Mon pc toune au ralenti

Fermé
B900 - 6 juil. 2009 à 01:55
 Utilisateur anonyme - 14 juil. 2009 à 10:17
Bonjour,
MON PC TOURNE AU RALENTI DEPUIS QUE JE LES prêté merci de bien vouloir m'aider

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:50:01, on 06/07/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16850)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Update\1.2.183.7\GoogleCrashHandler.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AlienGUIse\wbload.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.ninemsn.com.au/0SEENAU/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.ninemsn.com.au/0SEENAU/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.ninemsn.com.au/0SEENAU/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll
O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Google Gears Helper - {E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} - C:\Program Files\Google\Google Gears\Internet Explorer\0.5.23.0\gears.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Ajouter à l'Anti-bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: (no name) - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Program Files\Google\Google Gears\Internet Explorer\0.5.23.0\gears.dll
O9 - Extra 'Tools' menuitem: Paramètres de Google &Gears - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Program Files\Google\Google Gears\Internet Explorer\0.5.23.0\gears.dll
O9 - Extra button: Clavier &virtuel - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Analyse des &liens - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0D41B8C5-2599-4893-8183-00195EC8D5F9} (asusTek_sysctrl Class) - http://support.asus.com/common/asusTek_sys_ctrl.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O20 - AppInit_DLLs: wbsys.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: BitDefender Arrakis Server (Arrakis3) - Unknown owner - C:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Update Service (gupdate1c9ae7b1b54eef2) (gupdate1c9ae7b1b54eef2) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
A voir également:

43 réponses

essaie de faire une restauration systeme au jour ou tu as preté ton pc.
0
je les fait mes il rame encore plus je comprend pas
0
Utilisateur anonyme
6 juil. 2009 à 01:58
salut :


♦ Télécharge Ad-remover ( de C_XX ) sur ton bureau :


♦ Déconnecte toi et ferme toutes applications en cours !

♦ Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

♦ Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

♦ Au menu principal choisis l'option "L" et tape sur [entrée] .

♦ Laisse travailler l'outil et ne touche à rien ...

♦ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

♦ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

Aides en images (Installation)
Aides en images (Recherche)
0
Utilisateur anonyme
6 juil. 2009 à 02:16
forcement :

O23 - Service: BitDefender Arrakis Server (Arrakis3) - Unknown owner - C:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll
O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll


Bonne nnuit :)
0
BONJOUR voila le rapport MERCI DE VOTRE PATIENCE


======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
.
Mit à jour par C_XX le 24/06/2009 à 7:10 PM
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 2:12:16, 06/07/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
Nom du PC: BOODYR-MEX1LWNY | Utilisateur actuel: ludo
.
Administrateur: Administrateur
N'est pas administrateur: ASPNET
N'est pas administrateur: HelpAssistant *Desactive*
N'est pas administrateur: Invité *Desactive*
Administrateur: ludo
N'est pas administrateur: SUPPORT_388945a0 *Desactive*
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
HKCR\SearchSettings.BHO
HKCR\SearchSettings.BHO.1
HKCU\Software\AppDataLow\software\Dealio
HKLM\Software\Dealio
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{94C3BB3A-56A1-43DE-A242-8B41F46E97EF}
HKLM\Software\Search Settings
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKCR\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
.
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\RelevantKnowledge\About RelevantKnowledge.lnk
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\RelevantKnowledge\Privacy Policy and User License Agreement.lnk
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\RelevantKnowledge\Support.lnk
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\RelevantKnowledge
C:\DOCUME~1\ludo\APPLIC~1\Dealio\res
C:\DOCUME~1\ludo\APPLIC~1\Dealio\temp
C:\DOCUME~1\ludo\APPLIC~1\Dealio\res\widgets.xml
C:\DOCUME~1\ludo\APPLIC~1\Dealio\temp\http___www_dealio_com_rss_coupons-deals_dotd_.xml
C:\DOCUME~1\ludo\APPLIC~1\Dealio
C:\DOCUME~1\ludo\APPLIC~1\Search Settings\kb128
C:\DOCUME~1\ludo\APPLIC~1\Search Settings\kb128\temp
C:\DOCUME~1\ludo\APPLIC~1\Search Settings\kb128\temp\ws-14422.log
C:\DOCUME~1\ludo\APPLIC~1\Search Settings\kb128\temp\ws-14423.log
C:\DOCUME~1\ludo\APPLIC~1\Search Settings\kb128\temp\ws-14424.log
C:\DOCUME~1\ludo\APPLIC~1\Search Settings
C:\Program Files\Dealio Toolbar\config.ini
C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
C:\Program Files\Dealio Toolbar\Res
C:\Program Files\Dealio Toolbar\SearchSettingsKit.exe
C:\Program Files\Dealio Toolbar\WidgiHelper.exe
C:\Program Files\Dealio Toolbar\Res\amazon.gif
C:\Program Files\Dealio Toolbar\Res\apple.gif
C:\Program Files\Dealio Toolbar\Res\barnes.gif
C:\Program Files\Dealio Toolbar\Res\bestbuy.gif
C:\Program Files\Dealio Toolbar\Res\dealio_logo.gif
C:\Program Files\Dealio Toolbar\Res\dealio_logo_hover.gif
C:\Program Files\Dealio Toolbar\Res\ebay.gif
C:\Program Files\Dealio Toolbar\Res\icon_settings.gif
C:\Program Files\Dealio Toolbar\Res\macys.gif
C:\Program Files\Dealio Toolbar\Res\newegg.gif
C:\Program Files\Dealio Toolbar\Res\overstock.gif
C:\Program Files\Dealio Toolbar\Res\search-button-hover.gif
C:\Program Files\Dealio Toolbar\Res\search-button.gif
C:\Program Files\Dealio Toolbar\Res\search-chevron-hover.gif
C:\Program Files\Dealio Toolbar\Res\search-chevron.gif
C:\Program Files\Dealio Toolbar\Res\search_amazon.gif
C:\Program Files\Dealio Toolbar\Res\search_dealio.gif
C:\Program Files\Dealio Toolbar\Res\search_ebay.gif
C:\Program Files\Dealio Toolbar\Res\search_yahoo.gif
C:\Program Files\Dealio Toolbar\Res\separator.gif
C:\Program Files\Dealio Toolbar\Res\target.gif
C:\Program Files\Dealio Toolbar\Res\walmart.gif
C:\Program Files\Dealio Toolbar\Res\widgets.xml
C:\Program Files\Dealio Toolbar
C:\Program Files\Search Settings\kb128
C:\Program Files\Search Settings\SearchSettings.exe
C:\Program Files\Search Settings\kb128\res
C:\Program Files\Search Settings\kb128\SearchSettings.dll
C:\Program Files\Search Settings\kb128\SearchSettingsRes409.dll
C:\Program Files\Search Settings\kb128\temp
C:\Program Files\Search Settings
C:\WINDOWS\Installer\1dc941a.msi
C:\WINDOWS\Installer\1dc9420.msi

(!) -- Fichiers temporaires supprimés.

.
============== Scan additionnel ==============
.

* Mozilla FireFox Version 2.0.0.20 *

Nom du profil: atj3eqg1.default (ludo)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "Yahoo");
(Prefs.js) user_pref("browser.search.selectedEngine", "Yahoo");
(Prefs.js) user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1361345&SearchSource=3&q=");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://fr.start2.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.8.1.20");
.
.

* Internet Explorer Version 7.0.5730.13 *

[HKEY_CURRENT_USER\..\Internet Explorer\Main]

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://g.ninemsn.com.au/0SEENAU/SAOS01?FORM=TOOLBR
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

Tabs: res://ieframe.dll/tabswelcome.htm

.
============== Processus Caches/Bloque ==============
.
PID: 1852 [LOCKED] avp.exe
PID: 3620 [LOCKED] avp.exe
PID: 1520 [LOCKED] vsserv.exe
PID: 576 [LOCKED] livesrv.exe
.

============== Suspect (Cracks, Serials ... ) ==============

.
C:\Documents and Settings\All Users\Bureau\TrendMicro_TIS_17.10_en-US_32-bit\Setup\Patch\32bit\223\TISPthTl.exe
C:\Documents and Settings\ludo\.housecall6.6\patch.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ARB\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\CHS\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\CHS\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\CHT\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\CHT\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\CSY\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\CSY\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\DAN\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\DAN\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\DEU\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\DEU\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ELL\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ENG\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ENG\Q252795_W2K_SP3_x86.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ENG\WindowsXP-KB833680-x86.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ENU\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ENU\Q252795_W2K_SP3_x86.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ENU\WindowsXP-KB833680-x86.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ESP\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ESP\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\FIN\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\FRA\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\FRA\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\HEB\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\HUN\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\HUN\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ITA\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ITA\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\JPN\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\JPN\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\KOR\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\KOR\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\NLD\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\NLD\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\NOR\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\NOR\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\PLK\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\PLK\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\PTB\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\PTB\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\PTG\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\PTG\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\RUS\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\RUS\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\SVE\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\SVE\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\TRK\MDAC_TYP.EXE
.
===================================
.
11032 Octet(s) - C:\Ad-Report-CLEAN.log
.
0 Fichier(s) - C:\DOCUME~1\ludo\LOCALS~1\Temp
11 Fichier(s) - C:\WINDOWS\Temp
.
18 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
37 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
.
Fin à: 6:09:13 | 06/07/2009
.
============== E.O.F ==============
.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
6 juil. 2009 à 10:41
Télécharge OTL de OLDTimer

et enregistre le sur ton Bureau.

Double clic sur OTL.exe pour le lancer.

Coche les 2 cases Lop et Purity

Coche la case devant scan all users

Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier ci-dessus.

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Tu feras la meme chose avec le "Extra.txt" s'il t'est demandé
0
IL A UN NOUVEAUX SOUCI [URL=http://www.hostingpics.net/viewer.php?id=462050PROB.png][IMG]http://img3.hostingpics.net/pics/462050PROB.png[/IMG][/URL]


LE RAPPORT http://www.cijoint.fr/cjlink.php?file=cj200907/cijuvOWSKW.txt

MERCI DE VOTRE PATIENCE
0
cela se passe quand j'ouvre un dossier merci de votre patience
0
Utilisateur anonyme
6 juil. 2009 à 13:17
commence pas desinstaller kaspersky correctement :

Desinstaller Kaspersky

ensuite :

Télécharge HostXpert sur ton Bureau :

---> Décompresse-le (Clic droit >> Extraire ici)

---> Double-clique sur HostsXpert pour le lancer

---> clique sur le bouton "Restore MS Hosts File" puis ferme le programme

PS : Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.

s'il est fermé , clique dessus :)

ensuite :

*****************************************************
************** Option 1 (Recherche) **************
*****************************************************


Télécharge FindyKill (de Chiquitine29 , C_XX , et Chimay8) sur ton bureau :



! Déconnecte toi et ferme toutes applications en cours !

* Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut .

* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

* Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .

* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

* Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

Laisse travailler l'outil et ne touche à rien ...

--> Poste le rapport qui apparait à la fin , sur le forum ...

( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

ensuite :

Télécharge TOOLBAR S&D ( de Eric_71/Team IDN ) sur ton bureau :


!! Déconnecte toi,desactive tes protections résidentes, et ferme toutes tes applications en cours le temps de la manip. !!

* Double-clique sur ToolBar SD.exe pour lancer l'outil et laisse toi guider ...

--> Tapes ( option " recherche " ) puis tape sur [Entrée].

Un rapport sera généré à la fin du processus : poste son contenu dans ta prochaine réponse

( le rapport est en outre sauvegardé ici -> C:\TB.txt )

Tutoriel
0
QUAND TU ME DIT déconnecte TOI JE DOIS ME déconnecter D'INTERNET???
0
Utilisateur anonyme
6 juil. 2009 à 21:39
juste fermer les fenetres oui + msn
0
OK JE FAIT SA MERCI
0
Option 1 (Recherche) JE NE LE TROUVE pas sur hostxpert
0
Utilisateur anonyme
6 juil. 2009 à 21:59
pardon???il n y a pas de recherche sur hostxpert fais attention à ce que tu lis
0
############################## | FindyKill V6.002 |

# User : ludo (Administrateurs) # BOODYR-MEX1LWNY
# Update on 03/07/09 by Chiquitine29 & C_XX
# Start at: 22:05:32 | 06/07/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html

# Genuine Intel(R) CPU T2250 @ 1.73GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Disabled
# AV : Antivirus BitDefender 12.0 [ Enabled | Updated ]
# FW : Pare-feu BitDefender [ Enabled ]12.0

# C:\ # Disque fixe local # 93,15 Go (21,06 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque CD-ROM
# G:\ # Disque amovible # 3,74 Go (2,29 Go free) [KINGSTON] # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Update\1.2.183.7\GoogleCrashHandler.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\AlienGUIse\wbload.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Registre Startup |

HKCU_Main: "Search Page"="http://g.ninemsn.com.au/0SEENAU/SAOS01?FORM=TOOLBR"
HKCU_Main: "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
HKCU_Main: "Window Title"=""
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="ludo"
HKLM_logon: "AltDefaultUserName"="ludo"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
HKCU_Run: msnmsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
HKCU_Run: ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
HKCU_Run: HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run\AdobeUpdater=

################## | Fichiers # Dossiers infectieux |


################## | C:\Documents and Settings\ludo\Temporary Internet Files |


################## | All Drives ... |


################## | Registre # Clés Run infectieuses |


################## | Registre # Mountpoints2 |

HKCU\...\Explorer\MountPoints2\{ba6a8acb-0e7e-11de-a5a0-0018f3a4d2cd}\Shell\Auto\Command
HKCU\...\Explorer\MountPoints2\{ba6a8acb-0e7e-11de-a5a0-0018f3a4d2cd}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{e78f9c78-56b0-11de-a650-0018f3a4d2cd}\Shell\AutoRun\Command

################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # FindyKill V6.002 ! |
0
Utilisateur anonyme
6 juil. 2009 à 22:15
impec , la suite :)
0
-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2250 @ 1.73GHz )
BIOS : Default System BIOS
USER : ludo ( Administrator )
BOOT : Normal boot
Antivirus : Antivirus BitDefender 12.0 (Activated)
Firewall : Pare-feu BitDefender 12.0 (Activated)
C:\ (Local Disk) - NTFS - Total:93 Go (Free:21 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
G:\ (USB) - FAT32 - Total:3825 Mo (Free:2 Go)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 06/07/2009|22:15 )

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ Extensions

(ludo) - {b9db16a4-6edc-47ec-a1f4-b86292ed211d} => dwhelper


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Search Page"="http://g.ninemsn.com.au/0SEENAU/SAOS01?FORM=TOOLBR"
"Search Bar"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Default_page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Window Title"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Url"="http://www.microsoft.com/athome/community/rss.xml"
"Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
"Url"="http://www.microsoft.com/atwork/community/rss.xml"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="about:blank"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 06/07/2009|22:16 - Option : [1]

-----------\\ Fin du rapport a 22:16:08,43
0
MERCI DE VOTRE PATIENCE
0
Utilisateur anonyme
6 juil. 2009 à 22:21
*****************************************************
************* Option 2 (Suppression) *************
*****************************************************


! Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .

* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

* Relance "FindyKill" : au menu principal choisis l'option " F " pour français et tape sur [entrée] .

* Au second menu choisis l'option 2 (suppression) et tape sur [entrée]

* Le pc va redémarrer automatiquement ...

--> le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !

* Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )

/!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide
0
############################## | FindyKill V6.002 |

# User : ludo (Administrateurs) # BOODYR-MEX1LWNY
# Update on 03/07/09 by Chiquitine29 & C_XX
# Start at: 00:27:12 | 07/07/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html

# Genuine Intel(R) CPU T2250 @ 1.73GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Disabled
# AV : Antivirus BitDefender 12.0 [ Enabled | Updated ]
# FW : Pare-feu BitDefender [ Enabled ]12.0

# C:\ # Disque fixe local # 93,15 Go (21,06 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque CD-ROM
# G:\ # Disque amovible # 3,74 Go (2,29 Go free) [KINGSTON] # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\logonuiX.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Update\1.2.183.7\GoogleCrashHandler.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\AlienGUIse\wbload.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE

################## | Fichiers # Dossiers infectieux |


################## | C:\Documents and Settings\ludo\Temporary Internet Files |


################## | All Drives ... |


################## | Autres ... |


################## | Registre # Clés Run infectieuses |


################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{ba6a8acb-0e7e-11de-a5a0-0018f3a4d2cd}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{e78f9c78-56b0-11de-a650-0018f3a4d2cd}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[01/07/2009 12:39|--a------|892] - C:\aaw7boot.log
[06/07/2009 09:31|--a------|8333] - C:\Ad-Report-CLEAN.log
[24/01/2009 10:00|--a------|0] - C:\AUTOEXEC.BAT
[29/06/2009 20:20|---hs----|399] - C:\boot.ini
[24/04/2003 14:00|-rahs----|4952] - C:\Bootfont.bin
[24/01/2009 10:00|--a------|0] - C:\CONFIG.SYS
[22/03/2009 13:49|--a------|0] - C:\DBS.TXT
[07/07/2009 00:51|--a------|2839] - C:\FindyKill.txt
[12/04/2009 20:08|--a------|295] - C:\INSTALL.LOG
[24/01/2009 10:00|-rahs----|0] - C:\IO.SYS
[24/01/2009 10:00|-rahs----|0] - C:\MSDOS.SYS
[24/01/2009 15:08|-rahs----|47564] - C:\NTDETECT.COM
[24/01/2009 15:08|-rahs----|251712] - C:\ntldr
[29/02/2004 17:44|--a------|52576] - C:\orange.bmp
[||] - C:\pagefile.sys
[06/07/2009 22:16|--a------|2244] - C:\TB.txt
[11/03/2009 04:11|--a------|467] - C:\wepkeys.txt
[29/09/2007 19:36|--a------|361693184] - G:\1 la cle.avi
[07/06/2009 19:21|--a------|59745024] - G:\miselium les cheper.wav
[13/06/2009 00:28|--a------|2137040] - G:\je pose pa hard core pour les petit pute.wma
[07/12/2008 16:17|--a------|652818390] - G:\les cheper 2008_BAK_BAK.mp3
[13/06/2009 00:11|--a------|6776172] - G:\miseliumlescheper.mp3
[12/06/2009 20:15|--a------|8079535] - G:\interdit o p‚t‚ar les cheper 2008.mp3
[13/06/2009 00:17|--a------|5132923] - G:\nouvo mix les cheper matrix.mp3
[10/06/2009 18:24|--a------|1630] - G:\BOOTEX.LOG
[11/06/2009 20:42|--a------|38850380] - G:\les-cheper.wav
[20/06/2009 18:03|--a------|4404357] - G:\star wars imperial march les cheper.mp3
[12/05/2009 12:52|--a------|8350750] - G:\vidalia-bundle-0.2.0.34-0.1.10.exe
[20/06/2009 18:45|--a------|2689102] - G:\kike disto et otre les cheper.zip

################## | Vaccination |

# C:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.
# G:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.

################## | Etat / Services / Informations |

# Mode sans echec : OK


# Affichage des fichiers cachés : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | PEH ... |


################## | Cracks / Keygens / Serials |

"C:\Documents and Settings\ludo\.housecall6.6\patch.exe"
28/06/2009 13:34 |Size 218736 |Crc32 12c79c8b |Md5 b9a80ba0083fb8196f8ca0bef053ea4e

"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\CHS\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 294147 |Crc32 cf42b614 |Md5 5e9133872fe26e5ae42a0489b3e5d99c

"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\CHT\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 290051 |Crc32 e5b7c2a1 |Md5 438b5483c0a171c1553290105e2a5b79

"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\CSY\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 212227 |Crc32 8f06b12c |Md5 fa9d07f0f18bdbd92c96eefc9fcf8521

"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\DAN\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 195843 |Crc32 43c40165 |Md5 7a036af6df1ee86fbd1a9093e3c50123

"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\DEU\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 298243 |Crc32 49fccf33 |Md5 5ea62bdf398deab2a77da81108e2078c

"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ESP\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 236803 |Crc32 dd9edfbb |Md5 faf6b831e6822cd07e82a733f54ca587

"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\FRA\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 204035 |Crc32 a8475bd7 |Md5 f27a5f79f10c98dde8dc0428f048e08c

"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\HUN\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 199939 |Crc32 1b9b77d8 |Md5 f099d7493196d09234120736d592a301

"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ITA\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 204035 |Crc32 5cb94892 |Md5 ed197464f141160cd09d9fe7faf31353

"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\JPN\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 294147 |Crc32 18cf7f42 |Md5 3741953e921caa51e5d861d317514feb

"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\KOR\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 290051 |Crc32 b70aee31 |Md5 7bf4fedc8446c03bc6ae39fbb7076403

"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\NLD\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 191747 |Crc32 9e9b4a9e |Md5 3bd0b501924b82b50d4c82f144a0eee6

"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\NOR\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 220419 |Crc32 c99c4c90 |Md5 8341362fdaa3742354a698ebe80af9bf

"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\PLK\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 208131 |Crc32 5c42667d |Md5 e21c23a555d365758f7e109c85b6d1e5

"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\PTB\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 204035 |Crc32 a0b9963e |Md5 bf87c21f171d5cb96578e6afccd87b1a

"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\PTG\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 204035 |Crc32 df2c77df |Md5 975fe43c744d47e6713345ba4d7513ef

"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\RUS\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 199939 |Crc32 057534a8 |Md5 7b284378bac548a16cad52c621838908

"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\SVE\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 204035 |Crc32 35ea828d |Md5 d3046385803c2731be9387e95be9b87b

"C:\Documents and Settings\All Users\Bureau\TrendMicro_TIS_17.10_en-US_32-bit\Setup\Patch\32bit\223\TISPthTl.exe"
20/06/2009 22:45 |Size 249808 |Crc32 64d851b0 |Md5 ff7fe7e8626050099c7c7f10fd53300b


################## | ! Fin du rapport # FindyKill V6.002 ! |
0
MES le truc c'est que le pc rame tellement que les deux personnage qui tourne s'arrête et devine noir et ne veut plus se connecter merci de votre patience
0