Pub "intempestives" de merde!
jaffeur
-
anthony5151 Messages postés 10927 Statut Contributeur sécurité -
anthony5151 Messages postés 10927 Statut Contributeur sécurité -
Salut!
J'aimerais un peu d'aide concernant des fenêtres internet explorer qui s'ouvrent régulièrement chargées de pub.
En regardant des autres pots concernant le mm problème je suis dit que sa ferait gagner du temps que de faire un scan avec lopR, et un autre avec Ad-report.
Donc voici celui de lopR:
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6000 )
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz )
BIOS : Award Modular BIOS v6.00PG
USER : Arthur ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1296 [VPS 090804-1] 4.8.1296 (Activated)
C:\ (Local Disk) - NTFS - Total:48 Go (Free:15 Go)
D:\ (Local Disk) - NTFS - Total:184 Go (Free:170 Go)
E:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 04/08/2009|22:35 )
[ UAC => 1 ]
--------------------\\ Listing des dossiers dans Local
[18/07/2009|17:37] C:\Users\Arthur\AppData\Local\Adobe
[21/06/2009|17:55] C:\Users\Arthur\AppData\Local\Application Data
[22/06/2009|20:58] C:\Users\Arthur\AppData\Local\d3d8caps.dat
[22/06/2009|23:12] C:\Users\Arthur\AppData\Local\d3d9caps.dat
[04/08/2009|20:27] C:\Users\Arthur\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[09/07/2009|18:04] C:\Users\Arthur\AppData\Local\GDIPFONTCACHEV1.DAT
[21/06/2009|17:55] C:\Users\Arthur\AppData\Local\Historique
[04/08/2009|00:34] C:\Users\Arthur\AppData\Local\IconCache.db
[23/06/2009|09:43] C:\Users\Arthur\AppData\Local\Microsoft
[22/06/2009|13:19] C:\Users\Arthur\AppData\Local\Mozilla
[04/08/2009|22:33] C:\Users\Arthur\AppData\Local\Temp
[21/06/2009|17:55] C:\Users\Arthur\AppData\Local\Temporary Internet Files
[23/06/2009|12:55] C:\Users\Arthur\AppData\Local\VirtualStore
--------------------\\ Tâches planifiées dans C:\Windows\tasks
[04/08/2009 11:58][--a------] C:\Windows\tasks\Ad-Aware Update (Weekly).job
[04/08/2009 22:00][--ah-----] C:\Windows\tasks\{7B02EF0B-A410-4938-8480-9BA26420A627}.job
[04/08/2009 11:58][--ah-----] C:\Windows\tasks\SA.DAT
[04/08/2009 00:35][--a------] C:\Windows\tasks\SCHEDLGU.TXT
--------------------\\ Listing des dossiers dans C:\ProgramData
[04/08/2009|22:20] C:\ProgramData\~0
[18/07/2009|17:32] C:\ProgramData\Adobe
[02/11/2006|15:02] C:\ProgramData\Application Data
[21/06/2009|17:53] C:\ProgramData\Bureau
[09/07/2009|13:48] C:\ProgramData\DAEMON Tools Lite
[02/11/2006|15:02] C:\ProgramData\Desktop
[02/11/2006|15:02] C:\ProgramData\Documents
[21/06/2009|17:53] C:\ProgramData\Favoris
[02/11/2006|15:02] C:\ProgramData\Favorites
[04/08/2009|22:20] C:\ProgramData\Lavasoft
[22/06/2009|12:45] C:\ProgramData\ma-config.com
[21/06/2009|17:53] C:\ProgramData\Menu D‚marrer
[23/06/2009|09:38] C:\ProgramData\Microsoft
[21/06/2009|17:53] C:\ProgramData\ModŠles
[23/06/2009|03:50] C:\ProgramData\NVIDIA
[02/11/2006|15:02] C:\ProgramData\Start Menu
[02/11/2006|15:02] C:\ProgramData\Templates
--------------------\\ Listing des dossiers dans C:\Program Files
[04/08/2009|22:33] C:\Program Files\Ad-remover
[18/07/2009|17:31] C:\Program Files\Common Files
[09/07/2009|13:48] C:\Program Files\DAEMON Tools Toolbar
[28/07/2009|20:50] C:\Program Files\Dealio Toolbar
[21/06/2009|17:53] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[22/06/2009|12:44] C:\Program Files\InstallShield Installation Information
[22/06/2009|11:07] C:\Program Files\Intel
[29/07/2009|17:51] C:\Program Files\Internet Explorer
[03/08/2009|23:29] C:\Program Files\Lavasoft
[22/06/2009|12:45] C:\Program Files\ma-config.com
[23/06/2009|09:42] C:\Program Files\Microsoft
[02/11/2006|14:37] C:\Program Files\Microsoft Games
[02/11/2006|14:42] C:\Program Files\Movie Maker
[02/11/2006|14:37] C:\Program Files\MSBuild
[02/11/2006|14:37] C:\Program Files\MSN
[22/06/2009|11:11] C:\Program Files\Realtek
[02/11/2006|14:37] C:\Program Files\Reference Assemblies
[28/07/2009|20:50] C:\Program Files\Search Settings
[02/11/2006|15:01] C:\Program Files\Uninstall Information
[23/06/2009|03:45] C:\Program Files\Windows Calendar
[02/11/2006|14:42] C:\Program Files\Windows Collaboration
[23/06/2009|03:45] C:\Program Files\Windows Defender
[02/11/2006|14:42] C:\Program Files\Windows Journal
[23/06/2009|09:42] C:\Program Files\Windows Live
[23/06/2009|09:42] C:\Program Files\Windows Live SkyDrive
[16/07/2009|14:28] C:\Program Files\Windows Mail
[23/06/2009|03:45] C:\Program Files\Windows Media Player
[21/06/2009|17:53] C:\Program Files\Windows NT
[02/11/2006|14:42] C:\Program Files\Windows Photo Gallery
[23/06/2009|03:45] C:\Program Files\Windows Sidebar
[25/06/2009|22:17] C:\Program Files\WinRAR
--------------------\\ Listing des dossiers dans C:\Program Files\Common Files
[18/07/2009|17:31] C:\Program Files\Common Files\Adobe
[22/06/2009|13:20] C:\Program Files\Common Files\BitSpirit
[22/06/2009|17:04] C:\Program Files\Common Files\DivX Shared
[22/06/2009|12:45] C:\Program Files\Common Files\InstallShield
[23/06/2009|23:04] C:\Program Files\Common Files\microsoft shared
[22/06/2009|17:04] C:\Program Files\Common Files\PX Storage Engine
[02/11/2006|13:18] C:\Program Files\Common Files\Services
[02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines
[23/06/2009|03:45] C:\Program Files\Common Files\System
[23/06/2009|09:39] C:\Program Files\Common Files\Windows Live
--------------------\\ Process
( 54 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-08-04 22:35:43
Windows 6.0.6000 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------\\ Recherche d'autres infections
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters]
NameServer REG_SZ 85.255.112.174,85.255.112.71
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters]
NameServer REG_SZ 85.255.112.174,85.255.112.71
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
NameServer REG_SZ 85.255.112.174,85.255.112.71
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\..\{4627A951-AD0A-4F4E-85FC-874F5DDD7DE8}]
NameServer REG_SZ 85.255.112.174,85.255.112.71
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\..\{4627A951-AD0A-4F4E-85FC-874F5DDD7DE8}]
DhcpNameServer REG_SZ 85.255.112.174,85.255.112.71
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\..\{A3D8C4E9-AAF1-4E26-BB76-7D6CEABA189A}]
NameServer REG_SZ 85.255.112.174,85.255.112.71
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\..\{4627A951-AD0A-4F4E-85FC-874F5DDD7DE8}]
NameServer REG_SZ 85.255.112.174,85.255.112.71
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\..\{4627A951-AD0A-4F4E-85FC-874F5DDD7DE8}]
DhcpNameServer REG_SZ 85.255.112.174,85.255.112.71
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\..\{A3D8C4E9-AAF1-4E26-BB76-7D6CEABA189A}]
NameServer REG_SZ 85.255.112.174,85.255.112.71
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\..\{4627A951-AD0A-4F4E-85FC-874F5DDD7DE8}]
NameServer REG_SZ 85.255.112.174,85.255.112.71
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\..\{4627A951-AD0A-4F4E-85FC-874F5DDD7DE8}]
DhcpNameServer REG_SZ 85.255.112.174,85.255.112.71
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\..\{A3D8C4E9-AAF1-4E26-BB76-7D6CEABA189A}]
NameServer REG_SZ 85.255.112.174,85.255.112.71
[b]==> WAREOUT <==/b
[F:386][D:43]-> C:\Users\Arthur\AppData\Local\Temp
[F:168][D:1]-> C:\Users\Arthur\AppData\Roaming\MICROS~1\Windows\Cookies
[F:2747][D:8]-> C:\Users\Arthur\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:31][D:4]-> C:\$Recycle.Bin
1 - "C:\Lop SD\LopR_1.txt" - 04/08/2009|22:11 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 04/08/2009|22:23 - Option : [3]
3 - "C:\Lop SD\LopR_3.txt" - 04/08/2009|22:36 - Option : [1]
--------------------\\ Fin du rapport a 22:36:47
[ UAC => 1 ]
-------------------------------------------------------------------------------------------------------------------------------
Et celui de Ad-Report:
.
======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
.
Mit à jour par C_XX le 24/06/2009 à 7:10 PM
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 22:28:19, 04/08/2009 | Mode Normal | Option: SCAN
Exécuté de: C:\Program Files\Ad-remover\
Système d'exploitation: Microsoft® Windows Vista™ Home Premium v6.0.6000
Nom du PC: PC-DE-ARTHUR | Utilisateur actuel: Arthur
.
Administrateur: Administrateur *Desactive*
Administrateur: Arthur
N'est pas administrateur: Invité *Desactive*
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
HKCR\SearchSettings.BHO
HKCR\SearchSettings.BHO.1
HKCU\Software\AppDataLow\software\Dealio
HKLM\Software\Classes\SearchSettings.BHO
HKLM\Software\Classes\SearchSettings.BHO.1
HKLM\Software\Dealio
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{94C3BB3A-56A1-43DE-A242-8B41F46E97EF}
HKLM\Software\Search Settings
HKU\S-1-5-21-4036754724-2069514711-2454138917-1000\Software\Appdatalow\Software\Dealio
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SearchSettings
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKCR\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
.
C:\Users\Arthur\AppData\LocalLow\Dealio
C:\Users\Arthur\AppData\LocalLow\Search Settings
C:\Program Files\Dealio Toolbar
C:\Program Files\Search Settings
C:\Windows\Installer\a2fd44a.msi
C:\Windows\Installer\a2fd452.msi
C:\Windows\Prefetch\DEALIOKIT1-STUB-0.EXE-4B7B31E4.pf
C:\Windows\Prefetch\SEARCHSETTINGS.EXE-93C1DB37.pf
C:\Windows\Prefetch\SEARCHSETTINGSKIT.EXE-ED54B949.pf
.
============== Scan additionnel ==============
.
* Mozilla FireFox Version 3.0.11 *
Nom du profil: qbws0nte.default (Arthur)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "Yahoo");
(Prefs.js) user_pref("browser.search.selectedEngine", "Google");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.google.fr");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.12");
.
.
* Internet Explorer Version 7.0.6000.16890 *
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.google.fr/
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Processus Caches/Bloque ==============
.
PID: 1136 [LOCKED] audiodg.exe
.
============== Suspect (Cracks, Serials ... ) ==============
.
.
===================================
.
3428 Octet(s) - C:\Ad-Report-SCAN.log
.
386 Fichier(s) - C:\Users\Arthur\AppData\Local\Temp
183 Fichier(s) - C:\Windows\Temp
.
0 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
0 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
.
Fin à: 22:33:14 | 04/08/2009
.
============== E.O.F ==============
.
merci de m'aider à resoudre ce problème.
J'aimerais un peu d'aide concernant des fenêtres internet explorer qui s'ouvrent régulièrement chargées de pub.
En regardant des autres pots concernant le mm problème je suis dit que sa ferait gagner du temps que de faire un scan avec lopR, et un autre avec Ad-report.
Donc voici celui de lopR:
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6000 )
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz )
BIOS : Award Modular BIOS v6.00PG
USER : Arthur ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1296 [VPS 090804-1] 4.8.1296 (Activated)
C:\ (Local Disk) - NTFS - Total:48 Go (Free:15 Go)
D:\ (Local Disk) - NTFS - Total:184 Go (Free:170 Go)
E:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 04/08/2009|22:35 )
[ UAC => 1 ]
--------------------\\ Listing des dossiers dans Local
[18/07/2009|17:37] C:\Users\Arthur\AppData\Local\Adobe
[21/06/2009|17:55] C:\Users\Arthur\AppData\Local\Application Data
[22/06/2009|20:58] C:\Users\Arthur\AppData\Local\d3d8caps.dat
[22/06/2009|23:12] C:\Users\Arthur\AppData\Local\d3d9caps.dat
[04/08/2009|20:27] C:\Users\Arthur\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[09/07/2009|18:04] C:\Users\Arthur\AppData\Local\GDIPFONTCACHEV1.DAT
[21/06/2009|17:55] C:\Users\Arthur\AppData\Local\Historique
[04/08/2009|00:34] C:\Users\Arthur\AppData\Local\IconCache.db
[23/06/2009|09:43] C:\Users\Arthur\AppData\Local\Microsoft
[22/06/2009|13:19] C:\Users\Arthur\AppData\Local\Mozilla
[04/08/2009|22:33] C:\Users\Arthur\AppData\Local\Temp
[21/06/2009|17:55] C:\Users\Arthur\AppData\Local\Temporary Internet Files
[23/06/2009|12:55] C:\Users\Arthur\AppData\Local\VirtualStore
--------------------\\ Tâches planifiées dans C:\Windows\tasks
[04/08/2009 11:58][--a------] C:\Windows\tasks\Ad-Aware Update (Weekly).job
[04/08/2009 22:00][--ah-----] C:\Windows\tasks\{7B02EF0B-A410-4938-8480-9BA26420A627}.job
[04/08/2009 11:58][--ah-----] C:\Windows\tasks\SA.DAT
[04/08/2009 00:35][--a------] C:\Windows\tasks\SCHEDLGU.TXT
--------------------\\ Listing des dossiers dans C:\ProgramData
[04/08/2009|22:20] C:\ProgramData\~0
[18/07/2009|17:32] C:\ProgramData\Adobe
[02/11/2006|15:02] C:\ProgramData\Application Data
[21/06/2009|17:53] C:\ProgramData\Bureau
[09/07/2009|13:48] C:\ProgramData\DAEMON Tools Lite
[02/11/2006|15:02] C:\ProgramData\Desktop
[02/11/2006|15:02] C:\ProgramData\Documents
[21/06/2009|17:53] C:\ProgramData\Favoris
[02/11/2006|15:02] C:\ProgramData\Favorites
[04/08/2009|22:20] C:\ProgramData\Lavasoft
[22/06/2009|12:45] C:\ProgramData\ma-config.com
[21/06/2009|17:53] C:\ProgramData\Menu D‚marrer
[23/06/2009|09:38] C:\ProgramData\Microsoft
[21/06/2009|17:53] C:\ProgramData\ModŠles
[23/06/2009|03:50] C:\ProgramData\NVIDIA
[02/11/2006|15:02] C:\ProgramData\Start Menu
[02/11/2006|15:02] C:\ProgramData\Templates
--------------------\\ Listing des dossiers dans C:\Program Files
[04/08/2009|22:33] C:\Program Files\Ad-remover
[18/07/2009|17:31] C:\Program Files\Common Files
[09/07/2009|13:48] C:\Program Files\DAEMON Tools Toolbar
[28/07/2009|20:50] C:\Program Files\Dealio Toolbar
[21/06/2009|17:53] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[22/06/2009|12:44] C:\Program Files\InstallShield Installation Information
[22/06/2009|11:07] C:\Program Files\Intel
[29/07/2009|17:51] C:\Program Files\Internet Explorer
[03/08/2009|23:29] C:\Program Files\Lavasoft
[22/06/2009|12:45] C:\Program Files\ma-config.com
[23/06/2009|09:42] C:\Program Files\Microsoft
[02/11/2006|14:37] C:\Program Files\Microsoft Games
[02/11/2006|14:42] C:\Program Files\Movie Maker
[02/11/2006|14:37] C:\Program Files\MSBuild
[02/11/2006|14:37] C:\Program Files\MSN
[22/06/2009|11:11] C:\Program Files\Realtek
[02/11/2006|14:37] C:\Program Files\Reference Assemblies
[28/07/2009|20:50] C:\Program Files\Search Settings
[02/11/2006|15:01] C:\Program Files\Uninstall Information
[23/06/2009|03:45] C:\Program Files\Windows Calendar
[02/11/2006|14:42] C:\Program Files\Windows Collaboration
[23/06/2009|03:45] C:\Program Files\Windows Defender
[02/11/2006|14:42] C:\Program Files\Windows Journal
[23/06/2009|09:42] C:\Program Files\Windows Live
[23/06/2009|09:42] C:\Program Files\Windows Live SkyDrive
[16/07/2009|14:28] C:\Program Files\Windows Mail
[23/06/2009|03:45] C:\Program Files\Windows Media Player
[21/06/2009|17:53] C:\Program Files\Windows NT
[02/11/2006|14:42] C:\Program Files\Windows Photo Gallery
[23/06/2009|03:45] C:\Program Files\Windows Sidebar
[25/06/2009|22:17] C:\Program Files\WinRAR
--------------------\\ Listing des dossiers dans C:\Program Files\Common Files
[18/07/2009|17:31] C:\Program Files\Common Files\Adobe
[22/06/2009|13:20] C:\Program Files\Common Files\BitSpirit
[22/06/2009|17:04] C:\Program Files\Common Files\DivX Shared
[22/06/2009|12:45] C:\Program Files\Common Files\InstallShield
[23/06/2009|23:04] C:\Program Files\Common Files\microsoft shared
[22/06/2009|17:04] C:\Program Files\Common Files\PX Storage Engine
[02/11/2006|13:18] C:\Program Files\Common Files\Services
[02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines
[23/06/2009|03:45] C:\Program Files\Common Files\System
[23/06/2009|09:39] C:\Program Files\Common Files\Windows Live
--------------------\\ Process
( 54 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-08-04 22:35:43
Windows 6.0.6000 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------\\ Recherche d'autres infections
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters]
NameServer REG_SZ 85.255.112.174,85.255.112.71
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters]
NameServer REG_SZ 85.255.112.174,85.255.112.71
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
NameServer REG_SZ 85.255.112.174,85.255.112.71
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\..\{4627A951-AD0A-4F4E-85FC-874F5DDD7DE8}]
NameServer REG_SZ 85.255.112.174,85.255.112.71
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\..\{4627A951-AD0A-4F4E-85FC-874F5DDD7DE8}]
DhcpNameServer REG_SZ 85.255.112.174,85.255.112.71
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\..\{A3D8C4E9-AAF1-4E26-BB76-7D6CEABA189A}]
NameServer REG_SZ 85.255.112.174,85.255.112.71
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\..\{4627A951-AD0A-4F4E-85FC-874F5DDD7DE8}]
NameServer REG_SZ 85.255.112.174,85.255.112.71
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\..\{4627A951-AD0A-4F4E-85FC-874F5DDD7DE8}]
DhcpNameServer REG_SZ 85.255.112.174,85.255.112.71
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\..\{A3D8C4E9-AAF1-4E26-BB76-7D6CEABA189A}]
NameServer REG_SZ 85.255.112.174,85.255.112.71
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\..\{4627A951-AD0A-4F4E-85FC-874F5DDD7DE8}]
NameServer REG_SZ 85.255.112.174,85.255.112.71
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\..\{4627A951-AD0A-4F4E-85FC-874F5DDD7DE8}]
DhcpNameServer REG_SZ 85.255.112.174,85.255.112.71
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\..\{A3D8C4E9-AAF1-4E26-BB76-7D6CEABA189A}]
NameServer REG_SZ 85.255.112.174,85.255.112.71
[b]==> WAREOUT <==/b
[F:386][D:43]-> C:\Users\Arthur\AppData\Local\Temp
[F:168][D:1]-> C:\Users\Arthur\AppData\Roaming\MICROS~1\Windows\Cookies
[F:2747][D:8]-> C:\Users\Arthur\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:31][D:4]-> C:\$Recycle.Bin
1 - "C:\Lop SD\LopR_1.txt" - 04/08/2009|22:11 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 04/08/2009|22:23 - Option : [3]
3 - "C:\Lop SD\LopR_3.txt" - 04/08/2009|22:36 - Option : [1]
--------------------\\ Fin du rapport a 22:36:47
[ UAC => 1 ]
-------------------------------------------------------------------------------------------------------------------------------
Et celui de Ad-Report:
.
======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
.
Mit à jour par C_XX le 24/06/2009 à 7:10 PM
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 22:28:19, 04/08/2009 | Mode Normal | Option: SCAN
Exécuté de: C:\Program Files\Ad-remover\
Système d'exploitation: Microsoft® Windows Vista™ Home Premium v6.0.6000
Nom du PC: PC-DE-ARTHUR | Utilisateur actuel: Arthur
.
Administrateur: Administrateur *Desactive*
Administrateur: Arthur
N'est pas administrateur: Invité *Desactive*
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
HKCR\SearchSettings.BHO
HKCR\SearchSettings.BHO.1
HKCU\Software\AppDataLow\software\Dealio
HKLM\Software\Classes\SearchSettings.BHO
HKLM\Software\Classes\SearchSettings.BHO.1
HKLM\Software\Dealio
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{94C3BB3A-56A1-43DE-A242-8B41F46E97EF}
HKLM\Software\Search Settings
HKU\S-1-5-21-4036754724-2069514711-2454138917-1000\Software\Appdatalow\Software\Dealio
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SearchSettings
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKCR\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
.
C:\Users\Arthur\AppData\LocalLow\Dealio
C:\Users\Arthur\AppData\LocalLow\Search Settings
C:\Program Files\Dealio Toolbar
C:\Program Files\Search Settings
C:\Windows\Installer\a2fd44a.msi
C:\Windows\Installer\a2fd452.msi
C:\Windows\Prefetch\DEALIOKIT1-STUB-0.EXE-4B7B31E4.pf
C:\Windows\Prefetch\SEARCHSETTINGS.EXE-93C1DB37.pf
C:\Windows\Prefetch\SEARCHSETTINGSKIT.EXE-ED54B949.pf
.
============== Scan additionnel ==============
.
* Mozilla FireFox Version 3.0.11 *
Nom du profil: qbws0nte.default (Arthur)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "Yahoo");
(Prefs.js) user_pref("browser.search.selectedEngine", "Google");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.google.fr");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.12");
.
.
* Internet Explorer Version 7.0.6000.16890 *
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.google.fr/
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Processus Caches/Bloque ==============
.
PID: 1136 [LOCKED] audiodg.exe
.
============== Suspect (Cracks, Serials ... ) ==============
.
.
===================================
.
3428 Octet(s) - C:\Ad-Report-SCAN.log
.
386 Fichier(s) - C:\Users\Arthur\AppData\Local\Temp
183 Fichier(s) - C:\Windows\Temp
.
0 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
0 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
.
Fin à: 22:33:14 | 04/08/2009
.
============== E.O.F ==============
.
merci de m'aider à resoudre ce problème.
A voir également:
- Pub "intempestives" de merde!
- Bloqueur de pub youtube - Accueil - Streaming
- Stop pub gratuit - Télécharger - Divers Utilitaires
- Supprimer la pub - Guide
- Bloqueur de pub m6 - Astuces et Solutions
- Trouver nom acteur pub ✓ - Forum Cinéma / Télé
13 réponses
Bonjour,
Ton ordinateur est victime d'un détournement de DNS...
• Télécharge SmitfraudFix (de S!Ri) sur ton Bureau.
• Fais un clic-droit sur SmitFraudFix.exe et choisis « Exécuter en temps qu'administrateur »
• Au menu principal, choisis l'option 5 puis appuie sur la touche Entrée.
S'il te demande "Do you want to set your network to dynamic - DHCP server?" --> réponds oui
• Un rapport sera généré, poste le dans ta prochaine réponse stp.
Edit :
Bonjour jacques ;)
jaffeur : tu peux faire ce que je t'indique et ce que jacques t'indique, nos réponses sont complémentaires et traitent deux infections différentes (il y en a plusieurs sur ton ordinateur)
Ton ordinateur est victime d'un détournement de DNS...
• Télécharge SmitfraudFix (de S!Ri) sur ton Bureau.
• Fais un clic-droit sur SmitFraudFix.exe et choisis « Exécuter en temps qu'administrateur »
• Au menu principal, choisis l'option 5 puis appuie sur la touche Entrée.
S'il te demande "Do you want to set your network to dynamic - DHCP server?" --> réponds oui
• Un rapport sera généré, poste le dans ta prochaine réponse stp.
Edit :
Bonjour jacques ;)
jaffeur : tu peux faire ce que je t'indique et ce que jacques t'indique, nos réponses sont complémentaires et traitent deux infections différentes (il y en a plusieurs sur ton ordinateur)
Voici un premier rapport de Ad-R:
.
======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
.
Mit à jour par C_XX le 24/06/2009 à 7:10 PM
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 22:53:37, 04/08/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-remover\
Système d'exploitation: Microsoft® Windows Vista™ Home Premium v6.0.6000
Nom du PC: PC-DE-ARTHUR | Utilisateur actuel: Arthur
.
Administrateur: Administrateur *Desactive*
Administrateur: Arthur
N'est pas administrateur: Invité *Desactive*
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
HKCR\SearchSettings.BHO
HKCR\SearchSettings.BHO.1
HKCU\Software\AppDataLow\software\Dealio
HKLM\Software\Dealio
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{94C3BB3A-56A1-43DE-A242-8B41F46E97EF}
HKLM\Software\Search Settings
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SearchSettings
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKCR\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
.
C:\Users\Arthur\AppData\LocalLow\Dealio\res
C:\Users\Arthur\AppData\LocalLow\Dealio\temp
C:\Users\Arthur\AppData\LocalLow\Dealio\res\widgets.xml
C:\Users\Arthur\AppData\LocalLow\Dealio\temp\http___www_dealio_com_rss_coupons-deals_dotd_.xml
C:\Users\Arthur\AppData\LocalLow\Dealio
C:\Users\Arthur\AppData\LocalLow\Search Settings\kb128
C:\Users\Arthur\AppData\LocalLow\Search Settings\kb128\temp
C:\Users\Arthur\AppData\LocalLow\Search Settings\kb128\temp\ws-14458.log
C:\Users\Arthur\AppData\LocalLow\Search Settings\kb128\temp\ws-14459.log
C:\Users\Arthur\AppData\LocalLow\Search Settings\kb128\temp\ws-14460.log
C:\Users\Arthur\AppData\LocalLow\Search Settings
C:\Program Files\Dealio Toolbar\config.ini
C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
C:\Program Files\Dealio Toolbar\Res
C:\Program Files\Dealio Toolbar\SearchSettingsKit.exe
C:\Program Files\Dealio Toolbar\WidgiHelper.exe
C:\Program Files\Dealio Toolbar\Res\amazon.gif
C:\Program Files\Dealio Toolbar\Res\apple.gif
C:\Program Files\Dealio Toolbar\Res\barnes.gif
C:\Program Files\Dealio Toolbar\Res\bestbuy.gif
C:\Program Files\Dealio Toolbar\Res\dealio_logo.gif
C:\Program Files\Dealio Toolbar\Res\dealio_logo_hover.gif
C:\Program Files\Dealio Toolbar\Res\ebay.gif
C:\Program Files\Dealio Toolbar\Res\icon_settings.gif
C:\Program Files\Dealio Toolbar\Res\macys.gif
C:\Program Files\Dealio Toolbar\Res\newegg.gif
C:\Program Files\Dealio Toolbar\Res\overstock.gif
C:\Program Files\Dealio Toolbar\Res\search-button-hover.gif
C:\Program Files\Dealio Toolbar\Res\search-button.gif
C:\Program Files\Dealio Toolbar\Res\search-chevron-hover.gif
C:\Program Files\Dealio Toolbar\Res\search-chevron.gif
C:\Program Files\Dealio Toolbar\Res\search_amazon.gif
C:\Program Files\Dealio Toolbar\Res\search_dealio.gif
C:\Program Files\Dealio Toolbar\Res\search_ebay.gif
C:\Program Files\Dealio Toolbar\Res\search_yahoo.gif
C:\Program Files\Dealio Toolbar\Res\separator.gif
C:\Program Files\Dealio Toolbar\Res\target.gif
C:\Program Files\Dealio Toolbar\Res\walmart.gif
C:\Program Files\Dealio Toolbar\Res\widgets.xml
C:\Program Files\Dealio Toolbar
C:\Program Files\Search Settings\kb128
C:\Program Files\Search Settings\SearchSettings.exe
C:\Program Files\Search Settings\kb128\res
C:\Program Files\Search Settings\kb128\SearchSettings.dll
C:\Program Files\Search Settings\kb128\SearchSettingsRes409.dll
C:\Program Files\Search Settings\kb128\temp
C:\Program Files\Search Settings
C:\Windows\Installer\a2fd44a.msi
C:\Windows\Installer\a2fd452.msi
C:\Windows\Prefetch\DEALIOKIT1-STUB-0.EXE-4B7B31E4.pf
C:\Windows\Prefetch\SEARCHSETTINGS.EXE-93C1DB37.pf
C:\Windows\Prefetch\SEARCHSETTINGSKIT.EXE-ED54B949.pf
(!) -- Fichiers temporaires supprimés.
.
============== Scan additionnel ==============
.
* Mozilla FireFox Version 3.0.11 *
Nom du profil: qbws0nte.default (Arthur)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "Yahoo");
(Prefs.js) user_pref("browser.search.selectedEngine", "Google");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.google.fr");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.12");
.
.
* Internet Explorer Version 7.0.6000.16890 *
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Processus Caches/Bloque ==============
.
PID: 1136 [LOCKED] audiodg.exe
.
============== Suspect (Cracks, Serials ... ) ==============
.
.
===================================
.
5927 Octet(s) - C:\Ad-Report-CLEAN.log
3745 Octet(s) - C:\Ad-Report-SCAN.log
.
206 Fichier(s) - C:\Users\Arthur\AppData\Local\Temp
2 Fichier(s) - C:\Windows\Temp
.
19 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
37 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
.
Fin à: 22:56:29 | 04/08/2009
.
============== E.O.F ==============
.
.
======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
.
Mit à jour par C_XX le 24/06/2009 à 7:10 PM
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 22:53:37, 04/08/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-remover\
Système d'exploitation: Microsoft® Windows Vista™ Home Premium v6.0.6000
Nom du PC: PC-DE-ARTHUR | Utilisateur actuel: Arthur
.
Administrateur: Administrateur *Desactive*
Administrateur: Arthur
N'est pas administrateur: Invité *Desactive*
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
HKCR\SearchSettings.BHO
HKCR\SearchSettings.BHO.1
HKCU\Software\AppDataLow\software\Dealio
HKLM\Software\Dealio
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{94C3BB3A-56A1-43DE-A242-8B41F46E97EF}
HKLM\Software\Search Settings
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SearchSettings
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKCR\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
.
C:\Users\Arthur\AppData\LocalLow\Dealio\res
C:\Users\Arthur\AppData\LocalLow\Dealio\temp
C:\Users\Arthur\AppData\LocalLow\Dealio\res\widgets.xml
C:\Users\Arthur\AppData\LocalLow\Dealio\temp\http___www_dealio_com_rss_coupons-deals_dotd_.xml
C:\Users\Arthur\AppData\LocalLow\Dealio
C:\Users\Arthur\AppData\LocalLow\Search Settings\kb128
C:\Users\Arthur\AppData\LocalLow\Search Settings\kb128\temp
C:\Users\Arthur\AppData\LocalLow\Search Settings\kb128\temp\ws-14458.log
C:\Users\Arthur\AppData\LocalLow\Search Settings\kb128\temp\ws-14459.log
C:\Users\Arthur\AppData\LocalLow\Search Settings\kb128\temp\ws-14460.log
C:\Users\Arthur\AppData\LocalLow\Search Settings
C:\Program Files\Dealio Toolbar\config.ini
C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
C:\Program Files\Dealio Toolbar\Res
C:\Program Files\Dealio Toolbar\SearchSettingsKit.exe
C:\Program Files\Dealio Toolbar\WidgiHelper.exe
C:\Program Files\Dealio Toolbar\Res\amazon.gif
C:\Program Files\Dealio Toolbar\Res\apple.gif
C:\Program Files\Dealio Toolbar\Res\barnes.gif
C:\Program Files\Dealio Toolbar\Res\bestbuy.gif
C:\Program Files\Dealio Toolbar\Res\dealio_logo.gif
C:\Program Files\Dealio Toolbar\Res\dealio_logo_hover.gif
C:\Program Files\Dealio Toolbar\Res\ebay.gif
C:\Program Files\Dealio Toolbar\Res\icon_settings.gif
C:\Program Files\Dealio Toolbar\Res\macys.gif
C:\Program Files\Dealio Toolbar\Res\newegg.gif
C:\Program Files\Dealio Toolbar\Res\overstock.gif
C:\Program Files\Dealio Toolbar\Res\search-button-hover.gif
C:\Program Files\Dealio Toolbar\Res\search-button.gif
C:\Program Files\Dealio Toolbar\Res\search-chevron-hover.gif
C:\Program Files\Dealio Toolbar\Res\search-chevron.gif
C:\Program Files\Dealio Toolbar\Res\search_amazon.gif
C:\Program Files\Dealio Toolbar\Res\search_dealio.gif
C:\Program Files\Dealio Toolbar\Res\search_ebay.gif
C:\Program Files\Dealio Toolbar\Res\search_yahoo.gif
C:\Program Files\Dealio Toolbar\Res\separator.gif
C:\Program Files\Dealio Toolbar\Res\target.gif
C:\Program Files\Dealio Toolbar\Res\walmart.gif
C:\Program Files\Dealio Toolbar\Res\widgets.xml
C:\Program Files\Dealio Toolbar
C:\Program Files\Search Settings\kb128
C:\Program Files\Search Settings\SearchSettings.exe
C:\Program Files\Search Settings\kb128\res
C:\Program Files\Search Settings\kb128\SearchSettings.dll
C:\Program Files\Search Settings\kb128\SearchSettingsRes409.dll
C:\Program Files\Search Settings\kb128\temp
C:\Program Files\Search Settings
C:\Windows\Installer\a2fd44a.msi
C:\Windows\Installer\a2fd452.msi
C:\Windows\Prefetch\DEALIOKIT1-STUB-0.EXE-4B7B31E4.pf
C:\Windows\Prefetch\SEARCHSETTINGS.EXE-93C1DB37.pf
C:\Windows\Prefetch\SEARCHSETTINGSKIT.EXE-ED54B949.pf
(!) -- Fichiers temporaires supprimés.
.
============== Scan additionnel ==============
.
* Mozilla FireFox Version 3.0.11 *
Nom du profil: qbws0nte.default (Arthur)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "Yahoo");
(Prefs.js) user_pref("browser.search.selectedEngine", "Google");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.google.fr");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.12");
.
.
* Internet Explorer Version 7.0.6000.16890 *
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Processus Caches/Bloque ==============
.
PID: 1136 [LOCKED] audiodg.exe
.
============== Suspect (Cracks, Serials ... ) ==============
.
.
===================================
.
5927 Octet(s) - C:\Ad-Report-CLEAN.log
3745 Octet(s) - C:\Ad-Report-SCAN.log
.
206 Fichier(s) - C:\Users\Arthur\AppData\Local\Temp
2 Fichier(s) - C:\Windows\Temp
.
19 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
37 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
.
Fin à: 22:56:29 | 04/08/2009
.
============== E.O.F ==============
.
et un second de SmitFraudFix v2.423
Scan done at 23:01:33,84, 04/08/2009
Run from C:\Program Files\Ad-remover\SmitfraudFix
OS: Microsoft Windows [version 6.0.6000] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» DNS Before Fix
Your computer may be victim of a DNS Hijack: 85.255.x.x detected !
Description: Sagem XG703 USB 802.11g
DNS Server Search Order: 85.255.112.174
DNS Server Search Order: 85.255.112.71
HKLM\SYSTEM\CCS\Services\Tcpip\..\{4627A951-AD0A-4F4E-85FC-874F5DDD7DE8}: DhcpNameServer=85.255.112.174,85.255.112.71
HKLM\SYSTEM\CCS\Services\Tcpip\..\{4627A951-AD0A-4F4E-85FC-874F5DDD7DE8}: NameServer=85.255.112.174,85.255.112.71
HKLM\SYSTEM\CCS\Services\Tcpip\..\{A3D8C4E9-AAF1-4E26-BB76-7D6CEABA189A}: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{A3D8C4E9-AAF1-4E26-BB76-7D6CEABA189A}: NameServer=85.255.112.174,85.255.112.71
HKLM\SYSTEM\CS1\Services\Tcpip\..\{4627A951-AD0A-4F4E-85FC-874F5DDD7DE8}: DhcpNameServer=85.255.112.174,85.255.112.71
HKLM\SYSTEM\CS1\Services\Tcpip\..\{4627A951-AD0A-4F4E-85FC-874F5DDD7DE8}: NameServer=85.255.112.174,85.255.112.71
HKLM\SYSTEM\CS1\Services\Tcpip\..\{A3D8C4E9-AAF1-4E26-BB76-7D6CEABA189A}: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{A3D8C4E9-AAF1-4E26-BB76-7D6CEABA189A}: NameServer=85.255.112.174,85.255.112.71
HKLM\SYSTEM\CS2\Services\Tcpip\..\{4627A951-AD0A-4F4E-85FC-874F5DDD7DE8}: DhcpNameServer=85.255.112.174,85.255.112.71
HKLM\SYSTEM\CS2\Services\Tcpip\..\{4627A951-AD0A-4F4E-85FC-874F5DDD7DE8}: NameServer=85.255.112.174,85.255.112.71
HKLM\SYSTEM\CS2\Services\Tcpip\..\{A3D8C4E9-AAF1-4E26-BB76-7D6CEABA189A}: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{A3D8C4E9-AAF1-4E26-BB76-7D6CEABA189A}: NameServer=85.255.112.174,85.255.112.71
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.112.174,85.255.112.71
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: NameServer=85.255.112.174,85.255.112.71
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: NameServer=85.255.112.174,85.255.112.71
»»»»»»»»»»»»»»»»»»»»»»»» DNS After Fix
Scan done at 23:01:33,84, 04/08/2009
Run from C:\Program Files\Ad-remover\SmitfraudFix
OS: Microsoft Windows [version 6.0.6000] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» DNS Before Fix
Your computer may be victim of a DNS Hijack: 85.255.x.x detected !
Description: Sagem XG703 USB 802.11g
DNS Server Search Order: 85.255.112.174
DNS Server Search Order: 85.255.112.71
HKLM\SYSTEM\CCS\Services\Tcpip\..\{4627A951-AD0A-4F4E-85FC-874F5DDD7DE8}: DhcpNameServer=85.255.112.174,85.255.112.71
HKLM\SYSTEM\CCS\Services\Tcpip\..\{4627A951-AD0A-4F4E-85FC-874F5DDD7DE8}: NameServer=85.255.112.174,85.255.112.71
HKLM\SYSTEM\CCS\Services\Tcpip\..\{A3D8C4E9-AAF1-4E26-BB76-7D6CEABA189A}: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{A3D8C4E9-AAF1-4E26-BB76-7D6CEABA189A}: NameServer=85.255.112.174,85.255.112.71
HKLM\SYSTEM\CS1\Services\Tcpip\..\{4627A951-AD0A-4F4E-85FC-874F5DDD7DE8}: DhcpNameServer=85.255.112.174,85.255.112.71
HKLM\SYSTEM\CS1\Services\Tcpip\..\{4627A951-AD0A-4F4E-85FC-874F5DDD7DE8}: NameServer=85.255.112.174,85.255.112.71
HKLM\SYSTEM\CS1\Services\Tcpip\..\{A3D8C4E9-AAF1-4E26-BB76-7D6CEABA189A}: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{A3D8C4E9-AAF1-4E26-BB76-7D6CEABA189A}: NameServer=85.255.112.174,85.255.112.71
HKLM\SYSTEM\CS2\Services\Tcpip\..\{4627A951-AD0A-4F4E-85FC-874F5DDD7DE8}: DhcpNameServer=85.255.112.174,85.255.112.71
HKLM\SYSTEM\CS2\Services\Tcpip\..\{4627A951-AD0A-4F4E-85FC-874F5DDD7DE8}: NameServer=85.255.112.174,85.255.112.71
HKLM\SYSTEM\CS2\Services\Tcpip\..\{A3D8C4E9-AAF1-4E26-BB76-7D6CEABA189A}: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{A3D8C4E9-AAF1-4E26-BB76-7D6CEABA189A}: NameServer=85.255.112.174,85.255.112.71
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.112.174,85.255.112.71
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: NameServer=85.255.112.174,85.255.112.71
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: NameServer=85.255.112.174,85.255.112.71
»»»»»»»»»»»»»»»»»»»»»»»» DNS After Fix
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilise ensuite ce logiciel de diagnostic stp :
• Télécharge Random's System Information Tool (RSIT) de random/random, et enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.
• Clique sur ' continue ' à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés
Tutoriel illustré pour t'aider : https://www.androidworld.fr/
• Télécharge Random's System Information Tool (RSIT) de random/random, et enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.
• Clique sur ' continue ' à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés
Tutoriel illustré pour t'aider : https://www.androidworld.fr/
Voici le 1 er rapport:
info.txt logfile of random's system information tool 1.06 2009-08-04 23:37:20
======Uninstall list======
-->D:\Instalation\DivX\DivXConverterUninstall.exe /CONVERTER
Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
Audiosurf-->MsiExec.exe /I{6D316D67-DA52-4659-9C98-F479963534D6}
avast! Antivirus-->D:\Instalation\Avast\aswRunDll.exe "D:\Instalation\Avast\Setup\setiface.dll",RunSetup
BitSpirit v3.5.0.275 Stable-->"D:\Instalation\BitSpirit\unins000.exe"
Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
ConvertHelper 2.2-->"D:\Instalation\ConvertHelper\unins000.exe"
DAEMON Tools Toolbar-->C:\Program Files\DAEMON Tools Toolbar\uninst.exe
DivX Codec-->D:\Instalation\DivX\DivXCodecUninstall.exe /CODEC
DivX Converter-->D:\Instalation\DivX\DivXConverterUninstall.exe /CONVERTER
DivX Player-->D:\Instalation\DivX\DivXPlayerUninstall.exe /PLAYER
Guitar Pro 5.2-->"D:\Instalation\Guitar Pro 5\unins000.exe"
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
KiCad 2008.08.25-->D:\Instalation\KiCad\uninstaller.exe
Media Player Codec Pack 3.6.0-->C:\Windows\system32\C2MP\Uninst.exe
Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
Microsoft .NET Framework 3.5 SP1-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
Mozilla Firefox (3.0.11)-->D:\Instalation\Firefox\uninstall\helper.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
NVIDIA Drivers-->C:\Windows\system32\nvuninst.exe UninstallGUI
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
Realtek 8136 8168 8169 Ethernet Driver-->C:\Program Files\InstallShield Installation Information\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}\setup.exe -runfromtemp -removeonly
VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
Visual C++ 2008 x86 Runtime - (v9.0.30729)-->MsiExec.exe /X{F333A33D-125C-32A2-8DCE-5C5D14231E27}
Visual C++ 2008 x86 Runtime - v9.0.30729.01-->C:\Windows\system32\msiexec.exe /x {F333A33D-125C-32A2-8DCE-5C5D14231E27} /qb+ REBOOTPROMPT=""
VLC media player 0.9.9-->D:\Instalation\VLC\uninstall.exe
Winamp-->"D:\Instalation\Winamp\UninstWA.exe"
Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
======Security center information======
AV: avast! antivirus 4.8.1296 [VPS 090804-1]
AS: Windows Defender
AS: avast! antivirus 4.8.1296 [VPS 090804-1]
======System event log======
Computer Name: PC-de-Arthur
Event Code: 3004
Message: L’agent de protection en temps réel Windows Defender a détecté des modifications. Microsoft vous recommande d’analyser les logiciels responsables de ces modifications, à la recherche de risques potentiels. Vous pouvez vous servir des informations relatives au fonctionnement de ces programmes pour autoriser ou non leur exécution, ou pour les supprimer de l’ordinateur. N’autorisez les modifications que si vous faites confiance au programme ou à l’éditeur de logiciel. Windows Defender ne peut pas annuler les modifications que vous autorisez.
Pour plus d’informations, consultez les données suivantes :
Non applicable
ID d’analyse : {597F2FCF-2986-45EB-A2E7-2196C15ED586}
Utilisateur : PC-de-Arthur\Arthur
Nom : Unknown
ID :
ID de gravité :
ID de catégorie :
Chemin d’accès trouvé : iemain:HKCU@S-1-5-21-4036754724-2069514711-2454138917-1000\SOFTWARE\Microsoft\Internet Explorer\Main\\Search bar
Type d’alerte : Logiciel non classifié
Type de détection :
Record Number: 22724
Source Name: Microsoft-Windows-Windows Defender
Time Written: 20090804205352.000000-000
Event Type: Avertissement
User:
Computer Name: PC-de-Arthur
Event Code: 3004
Message: L’agent de protection en temps réel Windows Defender a détecté des modifications. Microsoft vous recommande d’analyser les logiciels responsables de ces modifications, à la recherche de risques potentiels. Vous pouvez vous servir des informations relatives au fonctionnement de ces programmes pour autoriser ou non leur exécution, ou pour les supprimer de l’ordinateur. N’autorisez les modifications que si vous faites confiance au programme ou à l’éditeur de logiciel. Windows Defender ne peut pas annuler les modifications que vous autorisez.
Pour plus d’informations, consultez les données suivantes :
Non applicable
ID d’analyse : {F222BBCC-CBBC-440E-A2AA-18F802E1970F}
Utilisateur : PC-de-Arthur\Arthur
Nom : Unknown
ID :
ID de gravité :
ID de catégorie :
Chemin d’accès trouvé : iemain:HKCU@S-1-5-21-4036754724-2069514711-2454138917-1000\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page
Type d’alerte : Logiciel non classifié
Type de détection :
Record Number: 22725
Source Name: Microsoft-Windows-Windows Defender
Time Written: 20090804205352.000000-000
Event Type: Avertissement
User:
Computer Name: PC-de-Arthur
Event Code: 3004
Message: L’agent de protection en temps réel Windows Defender a détecté des modifications. Microsoft vous recommande d’analyser les logiciels responsables de ces modifications, à la recherche de risques potentiels. Vous pouvez vous servir des informations relatives au fonctionnement de ces programmes pour autoriser ou non leur exécution, ou pour les supprimer de l’ordinateur. N’autorisez les modifications que si vous faites confiance au programme ou à l’éditeur de logiciel. Windows Defender ne peut pas annuler les modifications que vous autorisez.
Pour plus d’informations, consultez les données suivantes :
Non applicable
ID d’analyse : {68AA6697-73FE-48A1-B0E8-201573DC45B9}
Utilisateur : PC-de-Arthur\Arthur
Nom : Unknown
ID :
ID de gravité :
ID de catégorie :
Chemin d’accès trouvé : nsp:HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\\NameServer
Type d’alerte : Logiciel non classifié
Type de détection :
Record Number: 22728
Source Name: Microsoft-Windows-Windows Defender
Time Written: 20090804210147.000000-000
Event Type: Avertissement
User:
Computer Name: PC-de-Arthur
Event Code: 11151
Message: Échec lors de l'enregistrement de la carte réseau ayant les paramètres suivants :
Nom de la carte : {A3D8C4E9-AAF1-4E26-BB76-7D6CEABA189A}
Nom de l'hôte : PC-de-Arthur
Suffixe du domaine spécifique à la carte : home
Liste de serveurs DNS :
192.168.1.1, 192.168.1.1
Mise à jour envoyée au serveur : <?>
Adresse(s) IP :
192.168.1.10
La cause de l'échec de l'inscription de ce DNS est du à une panne du serveur DNS. Ceci est peut-être du à un transfert de zone qui a verrouillé le serveur DNS pour la zone applicable avec laquelle votre ordinateur a besoin de s'inscrire.
(la zone applicable doit correspondre au suffixe de domaine spécifique à la carte qui est indiqué ci-dessus). Vous pouvez essayer d'inscrire à nouveau la carte réseau et ses paramètres manuellement en entrant "ipconfig/registerdns" à l'invite de commande. Si le problème persiste, contactez votre administrateur de systèmes de réseau pour vérifier les conditions réseau.
Record Number: 22731
Source Name: DnsApi
Time Written: 20090804210156.000000-000
Event Type: Avertissement
User:
Computer Name: PC-de-Arthur
Event Code: 11151
Message: Échec lors de l'enregistrement de la carte réseau ayant les paramètres suivants :
Nom de la carte : {A3D8C4E9-AAF1-4E26-BB76-7D6CEABA189A}
Nom de l'hôte : PC-de-Arthur
Suffixe du domaine spécifique à la carte : home
Liste de serveurs DNS :
192.168.1.1, 192.168.1.1
Mise à jour envoyée au serveur : <?>
Adresse(s) IP :
192.168.1.10
La cause de l'échec de l'inscription de ce DNS est du à une panne du serveur DNS. Ceci est peut-être du à un transfert de zone qui a verrouillé le serveur DNS pour la zone applicable avec laquelle votre ordinateur a besoin de s'inscrire.
(la zone applicable doit correspondre au suffixe de domaine spécifique à la carte qui est indiqué ci-dessus). Vous pouvez essayer d'inscrire à nouveau la carte réseau et ses paramètres manuellement en entrant "ipconfig/registerdns" à l'invite de commande. Si le problème persiste, contactez votre administrateur de systèmes de réseau pour vérifier les conditions réseau.
Record Number: 22737
Source Name: DnsApi
Time Written: 20090804210337.000000-000
Event Type: Avertissement
User:
=====Application event log=====
Computer Name: PC-de-Arthur
Event Code: 1530
Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.
DÉTAIL -
1 user registry handles leaked from \Registry\User\S-1-5-21-4036754724-2069514711-2454138917-1000_Classes:
Process 852 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-4036754724-2069514711-2454138917-1000_CLASSES
Record Number: 2976
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20090803123441.000000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM
Computer Name: PC-de-Arthur
Event Code: 0
Message:
Record Number: 3006
Source Name: Lavasoft Ad-Aware Service
Time Written: 20090803212934.000000-000
Event Type: Erreur
User:
Computer Name: PC-de-Arthur
Event Code: 1530
Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.
DÉTAIL -
1 user registry handles leaked from \Registry\User\S-1-5-21-4036754724-2069514711-2454138917-1000:
Process 852 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-4036754724-2069514711-2454138917-1000
Record Number: 3009
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20090803223502.000000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM
Computer Name: PC-de-Arthur
Event Code: 1530
Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.
DÉTAIL -
1 user registry handles leaked from \Registry\User\S-1-5-21-4036754724-2069514711-2454138917-1000_Classes:
Process 852 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-4036754724-2069514711-2454138917-1000_CLASSES
Record Number: 3010
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20090803223503.000000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM
Computer Name: PC-de-Arthur
Event Code: 1002
Message: Le programme firefox.exe version 1.9.0.3474 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans l’application Rapports et solutions aux problèmes du Panneau de configuration. ID de processus : d38 Heure de début : 01ca14ea27ac02e0 Heure de fin : 21
Record Number: 3031
Source Name: Application Hang
Time Written: 20090804100424.000000-000
Event Type: Erreur
User:
=====Security event log=====
Computer Name: PC-de-Arthur
Event Code: 4616
Message: L’heure du système a été modifiée.
Sujet :
ID de sécurité : S-1-5-19
Nom du compte : SERVICE LOCAL
Domaine du compte : AUTORITE NT
ID d’ouverture de session : 0x3e5
Informations sur le processus :
ID du processus : 0x4c4
Nom : C:\Windows\System32\svchost.exe
Heure précédente : 23:03:32 04/08/2009
Nouvelle heure : 23:03:32 04/08/2009
Cet événement est généré lorsque l’heure du système est modifiée. Le changement régulier de l’heure du système est une opération normale de la part du service de temps Windows qui s’exécute avec des privilèges système. Mais, d’autres modifications de l’heure du système peuvent indiquer des tentatives de falsification de l’ordinateur.
Record Number: 5814
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090804210332.571200-000
Event Type: Succès de l'audit
User:
Computer Name: PC-de-Arthur
Event Code: 5032
Message: Le Pare-feu Windows n’a pas pu notifier l’utilisateur qu’il a empêché une application d’accepter des connexions entrantes sur le réseau.
Code d’erreur : 2
Record Number: 5815
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090804210338.063400-000
Event Type: Échec de l'audit
User:
Computer Name: PC-de-Arthur
Event Code: 5032
Message: Le Pare-feu Windows n’a pas pu notifier l’utilisateur qu’il a empêché une application d’accepter des connexions entrantes sur le réseau.
Code d’erreur : 2
Record Number: 5816
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090804210340.122600-000
Event Type: Échec de l'audit
User:
Computer Name: PC-de-Arthur
Event Code: 5032
Message: Le Pare-feu Windows n’a pas pu notifier l’utilisateur qu’il a empêché une application d’accepter des connexions entrantes sur le réseau.
Code d’erreur : 2
Record Number: 5817
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090804210340.122600-000
Event Type: Échec de l'audit
User:
Computer Name: PC-de-Arthur
Event Code: 5032
Message: Le Pare-feu Windows n’a pas pu notifier l’utilisateur qu’il a empêché une application d’accepter des connexions entrantes sur le réseau.
Code d’erreur : 2
Record Number: 5818
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090804210340.122600-000
Event Type: Échec de l'audit
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Common Files\DivX Shared\
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=x86
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 11, GenuineIntel
"PROCESSOR_REVISION"=0f0b
"NUMBER_OF_PROCESSORS"=4
-----------------EOF-----------------
info.txt logfile of random's system information tool 1.06 2009-08-04 23:37:20
======Uninstall list======
-->D:\Instalation\DivX\DivXConverterUninstall.exe /CONVERTER
Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
Audiosurf-->MsiExec.exe /I{6D316D67-DA52-4659-9C98-F479963534D6}
avast! Antivirus-->D:\Instalation\Avast\aswRunDll.exe "D:\Instalation\Avast\Setup\setiface.dll",RunSetup
BitSpirit v3.5.0.275 Stable-->"D:\Instalation\BitSpirit\unins000.exe"
Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
ConvertHelper 2.2-->"D:\Instalation\ConvertHelper\unins000.exe"
DAEMON Tools Toolbar-->C:\Program Files\DAEMON Tools Toolbar\uninst.exe
DivX Codec-->D:\Instalation\DivX\DivXCodecUninstall.exe /CODEC
DivX Converter-->D:\Instalation\DivX\DivXConverterUninstall.exe /CONVERTER
DivX Player-->D:\Instalation\DivX\DivXPlayerUninstall.exe /PLAYER
Guitar Pro 5.2-->"D:\Instalation\Guitar Pro 5\unins000.exe"
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
KiCad 2008.08.25-->D:\Instalation\KiCad\uninstaller.exe
Media Player Codec Pack 3.6.0-->C:\Windows\system32\C2MP\Uninst.exe
Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
Microsoft .NET Framework 3.5 SP1-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
Mozilla Firefox (3.0.11)-->D:\Instalation\Firefox\uninstall\helper.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
NVIDIA Drivers-->C:\Windows\system32\nvuninst.exe UninstallGUI
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
Realtek 8136 8168 8169 Ethernet Driver-->C:\Program Files\InstallShield Installation Information\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}\setup.exe -runfromtemp -removeonly
VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
Visual C++ 2008 x86 Runtime - (v9.0.30729)-->MsiExec.exe /X{F333A33D-125C-32A2-8DCE-5C5D14231E27}
Visual C++ 2008 x86 Runtime - v9.0.30729.01-->C:\Windows\system32\msiexec.exe /x {F333A33D-125C-32A2-8DCE-5C5D14231E27} /qb+ REBOOTPROMPT=""
VLC media player 0.9.9-->D:\Instalation\VLC\uninstall.exe
Winamp-->"D:\Instalation\Winamp\UninstWA.exe"
Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
======Security center information======
AV: avast! antivirus 4.8.1296 [VPS 090804-1]
AS: Windows Defender
AS: avast! antivirus 4.8.1296 [VPS 090804-1]
======System event log======
Computer Name: PC-de-Arthur
Event Code: 3004
Message: L’agent de protection en temps réel Windows Defender a détecté des modifications. Microsoft vous recommande d’analyser les logiciels responsables de ces modifications, à la recherche de risques potentiels. Vous pouvez vous servir des informations relatives au fonctionnement de ces programmes pour autoriser ou non leur exécution, ou pour les supprimer de l’ordinateur. N’autorisez les modifications que si vous faites confiance au programme ou à l’éditeur de logiciel. Windows Defender ne peut pas annuler les modifications que vous autorisez.
Pour plus d’informations, consultez les données suivantes :
Non applicable
ID d’analyse : {597F2FCF-2986-45EB-A2E7-2196C15ED586}
Utilisateur : PC-de-Arthur\Arthur
Nom : Unknown
ID :
ID de gravité :
ID de catégorie :
Chemin d’accès trouvé : iemain:HKCU@S-1-5-21-4036754724-2069514711-2454138917-1000\SOFTWARE\Microsoft\Internet Explorer\Main\\Search bar
Type d’alerte : Logiciel non classifié
Type de détection :
Record Number: 22724
Source Name: Microsoft-Windows-Windows Defender
Time Written: 20090804205352.000000-000
Event Type: Avertissement
User:
Computer Name: PC-de-Arthur
Event Code: 3004
Message: L’agent de protection en temps réel Windows Defender a détecté des modifications. Microsoft vous recommande d’analyser les logiciels responsables de ces modifications, à la recherche de risques potentiels. Vous pouvez vous servir des informations relatives au fonctionnement de ces programmes pour autoriser ou non leur exécution, ou pour les supprimer de l’ordinateur. N’autorisez les modifications que si vous faites confiance au programme ou à l’éditeur de logiciel. Windows Defender ne peut pas annuler les modifications que vous autorisez.
Pour plus d’informations, consultez les données suivantes :
Non applicable
ID d’analyse : {F222BBCC-CBBC-440E-A2AA-18F802E1970F}
Utilisateur : PC-de-Arthur\Arthur
Nom : Unknown
ID :
ID de gravité :
ID de catégorie :
Chemin d’accès trouvé : iemain:HKCU@S-1-5-21-4036754724-2069514711-2454138917-1000\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page
Type d’alerte : Logiciel non classifié
Type de détection :
Record Number: 22725
Source Name: Microsoft-Windows-Windows Defender
Time Written: 20090804205352.000000-000
Event Type: Avertissement
User:
Computer Name: PC-de-Arthur
Event Code: 3004
Message: L’agent de protection en temps réel Windows Defender a détecté des modifications. Microsoft vous recommande d’analyser les logiciels responsables de ces modifications, à la recherche de risques potentiels. Vous pouvez vous servir des informations relatives au fonctionnement de ces programmes pour autoriser ou non leur exécution, ou pour les supprimer de l’ordinateur. N’autorisez les modifications que si vous faites confiance au programme ou à l’éditeur de logiciel. Windows Defender ne peut pas annuler les modifications que vous autorisez.
Pour plus d’informations, consultez les données suivantes :
Non applicable
ID d’analyse : {68AA6697-73FE-48A1-B0E8-201573DC45B9}
Utilisateur : PC-de-Arthur\Arthur
Nom : Unknown
ID :
ID de gravité :
ID de catégorie :
Chemin d’accès trouvé : nsp:HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\\NameServer
Type d’alerte : Logiciel non classifié
Type de détection :
Record Number: 22728
Source Name: Microsoft-Windows-Windows Defender
Time Written: 20090804210147.000000-000
Event Type: Avertissement
User:
Computer Name: PC-de-Arthur
Event Code: 11151
Message: Échec lors de l'enregistrement de la carte réseau ayant les paramètres suivants :
Nom de la carte : {A3D8C4E9-AAF1-4E26-BB76-7D6CEABA189A}
Nom de l'hôte : PC-de-Arthur
Suffixe du domaine spécifique à la carte : home
Liste de serveurs DNS :
192.168.1.1, 192.168.1.1
Mise à jour envoyée au serveur : <?>
Adresse(s) IP :
192.168.1.10
La cause de l'échec de l'inscription de ce DNS est du à une panne du serveur DNS. Ceci est peut-être du à un transfert de zone qui a verrouillé le serveur DNS pour la zone applicable avec laquelle votre ordinateur a besoin de s'inscrire.
(la zone applicable doit correspondre au suffixe de domaine spécifique à la carte qui est indiqué ci-dessus). Vous pouvez essayer d'inscrire à nouveau la carte réseau et ses paramètres manuellement en entrant "ipconfig/registerdns" à l'invite de commande. Si le problème persiste, contactez votre administrateur de systèmes de réseau pour vérifier les conditions réseau.
Record Number: 22731
Source Name: DnsApi
Time Written: 20090804210156.000000-000
Event Type: Avertissement
User:
Computer Name: PC-de-Arthur
Event Code: 11151
Message: Échec lors de l'enregistrement de la carte réseau ayant les paramètres suivants :
Nom de la carte : {A3D8C4E9-AAF1-4E26-BB76-7D6CEABA189A}
Nom de l'hôte : PC-de-Arthur
Suffixe du domaine spécifique à la carte : home
Liste de serveurs DNS :
192.168.1.1, 192.168.1.1
Mise à jour envoyée au serveur : <?>
Adresse(s) IP :
192.168.1.10
La cause de l'échec de l'inscription de ce DNS est du à une panne du serveur DNS. Ceci est peut-être du à un transfert de zone qui a verrouillé le serveur DNS pour la zone applicable avec laquelle votre ordinateur a besoin de s'inscrire.
(la zone applicable doit correspondre au suffixe de domaine spécifique à la carte qui est indiqué ci-dessus). Vous pouvez essayer d'inscrire à nouveau la carte réseau et ses paramètres manuellement en entrant "ipconfig/registerdns" à l'invite de commande. Si le problème persiste, contactez votre administrateur de systèmes de réseau pour vérifier les conditions réseau.
Record Number: 22737
Source Name: DnsApi
Time Written: 20090804210337.000000-000
Event Type: Avertissement
User:
=====Application event log=====
Computer Name: PC-de-Arthur
Event Code: 1530
Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.
DÉTAIL -
1 user registry handles leaked from \Registry\User\S-1-5-21-4036754724-2069514711-2454138917-1000_Classes:
Process 852 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-4036754724-2069514711-2454138917-1000_CLASSES
Record Number: 2976
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20090803123441.000000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM
Computer Name: PC-de-Arthur
Event Code: 0
Message:
Record Number: 3006
Source Name: Lavasoft Ad-Aware Service
Time Written: 20090803212934.000000-000
Event Type: Erreur
User:
Computer Name: PC-de-Arthur
Event Code: 1530
Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.
DÉTAIL -
1 user registry handles leaked from \Registry\User\S-1-5-21-4036754724-2069514711-2454138917-1000:
Process 852 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-4036754724-2069514711-2454138917-1000
Record Number: 3009
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20090803223502.000000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM
Computer Name: PC-de-Arthur
Event Code: 1530
Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.
DÉTAIL -
1 user registry handles leaked from \Registry\User\S-1-5-21-4036754724-2069514711-2454138917-1000_Classes:
Process 852 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-4036754724-2069514711-2454138917-1000_CLASSES
Record Number: 3010
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20090803223503.000000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM
Computer Name: PC-de-Arthur
Event Code: 1002
Message: Le programme firefox.exe version 1.9.0.3474 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans l’application Rapports et solutions aux problèmes du Panneau de configuration. ID de processus : d38 Heure de début : 01ca14ea27ac02e0 Heure de fin : 21
Record Number: 3031
Source Name: Application Hang
Time Written: 20090804100424.000000-000
Event Type: Erreur
User:
=====Security event log=====
Computer Name: PC-de-Arthur
Event Code: 4616
Message: L’heure du système a été modifiée.
Sujet :
ID de sécurité : S-1-5-19
Nom du compte : SERVICE LOCAL
Domaine du compte : AUTORITE NT
ID d’ouverture de session : 0x3e5
Informations sur le processus :
ID du processus : 0x4c4
Nom : C:\Windows\System32\svchost.exe
Heure précédente : 23:03:32 04/08/2009
Nouvelle heure : 23:03:32 04/08/2009
Cet événement est généré lorsque l’heure du système est modifiée. Le changement régulier de l’heure du système est une opération normale de la part du service de temps Windows qui s’exécute avec des privilèges système. Mais, d’autres modifications de l’heure du système peuvent indiquer des tentatives de falsification de l’ordinateur.
Record Number: 5814
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090804210332.571200-000
Event Type: Succès de l'audit
User:
Computer Name: PC-de-Arthur
Event Code: 5032
Message: Le Pare-feu Windows n’a pas pu notifier l’utilisateur qu’il a empêché une application d’accepter des connexions entrantes sur le réseau.
Code d’erreur : 2
Record Number: 5815
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090804210338.063400-000
Event Type: Échec de l'audit
User:
Computer Name: PC-de-Arthur
Event Code: 5032
Message: Le Pare-feu Windows n’a pas pu notifier l’utilisateur qu’il a empêché une application d’accepter des connexions entrantes sur le réseau.
Code d’erreur : 2
Record Number: 5816
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090804210340.122600-000
Event Type: Échec de l'audit
User:
Computer Name: PC-de-Arthur
Event Code: 5032
Message: Le Pare-feu Windows n’a pas pu notifier l’utilisateur qu’il a empêché une application d’accepter des connexions entrantes sur le réseau.
Code d’erreur : 2
Record Number: 5817
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090804210340.122600-000
Event Type: Échec de l'audit
User:
Computer Name: PC-de-Arthur
Event Code: 5032
Message: Le Pare-feu Windows n’a pas pu notifier l’utilisateur qu’il a empêché une application d’accepter des connexions entrantes sur le réseau.
Code d’erreur : 2
Record Number: 5818
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090804210340.122600-000
Event Type: Échec de l'audit
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Common Files\DivX Shared\
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=x86
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 11, GenuineIntel
"PROCESSOR_REVISION"=0f0b
"NUMBER_OF_PROCESSORS"=4
-----------------EOF-----------------
Et le 2éme:
Logfile of random's system information tool 1.06 (written by random/random)
Run by Arthur at 2009-08-04 23:37:00
Microsoft® Windows Vista™ Édition Familiale Premium
System drive C: has 19 GB (38%) free of 50 GB
Total RAM: 2046 MB (48% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:37:19, on 04/08/2009
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16890)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Windows\temp\10269452.tmp
C:\Program Files\Windows Defender\MSASCui.exe
D:\Instalation\Avast\ashDisp.exe
D:\Instalation\DAEMON Tools Lite\daemon.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\System32\rundll32.exe
C:\Windows\explorer.exe
C:\Windows\system32\notepad.exe
D:\Instalation\Firefox\firefox.exe
C:\Windows\system32\conime.exe
C:\Users\Arthur\Downloads\RSIT.exe
C:\Program Files\trend micro\Arthur.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll (file missing)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [avast!] D:\INSTAL~1\Avast\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [UnlockerAssistant] "D:\Instalation\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Instalation\Adobe\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [DAEMON Tools Lite] "D:\Instalation\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: Télécharger en Utilisant &BitSpirit - D:\Instalation\BitSpirit\bsurl.htm
O13 - Gopher Prefix:
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Instalation\Avast\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - D:\Instalation\Avast\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Instalation\Avast\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Instalation\Avast\ashWebSv.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
Logfile of random's system information tool 1.06 (written by random/random)
Run by Arthur at 2009-08-04 23:37:00
Microsoft® Windows Vista™ Édition Familiale Premium
System drive C: has 19 GB (38%) free of 50 GB
Total RAM: 2046 MB (48% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:37:19, on 04/08/2009
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16890)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Windows\temp\10269452.tmp
C:\Program Files\Windows Defender\MSASCui.exe
D:\Instalation\Avast\ashDisp.exe
D:\Instalation\DAEMON Tools Lite\daemon.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\System32\rundll32.exe
C:\Windows\explorer.exe
C:\Windows\system32\notepad.exe
D:\Instalation\Firefox\firefox.exe
C:\Windows\system32\conime.exe
C:\Users\Arthur\Downloads\RSIT.exe
C:\Program Files\trend micro\Arthur.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll (file missing)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [avast!] D:\INSTAL~1\Avast\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [UnlockerAssistant] "D:\Instalation\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Instalation\Adobe\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [DAEMON Tools Lite] "D:\Instalation\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: Télécharger en Utilisant &BitSpirit - D:\Instalation\BitSpirit\bsurl.htm
O13 - Gopher Prefix:
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Instalation\Avast\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - D:\Instalation\Avast\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Instalation\Avast\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Instalation\Avast\ashWebSv.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
On continue :
• Télécharge et installe Malwarebytes' Anti-Malware
• A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
• Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
• Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
• A la fin du scan, clique sur Afficher les résultats
• Coche tous les éléments détectés puis clique sur Supprimer la sélection
• Enregistre le rapport
• S'il t'est demandé de redémarrer, clique sur Yes
• Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp
• Télécharge et installe Malwarebytes' Anti-Malware
• A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
• Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
• Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
• A la fin du scan, clique sur Afficher les résultats
• Coche tous les éléments détectés puis clique sur Supprimer la sélection
• Enregistre le rapport
• S'il t'est demandé de redémarrer, clique sur Yes
• Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp
Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2561
Windows 6.0.6000
05/08/2009 01:54:07
mbam-log-2009-08-05 (01-53-50).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 167818
Temps écoulé: 27 minute(s), 49 second(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
C:\Windows\Temp\10269452.tmp (Trojan-Agent) -> No action taken.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\ByteLinker (Pup.BitSpirit) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ESQULserv.sys (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\NordBull (Malware.Trace) -> No action taken.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Windows\Temp\10269452.tmp (Trojan-Agent) -> No action taken.
C:\Windows\Tasks\{7B02EF0B-A410-4938-8480-9BA26420A627}.job (Trojan.Downloader) -> No action taken.
Version de la base de données: 2561
Windows 6.0.6000
05/08/2009 01:54:07
mbam-log-2009-08-05 (01-53-50).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 167818
Temps écoulé: 27 minute(s), 49 second(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
C:\Windows\Temp\10269452.tmp (Trojan-Agent) -> No action taken.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\ByteLinker (Pup.BitSpirit) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ESQULserv.sys (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\NordBull (Malware.Trace) -> No action taken.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Windows\Temp\10269452.tmp (Trojan-Agent) -> No action taken.
C:\Windows\Tasks\{7B02EF0B-A410-4938-8480-9BA26420A627}.job (Trojan.Downloader) -> No action taken.
Poste un nouveau rapport RSIT stp
Puis fais ce qui suit :
Scan en ligne Kaspersky
• Désactive ton antivirus
• Fais un scan en ligne ici https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
• Clique sur "Kaspersky Online Scanner Cliquez-ici"
• Lis le texte d'information, puis clique sur « J'accepte »
• Si une fenêtre te demande t'exécuter un programme, accepte
• Une fois la mise à jour téléchargée, choisis "Poste de travail" pour le scan.
• A la fin de l'analyse, clique sur « Enregistrer rapport » et poste le dans ta prochaine réponse.
Tutoriel illustré : https://www.commentcamarche.net/faq/17751-scanner-en-ligne-avec-kaspersky
Puis fais ce qui suit :
Scan en ligne Kaspersky
• Désactive ton antivirus
• Fais un scan en ligne ici https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
• Clique sur "Kaspersky Online Scanner Cliquez-ici"
• Lis le texte d'information, puis clique sur « J'accepte »
• Si une fenêtre te demande t'exécuter un programme, accepte
• Une fois la mise à jour téléchargée, choisis "Poste de travail" pour le scan.
• A la fin de l'analyse, clique sur « Enregistrer rapport » et poste le dans ta prochaine réponse.
Tutoriel illustré : https://www.commentcamarche.net/faq/17751-scanner-en-ligne-avec-kaspersky