Blocage récurente du PC
Fermé
Ramon1
Messages postés
333
Date d'inscription
samedi 1 octobre 2005
Statut
Membre
Dernière intervention
16 juillet 2024
-
4 juin 2009 à 23:46
Utilisateur anonyme - 23 juil. 2009 à 23:18
Utilisateur anonyme - 23 juil. 2009 à 23:18
A voir également:
- Blocage récurente du PC
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Blocage agriculteur carte en temps réel - Accueil - Transports & Cartes
- Pc lent - Guide
- Whatsapp pc - Télécharger - Messagerie
184 réponses
Ramon1
Messages postés
333
Date d'inscription
samedi 1 octobre 2005
Statut
Membre
Dernière intervention
16 juillet 2024
16 juin 2009 à 08:47
16 juin 2009 à 08:47
En fait je refais la même manip mais je t"envoie le rapport par ci-joint.fr au lieu de le coller ?
Si c'est cela je l'ai sur ma clef USB, je peux te l'envoyer maintenant !
Si c'est cela je l'ai sur ma clef USB, je peux te l'envoyer maintenant !
Utilisateur anonyme
16 juin 2009 à 09:25
16 juin 2009 à 09:25
non je voulais juste que tu me renvoie les deux rapports de scan de OTL stp
Ramon1
Messages postés
333
Date d'inscription
samedi 1 octobre 2005
Statut
Membre
Dernière intervention
16 juillet 2024
16 juin 2009 à 09:53
16 juin 2009 à 09:53
Comme ce qui suit :
Double clic sur OTL.exe pour le lancer.
Coche les 2 cases Lop et Purity
Coche la case devant scan all users
Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
Pour me le transmettre clique sur ce lien
Double clic sur OTL.exe pour le lancer.
Coche les 2 cases Lop et Purity
Coche la case devant scan all users
Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
Pour me le transmettre clique sur ce lien
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Ramon1
Messages postés
333
Date d'inscription
samedi 1 octobre 2005
Statut
Membre
Dernière intervention
16 juillet 2024
16 juin 2009 à 10:49
16 juin 2009 à 10:49
Ok je le fais ce soir et transmission demain matin si pb connexion internet
Ramon1
Messages postés
333
Date d'inscription
samedi 1 octobre 2005
Statut
Membre
Dernière intervention
16 juillet 2024
17 juin 2009 à 07:54
17 juin 2009 à 07:54
La je ne sais plus quoi faire.
J'ai bien réussi à lancer OTL.exe qui s'est déroulé normalement jusqu'aux 2 rapports dans le bloc note, mais ma connexion internet est de nouveau out, et lorsque je branche ma clef usb, je suis immédiatement bloqué et idem avec mon disque dur externe.
J'ai relancé successivement avec la dernière bonne configuration et avec le point de restauration consécutif à ma réinstallation ANTIVIR et reconnexion internet, celà n'a rien changé, il semble que mes périphériques ne soient plus reconnus...
Quoi faire ?
J'ai bien réussi à lancer OTL.exe qui s'est déroulé normalement jusqu'aux 2 rapports dans le bloc note, mais ma connexion internet est de nouveau out, et lorsque je branche ma clef usb, je suis immédiatement bloqué et idem avec mon disque dur externe.
J'ai relancé successivement avec la dernière bonne configuration et avec le point de restauration consécutif à ma réinstallation ANTIVIR et reconnexion internet, celà n'a rien changé, il semble que mes périphériques ne soient plus reconnus...
Quoi faire ?
Ramon1
Messages postés
333
Date d'inscription
samedi 1 octobre 2005
Statut
Membre
Dernière intervention
16 juillet 2024
17 juin 2009 à 11:35
17 juin 2009 à 11:35
N'aurais tu pas omis quelque chose ?
Je n'ai que cela dans ton message
" Peux-tu faire ceci stp ? "
Je n'ai que cela dans ton message
" Peux-tu faire ceci stp ? "
Utilisateur anonyme
17 juin 2009 à 18:05
17 juin 2009 à 18:05
/!\ ATTENTION SUIVRE SCRUPULEUSEMENT A LA LETTRE CES INDICATIONS/!\
_________________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
______________________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
!!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
>> Reviens sur le forum, et
copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
Ramon1
Messages postés
333
Date d'inscription
samedi 1 octobre 2005
Statut
Membre
Dernière intervention
16 juillet 2024
17 juin 2009 à 22:06
17 juin 2009 à 22:06
C'est pas gagné, mais je vais essayer
@+
@+
Utilisateur anonyme
17 juin 2009 à 22:52
17 juin 2009 à 22:52
si tu suis bien les instuctions sur le lien y a pas de raisons :)
Ramon1
Messages postés
333
Date d'inscription
samedi 1 octobre 2005
Statut
Membre
Dernière intervention
16 juillet 2024
17 juin 2009 à 23:07
17 juin 2009 à 23:07
1er passage de comboFix blocage après l'étape 51
2ème passage blocage au cours de l'exécution
2ème passage blocage au cours de l'exécution
Utilisateur anonyme
17 juin 2009 à 23:22
17 juin 2009 à 23:22
regarde si tu n as pas un rapport quand meme C:\Combofix.txt
Ramon1
Messages postés
333
Date d'inscription
samedi 1 octobre 2005
Statut
Membre
Dernière intervention
16 juillet 2024
18 juin 2009 à 00:01
18 juin 2009 à 00:01
Non pas de rapport C:\Combofix.txt
Juste un répertoire ComboFix avec un écran comme icône et en sous-répert. Disquette A: - Disque local C: - Lecteur CD D - Lecteur CD E - panneau de config - doc partagés - doc propriétare - mes dossiers de partage
C'est tout
Juste un répertoire ComboFix avec un écran comme icône et en sous-répert. Disquette A: - Disque local C: - Lecteur CD D - Lecteur CD E - panneau de config - doc partagés - doc propriétare - mes dossiers de partage
C'est tout
Ramon1
Messages postés
333
Date d'inscription
samedi 1 octobre 2005
Statut
Membre
Dernière intervention
16 juillet 2024
18 juin 2009 à 19:35
18 juin 2009 à 19:35
Re Bonjour,
Ok en mode sans échec, rapport ci-joint
ComboFix 09-06-16.05 - PROPRIETAIRE 18/06/2009 19:12.2 - NTFSx86 MINIMAL
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.1023.804 [GMT 2:00]
Lancé depuis: c:\documents and settings\PROPRIETAIRE\Bureau\ComboFix.exe
AV: AntiVir Desktop *On-access scanning enabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
FW: Pare-feu Online Armor *enabled* {B797DAA0-7E2E-4711-8BB3-D12744F1922A}
.
((((((((((((((((((((((((((((( Fichiers créés du 2009-05-18 au 2009-06-18 ))))))))))))))))))))))))))))))))))))
.
2009-06-17 17:54 . 2009-03-30 08:32 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
2009-06-17 17:54 . 2009-03-24 14:07 55640 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-06-17 17:54 . 2009-02-13 10:28 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2009-06-17 17:54 . 2009-02-13 10:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2009-06-16 23:42 . 2009-06-16 23:42 -------- d-----w- c:\windows\system32\wbem\Repository
2009-06-15 19:35 . 2009-06-15 19:35 -------- d-----w- C:\_OTL
2009-06-14 23:01 . 2009-06-14 23:01 -------- d-----w- c:\program files\CCleaner
2009-06-14 23:00 . 2009-06-14 23:00 -------- d-----w- c:\windows\SxsCaPendDel
2009-06-11 20:26 . 2009-06-11 20:26 -------- d-----w- c:\program files\Avira
2009-06-11 20:26 . 2009-06-11 20:26 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira
2009-06-11 19:15 . 2009-06-14 20:36 -------- d-----w- C:\ToolBar SD
2009-06-11 19:02 . 2009-06-11 19:02 -------- d-----w- C:\_OTM
2009-06-08 19:20 . 2009-06-08 19:21 -------- d-----w- C:\rsit
2009-06-04 22:34 . 2009-06-14 23:01 -------- d-----w- c:\program files\Ad-remover
2009-06-03 21:28 . 2009-06-03 21:56 -------- d-----w- c:\documents and settings\PROPRIETAIRE\Application Data\AdSigner
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-06-17 21:37 . 2009-05-17 08:49 -------- d-----w- c:\program files\SPAMfighter
2009-06-14 23:00 . 2006-04-25 14:38 -------- d-----w- c:\documents and settings\PROPRIETAIRE\Application Data\Apple Computer
2009-06-14 20:37 . 2006-04-13 22:21 -------- d-----w- c:\program files\IncrediMail
2009-06-14 20:37 . 2007-03-19 22:34 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2009-06-01 20:00 . 2004-08-05 12:00 69538 ----a-w- c:\windows\system32\perfc00C.dat
2009-06-01 20:00 . 2004-08-05 12:00 420680 ----a-w- c:\windows\system32\perfh00C.dat
2009-05-19 05:04 . 2009-05-18 21:22 -------- d-----w- c:\documents and settings\PROPRIETAIRE\Application Data\OnlineArmor
2009-05-18 22:14 . 2006-09-27 11:24 -------- d-----w- c:\program files\eMule
2009-05-18 22:13 . 2008-01-09 18:50 -------- d-----w- c:\documents and settings\PROPRIETAIRE\Application Data\LimeWire
2009-05-18 21:22 . 2009-05-18 21:22 -------- d-----w- c:\documents and settings\All Users\Application Data\OnlineArmor
2009-05-18 21:21 . 2009-05-18 21:21 -------- d-----w- c:\program files\Tall Emu
2009-05-18 21:18 . 2009-05-18 21:15 -------- d-----w- c:\documents and settings\All Users\Application Data\Lavasoft
2009-05-18 21:13 . 2006-08-30 23:21 -------- d-----w- c:\program files\a-squared Free
2009-05-18 21:03 . 2009-03-15 19:28 -------- d-----w- c:\program files\LimeWire
2009-05-18 21:03 . 2006-10-19 12:19 -------- d-----w- c:\program files\Google
2009-05-18 21:00 . 2006-04-13 19:44 -------- d-----w- c:\documents and settings\PROPRIETAIRE\Application Data\Lavasoft
2009-05-17 21:08 . 2009-02-10 22:17 -------- d-----w- c:\program files\Fichiers communs\Adobe AIR
2009-05-17 08:54 . 2008-01-09 18:48 -------- d-----w- c:\program files\Java
2009-05-17 08:50 . 2009-05-17 08:50 -------- d-----w- c:\program files\Fichiers communs\Application
2009-05-17 08:36 . 2009-05-17 08:36 152576 ----a-w- c:\documents and settings\PROPRIETAIRE\Application Data\Sun\Java\jre1.6.0_13\lzma.dll
2009-05-17 08:21 . 2006-12-27 22:13 -------- d-----w- c:\program files\Picasa2
2009-05-17 08:20 . 2008-03-13 18:09 -------- d-----w- c:\documents and settings\PROPRIETAIRE\Application Data\uTorrent
2009-05-17 08:18 . 2007-03-19 22:34 -------- d-----w- c:\program files\Spybot - Search & Destroy
2009-05-17 08:08 . 2009-05-17 08:08 -------- d-----w- c:\program files\TomTom International B.V
2009-05-17 08:06 . 2009-03-02 20:12 -------- d-----w- c:\program files\TomTom HOME 2
2009-04-28 03:43 . 2009-05-18 21:21 29776 ----a-w- c:\windows\system32\drivers\OAnet.sys
2009-04-28 03:02 . 2009-05-18 21:21 31824 ----a-w- c:\windows\system32\drivers\OAmon.sys
2009-04-28 03:01 . 2009-05-18 21:21 198224 ----a-w- c:\windows\system32\drivers\OADriver.sys
2009-04-19 19:50 . 2001-08-28 10:00 1847296 ----a-w- c:\windows\system32\win32k.sys
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-01-17 68856]
"TomTomHOME.exe"="c:\program files\TomTom HOME 2\TomTomHOMERunner.exe" [2009-03-18 251240]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HPDJ Taskbar Utility"="c:\windows\System32\spool\drivers\w32x86\3\hpztsb09.exe" [2003-05-07 188416]
"AppleSyncNotifier"="c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2008-07-22 116040]
"SFR-PC"="c:\program files\SFR-PC\SFR-PC.exe" [2008-11-05 872536]
"SPAMfighter Agent"="c:\program files\SPAMfighter\SFAgent.exe" [2009-03-12 326792]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-09 148888]
"@OnlineArmor GUI"="c:\program files\Tall Emu\Online Armor\oaui.exe" [2009-04-28 2045128]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"Picasa Media Detector"="c:\program files\Picasa2\PicasaMediaDetector.exe" [2008-02-26 443968]
c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Adobe Gamma Loader.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2008-7-4 110592]
DSLMON.lnk - c:\program files\SAGEM\SAGEM F@st 800-840\dslmon.exe [2007-8-15 962663]
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{4F07DA45-8170-4859-9B5F-037EF2970034}"= "c:\progra~1\TALLEM~1\ONLINE~1\oaevent.dll" [2009-04-28 335048]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]
@="Service"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Picasa Media Detector"=c:\program files\Picasa2\PicasaMediaDetector.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\eMule\\emule.exe"=
"c:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"=
"c:\\Program Files\\IncrediMail\\bin\\ImPackr.exe"=
"c:\\Program Files\\IncrediMail\\bin\\ImLc.exe"=
"c:\\Program Files\\LimeWire\\LimeWire.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\IncrediMail\\bin\\IncMail.exe"=
"c:\\Program Files\\IncrediMail\\bin\\IMApp.exe"=
S1 ewido security suite driver;ewido security suite driver;\??\c:\program files\ewido anti-malware\guard.sys --> c:\program files\ewido anti-malware\guard.sys [?]
S1 OADevice;OADriver;c:\windows\system32\drivers\OADriver.sys [18/05/2009 23:21 198224]
S1 OAmon;OAmon;c:\windows\system32\drivers\OAmon.sys [18/05/2009 23:21 31824]
S1 OAnet;OAnet;c:\windows\system32\drivers\OAnet.sys [18/05/2009 23:21 29776]
S2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [17/06/2009 19:54 108289]
S2 OAcat;Online Armor Helper Service;c:\program files\Tall Emu\Online Armor\oacat.exe [18/05/2009 23:21 361672]
S2 SPAMfighter Update Service;SPAMfighter Update Service;c:\program files\SPAMfighter\sfus.exe [12/03/2009 10:44 184968]
S2 SvcOnlineArmor;Online Armor;c:\program files\Tall Emu\Online Armor\oasrv.exe [18/05/2009 23:21 3052744]
S2 TomTomHOMEService;TomTomHOMEService;c:\program files\TomTom HOME 2\TomTomHOMEService.exe [18/03/2009 02:03 92008]
S3 maconfservice;maconfservice;c:\program files\ma-config.com\maconfservice.exe [14/05/2008 16:40 576680]
--- Autres Services/Pilotes en mémoire ---
*NewlyCreated* - ADILOADER
.
- - - - ORPHELINS SUPPRIMES - - - -
SafeBoot-AVG Anti-Spyware Driver
SafeBoot-AVG Anti-Spyware Guard
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://mystart.incredimail.com/
uDefault_Search_URL = hxxp://www.google.com/ie
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
mWindow Title =
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
Trusted Zone: neuf.fr\vod
TCP: {A1B4906E-6845-4CC7-A13F-A6E26D8E778B} = 86.64.145.143 84.103.237.143
DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} - hxxps://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} - hxxps://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-18 19:19
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_USERS\S-1-5-21-2000478354-1275210071-725345543-1004\RemoteAccess\Profile\x *]
"EnableAutodisconnect"=dword:00000001
"EnableExitDisconnect"=dword:00000001
"DisconnectIdleTime"=dword:00000014
.
Heure de fin: 2009-06-18 19:24
ComboFix-quarantined-files.txt 2009-06-18 17:22
Avant-CF: 5 803 298 816 octets libres
Après-CF: 5 790 879 744 octets libres
149 --- E O F --- 2009-06-15 01:06
Ok en mode sans échec, rapport ci-joint
ComboFix 09-06-16.05 - PROPRIETAIRE 18/06/2009 19:12.2 - NTFSx86 MINIMAL
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.1023.804 [GMT 2:00]
Lancé depuis: c:\documents and settings\PROPRIETAIRE\Bureau\ComboFix.exe
AV: AntiVir Desktop *On-access scanning enabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
FW: Pare-feu Online Armor *enabled* {B797DAA0-7E2E-4711-8BB3-D12744F1922A}
.
((((((((((((((((((((((((((((( Fichiers créés du 2009-05-18 au 2009-06-18 ))))))))))))))))))))))))))))))))))))
.
2009-06-17 17:54 . 2009-03-30 08:32 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
2009-06-17 17:54 . 2009-03-24 14:07 55640 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-06-17 17:54 . 2009-02-13 10:28 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2009-06-17 17:54 . 2009-02-13 10:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2009-06-16 23:42 . 2009-06-16 23:42 -------- d-----w- c:\windows\system32\wbem\Repository
2009-06-15 19:35 . 2009-06-15 19:35 -------- d-----w- C:\_OTL
2009-06-14 23:01 . 2009-06-14 23:01 -------- d-----w- c:\program files\CCleaner
2009-06-14 23:00 . 2009-06-14 23:00 -------- d-----w- c:\windows\SxsCaPendDel
2009-06-11 20:26 . 2009-06-11 20:26 -------- d-----w- c:\program files\Avira
2009-06-11 20:26 . 2009-06-11 20:26 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira
2009-06-11 19:15 . 2009-06-14 20:36 -------- d-----w- C:\ToolBar SD
2009-06-11 19:02 . 2009-06-11 19:02 -------- d-----w- C:\_OTM
2009-06-08 19:20 . 2009-06-08 19:21 -------- d-----w- C:\rsit
2009-06-04 22:34 . 2009-06-14 23:01 -------- d-----w- c:\program files\Ad-remover
2009-06-03 21:28 . 2009-06-03 21:56 -------- d-----w- c:\documents and settings\PROPRIETAIRE\Application Data\AdSigner
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-06-17 21:37 . 2009-05-17 08:49 -------- d-----w- c:\program files\SPAMfighter
2009-06-14 23:00 . 2006-04-25 14:38 -------- d-----w- c:\documents and settings\PROPRIETAIRE\Application Data\Apple Computer
2009-06-14 20:37 . 2006-04-13 22:21 -------- d-----w- c:\program files\IncrediMail
2009-06-14 20:37 . 2007-03-19 22:34 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2009-06-01 20:00 . 2004-08-05 12:00 69538 ----a-w- c:\windows\system32\perfc00C.dat
2009-06-01 20:00 . 2004-08-05 12:00 420680 ----a-w- c:\windows\system32\perfh00C.dat
2009-05-19 05:04 . 2009-05-18 21:22 -------- d-----w- c:\documents and settings\PROPRIETAIRE\Application Data\OnlineArmor
2009-05-18 22:14 . 2006-09-27 11:24 -------- d-----w- c:\program files\eMule
2009-05-18 22:13 . 2008-01-09 18:50 -------- d-----w- c:\documents and settings\PROPRIETAIRE\Application Data\LimeWire
2009-05-18 21:22 . 2009-05-18 21:22 -------- d-----w- c:\documents and settings\All Users\Application Data\OnlineArmor
2009-05-18 21:21 . 2009-05-18 21:21 -------- d-----w- c:\program files\Tall Emu
2009-05-18 21:18 . 2009-05-18 21:15 -------- d-----w- c:\documents and settings\All Users\Application Data\Lavasoft
2009-05-18 21:13 . 2006-08-30 23:21 -------- d-----w- c:\program files\a-squared Free
2009-05-18 21:03 . 2009-03-15 19:28 -------- d-----w- c:\program files\LimeWire
2009-05-18 21:03 . 2006-10-19 12:19 -------- d-----w- c:\program files\Google
2009-05-18 21:00 . 2006-04-13 19:44 -------- d-----w- c:\documents and settings\PROPRIETAIRE\Application Data\Lavasoft
2009-05-17 21:08 . 2009-02-10 22:17 -------- d-----w- c:\program files\Fichiers communs\Adobe AIR
2009-05-17 08:54 . 2008-01-09 18:48 -------- d-----w- c:\program files\Java
2009-05-17 08:50 . 2009-05-17 08:50 -------- d-----w- c:\program files\Fichiers communs\Application
2009-05-17 08:36 . 2009-05-17 08:36 152576 ----a-w- c:\documents and settings\PROPRIETAIRE\Application Data\Sun\Java\jre1.6.0_13\lzma.dll
2009-05-17 08:21 . 2006-12-27 22:13 -------- d-----w- c:\program files\Picasa2
2009-05-17 08:20 . 2008-03-13 18:09 -------- d-----w- c:\documents and settings\PROPRIETAIRE\Application Data\uTorrent
2009-05-17 08:18 . 2007-03-19 22:34 -------- d-----w- c:\program files\Spybot - Search & Destroy
2009-05-17 08:08 . 2009-05-17 08:08 -------- d-----w- c:\program files\TomTom International B.V
2009-05-17 08:06 . 2009-03-02 20:12 -------- d-----w- c:\program files\TomTom HOME 2
2009-04-28 03:43 . 2009-05-18 21:21 29776 ----a-w- c:\windows\system32\drivers\OAnet.sys
2009-04-28 03:02 . 2009-05-18 21:21 31824 ----a-w- c:\windows\system32\drivers\OAmon.sys
2009-04-28 03:01 . 2009-05-18 21:21 198224 ----a-w- c:\windows\system32\drivers\OADriver.sys
2009-04-19 19:50 . 2001-08-28 10:00 1847296 ----a-w- c:\windows\system32\win32k.sys
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-01-17 68856]
"TomTomHOME.exe"="c:\program files\TomTom HOME 2\TomTomHOMERunner.exe" [2009-03-18 251240]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HPDJ Taskbar Utility"="c:\windows\System32\spool\drivers\w32x86\3\hpztsb09.exe" [2003-05-07 188416]
"AppleSyncNotifier"="c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2008-07-22 116040]
"SFR-PC"="c:\program files\SFR-PC\SFR-PC.exe" [2008-11-05 872536]
"SPAMfighter Agent"="c:\program files\SPAMfighter\SFAgent.exe" [2009-03-12 326792]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-09 148888]
"@OnlineArmor GUI"="c:\program files\Tall Emu\Online Armor\oaui.exe" [2009-04-28 2045128]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"Picasa Media Detector"="c:\program files\Picasa2\PicasaMediaDetector.exe" [2008-02-26 443968]
c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Adobe Gamma Loader.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2008-7-4 110592]
DSLMON.lnk - c:\program files\SAGEM\SAGEM F@st 800-840\dslmon.exe [2007-8-15 962663]
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{4F07DA45-8170-4859-9B5F-037EF2970034}"= "c:\progra~1\TALLEM~1\ONLINE~1\oaevent.dll" [2009-04-28 335048]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]
@="Service"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Picasa Media Detector"=c:\program files\Picasa2\PicasaMediaDetector.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\eMule\\emule.exe"=
"c:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"=
"c:\\Program Files\\IncrediMail\\bin\\ImPackr.exe"=
"c:\\Program Files\\IncrediMail\\bin\\ImLc.exe"=
"c:\\Program Files\\LimeWire\\LimeWire.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\IncrediMail\\bin\\IncMail.exe"=
"c:\\Program Files\\IncrediMail\\bin\\IMApp.exe"=
S1 ewido security suite driver;ewido security suite driver;\??\c:\program files\ewido anti-malware\guard.sys --> c:\program files\ewido anti-malware\guard.sys [?]
S1 OADevice;OADriver;c:\windows\system32\drivers\OADriver.sys [18/05/2009 23:21 198224]
S1 OAmon;OAmon;c:\windows\system32\drivers\OAmon.sys [18/05/2009 23:21 31824]
S1 OAnet;OAnet;c:\windows\system32\drivers\OAnet.sys [18/05/2009 23:21 29776]
S2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [17/06/2009 19:54 108289]
S2 OAcat;Online Armor Helper Service;c:\program files\Tall Emu\Online Armor\oacat.exe [18/05/2009 23:21 361672]
S2 SPAMfighter Update Service;SPAMfighter Update Service;c:\program files\SPAMfighter\sfus.exe [12/03/2009 10:44 184968]
S2 SvcOnlineArmor;Online Armor;c:\program files\Tall Emu\Online Armor\oasrv.exe [18/05/2009 23:21 3052744]
S2 TomTomHOMEService;TomTomHOMEService;c:\program files\TomTom HOME 2\TomTomHOMEService.exe [18/03/2009 02:03 92008]
S3 maconfservice;maconfservice;c:\program files\ma-config.com\maconfservice.exe [14/05/2008 16:40 576680]
--- Autres Services/Pilotes en mémoire ---
*NewlyCreated* - ADILOADER
.
- - - - ORPHELINS SUPPRIMES - - - -
SafeBoot-AVG Anti-Spyware Driver
SafeBoot-AVG Anti-Spyware Guard
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://mystart.incredimail.com/
uDefault_Search_URL = hxxp://www.google.com/ie
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
mWindow Title =
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
Trusted Zone: neuf.fr\vod
TCP: {A1B4906E-6845-4CC7-A13F-A6E26D8E778B} = 86.64.145.143 84.103.237.143
DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} - hxxps://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} - hxxps://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-18 19:19
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_USERS\S-1-5-21-2000478354-1275210071-725345543-1004\RemoteAccess\Profile\x *]
"EnableAutodisconnect"=dword:00000001
"EnableExitDisconnect"=dword:00000001
"DisconnectIdleTime"=dword:00000014
.
Heure de fin: 2009-06-18 19:24
ComboFix-quarantined-files.txt 2009-06-18 17:22
Avant-CF: 5 803 298 816 octets libres
Après-CF: 5 790 879 744 octets libres
149 --- E O F --- 2009-06-15 01:06
Ramon1
Messages postés
333
Date d'inscription
samedi 1 octobre 2005
Statut
Membre
Dernière intervention
16 juillet 2024
18 juin 2009 à 22:37
18 juin 2009 à 22:37
Oui à chaque reset du PC mais un toujours pour un temps variable avant blocage
Ramon1
Messages postés
333
Date d'inscription
samedi 1 octobre 2005
Statut
Membre
Dernière intervention
16 juillet 2024
18 juin 2009 à 22:52
18 juin 2009 à 22:52
As tu trouvé quel virus est à l'origine des pb ?
As tu trouvé une solution pour le supprimer ?
Quel commande saisir pour redémarrer avec la console de récupération à la question sur quelle installation de windows xp voulez vou ouvrir une session ?
Ce mode de redémarrage peut-il résoudre qq pb ?
Merci de répondre à ces qq questions, ça rassure !
As tu trouvé une solution pour le supprimer ?
Quel commande saisir pour redémarrer avec la console de récupération à la question sur quelle installation de windows xp voulez vou ouvrir une session ?
Ce mode de redémarrage peut-il résoudre qq pb ?
Merci de répondre à ces qq questions, ça rassure !