Mon pc est trop lent
Fermé
kad
-
27 juil. 2009 à 19:27
Ced_King Messages postés 3519 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 10 octobre 2016 - 30 juil. 2009 à 17:04
Ced_King Messages postés 3519 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 10 octobre 2016 - 30 juil. 2009 à 17:04
A voir également:
- Mon pc est trop lent
- Mon pc est lent - Guide
- Test performance pc - Guide
- Mon mac est lent comment le nettoyer - Guide
- Mon pc est trop lent et se bloque - Guide
- Reinitialiser pc - Guide
24 réponses
tinting
Messages postés
18
Date d'inscription
lundi 27 juillet 2009
Statut
Membre
Dernière intervention
28 juillet 2009
27 juil. 2009 à 19:31
27 juil. 2009 à 19:31
un conseil utilise avast tu l'instale et tu fait :
tu ouvre avast antivirus
tu fait arreter le test de mémoire
tu clique en haut a gauche de la fenetre ce qui ouvre un onglet
tu clique sur planifier un scan au démarage
si tu trouve un virus tu fait 2
tu fait sa 1 fois par semaine pendant 2 mois et après les 2 mois tu fait tout les 15 jours
tu ouvre avast antivirus
tu fait arreter le test de mémoire
tu clique en haut a gauche de la fenetre ce qui ouvre un onglet
tu clique sur planifier un scan au démarage
si tu trouve un virus tu fait 2
tu fait sa 1 fois par semaine pendant 2 mois et après les 2 mois tu fait tout les 15 jours
tinting
Messages postés
18
Date d'inscription
lundi 27 juillet 2009
Statut
Membre
Dernière intervention
28 juillet 2009
27 juil. 2009 à 19:32
27 juil. 2009 à 19:32
sinon tu utilise ccleaner tu analyse et tu nettoie après ton ordi peteras le feu au fait j'ai rien compris a toute la page que tu a écrit
merci tinting
j'ai deja essayé avec cleaner le probleme persisste
le message c'est le resultat du log de hijackthis
j'ai deja essayé avec cleaner le probleme persisste
le message c'est le resultat du log de hijackthis
merci tinting
j'ai deja essayé avec cleaner le probleme persisste
le message c'est le resultat du log de hijackthis
j'ai deja essayé avec cleaner le probleme persisste
le message c'est le resultat du log de hijackthis
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Ced_King
Messages postés
3519
Date d'inscription
lundi 2 mars 2009
Statut
Contributeur
Dernière intervention
10 octobre 2016
571
27 juil. 2009 à 19:37
27 juil. 2009 à 19:37
Salut,
Telecharge et installe UsbFix de C_XX & Chiquitine29
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau .
# Choisi l option 2 (suppréssion )
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaitra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...)
----------------
Ensuite,
- telecharge SmitfraudFix et enregistre le sur ton bureau
/!\ Desactive la garde de ton antivirus et celle de ton (es) antispyware(s) ( si tu en as) /!\
- Ferme toutes les applications et double-clic sur Smitfraudfix.exe
- Laisse toi guider et au menu, selectionne l'option1 puis patiente le temps de la recherche
- Un rapport s'etablira en fin de scan, poste son contenu
Tutoriel Smitfraudfix
Telecharge et installe UsbFix de C_XX & Chiquitine29
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau .
# Choisi l option 2 (suppréssion )
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaitra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...)
----------------
Ensuite,
- telecharge SmitfraudFix et enregistre le sur ton bureau
/!\ Desactive la garde de ton antivirus et celle de ton (es) antispyware(s) ( si tu en as) /!\
- Ferme toutes les applications et double-clic sur Smitfraudfix.exe
- Laisse toi guider et au menu, selectionne l'option1 puis patiente le temps de la recherche
- Un rapport s'etablira en fin de scan, poste son contenu
Tutoriel Smitfraudfix
Salut ced king
voici le resultat de l'usbfix-bloc-notes
############################## | UsbFix V6.011 |
User : Administrateur (Administrateurs) # LOUARTI
Update on 24/07/09 by Chiquitine29 & C_XX
Start at: 18:49:33 | 27/07/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Pentium(R) 4 CPU 2.53GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Disabled
AV : Kaspersky Anti-Virus 6.0.3.837 [ Enabled | Updated ]
FW : Kaspersky Anti-Virus[ Enabled ]6.0.3.837
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 9,77 Go (824,87 Mo free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible # 499,73 Mo (387,59 Mo free) # FAT
F:\ -> Disque fixe local # 27,5 Go (24,13 Go free) [Nouveau nom] # NTFS
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Fichiers # Dossiers infectieux |
Supprimé ! C:\WINDOWS\system32\autorun.inf
################## | All Drives ... |
E:\autorun.inf # -> fichier appelé : "E:\e8kj.exe" ( Absent ! )
Supprimé ! E:\autorun.inf
Supprimé ! F:\Setup.exe
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{0395bf33-7d9b-11dd-9af4-000c7600c155}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{3a944e24-d56f-11dc-9a10-000c7600c155}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{442490b8-ecbe-11db-ab24-000c7600c155}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{50a93356-2a2a-11dc-ab51-000c7600c155}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{6a579f16-f24c-11db-ab28-000c7600c155}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{92d735da-4de2-11de-9bc7-000c7600c155}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{a3dddb43-aff1-11dd-9b1e-000c7600c155}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{c7657112-5ddd-11db-aae1-000c7600c155}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{ccb79934-7ed4-11db-aafc-000c7600c155}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{e103a555-f70b-11db-ab2a-000c7600c155}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{fd3b2ca6-6cd7-11db-aae6-000c7600c155}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[21/08/2007 09:39|--a------|0] -> C:\AUTOEXEC.BAT
[21/08/2007 09:31|--ahs----|212] -> C:\bOOT.iNi
[24/08/2001 13:00|-rahs----|4952] -> C:\Bootfont.bin
[30/08/2006 13:51|--a------|0] -> C:\CONFIG.SYS
[30/08/2006 13:51|-rahs----|0] -> C:\IO.SYS
[30/08/2006 13:51|-rahs----|0] -> C:\MSDOS.SYS
[03/08/2004 21:38|-rahs----|47564] -> C:\NTDETECT.COM
[03/08/2004 21:59|-rahs----|251712] -> C:\ntldr
[?|?|?] -> C:\pagefile.sys
[27/07/2009 19:31|--a------|4043] -> C:\UsbFix.txt
[14/06/2009 17:34|--a------|1678289] -> E:\PDF2860.pdf
[14/06/2009 14:49|--a------|17615] -> E:\article.php3.htm
[01/01/2000 22:02|--a------|61440] -> E:\comite.doc
[21/06/2009 16:26|--a------|2902457] -> E:\Convention Conteneurs, 1972.pdf
[21/06/2009 17:18|--a------|9083130] -> E:\regles de hambourg.pdf
[24/06/2009 16:24|--a------|263730] -> E:\BRUXELLES_AMANDEMENT.pdf
[24/06/2009 20:31|--a------|29696] -> E:\AVISARRIVEES2009.xls
[18/07/2009 17:10|--a------|154112] -> E:\CONVENTION COLLECTIVE DE NASHCO.doc
[18/07/2009 18:03|--a------|80186] -> E:\Grille de salaire.doc
[18/07/2009 18:34|--a------|71168] -> E:\Lettre de d‚nonciation de la C.C.doc
[18/07/2009 18:54|--a------|74752] -> E:\PV cion paritaire C.C 2003.doc
[21/07/2009 15:33|--a------|5064848] -> E:\SafeFax-current-FR.exe
[06/11/2008 05:31|--a------|205824] -> F:\1026.mst
[06/11/2008 05:31|--a------|130048] -> F:\1029.mst
[06/11/2008 05:31|--a------|124416] -> F:\1031.mst
[06/11/2008 05:31|--a------|12800] -> F:\1033.mst
[06/11/2008 05:31|--a------|118272] -> F:\1034.mst
[06/11/2008 05:31|--a------|123392] -> F:\1036.mst
[06/11/2008 05:31|--a------|132608] -> F:\1038.mst
[06/11/2008 05:31|--a------|121856] -> F:\1040.mst
[06/11/2008 05:31|--a------|121856] -> F:\1043.mst
[06/11/2008 05:31|--a------|129024] -> F:\1045.mst
[06/11/2008 05:31|--a------|117248] -> F:\1046.mst
[06/11/2008 05:31|--a------|213504] -> F:\1049.mst
[06/11/2008 05:31|--a------|131072] -> F:\1051.mst
[06/11/2008 05:31|--a------|114688] -> F:\1053.mst
[06/11/2008 05:31|--a------|129024] -> F:\1055.mst
[06/11/2008 05:31|--a------|198656] -> F:\1058.mst
[06/11/2008 05:31|--a------|105984] -> F:\1061.mst
[06/11/2008 05:31|--a------|125952] -> F:\1062.mst
[06/11/2008 05:31|--a------|121344] -> F:\1063.mst
[06/11/2008 05:31|--a------|285184] -> F:\2052.mst
[27/12/2008 17:47|--a------|5268480] -> F:\ABBYY FineReader 9.0 Professional Edition.msi
[12/12/2007 15:54|--a------|23040] -> F:\carto nashcodec 07.ppt
[12/12/2007 11:44|--a------|18944] -> F:\Cartographie des processus nashcoo.ppt
[15/07/2007 10:18|--a------|24064] -> F:\CNAN NORD.doc
[24/05/2009 15:27|--a------|89600] -> F:\comite.doc
[25/07/2007 14:26|--a------|24064] -> F:\Contrat de pret.doc
[28/02/2009 12:31|--a------|45568] -> F:\Copie de Grille de salaire.xls
[27/05/2009 16:17|--a------|53248] -> F:\Copie de Grille de salaire2.xls
[14/11/2007 16:54|--a------|164864] -> F:\Feuille de calcul dans Fichier bribes (version 1).xls
[01/05/2007 14:54|--a------|161895] -> F:\formulaire visa d'espagne.pdf
[06/11/2008 05:12|--a------|1822520] -> F:\instmsiw.exe
[27/02/2008 14:11|--a------|88576] -> F:\M-Inspection du travail cas CDD.doc
[24/03/2008 18:19|--a------|526698] -> F:\management qualite gema.pdf
[03/06/2009 13:30|--a------|48968507] -> F:\Nazim Nesrine et Imene 03062009.mp4
[28/11/2006 12:37|--a------|125952] -> F:\nouvgrilsalaire.xls
[10/11/2006 17:01|--a------|22016] -> F:\P.V.AG.U.SIEG. L.doc
[31/08/2006 12:22|--a------|19456] -> F:\PAIE2000.xls
[31/10/2008 11:32|--a------|11909120] -> F:\Presentaci¢n Trancscoma Grupo Folleto 2008.pps
[20/02/2006 14:23|--a------|79872] -> F:\Projet%20d'organisation%20du%20recouvrement.doc
[10/09/2006 17:38|--a------|89088] -> F:\Relance client.doc
[06/11/2008 05:12|--a------|252] -> F:\setup.ini
[05/11/2008 23:13|--a------|245408] -> F:\unicows.dll
[13/05/2009 11:56|--ah-----|162] -> F:\~$comite.doc
################## | Vaccination |
# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# E:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# F:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.011 ! |
voici le resultat de l'usbfix-bloc-notes
############################## | UsbFix V6.011 |
User : Administrateur (Administrateurs) # LOUARTI
Update on 24/07/09 by Chiquitine29 & C_XX
Start at: 18:49:33 | 27/07/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Pentium(R) 4 CPU 2.53GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Disabled
AV : Kaspersky Anti-Virus 6.0.3.837 [ Enabled | Updated ]
FW : Kaspersky Anti-Virus[ Enabled ]6.0.3.837
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 9,77 Go (824,87 Mo free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible # 499,73 Mo (387,59 Mo free) # FAT
F:\ -> Disque fixe local # 27,5 Go (24,13 Go free) [Nouveau nom] # NTFS
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Fichiers # Dossiers infectieux |
Supprimé ! C:\WINDOWS\system32\autorun.inf
################## | All Drives ... |
E:\autorun.inf # -> fichier appelé : "E:\e8kj.exe" ( Absent ! )
Supprimé ! E:\autorun.inf
Supprimé ! F:\Setup.exe
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{0395bf33-7d9b-11dd-9af4-000c7600c155}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{3a944e24-d56f-11dc-9a10-000c7600c155}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{442490b8-ecbe-11db-ab24-000c7600c155}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{50a93356-2a2a-11dc-ab51-000c7600c155}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{6a579f16-f24c-11db-ab28-000c7600c155}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{92d735da-4de2-11de-9bc7-000c7600c155}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{a3dddb43-aff1-11dd-9b1e-000c7600c155}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{c7657112-5ddd-11db-aae1-000c7600c155}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{ccb79934-7ed4-11db-aafc-000c7600c155}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{e103a555-f70b-11db-ab2a-000c7600c155}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{fd3b2ca6-6cd7-11db-aae6-000c7600c155}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[21/08/2007 09:39|--a------|0] -> C:\AUTOEXEC.BAT
[21/08/2007 09:31|--ahs----|212] -> C:\bOOT.iNi
[24/08/2001 13:00|-rahs----|4952] -> C:\Bootfont.bin
[30/08/2006 13:51|--a------|0] -> C:\CONFIG.SYS
[30/08/2006 13:51|-rahs----|0] -> C:\IO.SYS
[30/08/2006 13:51|-rahs----|0] -> C:\MSDOS.SYS
[03/08/2004 21:38|-rahs----|47564] -> C:\NTDETECT.COM
[03/08/2004 21:59|-rahs----|251712] -> C:\ntldr
[?|?|?] -> C:\pagefile.sys
[27/07/2009 19:31|--a------|4043] -> C:\UsbFix.txt
[14/06/2009 17:34|--a------|1678289] -> E:\PDF2860.pdf
[14/06/2009 14:49|--a------|17615] -> E:\article.php3.htm
[01/01/2000 22:02|--a------|61440] -> E:\comite.doc
[21/06/2009 16:26|--a------|2902457] -> E:\Convention Conteneurs, 1972.pdf
[21/06/2009 17:18|--a------|9083130] -> E:\regles de hambourg.pdf
[24/06/2009 16:24|--a------|263730] -> E:\BRUXELLES_AMANDEMENT.pdf
[24/06/2009 20:31|--a------|29696] -> E:\AVISARRIVEES2009.xls
[18/07/2009 17:10|--a------|154112] -> E:\CONVENTION COLLECTIVE DE NASHCO.doc
[18/07/2009 18:03|--a------|80186] -> E:\Grille de salaire.doc
[18/07/2009 18:34|--a------|71168] -> E:\Lettre de d‚nonciation de la C.C.doc
[18/07/2009 18:54|--a------|74752] -> E:\PV cion paritaire C.C 2003.doc
[21/07/2009 15:33|--a------|5064848] -> E:\SafeFax-current-FR.exe
[06/11/2008 05:31|--a------|205824] -> F:\1026.mst
[06/11/2008 05:31|--a------|130048] -> F:\1029.mst
[06/11/2008 05:31|--a------|124416] -> F:\1031.mst
[06/11/2008 05:31|--a------|12800] -> F:\1033.mst
[06/11/2008 05:31|--a------|118272] -> F:\1034.mst
[06/11/2008 05:31|--a------|123392] -> F:\1036.mst
[06/11/2008 05:31|--a------|132608] -> F:\1038.mst
[06/11/2008 05:31|--a------|121856] -> F:\1040.mst
[06/11/2008 05:31|--a------|121856] -> F:\1043.mst
[06/11/2008 05:31|--a------|129024] -> F:\1045.mst
[06/11/2008 05:31|--a------|117248] -> F:\1046.mst
[06/11/2008 05:31|--a------|213504] -> F:\1049.mst
[06/11/2008 05:31|--a------|131072] -> F:\1051.mst
[06/11/2008 05:31|--a------|114688] -> F:\1053.mst
[06/11/2008 05:31|--a------|129024] -> F:\1055.mst
[06/11/2008 05:31|--a------|198656] -> F:\1058.mst
[06/11/2008 05:31|--a------|105984] -> F:\1061.mst
[06/11/2008 05:31|--a------|125952] -> F:\1062.mst
[06/11/2008 05:31|--a------|121344] -> F:\1063.mst
[06/11/2008 05:31|--a------|285184] -> F:\2052.mst
[27/12/2008 17:47|--a------|5268480] -> F:\ABBYY FineReader 9.0 Professional Edition.msi
[12/12/2007 15:54|--a------|23040] -> F:\carto nashcodec 07.ppt
[12/12/2007 11:44|--a------|18944] -> F:\Cartographie des processus nashcoo.ppt
[15/07/2007 10:18|--a------|24064] -> F:\CNAN NORD.doc
[24/05/2009 15:27|--a------|89600] -> F:\comite.doc
[25/07/2007 14:26|--a------|24064] -> F:\Contrat de pret.doc
[28/02/2009 12:31|--a------|45568] -> F:\Copie de Grille de salaire.xls
[27/05/2009 16:17|--a------|53248] -> F:\Copie de Grille de salaire2.xls
[14/11/2007 16:54|--a------|164864] -> F:\Feuille de calcul dans Fichier bribes (version 1).xls
[01/05/2007 14:54|--a------|161895] -> F:\formulaire visa d'espagne.pdf
[06/11/2008 05:12|--a------|1822520] -> F:\instmsiw.exe
[27/02/2008 14:11|--a------|88576] -> F:\M-Inspection du travail cas CDD.doc
[24/03/2008 18:19|--a------|526698] -> F:\management qualite gema.pdf
[03/06/2009 13:30|--a------|48968507] -> F:\Nazim Nesrine et Imene 03062009.mp4
[28/11/2006 12:37|--a------|125952] -> F:\nouvgrilsalaire.xls
[10/11/2006 17:01|--a------|22016] -> F:\P.V.AG.U.SIEG. L.doc
[31/08/2006 12:22|--a------|19456] -> F:\PAIE2000.xls
[31/10/2008 11:32|--a------|11909120] -> F:\Presentaci¢n Trancscoma Grupo Folleto 2008.pps
[20/02/2006 14:23|--a------|79872] -> F:\Projet%20d'organisation%20du%20recouvrement.doc
[10/09/2006 17:38|--a------|89088] -> F:\Relance client.doc
[06/11/2008 05:12|--a------|252] -> F:\setup.ini
[05/11/2008 23:13|--a------|245408] -> F:\unicows.dll
[13/05/2009 11:56|--ah-----|162] -> F:\~$comite.doc
################## | Vaccination |
# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# E:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# F:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.011 ! |
Ced_King
Messages postés
3519
Date d'inscription
lundi 2 mars 2009
Statut
Contributeur
Dernière intervention
10 octobre 2016
571
>
kad
27 juil. 2009 à 21:06
27 juil. 2009 à 21:06
Ok, tu peux passer à Smitfraudfix et poster le rapport stp
tinting
Messages postés
18
Date d'inscription
lundi 27 juillet 2009
Statut
Membre
Dernière intervention
28 juillet 2009
27 juil. 2009 à 19:39
27 juil. 2009 à 19:39
o ben euh fodrais quelqu'un d'autre sur le forum
tinting
Messages postés
18
Date d'inscription
lundi 27 juillet 2009
Statut
Membre
Dernière intervention
28 juillet 2009
27 juil. 2009 à 19:43
27 juil. 2009 à 19:43
en plus que nous 3
salut ced king
voici le raport
SmitFraudFix v2.423
Rapport fait à 19:48:19,21, 27/07/2009
Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
C:\WINDOWS\Tasks\At?.job PRESENT !
C:\WINDOWS\Tasks\At??.job PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="http://www.nabulsi.com/image_ar/radio.gif"
"SubscribedURL"="http://www.nabulsi.com/image_ar/radio.gif"
"FriendlyName"=""
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
»»»»»»»»»»»»»»»»»»»»»»»» RK
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Intel(R) PRO/100 VE Network Connection - Miniport d'ordonnancement de paquets
DNS Server Search Order: 81.52.165.35
DNS Server Search Order: 81.52.165.34
HKLM\SYSTEM\CCS\Services\Tcpip\..\{55A8C739-0191-47E8-A9AC-1559E59DAC3F}: DhcpNameServer=81.52.165.35 81.52.165.34
HKLM\SYSTEM\CS1\Services\Tcpip\..\{55A8C739-0191-47E8-A9AC-1559E59DAC3F}: DhcpNameServer=81.52.165.35 81.52.165.34
HKLM\SYSTEM\CS2\Services\Tcpip\..\{55A8C739-0191-47E8-A9AC-1559E59DAC3F}: DhcpNameServer=81.52.165.35 81.52.165.34
HKLM\SYSTEM\CS3\Services\Tcpip\..\{55A8C739-0191-47E8-A9AC-1559E59DAC3F}: DhcpNameServer=81.52.165.35 81.52.165.34
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=81.52.165.35 81.52.165.34
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=81.52.165.35 81.52.165.34
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=81.52.165.35 81.52.165.34
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=81.52.165.35 81.52.165.34
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
merci d'avance
voici le raport
SmitFraudFix v2.423
Rapport fait à 19:48:19,21, 27/07/2009
Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
C:\WINDOWS\Tasks\At?.job PRESENT !
C:\WINDOWS\Tasks\At??.job PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="http://www.nabulsi.com/image_ar/radio.gif"
"SubscribedURL"="http://www.nabulsi.com/image_ar/radio.gif"
"FriendlyName"=""
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
»»»»»»»»»»»»»»»»»»»»»»»» RK
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Intel(R) PRO/100 VE Network Connection - Miniport d'ordonnancement de paquets
DNS Server Search Order: 81.52.165.35
DNS Server Search Order: 81.52.165.34
HKLM\SYSTEM\CCS\Services\Tcpip\..\{55A8C739-0191-47E8-A9AC-1559E59DAC3F}: DhcpNameServer=81.52.165.35 81.52.165.34
HKLM\SYSTEM\CS1\Services\Tcpip\..\{55A8C739-0191-47E8-A9AC-1559E59DAC3F}: DhcpNameServer=81.52.165.35 81.52.165.34
HKLM\SYSTEM\CS2\Services\Tcpip\..\{55A8C739-0191-47E8-A9AC-1559E59DAC3F}: DhcpNameServer=81.52.165.35 81.52.165.34
HKLM\SYSTEM\CS3\Services\Tcpip\..\{55A8C739-0191-47E8-A9AC-1559E59DAC3F}: DhcpNameServer=81.52.165.35 81.52.165.34
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=81.52.165.35 81.52.165.34
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=81.52.165.35 81.52.165.34
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=81.52.165.35 81.52.165.34
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=81.52.165.35 81.52.165.34
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
merci d'avance
Ced_King
Messages postés
3519
Date d'inscription
lundi 2 mars 2009
Statut
Contributeur
Dernière intervention
10 octobre 2016
571
27 juil. 2009 à 21:57
27 juil. 2009 à 21:57
Option2 SmitfraudFix
Redémarres ton pc en mode sans échec, pour cela :
--> Au démarrage du pc, tapotes la touche F8 ou F5 de ton clavier
--> un écran noir apparaitra avec plusieurs options
--> Choisis Mode sans échec et valides par " Entrée "
- Une fois en mode sans échec, relances smitfraudfix et choisis l'option2
- Réponds oui aux questions et patientes le temps du nettoyage
- A la fin, un rapport sera généré, postes son contenu stp
Redémarres ton pc en mode sans échec, pour cela :
--> Au démarrage du pc, tapotes la touche F8 ou F5 de ton clavier
--> un écran noir apparaitra avec plusieurs options
--> Choisis Mode sans échec et valides par " Entrée "
- Une fois en mode sans échec, relances smitfraudfix et choisis l'option2
- Réponds oui aux questions et patientes le temps du nettoyage
- A la fin, un rapport sera généré, postes son contenu stp
Salut ced king
tout d'abord je m'excuse pour l'interruption d'hier soir qui est du a une coupure d'electricité .je viens de reprendre la procedure que tu m'as recommander et je voudrais vous poster le rapport
SmitFraudFix v2.423
Rapport fait à 17:11:19,10, 28/07/2009
Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
C:\WINDOWS\Tasks\At?.job supprimé
C:\WINDOWS\Tasks\At??.job supprimé
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tcpip\..\{55A8C739-0191-47E8-A9AC-1559E59DAC3F}: DhcpNameServer=81.52.165.35 81.52.165.34
HKLM\SYSTEM\CS1\Services\Tcpip\..\{55A8C739-0191-47E8-A9AC-1559E59DAC3F}: DhcpNameServer=81.52.165.35 81.52.165.34
HKLM\SYSTEM\CS2\Services\Tcpip\..\{55A8C739-0191-47E8-A9AC-1559E59DAC3F}: DhcpNameServer=81.52.165.35 81.52.165.34
HKLM\SYSTEM\CS3\Services\Tcpip\..\{55A8C739-0191-47E8-A9AC-1559E59DAC3F}: DhcpNameServer=81.52.165.35 81.52.165.34
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=81.52.165.35 81.52.165.34
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=81.52.165.35 81.52.165.34
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=81.52.165.35 81.52.165.34
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=81.52.165.35 81.52.165.34
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» RK.2
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
je vous remercie
tout d'abord je m'excuse pour l'interruption d'hier soir qui est du a une coupure d'electricité .je viens de reprendre la procedure que tu m'as recommander et je voudrais vous poster le rapport
SmitFraudFix v2.423
Rapport fait à 17:11:19,10, 28/07/2009
Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
C:\WINDOWS\Tasks\At?.job supprimé
C:\WINDOWS\Tasks\At??.job supprimé
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tcpip\..\{55A8C739-0191-47E8-A9AC-1559E59DAC3F}: DhcpNameServer=81.52.165.35 81.52.165.34
HKLM\SYSTEM\CS1\Services\Tcpip\..\{55A8C739-0191-47E8-A9AC-1559E59DAC3F}: DhcpNameServer=81.52.165.35 81.52.165.34
HKLM\SYSTEM\CS2\Services\Tcpip\..\{55A8C739-0191-47E8-A9AC-1559E59DAC3F}: DhcpNameServer=81.52.165.35 81.52.165.34
HKLM\SYSTEM\CS3\Services\Tcpip\..\{55A8C739-0191-47E8-A9AC-1559E59DAC3F}: DhcpNameServer=81.52.165.35 81.52.165.34
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=81.52.165.35 81.52.165.34
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=81.52.165.35 81.52.165.34
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=81.52.165.35 81.52.165.34
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=81.52.165.35 81.52.165.34
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» RK.2
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
je vous remercie
Ced_King
Messages postés
3519
Date d'inscription
lundi 2 mars 2009
Statut
Contributeur
Dernière intervention
10 octobre 2016
571
28 juil. 2009 à 22:22
28 juil. 2009 à 22:22
- Télécharge Malwarebytes' Anti-Malware
- Installe le > double-clic sur Mbam-setup.exe, à la fin de l'installation, il se mettra automatiquement à jour
-
Une fois installé, ferme toutes les applications en cours et lances Malwarebytes
- Exécute un examen rapide du pc ( tu n'auras pas accès à internet pendant l'analyse)
- A la fin du scan clic sur " Afficher les résultats ", si Malwarebytes a trouvé des infections >> clic sur " Supprimer la sélection "
- Si il a besoin de redémarrer le pc pour finir la désinfection, accepte
- Un rapport s'établira, postes son contenu.
- Installe le > double-clic sur Mbam-setup.exe, à la fin de l'installation, il se mettra automatiquement à jour
-
Une fois installé, ferme toutes les applications en cours et lances Malwarebytes
- Exécute un examen rapide du pc ( tu n'auras pas accès à internet pendant l'analyse)
- A la fin du scan clic sur " Afficher les résultats ", si Malwarebytes a trouvé des infections >> clic sur " Supprimer la sélection "
- Si il a besoin de redémarrer le pc pour finir la désinfection, accepte
- Un rapport s'établira, postes son contenu.
Salut Ced king
je viens de passer Malwarebytes et voici le rapport
Malwarebytes' Anti-Malware 1.39
Version de la base de données: 2525
Windows 5.1.2600 Service Pack 2
29/07/2009 12:21:50
mbam-log-2009-07-29 (12-21-50).txt
Type de recherche: Examen rapide
Eléments examinés: 86660
Temps écoulé: 5 minute(s), 43 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Cognac (Rogue.Multiple) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
encore une fois merci Ced king
je viens de passer Malwarebytes et voici le rapport
Malwarebytes' Anti-Malware 1.39
Version de la base de données: 2525
Windows 5.1.2600 Service Pack 2
29/07/2009 12:21:50
mbam-log-2009-07-29 (12-21-50).txt
Type de recherche: Examen rapide
Eléments examinés: 86660
Temps écoulé: 5 minute(s), 43 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Cognac (Rogue.Multiple) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
encore une fois merci Ced king
Ced_King
Messages postés
3519
Date d'inscription
lundi 2 mars 2009
Statut
Contributeur
Dernière intervention
10 octobre 2016
571
29 juil. 2009 à 15:21
29 juil. 2009 à 15:21
Salut,
Supprime la quarantaine de Malwarebytes --> clique sur l'onglet " quarantaine et supprime ce qui s'y trouve
Supprime les restes de Norton avec ceci
Vas à la racine du disque C et supprime C:\Rsit
Ouvre Ccleaner et lance une analyse + nettoyage
--> Clique sur " Registre " et nettoie le --> Chercher des erreurs --> supprimer les erreurs --> sauvegarde le registre, tu le supprimeras plus tard ( recommence l'opération plusieurs fois)
Relance ensuite une analyse RSIT et poste le rapport généré stp
Supprime la quarantaine de Malwarebytes --> clique sur l'onglet " quarantaine et supprime ce qui s'y trouve
Supprime les restes de Norton avec ceci
Vas à la racine du disque C et supprime C:\Rsit
Ouvre Ccleaner et lance une analyse + nettoyage
--> Clique sur " Registre " et nettoie le --> Chercher des erreurs --> supprimer les erreurs --> sauvegarde le registre, tu le supprimeras plus tard ( recommence l'opération plusieurs fois)
Relance ensuite une analyse RSIT et poste le rapport généré stp
salut ced king
je viens de terminer la procedure que tu m'as recommander seulement je ne sais pas comment prodceder à l'analyse RSIT que tu as demamde comment je dois faire
merci
je viens de terminer la procedure que tu m'as recommander seulement je ne sais pas comment prodceder à l'analyse RSIT que tu as demamde comment je dois faire
merci
Ced_King
Messages postés
3519
Date d'inscription
lundi 2 mars 2009
Statut
Contributeur
Dernière intervention
10 octobre 2016
571
29 juil. 2009 à 17:34
29 juil. 2009 à 17:34
RSIT ceux sont les 2 rapports que tu as envoyé au début
Si tu ne l'as plus :
Télécharges RSIT
- Fermes toutes les applications en cours et double clic sur RSIT.exe
- Clique sur " Continue " à l'ecran -->> RSIT va analyser le pc et verifier si l'outil hijackthis ( version à jour) est présent sur le pc, si ce n'est pas le cas, RSIT le téléchargera -->> tu devras alors accepter la license
- Une fois l'analyse terminée, 2 rapports.txt s'ouvrent, log.txt à l'écran et info.txt dans la barre des taches
- Postes le contenu des 2 rapports
Si tu ne l'as plus :
Télécharges RSIT
- Fermes toutes les applications en cours et double clic sur RSIT.exe
- Clique sur " Continue " à l'ecran -->> RSIT va analyser le pc et verifier si l'outil hijackthis ( version à jour) est présent sur le pc, si ce n'est pas le cas, RSIT le téléchargera -->> tu devras alors accepter la license
- Une fois l'analyse terminée, 2 rapports.txt s'ouvrent, log.txt à l'écran et info.txt dans la barre des taches
- Postes le contenu des 2 rapports
salut ced king
voici les rapports
Logfile of random's system information tool 1.06 (written by random/random)
Run by Administrateur at 2009-07-29 17:52:09
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 967 MB (10%) free of 10 GB
Total RAM: 247 MB (28% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:52:30, on 29/07/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\RSIT(2).exe
C:\Program Files\trend micro\HijackThis\Administrateur.exe
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.0.249:6588
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\PROGRA~1\Yahoo!\MESSEN~1\YahooMessenger.exe" -quiet
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\SCIEPlgn.dll
O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://www.cyber-infos.net/files/OnlineScan.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5195/mcfscan.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: ABBYY FineReader 9.0 PE Licensing Service (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Program Files\Fichiers communs\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
voici les rapports
Logfile of random's system information tool 1.06 (written by random/random)
Run by Administrateur at 2009-07-29 17:52:09
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 967 MB (10%) free of 10 GB
Total RAM: 247 MB (28% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:52:30, on 29/07/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\RSIT(2).exe
C:\Program Files\trend micro\HijackThis\Administrateur.exe
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.0.249:6588
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\PROGRA~1\Yahoo!\MESSEN~1\YahooMessenger.exe" -quiet
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\SCIEPlgn.dll
O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://www.cyber-infos.net/files/OnlineScan.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5195/mcfscan.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: ABBYY FineReader 9.0 PE Licensing Service (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Program Files\Fichiers communs\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
Ced_King
Messages postés
3519
Date d'inscription
lundi 2 mars 2009
Statut
Contributeur
Dernière intervention
10 octobre 2016
571
29 juil. 2009 à 19:56
29 juil. 2009 à 19:56
* Télécharge OTM (OldTimer) sur ton Bureau.
* Double-clique sur OTM.exe afin de le lancer.
* Copie (Ctrl+C) le texte suivant ci-dessous :
Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
* Clique maintenant sur le bouton MoveIt! puis ferme OTM.
---> Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
* Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
---> Le nom du rapport correspond au moment de sa création : date_heure.log
* Double-clique sur OTM.exe afin de le lancer.
* Copie (Ctrl+C) le texte suivant ci-dessous :
:processes explorer.exe :Services QLDURCZO :files C:\WINDOWS\system32\qldurczo.nyk :commands [purity] [emptytemp] [reboot]
Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
* Clique maintenant sur le bouton MoveIt! puis ferme OTM.
---> Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
* Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
---> Le nom du rapport correspond au moment de sa création : date_heure.log
salut
voici le rapport
========== PROCESSES ==========
Process explorer.exe killed successfully!
========== SERVICES/DRIVERS ==========
Service\Driver QLDURCZO deleted successfully.
========== FILES ==========
File/Folder C:\WINDOWS\system32\qldurczo.nyk not found.
OTM by OldTimer - Version 3.0.0.5 log created on 07292009_191438
voici le rapport
========== PROCESSES ==========
Process explorer.exe killed successfully!
========== SERVICES/DRIVERS ==========
Service\Driver QLDURCZO deleted successfully.
========== FILES ==========
File/Folder C:\WINDOWS\system32\qldurczo.nyk not found.
OTM by OldTimer - Version 3.0.0.5 log created on 07292009_191438