Ordi qui bloque

topal82 -  
 gen-hackman -
Bonjour,

j'ai mon ordi qui bloque 1 à 2 fois par jour et je dois l'éteindre manuellement. De plus, c'est souvent difficile de fermer des programmes ("ce programme ne répond pas").

Merci à ceux qui s y connaissent de jeter un coup d'oeil au rapport hijack
Configuration: Windows XP Internet Explorer 6.0

18 réponses

  1. topal82
     
    g oublié de poster le rapport

    le voici:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 15:06:05, on 12/06/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
    C:\WINDOWS\Hcontrol.exe
    C:\WINDOWS\system32\pctspk.exe
    C:\WINDOWS\system32\sistray.EXE
    C:\WINDOWS\system32\khooker.exe
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\system32\CH_Utility.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\WINDOWS\ATKOSD.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\WINDOWS\System32\wbem\wmiapsrv.exe
    C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Java\jre6\bin\jucheck.exe
    C:\Program Files\BitComet\BitComet.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/tw/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.trooner.com/
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.asus.com/tw/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn\yt.dll
    O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn\yt.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn\YTSingleInstance.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
    O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\Hcontrol.exe
    O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\sisUSBrg.exe
    O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
    O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\system32\khooker.exe
    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [Power_Gear] C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe 1
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Chrontel TV.lnk = C:\WINDOWS\system32\CH_Utility.exe
    O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
    O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
    O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/tw/
    O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
    O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    0
  2. topal82
     
    g oublié de poster le rapport

    le voici:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 15:06:05, on 12/06/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
    C:\WINDOWS\Hcontrol.exe
    C:\WINDOWS\system32\pctspk.exe
    C:\WINDOWS\system32\sistray.EXE
    C:\WINDOWS\system32\khooker.exe
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\system32\CH_Utility.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\WINDOWS\ATKOSD.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\WINDOWS\System32\wbem\wmiapsrv.exe
    C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Java\jre6\bin\jucheck.exe
    C:\Program Files\BitComet\BitComet.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/tw/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.trooner.com/
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.asus.com/tw/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn\yt.dll
    O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn\yt.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn\YTSingleInstance.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
    O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\Hcontrol.exe
    O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\sisUSBrg.exe
    O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
    O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\system32\khooker.exe
    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [Power_Gear] C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe 1
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Chrontel TV.lnk = C:\WINDOWS\system32\CH_Utility.exe
    O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
    O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
    O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/tw/
    O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
    O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    0
  3. gen-hackman
     
    salut desinstalle AD-Aware

    ensuite :

    Installe Internet Explorer 8

    ensuite :

    ######## | XP _ Instal & recherche | #######

    Telecharge et install UsbFix (de C_XX & Chiquitine29)

    Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

    # Double clic sur le raccourci UsbFix présent sur ton bureau .

    # Choisi l option 1 ( Recherche )

    # Laisse travailler l outil.

    # Ensuite post le rapport UsbFix.txt qui apparaitra.

    # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. topal82
     
    merci de m 'aider

    par contre mes connaissances informatiques sont tres limitées et j'aimerais savoir ce que tu entends par
    "XP _ Instal & recherche" aprés que j'ai téléchargé IE8
    0
  6. gen-hackman
     
    installe IE 8 et fais ce qui est demandé lol
    ce n'est que le titre du texte qui suit
    0
  7. topal82
     
    Voici le rapport

    merci beaucoup

    ############################## [ UsbFix V3.030 | Scan ]

    # User : VIVES (Administrateurs) # ASUS_L3500H
    # Update on 12/06/09 by Chiquitine29, C_XX & Chimay8
    # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
    # Start at: 16:03:37 | 12/06/2009

    # Intel(R) Pentium(R) 4 CPU 2.40GHz
    # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
    # Internet Explorer 8.0.6001.18702
    # Windows Firewall Status : Enabled
    # AV : Avira AntiVir PersonalEdition 8.0.1.30 [ Enabled | Updated ]

    # A:\ # Lecteur de disquettes 3 ½ pouces
    # C:\ # Disque fixe local # 21,32 Go (4,59 Go free) # FAT32
    # D:\ # Disque fixe local # 14,16 Go (2,08 Go free) # FAT32
    # E:\ # Disque CD-ROM
    # F:\ # Disque amovible # 124,22 Mo (106,68 Mo free) # FAT
    # G:\ # Disque fixe local # 931,51 Go (879,54 Go free) [Iomega HDD] # NTFS

    ############################## [ Processus actifs ]

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\WINDOWS\Hcontrol.exe
    C:\WINDOWS\system32\pctspk.exe
    C:\WINDOWS\system32\sistray.EXE
    C:\WINDOWS\system32\khooker.exe
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\system32\CH_Utility.exe
    C:\WINDOWS\ATKOSD.exe
    C:\WINDOWS\System32\wbem\wmiapsrv.exe
    C:\WINDOWS\System32\alg.exe
    C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Java\jre6\bin\jucheck.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    ################## [ Registre Startup ]

    HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
    HKCU_Main: "Search Page"="https://www.google.com/?gws_rd=ssl"
    HKCU_Main: "Start Page"="https://www.01net.com/"
    HKCU_Main: "Secondary Start Pages"=hex(7):68,00,74,00,74,00,70,00,3a,00,2f,00,2f,00,77,00,\
    HKCU_Main: "Window Title"="Windows Internet Explorer fourni par IE 8 FOURNI PAR 01NET.COM"
    HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
    HKLM_logon: "DefaultUserName"="VIVES"
    HKLM_logon: "AltDefaultUserName"="VIVES"
    HKLM_logon: "LegalNoticeCaption"=""
    HKLM_logon: "LegalNoticeText"=""
    HKLM_Run: Hcontrol=C:\WINDOWS\Hcontrol.exe
    HKLM_Run: PCTVOICE=pctspk.exe
    HKLM_Run: SiSUSBRG=C:\WINDOWS\sisUSBrg.exe
    HKLM_Run: SiS Tray=C:\WINDOWS\system32\sistray.EXE
    HKLM_Run: SiS KHooker=C:\WINDOWS\system32\khooker.exe
    HKLM_Run: SynTPLpr=C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    HKLM_Run: SynTPEnh=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    HKLM_Run: Power_Gear=C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe 1
    HKLM_Run: avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
    HKLM_Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
    HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
    HKCU_Run: swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    HKCU_Run: Messenger (Yahoo!)="C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
    HKCU_Run: MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background

    ################## [ Fichiers # Dossiers infectieux ]

    ################## [ Registre # Clés Run infectieuses ]

    ################## [ Registre # Mountpoints2 ]

    ################## [ ! Fin du rapport # UsbFix V3.030 ! ]
    0
  8. gen-hackman
     
    ok relances usbfix option Vaccination puis option desinstallation

    ensuite :

    Télécharge OTL de OLDTimer

    et enregistre le sur ton Bureau.

    Double clic sur OTL.exe pour le lancer.

    Coche les 2 cases Lop et Purity

    Coche la case devant scan all users

    Clic sur Run Scan.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

    Pour me le transmettre clique sur ce lien

    Clique sur Parcourir et cherche le fichier ci-dessus.

    Clique sur Ouvrir.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.
    0
  9. topal82
     
    OTL logfile created on: 12/06/2009 16:23:01 - Run 1
    OTL by OldTimer - Version 2.1.1.0 Folder = C:\Documents and Settings\VIVES\Bureau
    Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
    Internet Explorer (Version = 8.0.6001.18702)
    Locale: 0000040C | Country: France | Language: FRA | Date Format: dd/MM/yyyy

    735,52 Mb Total Physical Memory | 395,27 Mb Available Physical Memory | 53,74% Memory free
    1,01 Gb Paging File | 0,60 Gb Available in Paging File | 59,43% Paging File free
    Paging file location(s): C:\pagefile.sys 336 672 [binary data]

    %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
    Drive C: | 21,32 Gb Total Space | 4,58 Gb Free Space | 21,48% Space Free | Partition Type: FAT32
    Drive D: | 14,16 Gb Total Space | 2,08 Gb Free Space | 14,71% Space Free | Partition Type: FAT32
    E: Drive not present or media not loaded
    Drive F: | 124,22 Mb Total Space | 106,68 Mb Free Space | 85,87% Space Free | Partition Type: FAT
    Drive G: | 931,51 Gb Total Space | 879,54 Gb Free Space | 94,42% Space Free | Partition Type: NTFS
    H: Drive not present or media not loaded
    I: Drive not present or media not loaded

    Voici le lien OTL.txt:

    http://www.cijoint.fr/cjlink.php?file=cj200906/cij42yAhhx.txt

    Merci bien

    Computer Name: ASUS_L3500H
    Current User Name: VIVES
    Logged in as Administrator.

    Current Boot Mode: Normal
    Scan Mode: All users
    Output = Standard
    File Age = 30 Days
    Company Name Whitelist: On

    [color=orange]========== Processes (SafeList) ==========[/color]

    PRC - [2008/04/13 19:34:04 | 01,037,824 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\Explorer.EXE
    PRC - [2008/10/15 14:31:54 | 00,068,865 | ---- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    PRC - [2008/10/15 14:30:04 | 00,151,297 | ---- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    PRC - [2008/11/07 14:28:16 | 00,132,424 | ---- | M] (Apple Inc.) -- C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    PRC - [2008/12/26 13:50:54 | 00,152,984 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files\Java\jre6\bin\jqs.exe
    PRC - [2003/01/08 17:00:00 | 00,057,344 | ---- | M] (ASUSTeK COMPUTER INC.) -- C:\WINDOWS\Hcontrol.exe
    PRC - [2003/01/08 17:00:00 | 00,163,840 | ---- | M] () -- C:\WINDOWS\system32\pctspk.exe
    PRC - [2002/05/09 03:19:48 | 00,303,104 | ---- | M] (Silicon Integrated Systems Corporation) -- C:\WINDOWS\system32\sistray.EXE
    PRC - [2002/01/25 02:30:48 | 00,290,816 | R--- | M] (Silicon Integrated Systems Corporation) -- C:\WINDOWS\system32\khooker.exe
    PRC - [2003/01/08 17:00:00 | 00,126,976 | ---- | M] (Synaptics, Inc.) -- C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    PRC - [2003/01/08 17:00:00 | 00,557,056 | ---- | M] (Synaptics, Inc.) -- C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    PRC - [2002/11/29 11:14:58 | 00,073,728 | ---- | M] (ASUSTeK Computer Inc.) -- C:\Program Files\Asus\Power4 Gear\BatteryLife.exe
    PRC - [2008/06/12 14:28:46 | 00,266,497 | ---- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    PRC - [2008/12/26 13:50:54 | 00,136,600 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files\Java\jre6\bin\jusched.exe
    PRC - [2008/11/24 22:44:42 | 00,039,408 | ---- | M] (Google Inc.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    PRC - [2008/04/13 19:34:14 | 01,695,232 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Messenger\msmsgs.exe
    PRC - [2002/08/30 14:46:30 | 00,061,440 | ---- | M] (Chrontel, Inc.) -- C:\WINDOWS\system32\CH_Utility.exe
    PRC - [2003/01/08 17:00:00 | 00,806,912 | ---- | M] (ASUSTeK COMPUTER INC.) -- C:\WINDOWS\ATKOSD.exe
    PRC - [2008/11/05 21:59:00 | 00,079,088 | ---- | M] (Yahoo! Inc.) -- C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
    PRC - [2008/12/26 13:50:54 | 00,382,384 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files\Java\jre6\bin\jucheck.exe
    PRC - [2008/12/03 11:11:42 | 02,514,744 | ---- | M] (www.BitComet.com) -- C:\Program Files\BitComet\BitComet.exe
    PRC - [2009/03/08 14:09:26 | 00,638,816 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Internet Explorer\iexplore.exe
    PRC - [2009/03/08 14:09:26 | 00,638,816 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Internet Explorer\iexplore.exe
    PRC - [2009/03/08 14:09:26 | 00,638,816 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Internet Explorer\iexplore.exe
    PRC - [2009/06/12 16:18:34 | 00,501,760 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\VIVES\Bureau\OTL.exe

    [color=orange]========== Win32 Services (SafeList) ==========[/color]

    SRV - [2008/10/15 14:31:54 | 00,068,865 | ---- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe -- (AntiVirScheduler [Auto | Running])
    SRV - [2008/10/15 14:30:04 | 00,151,297 | ---- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe -- (AntiVirService [Auto | Running])
    SRV - [2008/11/07 14:28:16 | 00,132,424 | ---- | M] (Apple Inc.) -- C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe -- (Apple Mobile Device [Auto | Running])
    SRV - [2009/03/23 13:34:44 | 00,183,280 | ---- | M] (Google) -- C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe -- (gusvc [Auto | Stopped])
    SRV - [2008/04/13 19:33:40 | 00,038,400 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll -- (helpsvc [Auto | Running])
    SRV - [2008/04/13 19:33:28 | 00,029,184 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\irmon.dll -- (Irmon [Auto | Running])
    SRV - [2008/12/26 13:50:54 | 00,152,984 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files\Java\jre6\bin\jqs.exe -- (JavaQuickStarterService [Auto | Running])
    SRV - [2003/07/28 20:28:22 | 00,089,136 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE -- (ose [On_Demand | Stopped])

    [color=orange]========== Driver Services (SafeList) ==========[/color]

    DRV - [2009/05/27 17:05:48 | 00,011,608 | ---- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys -- (avgio [System | Running])
    DRV - [2009/05/27 17:05:48 | 00,052,056 | ---- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys -- (avgntflt [On_Demand | Running])
    DRV - [2009/05/27 17:05:50 | 00,075,096 | ---- | M] (Avira GmbH) -- C:\WINDOWS\system32\DRIVERS\avipbb.sys -- (avipbb [System | Running])
    DRV - [2003/01/08 17:00:00 | 00,006,010 | ---- | M] (ASUSTek COMPUTER INC.) -- C:\WINDOWS\System32\DRIVERS\ATKACPI.sys -- (MTsensor [On_Demand | Running])
    DRV - [2008/04/13 11:54:38 | 00,028,672 | ---- | M] (National Semiconductor Corporation) -- C:\WINDOWS\System32\DRIVERS\nscirda.sys -- (NSCIRDA [On_Demand | Running])
    DRV - [2002/08/30 14:00:00 | 00,017,792 | ---- | M] (Parallel Technologies, Inc.) -- C:\WINDOWS\System32\DRIVERS\ptilink.sys -- (Ptilink [On_Demand | Running])
    DRV - [2003/01/08 17:00:00 | 00,132,254 | ---- | M] (PCTEL, INC.) -- C:\WINDOWS\System32\DRIVERS\ptserial.sys -- (Ptserial [On_Demand | Running])
    DRV - [2003/01/08 17:00:00 | 00,045,312 | ---- | M] (Realtek Semiconductor Corporation) -- C:\WINDOWS\System32\DRIVERS\R8139n51.SYS -- (rtl8139 [On_Demand | Running])
    DRV - [2008/04/13 09:39:16 | 00,020,480 | ---- | M] (Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.) -- C:\WINDOWS\System32\DRIVERS\secdrv.sys -- (Secdrv [On_Demand | Stopped])
    DRV - [2002/09/24 11:28:48 | 00,219,648 | ---- | M] (Silicon Integrated Systems Corporation) -- C:\WINDOWS\System32\DRIVERS\sisgrp.sys -- (SiS315 [On_Demand | Running])
    DRV - [2002/12/16 19:09:00 | 00,814,277 | ---- | M] (Silicon Integrated Systems Corporation) -- C:\WINDOWS\system32\drivers\sis7012.sys -- (SiS7012 [On_Demand | Running])
    DRV - [2002/09/24 11:28:24 | 00,027,136 | ---- | M] (Silicon Integrated Systems Corporation) -- C:\WINDOWS\System32\DRIVERS\sisagp.sys -- (sisagp [Boot | Running])
    DRV - [2002/09/24 11:28:06 | 00,005,760 | ---- | M] () -- C:\WINDOWS\system32\drivers\srvkp.sys -- (SiSkp [System | Running])
    DRV - [2007/03/01 10:34:22 | 00,028,352 | ---- | M] (Avira GmbH) -- C:\WINDOWS\system32\DRIVERS\ssmdrv.sys -- (ssmdrv [System | Running])
    DRV - [2003/01/08 17:00:00 | 00,261,456 | ---- | M] (Synaptics, Inc.) -- C:\WINDOWS\System32\DRIVERS\SynTP.sys -- (SynTP [On_Demand | Running])
    DRV - [2003/01/08 17:00:00 | 00,630,493 | ---- | M] (PCTEL, INC.) -- C:\WINDOWS\System32\DRIVERS\vmodem.sys -- (Vmodem [Boot | Running])
    DRV - [2003/01/08 17:00:00 | 00,416,717 | ---- | M] (PCtel, Inc.) -- C:\WINDOWS\System32\DRIVERS\vpctcom.sys -- (Vpctcom [Boot | Running])
    DRV - [2003/01/08 17:00:00 | 00,065,345 | ---- | M] (PCtel, Inc.) -- C:\WINDOWS\System32\DRIVERS\vvoice.sys -- (Vvoice [Boot | Running])
    DRV - [2006/12/04 11:38:30 | 00,265,984 | ---- | M] (Marvell Semiconductor, Inc) -- C:\WINDOWS\system32\DRIVERS\WG511v2XP.sys -- (W8335XP [On_Demand | Running])

    [color=orange]========== Standard Registry (SafeList) ==========[/color]

    [color=orange]========== Internet Explorer ==========[/color]

    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = [binary data]
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Extensions Off Page = about:NoAdd-ons
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\system32\blank.htm
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Security Risk Page = about:SecurityRisk
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchcust.htm
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/toolbar/ie8/sidebar.html
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html

    IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.asus.com/tw/
    IE - HKU\.DEFAULT\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

    IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.asus.com/tw/
    IE - HKU\S-1-5-18\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

    IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.asus.com/tw/
    IE - HKU\S-1-5-19\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

    IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.asus.com/tw/
    IE - HKU\S-1-5-20\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

    IE - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/
    IE - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = [Binary data over 100 bytes]
    IE - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\system32\blank.htm
    IE - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Page_Transitions = 1
    IE - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/?gws_rd=ssl
    IE - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1
    IE - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = [Binary data over 100 bytes]
    IE - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/
    IE - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html
    IE - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\S-1-5-21-1201068807-605541490-1201795504-1005\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

    FF - HKLM\software\mozilla\Firefox\extensions\\jqs@sun.com: C:\PROGRAM FILES\JAVA\JRE6\LIB\DEPLOY\JQS\FF [2008/12/26 13:50:56 | 00,000,000 | ---D | M]

    O1 HOSTS File: (790 bytes) - C:\WINDOWS\System32\drivers\etc\Hosts
    O1 - Hosts: 127.0.0.1 localhost
    O2 - BHO: (&Yahoo! Toolbar Helper) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
    O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
    O2 - BHO: (BitComet Helper) - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll (BitComet)
    O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
    O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll (Google Inc.)
    O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll (Google Inc.)
    O2 - BHO: (Google Dictionary Compression sdch) - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll (Google Inc.)
    O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
    O2 - BHO: (JQSIEStartDetectorImpl Class) - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)
    O2 - BHO: (SingleInstance Class) - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll (Yahoo! Inc)
    O3 - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll (Google Inc.)
    O3 - HKLM\..\Toolbar: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
    O3 - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll (Google Inc.)
    O3 - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\..\Toolbar\WebBrowser: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
    O4 - HKLM..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" (Adobe Systems Incorporated)
    O4 - HKLM..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min (Avira GmbH)
    O4 - HKLM..\Run: [Hcontrol] C:\WINDOWS\Hcontrol.exe (ASUSTeK COMPUTER INC.)
    O4 - HKLM..\Run: [PCTVOICE] pctspk.exe ()
    O4 - HKLM..\Run: [Power_Gear] C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe 1 (ASUSTeK Computer Inc.)
    O4 - HKLM..\Run: [SiS KHooker] C:\WINDOWS\system32\khooker.exe (Silicon Integrated Systems Corporation)
    O4 - HKLM..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE (Silicon Integrated Systems Corporation)
    O4 - HKLM..\Run: [SiSUSBRG] C:\WINDOWS\sisUSBrg.exe (Silicon Integrated Systems Corp.)
    O4 - HKLM..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" (Sun Microsystems, Inc.)
    O4 - HKLM..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Synaptics, Inc.)
    O4 - HKLM..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe (Synaptics, Inc.)
    O4 - HKU\S-1-5-21-1201068807-605541490-1201795504-1005..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet (Yahoo! Inc.)
    O4 - HKU\S-1-5-21-1201068807-605541490-1201795504-1005..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (Microsoft Corporation)
    O4 - HKU\S-1-5-21-1201068807-605541490-1201795504-1005..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
    O4 - Startup: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Chrontel TV.lnk = C:\WINDOWS\system32\CH_Utility.exe (Chrontel, Inc.)
    O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
    O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: dontdisplaylastusername = 0
    O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: legalnoticecaption =
    O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: legalnoticetext =
    O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: shutdownwithoutlogon = 1
    O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: undockwithoutlogon = 1
    O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
    O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
    O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
    O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
    O7 - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
    O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm (www.BitComet.com)
    O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm (www.BitComet.com)
    O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm (www.BitComet.com)
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 (Microsoft Corporation)
    O9 - Extra Button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Program Files\Microsoft Office\OFFICE11\REFIEBAR.DLL (Microsoft Corporation)
    O9 - Extra Button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll (BitComet)
    O9 - Extra 'Tools' menuitem : @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe (Microsoft Corporation)
    O9 - Extra Button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (Microsoft Corporation)
    O9 - Extra 'Tools' menuitem : Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (Microsoft Corporation)
    O15 - HKLM\..Trusted Domains: 1 domain(s) and sub-domain(s) not assigned to a zone.
    O15 - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\..Trusted Domains: ([]msn in My Computer)
    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_10-windows-i586.cab (Java Plug-in 1.6.0_10)
    O16 - DPF: {CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_10-windows-i586.cab (Java Plug-in 1.6.0_10)
    O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_10-windows-i586.cab (Java Plug-in 1.6.0_10)
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
    O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.)
    O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)
    O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
    O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
    O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
    O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
    O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
    O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
    O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
    O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
    O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
    O18 - Protocol\Filter: - text/xml - C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
    O18 - Protocol\Filter: - x-sdch - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll (Google Inc.)
    O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\Explorer.exe (Microsoft Corporation)
    O24 - Desktop Components:0 (Ma page d'accueil) - About:Home
    O31 - SafeBoot: AlternateShell - cmd.exe
    O32 - HKLM CDRom: AutoRun - 1
    O32 - AutoRun File - [2009/06/12 16:15:06 | 00,000,000 | RHSD | M] - C:\autorun.inf -- [ FAT32 ]
    O32 - AutoRun File - [2003/02/12 12:06:38 | 00,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ FAT32 ]
    O32 - AutoRun File - [2009/06/12 16:15:06 | 00,000,000 | RHSD | M] - D:\autorun.inf -- [ FAT32 ]
    O32 - AutoRun File - [2009/06/12 16:15:08 | 00,000,000 | RHSD | M] - F:\autorun.inf -- [ FAT ]
    O32 - AutoRun File - [2009/06/12 16:15:06 | 00,000,000 | RHSD | M] - G:\autorun.inf -- [ NTFS ]
    O34 - HKLM BootExecute: (autocheck) - File not found
    O34 - HKLM BootExecute: (autochk) - C:\WINDOWS\System32\autochk.exe (Microsoft Corporation)
    O34 - HKLM BootExecute: (*) - * [2008/11/24 20:16:28 | 00,000,000 | ---D | M]

    [color=orange]========== Files/Folders - Created Within 30 Days ==========[/color]

    [2 C:\WINDOWS\*.tmp files]
    [2009/06/12 16:18:29 | 00,501,760 | ---- | C] (OldTimer Tools) -- C:\Documents and Settings\VIVES\Bureau\OTL.exe
    [2009/06/12 16:15:05 | 00,000,000 | RHSD | C] -- C:\autorun.inf
    [2009/06/12 15:46:58 | 00,000,432 | -H-- | C] () -- C:\WINDOWS\tasks\User_Feed_Synchronization-{379FF98A-BFB1-4355-B593-7D1F1D276110}.job
    [2009/06/12 15:41:44 | 00,000,000 | -H-D | C] -- C:\WINDOWS\msdownld.tmp
    [2009/06/12 15:40:53 | 00,000,000 | ---D | C] -- C:\WINDOWS\ie8updates
    [2009/06/12 15:39:58 | 00,000,000 | ---D | C] -- C:\WINDOWS\WBEM
    [2009/06/12 15:38:11 | 00,000,000 | -H-D | C] -- C:\WINDOWS\ie8
    [2009/06/12 15:35:55 | 00,012,800 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\xpshims.dll
    [2009/06/12 15:35:54 | 00,246,272 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ieproxy.dll
    [2009/06/12 15:35:52 | 01,985,024 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\iertutil.dll
    [2009/06/12 15:35:42 | 11,064,832 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ieframe.dll
    [2009/06/12 15:35:22 | 00,102,912 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\iecompat.dll
    [2009/06/12 15:05:53 | 00,001,638 | ---- | C] () -- C:\Documents and Settings\VIVES\Bureau\HijackThis.lnk
    [2009/06/12 14:17:02 | 77,132,1856 | -HS- | C] () -- C:\hiberfil.sys
    [2009/06/12 14:01:39 | 00,000,000 | ---D | C] -- C:\Avenger
    [2009/06/01 12:16:18 | 04,003,840 | ---- | C] () -- C:\Documents and Settings\VIVES\Bureau\SDC10042.AVI
    [2009/06/01 12:12:44 | 02,814,250 | ---- | C] () -- C:\Documents and Settings\VIVES\Bureau\SDC10038.JPG
    [2009/05/30 23:12:10 | 00,000,000 | ---D | C] -- D:\Mes Documents\Mes fichiers reçus
    [2009/05/29 14:13:41 | 00,019,968 | ---- | C] () -- C:\Documents and Settings\VIVES\Bureau\master.doc
    [2009/05/25 02:00:39 | 00,000,000 | ---D | C] -- C:\Documents and Settings\VIVES\Application Data\MSN6
    [2009/05/25 02:00:39 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\MSN6
    [2009/05/22 09:41:08 | 23,635,392 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\MRT.exe
    [2009/05/22 03:57:11 | 00,020,480 | ---- | C] () -- C:\Documents and Settings\VIVES\Bureau\portable IBM.doc
    [2009/05/19 19:12:00 | 00,001,000 | ---- | C] () -- C:\WINDOWS\tasks\Google Software Updater.job
    [2009/05/19 03:09:30 | 00,017,920 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mdimon.dll
    [2009/05/19 03:08:28 | 00,000,956 | ---- | C] () -- C:\Documents and Settings\VIVES\Bureau\Microsoft Word.lnk
    [2009/05/19 03:08:28 | 00,000,936 | ---- | C] () -- C:\Documents and Settings\VIVES\Bureau\Microsoft Excel.lnk
    [2009/05/19 03:08:08 | 00,000,000 | ---D | C] -- C:\Program Files\Microsoft.NET
    [2009/05/19 03:07:15 | 00,000,000 | ---D | C] -- C:\Program Files\Fichiers communs\DESIGNER
    [2009/05/19 03:06:39 | 00,000,000 | ---D | C] -- C:\WINDOWS\SHELLNEW
    [2009/05/19 03:02:50 | 00,000,000 | RH-D | C] -- C:\MSOCache
    [2009/05/18 18:47:39 | 00,000,000 | ---D | C] -- C:\Program Files\Babylon
    [2009/04/03 19:21:14 | 00,000,069 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
    [2008/11/26 23:08:37 | 00,000,425 | ---- | C] () -- C:\WINDOWS\BRWMARK.INI
    [2008/11/26 23:08:37 | 00,000,027 | ---- | C] () -- C:\WINDOWS\BRPP2KA.INI
    [2008/11/26 21:44:52 | 00,000,000 | ---- | C] () -- C:\WINDOWS\khooker.INI
    [2008/11/24 22:56:00 | 00,000,497 | ---- | C] () -- C:\WINDOWS\ODBC.INI
    [2003/04/01 10:58:02 | 00,005,260 | ---- | C] () -- C:\WINDOWS\System32\OUTLPERF.INI
    [2003/02/12 12:19:50 | 00,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini
    [2003/02/12 12:16:07 | 00,006,272 | ---- | C] () -- C:\WINDOWS\System32\ASLM75.SYS
    [2003/02/12 12:16:05 | 00,006,272 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASLM75.SYS
    [2003/02/12 12:13:29 | 00,005,760 | ---- | C] () -- C:\WINDOWS\System32\drivers\srvkp.sys
    [2003/02/12 12:12:30 | 00,032,768 | ---- | C] () -- C:\WINDOWS\SIS_LIB.DLL
    [2003/02/12 12:12:23 | 00,009,645 | ---- | C] () -- C:\WINDOWS\System32\sunistlog.ini
    [2003/02/12 12:12:22 | 00,027,512 | ---- | C] () -- C:\WINDOWS\System32\1_ssetup.ini
    [2003/02/12 12:12:22 | 00,000,980 | ---- | C] () -- C:\WINDOWS\System32\2_ssetup.ini
    [2003/02/12 12:12:19 | 00,180,224 | ---- | C] () -- C:\WINDOWS\System32\setuplib.dll
    [2003/02/12 12:11:01 | 00,000,829 | ---- | C] () -- C:\WINDOWS\orun32.ini
    [2003/02/12 11:49:23 | 00,077,824 | ---- | C] () -- C:\WINDOWS\System32\SynTPCoI.dll
    [2002/10/07 18:16:58 | 00,007,424 | ---- | C] () -- C:\WINDOWS\System32\drivers\MMIOPORT.SYS
    [2002/10/07 18:16:58 | 00,002,504 | ---- | C] () -- C:\WINDOWS\System32\OEMINFO.INI
    [2002/10/07 18:15:54 | 00,000,583 | ---- | C] () -- C:\WINDOWS\win.ini
    [2002/10/07 18:15:48 | 00,000,231 | ---- | C] () -- C:\WINDOWS\system.ini

    [color=orange]========== Files - Modified Within 30 Days ==========[/color]

    [2 C:\WINDOWS\*.tmp files]
    [2009/06/12 16:18:34 | 00,501,760 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\VIVES\Bureau\OTL.exe
    [2009/06/12 15:47:02 | 00,000,432 | -H-- | M] () -- C:\WINDOWS\tasks\User_Feed_Synchronization-{379FF98A-BFB1-4355-B593-7D1F1D276110}.job
    [2009/06/12 15:43:50 | 00,001,000 | ---- | M] () -- C:\WINDOWS\tasks\Google Software Updater.job
    [2009/06/12 15:43:38 | 00,000,077 | -HS- | M] () -- D:\Mes Documents\desktop.ini
    [2009/06/12 15:43:34 | 00,000,062 | -HS- | M] () -- C:\Documents and Settings\VIVES\Local Settings\desktop.ini
    [2009/06/12 15:43:34 | 00,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT
    [2009/06/12 15:43:30 | 00,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
    [2009/06/12 15:43:28 | 77,132,1856 | -HS- | M] () -- C:\hiberfil.sys
    [2009/06/12 15:40:58 | 00,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
    [2009/06/12 15:05:54 | 00,001,638 | ---- | M] () -- C:\Documents and Settings\VIVES\Bureau\HijackThis.lnk
    [2009/06/12 08:10:30 | 00,209,696 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
    [2009/06/03 16:14:04 | 00,000,284 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job
    [2009/06/01 18:51:12 | 23,635,392 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\MRT.exe
    [2009/06/01 12:17:50 | 04,003,840 | ---- | M] () -- C:\Documents and Settings\VIVES\Bureau\SDC10042.AVI
    [2009/06/01 12:14:20 | 02,814,250 | ---- | M] () -- C:\Documents and Settings\VIVES\Bureau\SDC10038.JPG
    [2009/06/01 11:28:42 | 00,782,812 | ---- | M] () -- C:\WINDOWS\System32\PerfStringBackup.INI
    [2009/06/01 11:28:42 | 00,371,070 | ---- | M] () -- C:\WINDOWS\System32\perfh00C.dat
    [2009/06/01 11:28:42 | 00,314,842 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
    [2009/06/01 11:28:42 | 00,049,932 | ---- | M] () -- C:\WINDOWS\System32\perfc00C.dat
    [2009/06/01 11:28:42 | 00,041,170 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
    [2009/05/29 14:13:54 | 00,019,968 | ---- | M] () -- C:\Documents and Settings\VIVES\Bureau\master.doc
    [2009/05/27 17:05:50 | 00,075,096 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys
    [2009/05/26 13:20:08 | 00,040,160 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
    [2009/05/26 13:19:56 | 00,019,096 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
    [2009/05/25 10:29:08 | 00,001,633 | ---- | M] () -- C:\Documents and Settings\All Users\Bureau\Adobe Reader 9.lnk
    [2009/05/25 08:12:10 | 00,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
    [2009/05/22 03:57:28 | 00,020,480 | ---- | M] () -- C:\Documents and Settings\VIVES\Bureau\portable IBM.doc
    [2009/05/19 03:09:44 | 00,000,497 | ---- | M] () -- C:\WINDOWS\ODBC.INI
    [2009/05/19 03:09:04 | 00,000,583 | ---- | M] () -- C:\WINDOWS\win.ini
    [2009/05/19 03:08:30 | 00,000,956 | ---- | M] () -- C:\Documents and Settings\VIVES\Bureau\Microsoft Word.lnk
    [2009/05/19 03:08:30 | 00,000,936 | ---- | M] () -- C:\Documents and Settings\VIVES\Bureau\Microsoft Excel.lnk

    [color=orange]========== LOP Check ==========[/color]

    [2003/02/12 11:55:02 | 00,000,000 | RH-D | M] -- C:\Documents and Settings\Default User\Application Data
    [2003/02/12 12:17:12 | 00,000,000 | ---D | M] -- C:\Documents and Settings\Default User\Application Data\Identities
    [2003/02/12 11:54:40 | 00,000,000 | --SD | M] -- C:\Documents and Settings\Default User\Application Data\Microsoft
    [2003/02/12 11:55:02 | 00,000,000 | RH-D | M] -- C:\Documents and Settings\All Users\Application Data
    [2008/11/24 22:35:20 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Adobe
    [2009/03/29 19:09:42 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Ahead
    [2009/01/20 12:19:18 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Apple
    [2008/11/24 22:00:50 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Avira
    [2009/05/09 11:18:12 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\AVS4YOU
    [2008/11/24 22:29:10 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\CyberLink
    [2008/11/24 22:44:58 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Google
    [2008/11/24 22:44:40 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Google Updater
    [2008/11/24 23:12:08 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Lavasoft
    [2008/12/27 04:24:54 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Malwarebytes
    [2003/02/12 11:54:38 | 00,000,000 | --SD | M] -- C:\Documents and Settings\All Users\Application Data\Microsoft
    [2009/05/25 02:00:40 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\MSN6
    [2003/02/12 12:11:56 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\SBSI
    [2008/12/31 20:53:30 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Yahoo!
    [2008/12/31 20:54:16 | 00,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
    [2003/02/12 12:10:40 | 00,000,000 | ---D | M] -- C:\Documents and Settings\NetworkService\Application Data
    [2003/02/12 11:54:40 | 00,000,000 | --SD | M] -- C:\Documents and Settings\NetworkService\Application Data\Microsoft
    [2003/02/12 12:10:42 | 00,000,000 | ---D | M] -- C:\Documents and Settings\LocalService\Application Data
    [2003/02/12 11:54:40 | 00,000,000 | --SD | M] -- C:\Documents and Settings\LocalService\Application Data\Microsoft
    [2003/02/12 11:55:02 | 00,000,000 | RH-D | M] -- C:\Documents and Settings\VIVES\Application Data
    [2008/11/26 21:21:30 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\Adobe
    [2009/05/09 11:18:10 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\AVS4YOU
    [2008/12/29 21:01:06 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\DeepBurner
    [2008/12/29 20:24:40 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\dvdcss
    [2008/11/24 22:45:06 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\Google
    [2003/02/12 12:17:12 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\Identities
    [2008/11/26 21:21:30 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\Macromedia
    [2008/12/27 04:25:00 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\Malwarebytes
    [2003/02/12 11:54:40 | 00,000,000 | --SD | M] -- C:\Documents and Settings\VIVES\Application Data\Microsoft
    [2008/11/24 22:53:08 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\Microsoft Web Folders
    [2009/05/25 02:00:40 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\MSN6
    [2008/12/26 13:50:18 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\Sun
    [2009/01/03 00:12:32 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\vlc
    [2009/04/14 21:00:18 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\WinRAR
    [2008/12/31 20:54:16 | 00,000,000 | ---D | M] -- C:\Documents and Settings\VIVES\Application Data\Yahoo!
    [2002/08/30 14:00:00 | 00,000,065 | RH-- | M] () -- C:\WINDOWS\Tasks\desktop.ini
    [2009/06/12 15:43:34 | 00,000,006 | -H-- | M] () -- C:\WINDOWS\Tasks\SA.DAT
    [2009/06/03 16:14:04 | 00,000,284 | ---- | M] () -- C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
    [2009/06/12 15:43:50 | 00,001,000 | ---- | M] () -- C:\WINDOWS\Tasks\Google Software Updater.job
    [2009/06/12 15:47:02 | 00,000,432 | -H-- | M] () -- C:\WINDOWS\Tasks\User_Feed_Synchronization-{379FF98A-BFB1-4355-B593-7D1F1D276110}.job

    [color=orange]========== Purity Check ==========[/color]

    < End of report >
    0
  10. gen-hackman
     
    Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
    - Coche Afficher les fichiers et dossiers cachés
    - Décoche Masquer les extensions des fichiers dont le type est connu
    - Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)
    clique sur Appliquer, puis OK.

    N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important

    Fais analyser le(s) fichier(s) suivants sur Virustotal :

    Virus Total

    * Clique sur Parcourir en haut, choisis Poste de travail et cherche ces fichiers :

    C:\WINDOWS\system32\drivers\srvkp.sys
    C:\WINDOWS\System32\ASLM75.SYS


    * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
    * Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
    * Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
    * Une nouvelle fenêtre de ton navigateur va apparaître
    * Clique alors sur les deux fleches
    * Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
    * Enfin colle le résultat dans ta prochaine réponse.

    ensuite :

    Double clic sur OTL.exe pour le lancer.

    Copie la liste qui se trouve en gras ci-dessous,

    et colle-la dans la zone sous Customs Scans/Fixes

    :processes

    :OTL
    O3 - HKLM\..\Toolbar: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
    O3 - HKU\S-1-5-21-1201068807-605541490-1201795504-1005\..\Toolbar\WebBrowser: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)

    :commands
    [emptytemp]

    Clique sur RunFix pour lancer la suppression.

    Poste le rapport.

    ensuite :


    -> Scan BitDefender

    Fais une analyse antivirus en ligne sur BitDefender on line avec Internet Explorer

    * Clique en bas à gauche sur Scan on line.
    * Accepte la licence et laisse-le installer l'Active x..
    * Laisse-toi guider. Colle son rapport ici.

    Aide
    0
  11. topal82
     
    Merci

    Voici l analyse de SWKP.sys

    <table border="1"><tr><td colspan="4">Fichier srvkp.sys reçu le 2009.06.12 15:27:02 (UTC)</td></tr><tr><td>Antivirus</td><td>Version</td><td>Dernière mise à jour</td><td>Résultat</td</tr><tr><td>a-squared</td><td>4.5.0.18</td><td>2009.06.12</td><td>-</td</tr><tr><td>AhnLab-V3</td><td>5.0.0.2</td><td>2009.06.12</td><td>-</td</tr><tr><td>AntiVir</td><td>7.9.0.187</td><td>2009.06.12</td><td>-</td</tr><tr><td>Antiy-AVL</td><td>2.0.3.1</td><td>2009.06.12</td><td>-</td</tr><tr><td>Authentium</td><td>5.1.2.4</td><td>2009.06.12</td><td>-</td</tr><tr><td>Avast</td><td>4.8.1335.0</td><td>2009.06.11</td><td>-</td</tr><tr><td>AVG</td><td>8.5.0.339</td><td>2009.06.12</td><td>-</td</tr><tr><td>BitDefender</td><td>7.2</td><td>2009.06.12</td><td>-</td</tr><tr><td>CAT-QuickHeal</td><td>10.00</td><td>2009.06.12</td><td>-</td</tr><tr><td>ClamAV</td><td>0.94.1</td><td>2009.06.12</td><td>-</td</tr><tr><td>Comodo</td><td>1320</td><td>2009.06.12</td><td>-</td</tr><tr><td>DrWeb</td><td>5.0.0.12182</td><td>2009.06.12</td><td>-</td</tr><tr><td>eSafe</td><td>7.0.17.0</td><td>2009.06.11</td><td>-</td</tr><tr><td>eTrust-Vet</td><td>31.6.6555</td><td>2009.06.12</td><td>-</td</tr><tr><td>F-Prot</td><td>4.4.4.56</td><td>2009.06.12</td><td>-</td</tr><tr><td>Fortinet</td><td>3.117.0.0</td><td>2009.06.12</td><td>-</td</tr><tr><td>GData</td><td>19</td><td>2009.06.12</td><td>-</td</tr><tr><td>Ikarus</td><td>T3.1.1.59.0</td><td>2009.06.12</td><td>-</td</tr><tr><td>K7AntiVirus</td><td>7.10.762</td><td>2009.06.12</td><td>-</td</tr><tr><td>Kaspersky</td><td>7.0.0.125</td><td>2009.06.12</td><td>-</td</tr><tr><td>McAfee</td><td>5643</td><td>2009.06.11</td><td>-</td</tr><tr><td>McAfee+Artemis</td><td>5643</td><td>2009.06.11</td><td>-</td</tr><tr><td>McAfee-GW-Edition</td><td>6.7.6</td><td>2009.06.12</td><td>-</td</tr><tr><td>Microsoft</td><td>1.4701</td><td>2009.06.12</td><td>-</td</tr><tr><td>NOD32</td><td>4151</td><td>2009.06.12</td><td>-</td</tr><tr><td>Norman</td><td>6.01.09</td><td>2009.06.12</td><td>-</td</tr><tr><td>nProtect</td><td>2009.1.8.0</td><td>2009.06.12</td><td>-</td</tr><tr><td>Panda</td><td>10.0.0.14</td><td>2009.06.12</td><td>-</td</tr><tr><td>PCTools</td><td>4.4.2.0</td><td>2009.06.12</td><td>-</td</tr><tr><td>Prevx</td><td>3.0</td><td>2009.06.12</td><td>-</td</tr><tr><td>Rising</td><td>21.33.44.00</td><td>2009.06.12</td><td>-</td</tr><tr><td>Sophos</td><td>4.42.0</td><td>2009.06.12</td><td>-</td</tr><tr><td>Sunbelt</td><td>3.2.1858.2</td><td>2009.06.12</td><td>-</td</tr><tr><td>Symantec</td><td>1.4.4.12</td><td>2009.06.12</td><td>-</td</tr><tr><td>TheHacker</td><td>6.3.4.3.344</td><td>2009.06.11</td><td>-</td</tr><tr><td>TrendMicro</td><td>8.950.0.1092</td><td>2009.06.12</td><td>-</td</tr><tr><td>VBA32</td><td>3.12.10.7</td><td>2009.06.12</td><td>-</td</tr><tr><td>ViRobot</td><td>2009.6.12.1783</td><td>2009.06.12</td><td>-</td</tr><tr><td colspan="4"> </td></tr><tr><td colspan="4">Information additionnelle</td></tr><tr><td colspan="4">File size: 5760 bytes</td></tr><tr><td colspan="4">MD5...: 0ba1bc20204db877236eb5f674879ed5</td></tr><tr><td colspan="4">SHA1..: 9325ee5bbd99017da0ef2687607ad83215d6a992</td></tr><tr><td colspan="4">SHA256: d51ffa9a398e781f533de6b2cc7a91e54860cd5270c13070dec46d57e0c7d8c3</td></tr><tr><td colspan="4">ssdeep: -<BR></td></tr><tr><td colspan="4">PEiD..: -</td></tr><tr><td colspan="4">TrID..: File type identification<BR>Generic Win/DOS Executable (49.9%)<BR>DOS Executable Generic (49.8%)<BR>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)</td></tr><tr><td colspan="4">PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x1020<BR>timedatestamp.....: 0x3caadeb5 (Wed Apr 03 10:51:33 2002)<BR>machinetype.......: 0x14c (I386)<BR><BR>( 6 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x300 0xa64 0xa80 5.44 c40d44a251c786db45e2f99152937831<BR>.rdata 0xd80 0xfb 0x100 3.94 1a38854e7720880c282432f12cb3d79a<BR>.data 0xe80 0xb8 0x100 0.36 64cbf2e36df712db850f1fcb3daf0d3d<BR>INIT 0xf80 0x4be 0x500 5.52 1d7dbefe1360a42f971d189ee48d0ccb<BR>.rsrc 0x1480 0x10 0x80 0.00 f09f35a5637839458e462e6350ecbce4<BR>.reloc 0x1500 0x116 0x180 4.27 07fc1072d70966117c7c429d4ec8422a<BR><BR>( 2 imports ) <BR>> NTOSKRNL.EXE: RtlInitUnicodeString, RtlWriteRegistryValue, RtlQueryRegistryValues, IoDeleteDevice, IoDeleteSymbolicLink, DbgPrint, IofCompleteRequest, IoCreateSymbolicLink, IoCreateDevice, MmUnmapIoSpace, MmMapLockedPages, MmBuildMdlForNonPagedPool, IoAllocateMdl, MmMapIoSpace, ZwClose, ObfDereferenceObject, ZwMapViewOfSection, ObReferenceObjectByHandle, ZwOpenSection<BR>> ntoskrnl.exe: RtlPrefixUnicodeString, MmGetPhysicalAddress, RtlCheckRegistryKey<BR><BR>( 0 exports ) <BR></td></tr><tr><td colspan="4">PDFiD.: -</td></tr><tr><td colspan="4">RDS...: NSRL Reference Data Set<BR>-</td></tr></table>

    Voici l'analyse ASLM75.sys

    <table border="1"><tr><td colspan="4">Fichier ASLM75.SYS reçu le 2009.06.12 15:35:03 (UTC)</td></tr><tr><td>Antivirus</td><td>Version</td><td>Dernière mise à jour</td><td>Résultat</td</tr><tr><td>a-squared</td><td>4.5.0.18</td><td>2009.06.12</td><td>-</td</tr><tr><td>AhnLab-V3</td><td>5.0.0.2</td><td>2009.06.12</td><td>-</td</tr><tr><td>AntiVir</td><td>7.9.0.187</td><td>2009.06.12</td><td>-</td</tr><tr><td>Antiy-AVL</td><td>2.0.3.1</td><td>2009.06.12</td><td>-</td</tr><tr><td>Authentium</td><td>5.1.2.4</td><td>2009.06.12</td><td>-</td</tr><tr><td>Avast</td><td>4.8.1335.0</td><td>2009.06.11</td><td>-</td</tr><tr><td>AVG</td><td>8.5.0.339</td><td>2009.06.12</td><td>-</td</tr><tr><td>BitDefender</td><td>7.2</td><td>2009.06.12</td><td>-</td</tr><tr><td>CAT-QuickHeal</td><td>10.00</td><td>2009.06.12</td><td>-</td</tr><tr><td>ClamAV</td><td>0.94.1</td><td>2009.06.12</td><td>-</td</tr><tr><td>Comodo</td><td>1320</td><td>2009.06.12</td><td>-</td</tr><tr><td>DrWeb</td><td>5.0.0.12182</td><td>2009.06.12</td><td>-</td</tr><tr><td>eSafe</td><td>7.0.17.0</td><td>2009.06.11</td><td>-</td</tr><tr><td>eTrust-Vet</td><td>31.6.6555</td><td>2009.06.12</td><td>-</td</tr><tr><td>F-Prot</td><td>4.4.4.56</td><td>2009.06.12</td><td>-</td</tr><tr><td>F-Secure</td><td>8.0.14470.0</td><td>2009.06.12</td><td>-</td</tr><tr><td>Fortinet</td><td>3.117.0.0</td><td>2009.06.12</td><td>-</td</tr><tr><td>GData</td><td>19</td><td>2009.06.12</td><td>-</td</tr><tr><td>Ikarus</td><td>T3.1.1.59.0</td><td>2009.06.12</td><td>-</td</tr><tr><td>K7AntiVirus</td><td>7.10.762</td><td>2009.06.12</td><td>-</td</tr><tr><td>Kaspersky</td><td>7.0.0.125</td><td>2009.06.12</td><td>-</td</tr><tr><td>McAfee</td><td>5643</td><td>2009.06.11</td><td>-</td</tr><tr><td>McAfee+Artemis</td><td>5643</td><td>2009.06.11</td><td>-</td</tr><tr><td>McAfee-GW-Edition</td><td>6.7.6</td><td>2009.06.12</td><td>-</td</tr><tr><td>Microsoft</td><td>1.4701</td><td>2009.06.12</td><td>-</td</tr><tr><td>NOD32</td><td>4151</td><td>2009.06.12</td><td>-</td</tr><tr><td>Norman</td><td>6.01.09</td><td>2009.06.12</td><td>-</td</tr><tr><td>nProtect</td><td>2009.1.8.0</td><td>2009.06.12</td><td>-</td</tr><tr><td>Panda</td><td>10.0.0.14</td><td>2009.06.12</td><td>-</td</tr><tr><td>PCTools</td><td>4.4.2.0</td><td>2009.06.12</td><td>-</td</tr><tr><td>Prevx</td><td>3.0</td><td>2009.06.12</td><td>-</td</tr><tr><td>Rising</td><td>21.33.44.00</td><td>2009.06.12</td><td>-</td</tr><tr><td>Sophos</td><td>4.42.0</td><td>2009.06.12</td><td>-</td</tr><tr><td>Sunbelt</td><td>3.2.1858.2</td><td>2009.06.12</td><td>-</td</tr><tr><td>Symantec</td><td>1.4.4.12</td><td>2009.06.12</td><td>-</td</tr><tr><td>TheHacker</td><td>6.3.4.3.344</td><td>2009.06.11</td><td>-</td</tr><tr><td>TrendMicro</td><td>8.950.0.1092</td><td>2009.06.12</td><td>-</td</tr><tr><td>VBA32</td><td>3.12.10.7</td><td>2009.06.12</td><td>-</td</tr><tr><td>ViRobot</td><td>2009.6.12.1783</td><td>2009.06.12</td><td>-</td</tr><tr><td>VirusBuster</td><td>4.6.5.0</td><td>2009.06.12</td><td>-</td</tr><tr><td colspan="4"> </td></tr><tr><td colspan="4">Information additionnelle</td></tr><tr><td colspan="4">File size: 6272 bytes</td></tr><tr><td colspan="4">MD5...: 71356a1370739e25375a1d17b6ae318f</td></tr><tr><td colspan="4">SHA1..: 22e51993c4ceb51d0dbbfe66f9675323f9930469</td></tr><tr><td colspan="4">SHA256: a33de9a89d9d62cd4401321de3a91a93ca7f4145cae4c69e620d65531ae59e6f</td></tr><tr><td colspan="4">ssdeep: -<BR></td></tr><tr><td colspan="4">PEiD..: -</td></tr><tr><td colspan="4">TrID..: File type identification<BR>Generic Win/DOS Executable (49.5%)<BR>DOS Executable Generic (49.5%)<BR>VXD Driver (0.7%)<BR>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)</td></tr><tr><td colspan="4">PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x2e2<BR>timedatestamp.....: 0x335d62ce (Wed Apr 23 01:15:58 1997)<BR>machinetype.......: 0x14c (I386)<BR><BR>( 3 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x200 0x7e3 0x800 5.95 fe5a611acd65bb13674513aeef8aec15<BR>INIT 0xa00 0x2e4 0x300 5.02 e027a34011b770ec4cd421b56c046b87<BR>.reloc 0xd00 0x98 0xa0 3.55 d604afb669fa565999714ca903c156c3<BR><BR>( 2 imports ) <BR>> ntoskrnl.exe: ZwUnmapViewOfSection, READ_REGISTER_UCHAR, WRITE_REGISTER_ULONG, WRITE_REGISTER_USHORT, WRITE_REGISTER_UCHAR, READ_REGISTER_ULONG, READ_REGISTER_USHORT, ObReferenceObjectByHandle, ZwOpenSection, IoDeleteSymbolicLink, MmUnmapIoSpace, IofCompleteRequest, IoCreateDevice, RtlInitUnicodeString, IoCreateSymbolicLink, IoDeleteDevice, MmMapIoSpace, ZwClose, ZwMapViewOfSection<BR>> HAL.dll: WRITE_PORT_UCHAR, WRITE_PORT_USHORT, WRITE_PORT_ULONG, READ_PORT_UCHAR, READ_PORT_USHORT, READ_PORT_ULONG, HalTranslateBusAddress<BR><BR>( 0 exports ) <BR></td></tr><tr><td colspan="4">PDFiD.: -</td></tr><tr><td colspan="4">RDS...: NSRL Reference Data Set<BR><BR>( AsusTek Computer Inc. )<BR><BR>> ASUS P2B 440BX AGPset Mainboard: ASLM75.SYS,aslm75.sys<BR>> P2B 440BX AGPset Mainboard: ASLM75.SYS,aslm75.sys<BR>> ASUS P2L97 440LX AGPset Mainboard: ASLM75.SYS<BR>> Asus P2B/P2B-F 440BX AGPset Mainboard Support Cd: ASLM75.SYS,aslm75.sys<BR>> ASUS P3B-F Motherboard Support CD Rve. 4.26: ASLM75.SYS<BR><BR></td></tr><tr><td colspan="4">CWSandbox info: <a href='http://research.sunbelt-software.com/partnerresource/MD5.aspx?md5=71356a1370739e25375a1d17b6ae318f' target='_blank'>http://research.sunbelt-software.com/...

    Je continue MERCI BEAUCOUP
    0
  12. topal82
     
    Voici le rapport OTL

    ========== PROCESSES ==========
    ========== OTL ==========
    Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{EF99BD32-C1FB-11D2-892F-0090271D4F88} deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}\ deleted successfully.
    C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll unregistered successfully.
    File move failed. C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll scheduled to be moved on reboot.
    Registry value HKEY_USERS\S-1-5-21-1201068807-605541490-1201795504-1005\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EF99BD32-C1FB-11D2-892F-0090271D4F88} deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}\ not found.
    C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll NOT unregistered.
    File move failed. C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll scheduled to be moved on reboot.
    ========== COMMANDS ==========
    File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\Répertoire temporaire 1 pour 0SCV9ttb_Entre.Les.Murs.FRENCH.DVDRiP.REPACK.1CD.XViD-STS[ViPeers].zip\Entre.Les.Murs.FRENCH.DVDRiP.REPACK.1CD.XViD-STS[ViPeers]\Entre.Les.Murs.FRENCH.DVDRiP.REPACK.1CD.XViD-STS.rar scheduled to be deleted on reboot.
    File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\HMK59JQT\na.can.ont[2].niagara_falls;mcid=10568;price=economy;PageType=Hotel_Review;pool=X;kw=Days+Inn+Clifton+Hill+Casino;u=Hotel_Review%7CX;abr=!webtv;sz=300X250;tile=2;ord=19518697 scheduled to be deleted on reboot.
    File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\8GT1ORNE\na.can.ont[2].niagara_falls;mcid=10568;price=economy;PageType=Hotel_Review;pool=X;kw=Days+Inn+Clifton+Hill+Casino;u=Hotel_Review%7CX;abr=!webtv;sz=160X600;tile=1;ord=19518697 scheduled to be deleted on reboot.
    File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\MVWDTSHE\na.can.ont[2].niagara_falls;mcid=10568;price=economy;PageType=Hotel_Review;pool=X;kw=Days+Inn+Clifton+Hill+Casino;u=Hotel_Review%7CX;abr=!webtv;sz=160X80;tile=3;ord=19518697 scheduled to be deleted on reboot.
    File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\RHN8DBNO\click,VaUDAM33BwAzjyAAwhMKAAIAJWgAAP8AAAAHEwIABgKHMAIA12IOAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAIuoBUoAAAAA,,http%3A%2F%2Ffr.mc281.mail.yahoo.com%2Fdarla%2Fmd[1].php%3Fen%3Dcp1252, scheduled to be deleted on reboot.
    File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\RHN8DBNO\click,VaUDAAb4BwCezBoAMFAJAAAAEWgAAAEAAgAFFAIADwKHMAIANlgNAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAACSr8EkAAAAA,,http%3A%2F%2Ffr.mc255.mail.yahoo[2].php%3Fen%3Diso-8859-1,;ord=1240509220 scheduled to be deleted on reboot.
    File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\RHN8DBNO\dref=http%253A%252F%252Fad.yieldmanager.com%252Fiframe3%253FVaUDAPX7BwCboRwAa8oJAAAAHWgAAAEAAQAFFAIABgLnLwIA0PsNAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAEzD8BExJdg[1].com%252F scheduled to be deleted on reboot.
    File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\RHN8DBNO\KSBJP.present=1&fields=email,name,nickname,phone&sort-fields=nickname,email&page=0&pagesize=5000&appid=mongo&ts=1240509256&auth=de1f99ad28c2461d8e5e6a9e8e1d2911&abwssid=DG6J096mfxH scheduled to be deleted on reboot.
    File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\NX9B6A25\dref=http%253A%252F%252Ffr.ebayobjects[1].myebay%252Fmyebaysummary%253Bseg%253Drtmusersegment-1236247424037%253Bsz%253D728x90%253Btile%253D3%253Bord%253D1241897607011%253B scheduled to be deleted on reboot.
    File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\NX9B6A25\dref=http%253A[1].rand%253D2089631377%2526da%253D0%2526midindex%253D0%2526mid%253D1_238300_adm9ktkaaxaysgwb0wjxdrutprs%2526f%253D1%2526nextmid%253D1_237745_ady9ktkaaq51sgv8aqvrc3j scheduled to be deleted on reboot.
    File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\NX9B6A25\click,VaUDADP7BwAemh8AlMEJAAIAIWgAAP8AAAAFFAIAAQLnLwIAWfANAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAADyr8EkAAAAA,http%3A%2F%2Ffr.ard.yahoo.com%2FSIG%3D15rmjp79a%2FM%3D200089790[1].htm scheduled to be deleted on reboot.
    File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\EVKPCHWN\dref=ht[1].net%252Fforum%252Faffich-4004844-cle-d-entree-principale-de-l-immeuble+parties+communes+la+porte+d%252527entree%2526hl%253Dfr%2526ct%253Dclnk%2526cd%253D2%2526gl%253Dfr scheduled to be deleted on reboot.
    File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\EVKPCHWN\dref=http%253A%252F%252F[1].net%252Fforum%252Faffich-3890812-probleme-assurance-suite-a-vol+parties+communes+porte+paliere%2526hl%253Dfr%2526ct%253Dclnk%2526cd%253D2%2526gl%253Dfr scheduled to be deleted on reboot.
    File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\~DF8F73.tmp scheduled to be deleted on reboot.
    File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\~DF13A.tmp scheduled to be deleted on reboot.
    File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\~DFCF1D.tmp scheduled to be deleted on reboot.
    File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\~DFCF29.tmp scheduled to be deleted on reboot.
    File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\~DFD113.tmp scheduled to be deleted on reboot.
    File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\~DFD146.tmp scheduled to be deleted on reboot.
    File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\~DFD2A7.tmp scheduled to be deleted on reboot.
    File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\~DFD2B6.tmp scheduled to be deleted on reboot.
    File delete failed. C:\Documents and Settings\VIVES\Local Settings\Temp\~DF52AA.tmp scheduled to be deleted on reboot.
    User's Temp folder emptied.
    User's Internet Explorer cache folder emptied.
    Local Service Temp folder emptied.
    File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
    Local Service Temporary Internet Files folder emptied.
    Network Service Temp folder emptied.
    File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
    Network Service Temporary Internet Files folder emptied.
    File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_5f0.dat scheduled to be deleted on reboot.
    Windows Temp folder emptied.
    Java cache emptied.
    Temp folders emptied.

    OTL by OldTimer - Version 2.1.1.0 log created on 06122009_174117

    Files moved on Reboot...
    C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll NOT unregistered.
    C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll moved successfully.
    File C:\Documents and Settings\VIVES\Local Settings\Temp\Répertoire temporaire 1 pour 0SCV9ttb_Entre.Les.Murs.FRENCH.DVDRiP.REPACK.1CD.XViD-STS[ViPeers].zip\Entre.Les.Murs.FRENCH.DVDRiP.REPACK.1CD.XViD-STS[ViPeers]\Entre.Les.Murs.FRENCH.DVDRiP.REPACK.1CD.XViD-STS.rar not found!
    File C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\HMK59JQT\na.can.ont[2].niagara_falls;mcid=10568;price=economy;PageType=Hotel_Review;pool=X;kw=Days+Inn+Clifton+Hill+Casino;u=Hotel_Review%7CX;abr=!webtv;sz=300X250;tile=2;ord=19518697 not found!
    File C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\8GT1ORNE\na.can.ont[2].niagara_falls;mcid=10568;price=economy;PageType=Hotel_Review;pool=X;kw=Days+Inn+Clifton+Hill+Casino;u=Hotel_Review%7CX;abr=!webtv;sz=160X600;tile=1;ord=19518697 not found!
    File C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\MVWDTSHE\na.can.ont[2].niagara_falls;mcid=10568;price=economy;PageType=Hotel_Review;pool=X;kw=Days+Inn+Clifton+Hill+Casino;u=Hotel_Review%7CX;abr=!webtv;sz=160X80;tile=3;ord=19518697 not found!
    File C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\RHN8DBNO\click,VaUDAM33BwAzjyAAwhMKAAIAJWgAAP8AAAAHEwIABgKHMAIA12IOAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAIuoBUoAAAAA,,http%3A%2F%2Ffr.mc281.mail.yahoo.com%2Fdarla%2Fmd[1].php%3Fen%3Dcp1252, not found!
    File C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\RHN8DBNO\click,VaUDAAb4BwCezBoAMFAJAAAAEWgAAAEAAgAFFAIADwKHMAIANlgNAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAACSr8EkAAAAA,,http%3A%2F%2Ffr.mc255.mail.yahoo[2].php%3Fen%3Diso-8859-1,;ord=1240509220 not found!
    File C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\RHN8DBNO\dref=http%253A%252F%252Fad.yieldmanager.com%252Fiframe3%253FVaUDAPX7BwCboRwAa8oJAAAAHWgAAAEAAQAFFAIABgLnLwIA0PsNAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAEzD8BExJdg[1].com%252F not found!
    File C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\RHN8DBNO\KSBJP.present=1&fields=email,name,nickname,phone&sort-fields=nickname,email&page=0&pagesize=5000&appid=mongo&ts=1240509256&auth=de1f99ad28c2461d8e5e6a9e8e1d2911&abwssid=DG6J096mfxH not found!
    File C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\NX9B6A25\dref=http%253A%252F%252Ffr.ebayobjects[1].myebay%252Fmyebaysummary%253Bseg%253Drtmusersegment-1236247424037%253Bsz%253D728x90%253Btile%253D3%253Bord%253D1241897607011%253B not found!
    File C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\NX9B6A25\dref=http%253A[1].rand%253D2089631377%2526da%253D0%2526midindex%253D0%2526mid%253D1_238300_adm9ktkaaxaysgwb0wjxdrutprs%2526f%253D1%2526nextmid%253D1_237745_ady9ktkaaq51sgv8aqvrc3j not found!
    File C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\NX9B6A25\click,VaUDADP7BwAemh8AlMEJAAIAIWgAAP8AAAAFFAIAAQLnLwIAWfANAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAADyr8EkAAAAA,http%3A%2F%2Ffr.ard.yahoo.com%2FSIG%3D15rmjp79a%2FM%3D200089790[1].htm not found!
    File C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\EVKPCHWN\dref=ht[1].net%252Fforum%252Faffich-4004844-cle-d-entree-principale-de-l-immeuble+parties+communes+la+porte+d%252527entree%2526hl%253Dfr%2526ct%253Dclnk%2526cd%253D2%2526gl%253Dfr not found!
    File C:\Documents and Settings\VIVES\Local Settings\Temp\Temporary Internet Files\Content.IE5\EVKPCHWN\dref=http%253A%252F%252F[1].net%252Fforum%252Faffich-3890812-probleme-assurance-suite-a-vol+parties+communes+porte+paliere%2526hl%253Dfr%2526ct%253Dclnk%2526cd%253D2%2526gl%253Dfr not found!
    C:\Documents and Settings\VIVES\Local Settings\Temp\~DF8F73.tmp moved successfully.
    C:\Documents and Settings\VIVES\Local Settings\Temp\~DF13A.tmp moved successfully.
    File C:\Documents and Settings\VIVES\Local Settings\Temp\~DFCF1D.tmp not found!
    File C:\Documents and Settings\VIVES\Local Settings\Temp\~DFCF29.tmp not found!
    File C:\Documents and Settings\VIVES\Local Settings\Temp\~DFD113.tmp not found!
    File C:\Documents and Settings\VIVES\Local Settings\Temp\~DFD146.tmp not found!
    File C:\Documents and Settings\VIVES\Local Settings\Temp\~DFD2A7.tmp not found!
    File C:\Documents and Settings\VIVES\Local Settings\Temp\~DFD2B6.tmp not found!
    C:\Documents and Settings\VIVES\Local Settings\Temp\~DF52AA.tmp moved successfully.
    File C:\WINDOWS\temp\Perflib_Perfdata_5f0.dat not found!

    Registry entries deleted on Reboot...
    0
  13. gen-hackman
     
    ok manque plus que le scan bitdefender :)
    0
  14. topal82
     
    Le voici:

    BitDefender Online Scanner

    Rapport d'analyse généré à: Fri, Jun 12, 2009 - 18:17:02

    Voie d'analyse: A:\;C:\;D:\;E:\;F:\;

    Statistiques

    Temps
    00:15:35

    Fichiers
    37113

    Directoires
    2759

    Secteurs de boot
    0

    Archives
    597

    Paquets programmes
    3029

    Résultats

    Virus identifiés
    0

    Fichiers infectés
    0

    Fichiers suspects
    0

    Avertissements
    0

    Désinfectés
    0

    Fichiers effacés
    0

    Info sur les moteurs

    Définition virus
    3348296

    Version des moteurs
    AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)

    Analyse des plugins
    17

    Archive des plugins
    45

    Unpack des plugins
    7

    E-mail plugins
    6

    Système plugins
    4

    Paramètres d'analyse

    Première action
    Désinfecté

    Seconde Action
    Supprimé

    Heuristique
    Oui

    Acceptez les avertissements
    Oui

    Extensions analysées
    exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

    Excludez les extensions

    Analyse d'emails
    Oui

    Analyse des Archives
    Oui

    Analyser paquets programmes
    Oui

    Analyse des fichiers
    Oui

    Analyse de boot
    Oui

    Fichier analysé
    Statut

    Aucun virus trouvé.
    0
  15. gen-hackman
     
    Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    Télécharges :

    Malwarebytes

    ou :

    Malwarebytes

    * Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

    * Potasses le Tuto pour te familiariser avec le prg :

    ( cela dit, il est très simple d'utilisation ).

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    * Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "résultat" .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    0
  16. topal82
     
    Malwarebytes' Anti-Malware 1.37
    Version de la base de données: 2266
    Windows 5.1.2600 Service Pack 3

    12/06/2009 18:58:52
    mbam-log-2009-06-12 (18-58-51).txt

    Type de recherche: Examen complet (C:\|D:\|E:\|F:\|)
    Eléments examinés: 118579
    Temps écoulé: 20 minute(s), 33 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Merci pour tout
    0
  17. gen-hackman
     
    je pense que ....on va faire un bon menage et tu me diras quoi :)

    Télécharge :ATF Cleaner par Atribune

    Double-clique ATF-Cleaner.exe afin de lancer le programme.
    Sous l'onglet Main, choisis : Select All
    Clique sur le bouton Empty Selected
    Si tu utilises le navigateur Firefox :
    Clique Firefox au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
    Si tu utilises le navigateur Opera :
    Clique Opera au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
    Clique Exit, du menu prinicipal, afin de fermer le programme.
    Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

    __________________________________________________

    http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner
    ---> Télécharge ToolsCleaner2 sur ton Bureau.
    * Double-clique sur ToolsCleaner2.exe pour le lancer.
    * Clique sur Recherche et laisse le scan agir.
    * Clique sur Suppression pour finaliser.
    * Tu peux, si tu le souhaites, te servir des Options Facultatives.
    * Clique sur Quitter pour obtenir le rapport.
    * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
    ________________________________________________

    ---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

    * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
    * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
    * Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
    __________________________________________________

    Attention : ne pas toucher au PC pendant qu'il travaille !

    B-Nettoyage et Défragmentation de tes Disques
    *Nettoyage :
    Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
    Cliques sur le bouton "nettoyage de disque", OK
    tu le fais pour chacun de tes disques
    ________________________________________________

    *Vérifications des erreurs :
    Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
    "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
    -réparer automatiquement les erreurs...
    -rechercher et tenter une récupération...
    --->Démarrer, ok
    Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
    tu le fais pour chacun de tes disques
    ________________________________________________

    ensuite toujours dans le même onglet tu choisis :
    *Défragmentation :
    "défragmenter maintenant", OK
    une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
    tu le fais pour chacun de tes disques
    _______________________________________________

    Note : si tu as un utilitaire pour défragmenter , utilises le à la place

    pour ce faire Defraggler est proposé
    _________________________________________________

    > Peux-tu vérifier Console Java ? :

    et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).
    Pour info. ou en cas de problème :

    Tuto

    voici pour desinstaller :

    JavaRa

    Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
    * Double-clique sur le répertoire JavaRa.
    * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
    * Choisis Français puis clique sur Select.
    * Clique sur Recherche de mises à jour.
    * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
    * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
    * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
    * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
    * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
    * Ferme l'application.

    Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

    _________________________________________________

    > Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
    __________________________________________________

    Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

    Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

    http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall
    https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
    https://forum.pcastuces.com/sujet.asp?f=25&s=35606
    https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
    https://manuelsdaide.com/contact/
    http://www.open-files.com/forum/index.php?showtopic=29277
    http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm
    ___________________________________________________

    > Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
    _____________________________________________________

    > Si nous avons utilisé MalwareByte's Anti-Malware : vide sa quarantaine.
    - Lance le programme puis clique sur <Quarantaine>.
    - Sélectionne tous les éléments puis clique sur <supprimer>.
    - Quitte le programme.
    ______________________________________________________

    >si tu as installé Antivir :

    Configuration de Antivir :

    Une fois AntiVir ouvert, clique sur "configuration" et coche la case " mode expert " :
    * mets toi sur "scanner"/"recherche" (à gauche) -> dans "fichiers", coche tous les fichiers et en dessous dans priorité scanner= élevé .
    coche aussi : autorisé l'arrêt , comme cela tu peux faire une pause pendant le scan si tu le desir.
    * toujours dans "recherche" -> " Autres réglages ", coche les cases suivantes :

    >secteur d'amorçage lecteurs de rech.

    >Contrôler secteurs d'amorçage maître

    >Suivre les liens symboliques

    >Rech.Rootkit au dém. de la recherche

    et décoche :

    ignorer les fichiers hors ligne

    * mets toi sur "scanner"/"recherche"/ "heuristique" -> Heuristique macrovirus= coché, et en dessous coche activer AHeADet coche la case degré d'identification moyen ...

    ---> clique sur "OK" pour valider le réglage ...
    ________________________________________________________

    > Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
    ______________________________________________________

    > Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

    Lien XP

    Lien Vista

    Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    Quelques conseils et recommandations pour l'avenir :

    > Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
    - Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
    - Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
    _____________

    > Pour bien protéger ton PC :
    [1 seul Antivirus] + [1 seul Pare feu (/!\ les routeurs et box en possèdent un)] + [Un bon Antispyware avec immunisation] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

    PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
    Les virus utilisent les failles de ton PC pour infecter un système

    dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

    Desinstaller Avast
    Desinstaller BitDefender
    Desinstaller Norton
    Desinstaller Kaspersky
    Desinstaller AVG

    ou tout en un :

    Désinstallation Antivirus , Parefeu , Antispyware
    _____________

    >lien utile

    >SpywareBlaster = petit logiciel qui bloque l'installation d'activeX nuisibles au PC.(Fonctionne en arrière plan)

    ____________

    Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
    ___________

    Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
    ___________

    si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"
    ____________

    Voila,
    Bonne lecture, à bientot,une fois tout ceci fait tu peux mettre le topic en resolu

    0