allumer il n'en fais qu'a sa tête , j'espere que tu soit la ...
    0
  17. lounes11 Messages postés 676 Statut Membre 11
     
    ############################## [ UsbFix V3.025 | Cleaning ]

    # User : michel (Administrateurs) # 93-ZDJT5YS7YFGQ
    # Update on 22/05/09 by Chiquitine29, C_XX & Chimay8
    # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
    # Start at: 21:54:19 | 26/05/2009

    # AMD Sempron(tm) 2800+
    # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
    # Internet Explorer 6.0.2900.2180
    # Windows Firewall Status : Enabled
    # AV : AntiVir Desktop 9.0.1.26 [ (!) Disabled | Updated ]
    # FW : ZoneAlarm Firewall[ Enabled ]7.0.483.000

    # A:\ # Lecteur de disquettes 3 ½ pouces
    # C:\ # Disque fixe local # 24,41 Go (15,06 Go free) # NTFS
    # D:\ # Disque fixe local # 13,87 Go (13,73 Go free) # NTFS
    # E:\ # Disque CD-ROM
    # F:\ # Disque amovible # 15,58 Mo (15,37 Mo free) [MAXDRIVE] # FAT

    ############################## [ Processus actifs ]

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\logonui.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir Desktop\sched.exe
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    C:\Program Files\Inventel\Gateway\wlancfg.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe
    C:\Program Files\Avira\AntiVir Desktop\avwsc.exe
    C:\WINDOWS\system32\wscntfy.exe

    ################## [ Fichiers # Dossiers infectieux ]

    Deleted ! C:\DOCUME~1\michel\LOCALS~1\Temp\123008112936\z4barSpInstall.exe
    F:\autorun.inf # -> fichier appelé : "F:\e2.cmd" ( présent ! )
    Deleted ! -> F:\e2.cmd
    Deleted ! F:\abk.bat
    Deleted ! F:\autorun.inf

    ################## [ Registre # Clés Run infectieuses ]

    ################## [ Registre # Mountpoints2 ]

    Deleted ! HKCU\...\Explorer\MountPoints2\{e96a7a2a-28d6-11de-b358-000b6b98bd4d}\Shell\AutoRun\Command

    ################## [ Listing des fichiers présent ]

    [25/05/2009 21:52|--a------|2737] - C:\Ad-Report-25.05.2009.log
    [31/10/2008 19:11|--a------|0] - C:\AUTOEXEC.BAT
    [14/12/2008 18:24|---hs----|212] - C:\boot.ini
    [08/10/2001 15:34|-rahs----|4952] - C:\Bootfont.bin
    [31/10/2008 19:11|--a------|0] - C:\CONFIG.SYS
    [30/12/2008 12:23|--a------|292] - C:\INSTALL.LOG
    [31/10/2008 19:11|-rahs----|0] - C:\IO.SYS
    [31/10/2008 19:11|-rahs----|0] - C:\MSDOS.SYS
    [03/08/2004 22:38|-rahs----|47564] - C:\NTDETECT.COM
    [03/08/2004 22:59|-rahs----|251712] - C:\ntldr
    [?|?|?] - C:\pagefile.sys
    [11/03/2009 18:05|--ah-----|268] - C:\sqmdata00.sqm
    [11/03/2009 18:05|--ah-----|244] - C:\sqmnoopt00.sqm
    [26/05/2009 21:56|--a------|2792] - C:\UsbFix.txt
    [01/05/2009 23:30|--a------|80709120] - D:\ffghhhjjjkkkkl.avi

    ################## [ Vaccination ]

    # C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
    # D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

    ################## [ Informations # Fichier Suspect ]

    ################## [ Cracks # Keygens # Serials ]

    # -> Nothing found !

    ################## [ ! Fin du rapport # UsbFix V3.025 ! ]

    Ma clef est elle clean ... ?
    0
  18. lounes11 Messages postés 676 Statut Membre 11
     
    Je n'arrive pas a mettre IE a jours que se soit le 7 ou le 8 windows genus ou quelque chose du genre m'en empêche ...
    0
  • 1
  • 2
  • 3