Rapport HijackThis vérification

Fermé
Brizh - 27 juil. 2009 à 18:55
 Utilisateur anonyme - 30 juil. 2009 à 19:56
Bonjour à vous,
Je me permets de demander votre assistance pour une petite vérification car j'ai actuellement mon pc et les disques dur externes sont très loin de s'entendre, en effet mon pc a une facheuse tendance griller les disques durs ( troisième en peu de temps) puis a ramer comme un fou jusqu'à ce que je le redémarre. J'ai également eu une petite alerte de mon anti-virus avant que ses séries de meutres commencent, mais qui n'avait pas bien abouti.
Je me permets alors de vous poster mon rapport HijackThis, ceci dit si mon pc n'est pas sujet a un virus ou autre je suis ouvert a toute sugestion concernant mes problèmes de disques durs externes

9 réponses

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:47:20, on 27/07/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\System Control Manager\MGSysCtrl.exe
C:\Program Files\Protector Suite QL\psqltray.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Windows Live\Family Safety\fsui.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Curse\CurseClient.exe
C:\Windows\system32\conime.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Orange\AntivirusFirewall\FSGUI\fsguidll.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10b.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\BRUYER\Downloads\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msi.com.tw
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msi.com.tw
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [PSQLLauncher] "C:\Program Files\Protector Suite QL\launcher.exe" /startup
O4 - HKLM\..\Run: [ITSecMng] %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [MGSysCtrl] C:\Program Files\System Control Manager\MGSysCtrl.exe
O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Orange\AntivirusFirewall\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [CurseClient] C:\Program Files\Curse\CurseClient.exe -silent
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O13 - Gopher Prefix:
O16 - DPF: {784797A8-342D-4072-9486-03C8D0F2F0A1} (Battlefield Heroes Updater) - https://www.battlefieldheroes.com/static/updater/BFHUpdater_4.0.21.0.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Common\FSMA32.EXE
O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\ORSP Client\fsorsp.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: Micro Star SCM - Micro-Star Int'l Co., Ltd. - C:\Program Files\System Control Manager\MSIService.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
0
Utilisateur anonyme
27 juil. 2009 à 18:58
lol si t'en veux des virus on va t'en trouver mdr

salut :

Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Vas dans "Démarrer" puis Panneau de configuration.
- Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs.
- Clique sur Continuer.
- Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
- Valide par OK et redémarre.

Tuto

ensuite :

• Telecharge et install UsbFix par Chiquitine29

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir


• Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

• Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

• Laisse travailler l outil.

• Ensuite post le rapport UsbFix.txt qui apparaitra.

• Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
0
"Lol si t'en veux des virus on va t'en trouver mdr "

^^' tu me fais peur
Sinon voila le rappport ( je tiens a préciser que j'ai bien brancher le disque dur externe)


############################## | UsbFix V6.011 |

User : BRUYER (Administrateurs) # PC-DE-BRUYER
Update on 24/07/09 by Chiquitine29 & C_XX
Start at: 19:19:21 | 27/07/2009
Website : http://pagesperso-orange.fr/NosTools/index.html

Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 8.0.6001.18783
Windows Firewall Status : Disabled

C:\ -> Disque fixe local # 43,95 Go (5,87 Go free) [OS_Install] # NTFS
D:\ -> Disque fixe local # 246,33 Go (230,65 Go free) [Data] # NTFS
F:\ -> Disque CD-ROM
G:\ -> Disque fixe local

############################## | Processus actifs |

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Program Files\Protector Suite QL\upeksvr.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\agrsmsvc.exe
C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe
C:\Program Files\Orange\AntivirusFirewall\Common\FSMA32.EXE
C:\Program Files\Windows Live\Family Safety\fsssvc.exe
C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\FSGK32.EXE
C:\Program Files\Orange\AntivirusFirewall\Common\FSMB32.EXE
C:\Program Files\System Control Manager\MSIService.exe
C:\Windows\system32\PnkBstrA.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
C:\Program Files\Orange\AntivirusFirewall\Common\FCH32.EXE
C:\Program Files\Orange\AntivirusFirewall\Common\FAMEH32.EXE
C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsqh.exe
C:\Windows\servicing\TrustedInstaller.exe
C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fssm32.exe
C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.exe
C:\Program Files\Orange\AntivirusFirewall\ORSP Client\fsorsp.exe
C:\Program Files\Orange\AntivirusFirewall\FWES\Program\fsdfwd.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsus.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Protector Suite QL\psqltray.exe
C:\Program Files\System Control Manager\MGSysCtrl.exe
C:\Program Files\Windows Live\Family Safety\fsui.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Curse\CurseClient.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Windows\system32\conime.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\Orange\AntivirusFirewall\FSGUI\fsguidll.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsav32.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |


################## | Registre # Clés Run infectieuses |


################## | Registre # Mountpoints2 |


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V6.011 ! |
0
Utilisateur anonyme
27 juil. 2009 à 20:19
y'en a pas :(

relances usbfix , option vaccination , puis option desinstallation

ensuite :

Télécharge OTL de OLDTimer

et enregistre le sur ton Bureau.

Double clic sur OTL.exe pour le lancer.

Coche les 2 cases Lop et Purity

Coche la case devant scan all users

règle-le sur "60 Days"

Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier ci-dessus.

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Tu feras la meme chose avec le "Extra.txt" s'il t'est demandé
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Re! désolé pour le retard.
Voila le otl et j'ai bel et bien l'extra si necessaire

http://www.cijoint.fr/cjlink.php?file=cj200907/cijOuYk0KX.txt
0
Utilisateur anonyme
30 juil. 2009 à 15:28
Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
- Coche Afficher les fichiers et dossiers cachés
- Décoche Masquer les extensions des fichiers dont le type est connu
- Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)
clique sur Appliquer, puis OK.

N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important

Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

* Clique sur Parcourir en haut, choisis Poste de travail et cherche ces fichiers :

C:\Program Files\Protector Suite QL\upeksvr.exe
C:\Windows\SoftwareDistribution\Download\Install\ATL80SP1-KB973923-x86.exe
d:\8004f636ab0301ab13\install.exe
C:\Windows\System32\vrlogon.dll
C:\Windows\system32\psqlpwd.dll


* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
* Une nouvelle fenêtre de ton navigateur va apparaître
* Clique alors sur les deux fleches
* Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
* Enfin colle le résultat dans ta prochaine réponse.

ensuite :


télécharge LOP S&D sur ton Bureau.

* Double-clique dessus pour lancer l'installation
* Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
* Séléctionne la langue souhaitée , puis choisis l'option 1 (Recherche)
* Patiente jusqu'à la fin du scan

* Poste le rapport généré (C:\lopR.txt)
0
Les analyses avec virus total sont faites et posté mais apparement il y a bug car ils ne s'affichent pas! ou alors problème dut a la taille et si j'essaie de les reposter cela m'indique que j'ai déja posté ce message :s
J'ai fais toutes leanalyses sauf
C:\Windows\SoftwareDistribution\Download\Install\ATL80SP1-KB­973923-x86.exe
d:\8004f636ab0301ab13\install.exe

le premier ne comportant pas de fichier Install dans downlload et le deuxième n'existant pas du tout dans le D:/

Je fais un autre post pour Lop SD
0
J'ai oublié de préciser que les analysé total virus n'ont indiqué aucune infection trouvé et je n'arrive pas a avoir de lien convenable même en créant un fichier texte avec cijoint.fr.

Et je me permet de demander ce que nous cherchons exactement ? héhé ^^ un virus sur mon pc un virus sur mon disque dur ou pourquoi mon pc rend les disque dur inutilisable ?

Voila le rapport Lop Sd


--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz )
BIOS : A1674IMS Ver1.0L
USER : BRUYER ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:43 Go (Free:5 Go)
D:\ (Local Disk) - NTFS - Total:246 Go (Free:230 Go)
F:\ (CD or DVD)
G:\ (Local Disk)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 30/07/2009|18:07 )

[ UAC => 0 ]

--------------------\\ Listing des dossiers dans Local

[29/05/2009|17:04] C:\Users\BRUYER\AppData\Local\Adobe
[29/05/2009|10:20] C:\Users\BRUYER\AppData\Local\Application Data
[03/07/2009|10:33] C:\Users\BRUYER\AppData\Local\Apps
[29/05/2009|10:44] C:\Users\BRUYER\AppData\Local\ATI
[30/07/2009|14:52] C:\Users\BRUYER\AppData\Local\CurseClient
[26/07/2009|20:38] C:\Users\BRUYER\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[29/05/2009|15:32] C:\Users\BRUYER\AppData\Local\GDIPFONTCACHEV1.DAT
[27/07/2009|19:12] C:\Users\BRUYER\AppData\Local\Google
[29/05/2009|10:20] C:\Users\BRUYER\AppData\Local\Historique
[28/07/2009|17:46] C:\Users\BRUYER\AppData\Local\IconCache.db
[11/07/2009|18:02] C:\Users\BRUYER\AppData\Local\Microsoft
[17/07/2009|13:11] C:\Users\BRUYER\AppData\Local\PunkBuster
[30/07/2009|18:05] C:\Users\BRUYER\AppData\Local\Temp
[29/05/2009|10:20] C:\Users\BRUYER\AppData\Local\Temporary Internet Files
[29/05/2009|10:45] C:\Users\BRUYER\AppData\Local\Toshiba
[27/07/2009|18:47] C:\Users\BRUYER\AppData\Local\VirtualStore

--------------------\\ Tâches planifiées dans C:\Windows\tasks

[29/07/2009 17:50][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{2C8B5C1C-C19C-4912-8652-1EB21D7B4DFB}.job
[30/07/2009 14:51][--ah-----] C:\Windows\tasks\SA.DAT
[30/07/2009 14:51][--a------] C:\Windows\tasks\SCHEDLGU.TXT

--------------------\\ Listing des dossiers dans C:\ProgramData

[19/03/2009|18:09] C:\ProgramData\Adobe
[02/07/2009|13:43] C:\ProgramData\Apple Computer
[02/11/2006|15:02] C:\ProgramData\Application Data
[19/03/2009|17:15] C:\ProgramData\ATI
[29/05/2009|17:16] C:\ProgramData\Blizzard
[02/11/2006|15:02] C:\ProgramData\Desktop
[02/11/2006|15:02] C:\ProgramData\Documents
[02/11/2006|15:02] C:\ProgramData\Favorites
[29/05/2009|19:12] C:\ProgramData\f-secure
[29/05/2009|19:10] C:\ProgramData\fssg
[23/07/2009|16:11] C:\ProgramData\Google
[29/05/2009|14:09] C:\ProgramData\Microsoft
[29/05/2009|14:09] C:\ProgramData\Microsoft Help
[29/05/2009|13:51] C:\ProgramData\Norton
[29/05/2009|13:51] C:\ProgramData\NortonInstaller
[17/07/2009|00:04] C:\ProgramData\Skype
[02/11/2006|15:02] C:\ProgramData\Start Menu
[02/11/2006|15:02] C:\ProgramData\Templates
[19/03/2009|18:02] C:\ProgramData\TOSHIBA
[19/03/2009|17:47] C:\ProgramData\UIB
[29/05/2009|11:14] C:\ProgramData\Ulead Systems
[29/05/2009|14:18] C:\ProgramData\WLInstaller

--------------------\\ Listing des dossiers dans C:\Program Files

[19/03/2009|18:09] C:\Program Files\Adobe
[19/03/2009|17:11] C:\Program Files\ATI
[19/03/2009|17:13] C:\Program Files\ATI Technologies
[17/07/2009|00:04] C:\Program Files\Common Files
[30/07/2009|14:52] C:\Program Files\Curse
[19/03/2009|17:24] C:\Program Files\DIFX
[19/03/2009|18:16] C:\Program Files\Dolby
[17/07/2009|00:03] C:\Program Files\EA Games
[23/07/2009|16:10] C:\Program Files\Google
[02/07/2009|13:42] C:\Program Files\illiminable
[29/05/2009|10:41] C:\Program Files\InstallShield Installation Information
[19/03/2009|17:25] C:\Program Files\Intel
[23/07/2009|03:00] C:\Program Files\Internet Explorer
[29/05/2009|15:26] C:\Program Files\Java
[29/05/2009|15:26] C:\Program Files\JRE
[29/05/2009|10:37] C:\Program Files\Microsoft
[02/11/2006|14:37] C:\Program Files\Microsoft Games
[29/05/2009|14:09] C:\Program Files\Microsoft Office
[20/03/2009|11:30] C:\Program Files\Microsoft Office Suite Activation Assistant
[23/07/2009|12:28] C:\Program Files\Microsoft Silverlight
[29/05/2009|10:36] C:\Program Files\Microsoft SQL Server Compact Edition
[29/05/2009|10:37] C:\Program Files\Microsoft Sync Framework
[11/06/2009|03:07] C:\Program Files\Microsoft Works
[19/03/2009|17:50] C:\Program Files\Movie Maker
[02/07/2009|13:42] C:\Program Files\Mozilla Firefox
[02/11/2006|14:37] C:\Program Files\MSBuild
[19/03/2009|18:40] C:\Program Files\MSI
[29/05/2009|14:22] C:\Program Files\MSXML 4.0
[20/03/2009|11:35] C:\Program Files\NortonInstaller
[29/05/2009|15:26] C:\Program Files\OpenOffice.org 3
[29/05/2009|19:11] C:\Program Files\Orange
[19/03/2009|17:48] C:\Program Files\Protector Suite QL
[29/05/2009|10:33] C:\Program Files\Reallusion
[19/03/2009|17:20] C:\Program Files\Realtek
[02/11/2006|14:37] C:\Program Files\Reference Assemblies
[19/03/2009|17:47] C:\Program Files\RSA
[17/07/2009|00:05] C:\Program Files\Skype
[19/03/2009|18:16] C:\Program Files\System Control Manager
[30/05/2009|14:04] C:\Program Files\Teamspeak2_RC2
[19/03/2009|17:18] C:\Program Files\Temp
[19/03/2009|17:58] C:\Program Files\Toshiba
[29/05/2009|10:40] C:\Program Files\Ulead Systems
[02/11/2006|15:01] C:\Program Files\Uninstall Information
[26/07/2009|20:46] C:\Program Files\VideoLAN
[02/07/2009|13:43] C:\Program Files\VistaCodecPack
[19/03/2009|17:50] C:\Program Files\Windows Calendar
[19/03/2009|17:50] C:\Program Files\Windows Collaboration
[19/03/2009|17:50] C:\Program Files\Windows Defender
[19/03/2009|17:50] C:\Program Files\Windows Journal
[29/05/2009|15:18] C:\Program Files\Windows Live
[29/05/2009|10:34] C:\Program Files\Windows Live SkyDrive
[16/07/2009|09:42] C:\Program Files\Windows Mail
[29/05/2009|14:52] C:\Program Files\Windows Media Player
[02/11/2006|14:37] C:\Program Files\Windows NT
[19/03/2009|17:50] C:\Program Files\Windows Photo Gallery
[19/03/2009|17:50] C:\Program Files\Windows Sidebar
[19/03/2009|18:14] C:\Program Files\WinRAR 3.61 Multi
[17/07/2009|22:57] C:\Program Files\Your Freedom

--------------------\\ Listing des dossiers dans C:\Program Files\Common Files

[19/03/2009|18:09] C:\Program Files\Common Files\Adobe
[29/05/2009|17:53] C:\Program Files\Common Files\Blizzard Entertainment
[19/03/2009|17:15] C:\Program Files\Common Files\InstallShield
[29/05/2009|15:25] C:\Program Files\Common Files\Java
[29/05/2009|14:46] C:\Program Files\Common Files\microsoft shared
[29/05/2009|10:33] C:\Program Files\Common Files\Reallusion
[02/11/2006|13:18] C:\Program Files\Common Files\Services
[17/07/2009|00:04] C:\Program Files\Common Files\Skype
[19/03/2009|17:47] C:\Program Files\Common Files\SPBA
[02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines
[19/03/2009|17:50] C:\Program Files\Common Files\System
[29/05/2009|10:41] C:\Program Files\Common Files\Ulead Systems
[29/05/2009|10:33] C:\Program Files\Common Files\Windows Live

--------------------\\ Process

( 87 Processes )

iexplore.exe ~ [PID:1992]
iexplore.exe ~ [PID:4776]
iexplore.exe ~ [PID:2232]

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\Users\BRUYER\AppData\Roaming\MICROS~1\Windows\Cookies\bruyer@advertstream[1].txt

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-07-30 18:07:59
Windows 6.0.6001 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:726][D:45]-> C:\Users\BRUYER\AppData\Local\Temp
[F:352][D:1]-> C:\Users\BRUYER\AppData\Roaming\MICROS~1\Windows\Cookies
[F:1127][D:5]-> C:\Users\BRUYER\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:75][D:5]-> C:\$Recycle.Bin

1 - "C:\Lop SD\LopR_1.txt" - 30/07/2009|18:09 - Option : [1]

--------------------\\ Fin du rapport a 18:09:38
[ UAC => 1 ]
0
Utilisateur anonyme
30 juil. 2009 à 19:56
relance USBFix , option vaccination , puis option desinstallation,

ensuite :

tu as des restes de norton :

Désinstaller Produis Symantec :

Désinstalle via Ajout/Suppression de Programmes (si présents) :

* Symantec
* Norton
* LiveUpdate..


Télécharge et exécute le Norton Removal Tool.



Ce produit va désinstaller la majorité des traces des produits Symantec.

ensuite :

==> Télécharge OAD (de Laur3n7!)

- Enregistre le sur ton bureau

Double clique sur le OAD pour le lancer

- nom de fichier à rechercher ,tape : Protector Suite
- Type de recherche : sélectionne l'option 6 puis valide [entree]

OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.

- Fais un copier / coller de ce rapport dans ton prochain post.

Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient



0