Mon navigateur IE, affiche le message suivant

Fermé
PALMIERDUSUD Messages postés 19 Date d'inscription mardi 25 novembre 2008 Statut Membre Dernière intervention 29 mai 2009 - 27 mai 2009 à 01:56
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 29 mai 2009 à 21:22
Bonjour,
mon navigateur IE, affiche le message suivant au haut de page:
" .-~= Hacked by X4X =~-."

Probablement c'est à l'origine de toutes mes problème depuis quelques jours:

je ne peut pas restaurer le système!!
arrét de la gestionnaire des taches!!
perte des fichiers comme "Wscript.exe"!!
le fichier hosts endommager !!!

SVP aider moi à éliminer ce " .-~= Hacked by X4X =~-." et merci
A voir également:

14 réponses

Polonwn Messages postés 11676 Date d'inscription dimanche 18 mai 2008 Statut Contributeur Dernière intervention 19 octobre 2017 1 433
27 mai 2009 à 01:57
ben sa veux dire que tu t'es fait pirater ton pc

il faut que tu fasse des analyse antivirus et vite car quelqu un peu contrôler ton pc maintenant
0
Over-Life Messages postés 72 Date d'inscription mardi 26 mai 2009 Statut Membre Dernière intervention 17 juillet 2009 6
27 mai 2009 à 01:58
Bonsoir,

Déjà, utilise Firefox, et ensuite, je pense qu'il serai plus convenable de sauvegarder tes documents et formater la machine.

Bye
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
27 mai 2009 à 01:58
Bonjour,

--> Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

--> Double-clique sur RSIT.exe afin de lancer le programme.
(Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)

--> Clique sur Continue à l'écran Disclaimer.

--> Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

--> Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

Note : les rapports sont sauvegardés dans le dossier C:\rsit.
0
PALMIERDUSUD Messages postés 19 Date d'inscription mardi 25 novembre 2008 Statut Membre Dernière intervention 29 mai 2009
27 mai 2009 à 02:28
Bonjour,

Voici les deux rapports:

Logfile of random's system information tool 1.06 (written by random/random)
Run by Administrateur at 2009-05-27 01:23:01
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 25 GB (64%) free of 40 GB
Total RAM: 1014 MB (32% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 1:23:24, on 27-05-2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
C:\Program Files\Livestation\Livestation.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\PROGRA~1\Webshots\webshots.scr
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\WINDOWS\system32\SearchFilterHost.exe
C:\Documents and Settings\Administrateur\Bureau\RSIT.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\trend micro\Administrateur.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = .-~= Hacked by x4x =~-.
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.2.7.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O3 - Toolbar: (no name) - {C17590D2-ECB4-4b15-8820-F58798DCC118} - (no file)
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [PAC7302_Monitor] C:\WINDOWS\PixArt\PAC7302\Monitor.exe
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [DAEMON Tools] "%ProgramFiles%\DAEMON Tools\daemon.exe\" -lang 1033
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [smsm] C:\WINDOWS\system32\win.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun
O4 - HKCU\..\Run: [Livestation] C:\Program Files\Livestation\Livestation.exe -startup
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RESEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RESEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\Administrateur\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Webshots Photo Search - res://C:\Program Files\Webshots\WSToolbar4IE.dll/MENUSEARCH.HTM
O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger avec IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Télécharger avec IDM des videos FLV parmi les 10 dernières demandées - C:\Program Files\Internet Download Manager\IEGetVL2.htm
O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5727FF4C-EF4E-4d96-A96C-03AD91910448} (System Requirements Lab) - https://www.systemrequirementslab.com/cyri
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (file missing)
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe (file missing)
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
27 mai 2009 à 02:34
--> Télécharge UsbFix (de C_XX & Chiquitine29) sur ton Bureau.

--> Lance l'installation avec les paramètres par défaut.

--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.

--> Double-clique sur le raccourci UsbFix sur ton Bureau.

--> Choisis l'option 1 (Recherche).

--> Laisse travailler l'outil.

--> Poste le rapport UsbFix.txt.

Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
0
PALMIERDUSUD Messages postés 19 Date d'inscription mardi 25 novembre 2008 Statut Membre Dernière intervention 29 mai 2009
27 mai 2009 à 02:43
Bonjour,

Voici le rapport de "UsbFix"


############################## [ UsbFix V3.026 | Scan ]

# User : Administrateur (Administrateurs) # SWEET-9DC3DA272
# Update on 26/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 1:40:14 | 27-05-2009

# Intel(R) Core(TM)2 Duo CPU E4500 @ 2.20GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.11
# Windows Firewall Status : Disabled
# AV : Avira AntiVir PersonalEdition Classic 8.0.1.30 [ Enabled | Updated ]

# C:\ # Disque fixe local # 39.07 Go (24.87 Go free) # NTFS
# D:\ # Disque fixe local # 259.01 Go (255.6 Go free) # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible
# K:\ # Disque amovible # 1.88 Go (833.09 Mo free) # FAT

############################## [ Processus actifs ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
C:\Program Files\Livestation\Livestation.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\PROGRA~1\Webshots\webshots.scr
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\WINDOWS\system32\SearchFilterHost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## [ Registre Startup ]

HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="https://www.google.com/?gws_rd=ssl"
HKCU_Main: "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
HKCU_Main: "Window Title"=" .-~= Hacked by x4x =~-. "
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="Administrateur"
HKLM_logon: "AltDefaultUserName"="Administrateur"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: SMSERIAL=C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
HKLM_Run: SkyTel=SkyTel.EXE
HKLM_Run: RemoteControl="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
HKLM_Run: PHIME2002ASync=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
HKLM_Run: PHIME2002A=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
HKLM_Run: PAC7302_Monitor=C:\WINDOWS\PixArt\PAC7302\Monitor.exe
HKLM_Run: MSPY2002=C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
HKLM_Run: LanguageShortcut="C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
HKLM_Run: IMJPMIG8.1="C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
HKLM_Run: DAEMON Tools="%ProgramFiles%\DAEMON Tools\daemon.exe\" -lang 1033
HKLM_Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
HKLM_Run: avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
HKLM_Run: avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
HKLM_Run: RTHDCPL=RTHDCPL.EXE
HKLM_Run: Alcmtr=ALCMTR.EXE
HKLM_Run: smsm=C:\WINDOWS\system32\win.exe
HKLM_Run: IgfxTray=C:\WINDOWS\system32\igfxtray.exe
HKLM_Run: HotKeysCmds=C:\WINDOWS\system32\hkcmd.exe
HKLM_Run: Persistence=C:\WINDOWS\system32\igfxpers.exe
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: msnmsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
HKCU_Run: SuperCopier2.exe=C:\Program Files\SuperCopier2\SuperCopier2.exe
HKCU_Run: Google Update="C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
HKCU_Run: Free Download Manager=C:\Program Files\Free Download Manager\fdm.exe -autorun
HKCU_Run: Livestation=C:\Program Files\Livestation\Livestation.exe -startup
HKCU_Run: IDMan=C:\Program Files\Internet Download Manager\IDMan.exe /onboot
HKCU_Run: ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
HKCU_Run: Skype="C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

################## [ Fichiers # Dossiers infectieux ]

Found ! C:\autorun.inf
Found ! D:\winfile.jpg
Found ! D:\autorun.inf

################## [ Registre # Clés Run infectieuses ]

Found ! HKLM\Software\Microsoft\Windows\CurrentVersion\Run "smsm"
Found ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
Found ! HKLM\software\microsoft\windows nt\currentversion\image file execution options\drwtsn32.exe
Found ! HKLM\software\microsoft\windows nt\currentversion\image file execution options\dwwin.exe
Found ! HKLM\software\microsoft\security center "AntiVirusOverride" ( 0x1 )
Found ! HKLM\software\microsoft\security center "FirewallOverride" ( 0x1 )

################## [ Registre # Mountpoints2 ]

HKCU\...\Explorer\MountPoints2\C\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\D\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{403a082e-1230-11de-94af-001e900a9b3c}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{403a082e-1230-11de-94af-001e900a9b3c}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{403a082e-1230-11de-94af-001e900a9b3c}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{8caaecba-4713-11de-954a-001e900a9b3c}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{c421e19c-fe7c-11dd-9449-001e900a9b3c}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{f4b35e7f-436d-11dd-8c5d-806d6172696f}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{f4b35e80-436d-11dd-8c5d-806d6172696f}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{f6fca8ab-4361-11dd-9315-001e900a9b3c}\Shell\AutoRun\Command

################## [ Informations # Fichier Suspect ]


################## [ Cracks # Keygens # Serials ]

# -> Nothing found !

################## [ ! Fin du rapport # UsbFix V3.026 ! ]



Merci et a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
27 mai 2009 à 02:45
--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.

--> Double-clique sur le raccourci UsbFix présent sur ton Bureau.

--> Choisis l'option 2 (Suppression).

--> Ton Bureau disparaîtra et le PC redémarrera.

--> Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.

--> Ensuite, poste le rapport UsbFix.txt qui apparaîtra avec le Bureau .

Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
0
PALMIERDUSUD Messages postés 19 Date d'inscription mardi 25 novembre 2008 Statut Membre Dernière intervention 29 mai 2009
27 mai 2009 à 02:52
Bonjour,

Voici le rapport de "UsbFix"



############################## [ UsbFix V3.026 | Cleaning ]

# User : Administrateur (Administrateurs) # SWEET-9DC3DA272
# Update on 26/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 1:48:34 | 27-05-2009

# Intel(R) Core(TM)2 Duo CPU E4500 @ 2.20GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.11
# Windows Firewall Status : Disabled
# AV : Avira AntiVir PersonalEdition Classic 8.0.1.30 [ Enabled | Updated ]

# C:\ # Disque fixe local # 39.07 Go (24.87 Go free) # NTFS
# D:\ # Disque fixe local # 259.01 Go (255.6 Go free) # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible
# K:\ # Disque amovible # 1.88 Go (833.09 Mo free) # FAT

############################## [ Processus actifs ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe

################## [ Fichiers # Dossiers infectieux ]

Deleted ! C:\autorun.inf
Deleted ! D:\winfile.jpg
Deleted ! D:\autorun.inf

################## [ Registre # Clés Run infectieuses ]

Deleted ! HKLM\Software\Microsoft\Windows\CurrentVersion\Run "smsm"
Deleted ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
Deleted ! HKLM\software\microsoft\windows nt\currentversion\image file execution options\drwtsn32.exe
Deleted ! HKLM\software\microsoft\windows nt\currentversion\image file execution options\dwwin.exe
# HKLM\software\microsoft\security center\\ "AntiVirusOverride" # -> Reset sucessfully !
# HKLM\software\microsoft\security center\\ "FirewallOverride" # -> Reset sucessfully !

################## [ Registre # Mountpoints2 ]

Deleted ! HKCU\...\Explorer\MountPoints2\C\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\D\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{403a082e-1230-11de-94af-001e900a9b3c}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{8caaecba-4713-11de-954a-001e900a9b3c}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{c421e19c-fe7c-11dd-9449-001e900a9b3c}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{f6fca8ab-4361-11dd-9315-001e900a9b3c}\Shell\AutoRun\Command

################## [ Listing des fichiers présent ]

[07/13/2008 08:04 PM|--a------|690590] - C:\1.bmp
[06/26/2008 10:06 AM|--a------|0] - C:\AUTOEXEC.BAT
[05/11/2009 10:46 PM|-rahs----|212] - C:\boot.ini
[09/06/2002 11:00 PM|-rahs----|4952] - C:\Bootfont.bin
[05/25/2009 12:26 AM|--a------|2297] - C:\cleannavi.txt
[06/26/2008 10:06 AM|--a------|0] - C:\CONFIG.SYS
[05/25/2009 12:25 AM|--a------|2172] - C:\fixnavi.txt
[01/21/2009 09:58 PM|--a------|157] - C:\home.htm
[06/26/2008 10:06 AM|-rahs----|0] - C:\IO.SYS
[03/18/2009 10:40 PM|--a------|7] - C:\ISACER.id
[06/26/2008 10:06 AM|-rahs----|0] - C:\MSDOS.SYS
[08/04/2004 01:38 AM|-rahs----|47564] - C:\NTDETECT.COM
[04/11/2009 07:13 PM|-rahs----|252240] - C:\ntldr
[03/06/2009 10:37 PM|--a------|230432] - C:\PA7302.DAT
[?|?|?] - C:\pagefile.sys
[03/02/2009 10:43 PM|--a------|0] - C:\plx_proxy.log
[03/03/2009 08:07 PM|--a------|12741] - C:\qr.dat
[11/13/2008 05:32 PM|--a------|167] - C:\Setup.log
[12/31/2008 01:01 AM|--ah-----|232] - C:\sqmdata00.sqm
[12/31/2008 10:16 PM|--ah-----|232] - C:\sqmdata01.sqm
[01/01/2009 04:31 PM|--ah-----|232] - C:\sqmdata02.sqm
[02/26/2009 10:39 PM|--ah-----|232] - C:\sqmdata03.sqm
[03/31/2009 08:53 PM|--ah-----|268] - C:\sqmdata04.sqm
[03/31/2009 09:07 PM|--ah-----|268] - C:\sqmdata05.sqm
[11/15/2008 04:22 AM|--ah-----|268] - C:\sqmdata06.sqm
[11/15/2008 01:36 PM|--ah-----|268] - C:\sqmdata07.sqm
[11/16/2008 04:16 AM|--ah-----|268] - C:\sqmdata08.sqm
[11/16/2008 08:31 AM|--ah-----|268] - C:\sqmdata09.sqm
[11/16/2008 10:18 AM|--ah-----|172] - C:\sqmdata10.sqm
[11/16/2008 11:51 PM|--ah-----|268] - C:\sqmdata11.sqm
[11/17/2008 12:30 AM|--ah-----|208] - C:\sqmdata12.sqm
[12/01/2008 11:40 PM|--ah-----|232] - C:\sqmdata13.sqm
[12/03/2008 07:29 PM|--ah-----|232] - C:\sqmdata14.sqm
[12/23/2008 03:59 PM|--ah-----|232] - C:\sqmdata15.sqm
[12/25/2008 09:33 PM|--ah-----|232] - C:\sqmdata16.sqm
[12/26/2008 09:42 PM|--ah-----|232] - C:\sqmdata17.sqm
[12/28/2008 07:40 PM|--ah-----|232] - C:\sqmdata18.sqm
[12/28/2008 11:09 PM|--ah-----|208] - C:\sqmdata19.sqm
[12/31/2008 01:01 AM|--ah-----|244] - C:\sqmnoopt00.sqm
[12/31/2008 10:16 PM|--ah-----|244] - C:\sqmnoopt01.sqm
[01/01/2009 04:31 PM|--ah-----|244] - C:\sqmnoopt02.sqm
[02/26/2009 10:39 PM|--ah-----|244] - C:\sqmnoopt03.sqm
[03/31/2009 08:53 PM|--ah-----|244] - C:\sqmnoopt04.sqm
[03/31/2009 09:07 PM|--ah-----|244] - C:\sqmnoopt05.sqm
[11/15/2008 04:22 AM|--ah-----|244] - C:\sqmnoopt06.sqm
[11/15/2008 01:36 PM|--ah-----|244] - C:\sqmnoopt07.sqm
[11/16/2008 04:16 AM|--ah-----|244] - C:\sqmnoopt08.sqm
[11/16/2008 08:31 AM|--ah-----|244] - C:\sqmnoopt09.sqm
[11/16/2008 10:18 AM|--ah-----|172] - C:\sqmnoopt10.sqm
[11/16/2008 11:51 PM|--ah-----|244] - C:\sqmnoopt11.sqm
[11/17/2008 12:30 AM|--ah-----|172] - C:\sqmnoopt12.sqm
[12/01/2008 11:40 PM|--ah-----|244] - C:\sqmnoopt13.sqm
[12/03/2008 07:29 PM|--ah-----|244] - C:\sqmnoopt14.sqm
[12/23/2008 03:59 PM|--ah-----|244] - C:\sqmnoopt15.sqm
[12/25/2008 09:33 PM|--ah-----|244] - C:\sqmnoopt16.sqm
[12/26/2008 09:42 PM|--ah-----|244] - C:\sqmnoopt17.sqm
[12/28/2008 07:40 PM|--ah-----|244] - C:\sqmnoopt18.sqm
[12/28/2008 11:09 PM|--ah-----|172] - C:\sqmnoopt19.sqm
[05/27/2009 01:49 AM|--a------|6333] - C:\UsbFix.txt
[06/26/2008 10:25 AM|--a------|17271] - C:\WPI_Log.txt
[09/06/2008 11:09 AM|--a------|759] - D:\360x180ّ Mekan.lnk
[01/02/2009 12:04 AM|--a------|1729] - D:\Adobe Reader 8.lnk
[03/14/2009 10:18 PM|--a------|657] - D:\AlDo3a2.lnk
[01/15/2009 04:11 PM|--a------|786] - D:\All2Chat34.lnk
[07/23/2007 08:50 AM|--a------|1509888] - D:\english.pps
[01/03/2009 03:18 PM|--a------|1117184] - D:\Fantastic Trip.ppt
[03/14/2009 10:18 PM|--a------|503] - D:\Foxit_Reader.lnk
[11/13/2008 10:31 PM|--a------|487608] - D:\GoogleVoiceAndVideoSetup.exe
[01/29/2009 09:04 PM|--a------|1734] - D:\HijackThis.lnk
[01/14/2009 08:09 PM|--a------|575728] - D:\HiYo_Install.exe
[02/06/2009 09:21 PM|--a------|2762640] - D:\idman515.exe
[11/16/2008 09:26 PM|--a------|921658] - D:\Image.bmp
[01/14/2009 11:02 PM|--a------|1851544] - D:\install_flash_player.exe
[07/13/2008 08:18 PM|--a------|690] - D:\Nero Burning ROM.lnk
[11/15/2008 11:36 AM|--a------|0] - D:\Nouveau Image bitmap.bmp
[01/21/2009 09:57 PM|--a------|759] - D:\Picasa 3.lnk
[02/07/2009 12:02 PM|--a------|955] - D:\Spybot - Search & Destroy (for blind users).lnk
[03/05/2009 02:46 PM|--ahs----|5120] - D:\Thumbs.db
[07/13/2008 07:35 PM|--a------|682] - D:\Webshots Desktop.lnk
[01/11/2009 02:13 PM|--a------|1161544] - D:\wlsetup-custom.exe
[02/07/2009 11:44 AM|--a------|156840] - K:\master_professionnel09.pdf
[03/07/2009 01:43 PM|--a------|40338568] - K:\Microsoft Office Labs vision 2019 (montage _ video) - istartedsomething_2.flv
[03/06/2009 10:51 PM|--a------|56736] - K:\Video call snapshot 1.png
[03/06/2009 10:51 PM|--a------|58069] - K:\Video call snapshot 2.png
[02/24/2009 11:49 AM|--a------|26624] - K:\Lettre de motivation Emploi.doc
[02/24/2009 10:50 AM|--a------|2668793] - K:\-8D7E~1.3gp
[02/10/2009 12:53 AM|--a------|3328330] - K:\HOSNI.3gp
[06/07/2008 12:21 PM|--a------|301227] - K:\b c f. doc
[03/07/2009 01:08 PM|--a------|12743261] - K:\Microsoft Office Labs vision 2019 (montage _ video) - istartedsomething.flv
[02/08/2009 03:50 PM|--a------|60426] - K:\formulaireA3_ar.pdf
[02/08/2009 03:51 PM|--a------|231997] - K:\Ep_CG_QCM_corrige.pdf
[04/03/2009 11:10 PM|--a------|25278] - K:\Bisous.gif
[06/07/2008 02:13 PM|--a------|2445809] - K:\Doc2.docx
[02/10/2009 12:54 AM|--a------|1851222] - K:\Hasni 1.3gp
[02/24/2009 10:51 AM|--a------|1552803] - K:\Tayba.3gp
[06/07/2008 03:31 PM|--a------|285184] - K:\card BCF.doc
[02/24/2009 10:44 AM|--a------|3690342] - K:\Khaled clip.213 71 7.mp4
[04/25/2009 11:46 PM|--a------|1393637] - K:\loi2007-69.pdf
[06/08/2008 11:09 PM|--a------|143] - K:\Gmail - FELICITATION[1].jpg.htm
[01/23/2009 01:58 AM|--a------|8092755] - K:\Melissa&Khaled.mp4
[02/14/2009 01:42 AM|--a------|1691760] - K:\Vid‚o0080.3gp
[06/08/2008 11:11 PM|--a------|132743] - K:\Gmail - FELICITATION - bouchagra.ab@gmail.com.htm
[06/08/2008 11:19 PM|--a------|1217721] - K:\FELICITATION[1].jpg
[02/14/2009 01:42 AM|--a------|6899232] - K:\Vid‚o0081.3gp
[06/08/2008 11:42 PM|--a------|296] - K:\WMPInfo.xml
[06/08/2008 11:55 PM|--a------|701035] - K:\Num‚riser0001.jpg
[06/08/2008 11:55 PM|--a------|593629] - K:\Num‚riser0002.jpg
[06/08/2008 11:55 PM|--a------|150437] - K:\Num‚riser0003.jpg
[06/08/2008 11:56 PM|--a------|123283] - K:\Num‚riser0004.jpg
[06/09/2008 12:05 AM|--a------|19968] - K:\RESIDENCE MERIAM BLOC 3 APP 19 EL MOUROUJ III CODE POSTAL 2074.doc
[05/08/2009 04:38 PM|--a------|5312306] - K:\moumaridha.mp3
[02/24/2009 10:50 AM|--a------|3021363] - K:\dessin.3gp
[11/16/2008 11:22 PM|--a------|25331] - K:\assistant-e-de-service-social.html
[02/14/2009 01:42 AM|--a------|4135714] - K:\Vid‚o0078.3gp
[01/23/2009 01:58 AM|--a------|977470] - K:\Najwa karam.mp4
[11/23/2008 03:46 PM|--a------|54815] - K:\peekaboonew color.jpg
[03/23/2009 02:39 PM|--a------|1518] - K:\BOOTEX.LOG
[11/23/2008 01:43 PM|--a------|341798] - K:\6.jpg
[02/10/2009 12:44 AM|--a------|6626203] - K:\Ma tfakarnich a sa7bi.mp3
[11/23/2008 01:44 PM|--a------|132585] - K:\Baby Pyramid.jpg
[05/05/2009 03:13 PM|--a------|39916] - K:\laura dupond.jpg
[01/23/2009 01:58 AM|--a------|1363993] - K:\~-oEJU.3gp
[11/23/2008 01:44 PM|--a------|137648] - K:\Baby Giraffe.jpg
[02/10/2009 12:53 AM|--a------|5128045] - K:\jkklj.3gp
[11/23/2008 01:45 PM|--a------|385965] - K:\3 copy.jpg
[11/23/2008 01:47 PM|--a------|370562] - K:\4.jpg
[11/23/2008 01:47 PM|--a------|167356] - K:\mushroom.jpg
[11/23/2008 01:47 PM|--a------|151286] - K:\Baby Room.jpg
[11/23/2008 01:48 PM|--a------|93694] - K:\Baby Sheep.jpg
[04/03/2009 11:10 PM|--a------|18695] - K:\Coeur.jpg
[11/23/2008 01:48 PM|--a------|149263] - K:\Im A Baby.jpg
[11/23/2008 01:48 PM|--a------|422454] - K:\5.jpg
[11/23/2008 01:42 PM|--a------|103637] - K:\turtles.jpg
[02/24/2009 10:51 AM|--a------|2542630] - K:\AZIZ BIRKANI 04.3gp
[11/23/2008 01:43 PM|--a------|129832] - K:\Baby Train.jpg
[01/23/2009 01:58 AM|--a------|5152318] - K:\Said Rami lahbiba.mp4
[02/14/2009 01:42 AM|--a------|1933408] - K:\Vid‚o0079.3gp
[05/19/2009 01:55 AM|--a------|2133087] - K:\«è« ê­©î 6 - Video.flv
[05/19/2009 01:58 AM|--a------|4062162] - K:\à£ï - Video.flv
[11/23/2008 02:40 PM|--a------|110964] - K:\pic0005.JPG
[11/23/2008 02:41 PM|--a------|120848] - K:\pic0015.JPG
[11/23/2008 02:52 PM|--a------|30689] - K:\tasnime25.JPG
[11/23/2008 04:42 PM|---------|3803214] - K:\Redeyef.jpg
[11/23/2008 04:45 PM|---------|1958005] - K:\Redeyef1.jpg
[11/23/2008 04:47 PM|---------|1049879] - K:\Redeyef2.jpg
[11/23/2008 04:48 PM|---------|1328083] - K:\Redeyef3Bennaouijpg.jpg
[01/29/2009 10:13 PM|--a------|20577] - K:\sujet-8934-securisation-de-son-pc.htm
[11/23/2008 08:42 PM|--a------|92792] - K:\animal3.html
[01/29/2009 03:19 PM|--a------|9010] - K:\detArticleP.php.htm
[11/23/2008 09:57 PM|--a------|229108] - K:\diplome_tasnime9503.jpg
[11/25/2008 07:23 PM|--a------|2196154] - K:\Elmourouj.jpg
[01/11/2009 09:49 PM|--a------|81600] - K:\enfant psy.htm
[11/23/2008 10:20 PM|--a------|23389] - K:\enfant-1.html
[01/11/2009 09:53 PM|--a------|52564] - K:\enfant-hyperactif.shtml
[01/11/2009 10:00 PM|--a------|14086] - K:\enfant-hyperactif.xhtml.htm
[09/22/2008 08:34 PM|--a------|9806980] - K:\fatawaa_ibntaimia_02.exe
[11/23/2008 09:55 PM|--a------|174] - K:\generateur_histoire.php.htm
[01/11/2009 09:55 PM|--a------|33489] - K:\hyperactif.htm
[01/11/2009 09:55 PM|--a------|29553] - K:\hyperkyne.html
[01/11/2009 10:08 PM|--a------|55681] - K:\index-fr.php.htm
[01/11/2009 10:05 PM|--a------|30688] - K:\index.php.htm
[01/11/2009 10:59 PM|--a------|110924] - K:\INSHEA_fernandez.pdf
[11/28/2008 05:35 PM|--a------|24367] - K:\Iproblٹme de connection internet.htm
[11/23/2008 10:10 PM|--a------|31579] - K:\Jeux pour filles - Jeux gratuit.htm
[01/11/2009 09:47 PM|--a------|85635] - K:\Motiver-un-enfant-hyperactif-et-l.html
[01/29/2009 03:22 PM|--a------|12014] - K:\pop_article.php.htm
[01/29/2009 03:24 PM|--a------|1932] - K:\pop_article1.php.txt
[01/11/2009 10:29 PM|--a------|65488] - K:\psychologie-de-l-enfant--150-ans-d-histoire_fr_1739.html
[01/11/2009 10:52 PM|--a------|124855] - K:\SCOLARISATION_TDAH.pdf
[11/25/2008 07:35 PM|--a------|2282594] - K:\STADA DE RADES.jpg
[11/25/2008 07:25 PM|--a------|1659473] - K:\STUMETAL.jpg
[11/25/2008 07:29 PM|--a------|2886913] - K:\YASMINET.jpg
[02/08/2009 09:54 PM|--a------|12414] - K:\tuto-dynamique-statique,t68851.htm
[02/08/2009 10:01 PM|--a------|46926] - K:\configuration-firewall-xp-mule,t31076.htm
[02/08/2009 10:07 PM|--a------|29001] - K:\securite-emule,t72919.htm
[02/08/2009 10:11 PM|--a------|9276] - K:\tuto-mise-jour-serveurs,t67146.htm
[02/08/2009 10:11 PM|--a------|22043] - K:\comment-bien-reussir-recherche-sans-tomber-fakes,t72513.htm
[02/08/2009 10:12 PM|--a------|63525] - K:\forum-emule-france,t68661.htm
[02/08/2009 10:37 PM|--a------|18002] - K:\DHCP.htm
[02/08/2009 10:38 PM|--a------|23751] - K:\Adresse_IP.htm
[02/08/2009 10:39 PM|--a------|33903] - K:\Adresse_IPv4.htm
[02/08/2009 10:41 PM|--a------|19554] - K:\Adresse_IPv6.htm
[02/17/2009 12:03 AM|--a------|8143] - K:\tutorial-comment-faire-cd-bootable-depuis-nero-102.aspx.htm
[02/14/2009 02:35 PM|--a------|212745] - K:\demande-part.pdf
[02/07/2009 01:49 PM|--a------|16753] - K:\fiche_candidature.pdf
[02/08/2009 03:47 PM|--a------|44741] - K:\guideA3dern.vers..pdf

################## [ Vaccination ]

# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# K:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

################## [ Informations # Fichier Suspect ]


################## [ Cracks # Keygens # Serials ]

# -> Nothing found !

################## [ ! Fin du rapport # UsbFix V3.026 ! ]




Merci et a+
0
PALMIERDUSUD Messages postés 19 Date d'inscription mardi 25 novembre 2008 Statut Membre Dernière intervention 29 mai 2009
27 mai 2009 à 03:02
Bonjour,


Le message " .-~= Hacked by X4X =~-." a disparu du mon navigateur.

je vous re-merci pour votre aide si précieuse et a un de ses jours .
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
27 mai 2009 à 02:58
---> Mets à jour Java.

---> Mets à jour Adobe Reader.

---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.

A la fin de l'analyse, un message s'affiche :

L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
0
PALMIERDUSUD Messages postés 19 Date d'inscription mardi 25 novembre 2008 Statut Membre Dernière intervention 29 mai 2009
27 mai 2009 à 03:13
Bonjours,

Voici le rapport de "MBAM"

Malwarebytes' Anti-Malware 1.37
Version de la base de données: 2183
Windows 5.1.2600 Service Pack 3

27-05-2009 2:11:23
mbam-log-2009-05-27 (02-11-23).txt

Type de recherche: Examen rapide
Eléments examinés: 78216
Temps écoulé: 2 minute(s), 50 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


Merci et a+
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
27 mai 2009 à 03:17
--> Désinstalle UsbFix.

--> Supprime les traces d'Avast avec ceci.

--> Installe Antivir et mets-le à jour.

--> Double-clique sur l'icône d'Antivir (Parapluie) dans la barre des tâches.

--> Dans Antivir, choisis Outils puis Configuration.

--> Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages.

--> Fais un scan complet et poste le rapport.

Tutoriel sur Antivir
0
PALMIERDUSUD Messages postés 19 Date d'inscription mardi 25 novembre 2008 Statut Membre Dernière intervention 29 mai 2009
27 mai 2009 à 22:12
Bonjour,

Je suis désolé ,je due quitter pour aller au travaille .
Voici le rapport qui vous m'avais demandez hier :


Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 27 mai 2009 20:40

La recherche porte sur 1426624 souches de virus.

Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows XP
Version de Windows :(Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :

Informations de version :
BUILD.DAT : 8.2.0.53 17752 Bytes 23-03-2009 13:45:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 18-11-2008 08:21:00
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21-07-2008 13:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12-06-2008 12:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04-07-2008 07:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27-10-2008 11:30:36
ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11-02-2009 11:49:50
ANTIVIR2.VDF : 7.1.4.0 2336768 Bytes 20-05-2009 20:14:41
ANTIVIR3.VDF : 7.1.4.21 200704 Bytes 26-05-2009 01:52:44
Version du moteur: 8.2.0.168
AEVDF.DLL : 8.1.1.1 106868 Bytes 30-04-2009 20:34:37
AESCRIPT.DLL : 8.1.2.0 389497 Bytes 15-05-2009 20:12:39
AESCN.DLL : 8.1.2.3 127347 Bytes 15-05-2009 20:12:35
AERDL.DLL : 8.1.1.3 438645 Bytes 04-11-2008 13:58:38
AEPACK.DLL : 8.1.3.16 397686 Bytes 09-05-2009 11:22:40
AEOFFICE.DLL : 8.1.0.36 196987 Bytes 09-04-2009 11:51:42
AEHEUR.DLL : 8.1.0.129 1761655 Bytes 15-05-2009 20:12:33
AEHELP.DLL : 8.1.2.2 119158 Bytes 09-04-2009 11:51:08
AEGEN.DLL : 8.1.1.44 348532 Bytes 15-05-2009 20:12:14
AEEMU.DLL : 8.1.0.9 393588 Bytes 14-10-2008 10:05:56
AECORE.DLL : 8.1.6.9 176500 Bytes 14-04-2009 14:21:38
AEBB.DLL : 8.1.0.3 53618 Bytes 14-10-2008 10:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09-07-2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16-05-2008 09:27:58
AVREP.DLL : 8.0.0.3 155688 Bytes 20-04-2009 20:33:01
AVREG.DLL : 8.0.0.1 33537 Bytes 09-05-2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12-02-2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12-06-2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22-01-2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12-06-2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25-01-2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04-07-2008 07:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17-07-2008 10:08:43

Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, D:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: marche
Fichier mode de recherche........: Tous les fichiers
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen

Début de la recherche : mercredi 27 mai 2009 20:40

La recherche d'objets cachés commence.
HKEY_LOCAL_MACHINE\System\ControlSet003\Services\sptd\Cfg\19659239224e364682fa4baf72c53ea4
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet003\Services\sptd\Cfg\s1
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet003\Services\sptd\Cfg\s2
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet003\Services\sptd\Cfg\g0
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet003\Services\sptd\Cfg\h0
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet003\Services\sptd\Cfg\19659239224e364682fa4baf72c53ea4
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet003\Services\sptd\Cfg\s1
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet003\Services\sptd\Cfg\s2
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet003\Services\sptd\Cfg\g0
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet003\Services\sptd\Cfg\h0
[INFO] L'entrée d'enregistrement n'est pas visible.
'46277' objets ont été contrôlés, '10' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'skypePM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Webshots.scr' - '1' module(s) sont contrôlés
Processus de recherche 'lsnfier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WindowsSearch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Skype.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IDMan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Livestation.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleUpdate.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SuperCopier2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RTHDCPL.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'reader_sl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'searchindexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PDVDServ.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sm56hlpr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'39' processus ont été contrôlés avec '39' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '71' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Documents and Settings\Administrateur\Application Data\IDM\DwnlData\Administrateur\DTToolbar1070088_265\DTToolbar1070088.exe
[0] Type d'archive: NSIS
--> ProgramFilesDir/_saveCom
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\WINDOWS\system32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'D:\'


Fin de la recherche : mercredi 27 mai 2009 21:01
Temps nécessaire: 20:10 Minute(s)

La recherche a été effectuée intégralement

6314 Les répertoires ont été contrôlés
318099 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
318097 Fichiers non infectés
2384 Les archives ont été contrôlées
7 Avertissements
0 Consignes
46277 Des objets ont été contrôlés lors du Rootkitscan
10 Des objets cachés ont été trouvés


Merci et a+
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
27 mai 2009 à 22:14
Installe la version 9 d'AntiVir, je t'ai donné le lien dans mon précédent message.
0
PALMIERDUSUD Messages postés 19 Date d'inscription mardi 25 novembre 2008 Statut Membre Dernière intervention 29 mai 2009
27 mai 2009 à 22:58
Bonjour,

Voici le rapport de AVira:



Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 27 mai 2009 21:36

La recherche porte sur 1284893 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : SWEET-9DC3DA272

Informations de version :
BUILD.DAT : 9.0.0.65 17959 Bytes 22-04-2009 12:06:00
AVSCAN.EXE : 9.0.3.6 466689 Bytes 21-04-2009 13:20:54
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03-03-2009 10:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20-02-2009 11:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03-03-2009 10:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27-10-2008 12:30:36
ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11-02-2009 20:33:26
ANTIVIR2.VDF : 7.1.2.105 513536 Bytes 03-03-2009 07:41:14
ANTIVIR3.VDF : 7.1.2.127 110592 Bytes 05-03-2009 14:58:20
Version du moteur : 8.2.0.100
AEVDF.DLL : 8.1.1.0 106868 Bytes 27-01-2009 17:36:42
AESCRIPT.DLL : 8.1.1.56 352634 Bytes 26-02-2009 20:01:56
AESCN.DLL : 8.1.1.7 127347 Bytes 12-02-2009 11:44:25
AERDL.DLL : 8.1.1.3 438645 Bytes 29-10-2008 18:24:41
AEPACK.DLL : 8.1.3.10 397686 Bytes 04-03-2009 13:06:10
AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26-02-2009 20:01:56
AEHEUR.DLL : 8.1.0.100 1618295 Bytes 25-02-2009 15:49:16
AEHELP.DLL : 8.1.2.2 119158 Bytes 26-02-2009 20:01:56
AEGEN.DLL : 8.1.1.24 336244 Bytes 04-03-2009 13:06:10
AEEMU.DLL : 8.1.0.9 393588 Bytes 09-10-2008 14:32:40
AECORE.DLL : 8.1.6.6 176501 Bytes 17-02-2009 14:22:44
AEBB.DLL : 8.1.0.3 53618 Bytes 09-10-2008 14:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12-12-2008 08:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 03-12-2008 11:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 20-01-2009 14:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07-11-2008 15:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24-03-2009 15:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30-01-2009 10:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28-01-2009 15:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02-02-2009 08:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07-11-2008 15:40:59
RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 17-02-2009 13:49:32
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15-04-2009 10:07:05

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Recherche optimisée...........................: marche
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

Début de la recherche : mercredi 27 mai 2009 21:36

La recherche d'objets cachés commence.
HKEY_LOCAL_MACHINE\System\ControlSet003\Services\sptd\Cfg\19659239224e364682fa4baf72c53ea4
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet003\Services\sptd\Cfg\s1
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet003\Services\sptd\Cfg\s2
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet003\Services\sptd\Cfg\g0
[INFO] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet003\Services\sptd\Cfg\h0
[INFO] L'entrée d'enregistrement n'est pas visible.
'38391' objets ont été contrôlés, '5' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'wmiadap.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'searchfilterhost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'searchprotocolhost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msdtc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msiexec.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés
Processus de recherche 'notepad.exe' - '1' module(s) sont contrôlés
Processus de recherche 'notepad.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'skypePM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'searchindexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Webshots.scr' - '1' module(s) sont contrôlés
Processus de recherche 'lsnfier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WindowsSearch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Skype.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IDMan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Livestation.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleUpdate.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SuperCopier2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RTHDCPL.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'PDVDServ.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sm56hlpr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'48' processus ont été contrôlés avec '48' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '71' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Documents and Settings\Administrateur\Application Data\IDM\DwnlData\Administrateur\DTToolbar1070088_265\DTToolbar1070088.exe
[0] Type d'archive: NSIS
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
--> ProgramFilesDir/_saveCom
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\WINDOWS\system32\cmdow.exe
[RESULTAT] Contient le modèle de détection de l'application APPL/HideWindows.31232.1
C:\WINDOWS\system32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'D:\'

Début de la désinfection :
C:\WINDOWS\system32\cmdow.exe
[RESULTAT] Contient le modèle de détection de l'application APPL/HideWindows.31232.1
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a81a8a3.qua' !


Fin de la recherche : mercredi 27 mai 2009 21:53
Temps nécessaire: 16:18 Minute(s)

La recherche a été effectuée intégralement

6373 Les répertoires ont été contrôlés
319992 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
319989 Fichiers non infectés
2402 Les archives ont été contrôlées
4 Avertissements
2 Consignes
38391 Des objets ont été contrôlés lors du Rootkitscan
5 Des objets cachés ont été trouvés


Merci et a+
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
27 mai 2009 à 23:32
---> Refais un scan RSIT et poste le rapport log.

Le PC va comment ?
0
PALMIERDUSUD Messages postés 19 Date d'inscription mardi 25 novembre 2008 Statut Membre Dernière intervention 29 mai 2009
28 mai 2009 à 20:31
Bonjour,

Le PC va mieux et voici le rapport RSIT :

Logfile of random's system information tool 1.06 (written by random/random)
Run by Administrateur at 2009-05-28 19:27:25
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 25 GB (61%) free of 40 GB
Total RAM: 1014 MB (46% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:27:32, on 28-05-2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
C:\Program Files\Livestation\Livestation.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\PROGRA~1\Webshots\webshots.scr
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Administrateur\Bureau\RSIT.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\trend micro\Administrateur.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.2.7.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O3 - Toolbar: (no name) - {C17590D2-ECB4-4b15-8820-F58798DCC118} - (no file)
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [PAC7302_Monitor] C:\WINDOWS\PixArt\PAC7302\Monitor.exe
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [DAEMON Tools] "%ProgramFiles%\DAEMON Tools\daemon.exe\" -lang 1033
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun
O4 - HKCU\..\Run: [Livestation] C:\Program Files\Livestation\Livestation.exe -startup
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RESEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RESEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\Administrateur\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Webshots Photo Search - res://C:\Program Files\Webshots\WSToolbar4IE.dll/MENUSEARCH.HTM
O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger avec IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Télécharger avec IDM des videos FLV parmi les 10 dernières demandées - C:\Program Files\Internet Download Manager\IEGetVL2.htm
O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
28 mai 2009 à 21:48
---> Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.

---> Télécharge OTM (OldTimer) sur ton Bureau.

---> Double-clique sur OTM.exe afin de le lancer.

---> Copie (Ctrl+C) le texte suivant ci-dessous :





:processes
explorer.exe

:services
mchInjDrv

:files
C:\Program Files\QUAD Utilities

:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{C17590D2-ECB4-4b15-8820-F58798DCC118}"=-

:commands
[purity]
[emptytemp]
[reboot]





---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

---> Clique maintenant sur le bouton MoveIt! puis ferme OTM.

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

---> Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
0
PALMIERDUSUD Messages postés 19 Date d'inscription mardi 25 novembre 2008 Statut Membre Dernière intervention 29 mai 2009
29 mai 2009 à 01:21
Bonjour,

Voici le rapport de OTM:


========== PROCESSES ==========
Process explorer.exe killed successfully.
========== SERVICES/DRIVERS ==========
Service\Driver mchInjDrv not found.
Service\Driver key mchInjDrv deleted successfully.
========== FILES ==========
C:\Program Files\QUAD Utilities\QUAD Registry Cleaner moved successfully.
C:\Program Files\QUAD Utilities moved successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{C17590D2-ECB4-4b15-8820-F58798DCC118} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C17590D2-ECB4-4b15-8820-F58798DCC118}\ not found.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\etilqs_3DUoK9GoMqE2lDe6gxUD scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\BQ7161AS\MsgrConfig[1].asmx scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
Java cache emptied.
File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\xi76as1m.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\xi76as1m.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\xi76as1m.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\xi76as1m.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\xi76as1m.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\xi76as1m.default\XUL.mfl scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.

OTM by OldTimer - Version 2.1.0.0 log created on 05292009_001627

Files moved on Reboot...
File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\etilqs_3DUoK9GoMqE2lDe6gxUD not found!
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\BQ7161AS\MsgrConfig[1].asmx moved successfully.
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\xi76as1m.default\Cache\_CACHE_001_ moved successfully.
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\xi76as1m.default\Cache\_CACHE_002_ moved successfully.
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\xi76as1m.default\Cache\_CACHE_003_ moved successfully.
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\xi76as1m.default\Cache\_CACHE_MAP_ moved successfully.
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\xi76as1m.default\urlclassifier3.sqlite moved successfully.
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\xi76as1m.default\XUL.mfl moved successfully.

Registry entries deleted on Reboot...


Merci et a+
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
29 mai 2009 à 01:25
Ne réinstalle pas QUAD Registry Cleaner, c'est un rogue, une arnaque.


1/

---> Désinstalle HijackThis.

---> Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


2/

---> Télécharge et installe CCleaner Slim.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).


3/

---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.


==Prévention==

Supprimer les popups d'Antivir : Lien

Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

Vérifie que les mises à jour automatiques sont bien activées (Menu Démarrer, clique droit sur Poste de travail, onglet Mises à jour automatiques).

Par rapport au P2P : Lien

Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien


Sois plus vigilant(e) sur Internet ;)
0
PALMIERDUSUD Messages postés 19 Date d'inscription mardi 25 novembre 2008 Statut Membre Dernière intervention 29 mai 2009
29 mai 2009 à 21:07
Bonjour,
Un virus plante mon pc et je croit que c'est un roque,WINDOWS s'arret avec une alerte .
comment faire?
Merci et a+
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
29 mai 2009 à 21:14
- Fais un scan en ligne ici https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (Avec Internet Explorer).

- En bas à droite, clique sur Démarrer Online-scanner.

- Dans la nouvelle fenêtre qui s'affiche, clique sur J'accepte.

- Accepte les Contrôles ActiveX.

- Choisis Poste de travail pour le scan.

- Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport.

- Pour t'aider à utiliser le scan en ligne : Lien

Note : Si tu reçois le message La licence de Kaspersky On-line Scanner est périmée, va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
0
Utilisateur anonyme
29 mai 2009 à 21:14
Lut' doublon voir triplon.....
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
29 mai 2009 à 21:22
C'est déjà alerté ;)
0