Infections au secours, merci !!!
Résolu
cathe41
Messages postés
116
Statut
Membre
-
cathe41 Messages postés 116 Statut Membre -
cathe41 Messages postés 116 Statut Membre -
Bonjour,
j'ai smartadserver et weborama que je ne peux pas supprimer et j'ai énormément de mal à ouvrir mes pages internet, de plus il est aussi très lent au démarrage, merci de me répondre
j'ai smartadserver et weborama que je ne peux pas supprimer et j'ai énormément de mal à ouvrir mes pages internet, de plus il est aussi très lent au démarrage, merci de me répondre
5 réponses
BONJOUR
télécharge hijackthis http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
>> enregistre la cible sous .... "le bureau" renomme HJTInstall.exe en par exemple HJT.exe
>> Fais un double-clic sur "HJT.exe" afin de lancer l'installation
>> Clique sur Install ensuite sur "I Accept"
>> Clique sur" Do a scan system and save log file"
>> Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse
http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
télécharge hijackthis http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
>> enregistre la cible sous .... "le bureau" renomme HJTInstall.exe en par exemple HJT.exe
>> Fais un double-clic sur "HJT.exe" afin de lancer l'installation
>> Clique sur Install ensuite sur "I Accept"
>> Clique sur" Do a scan system and save log file"
>> Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse
http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
bonjour,
merci de ta réponse, voici le résultat
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:21:22, on 17/08/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Creative\Shared Files\CTDevSrv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Creative\Software Update 3\SoftAuto.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.cherche.us/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ww12.cherche.us
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ww12.cherche.us
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ww12.cherche.us
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.cherche.us/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [SoftAuto.exe] "C:\Program Files\Creative\Software Update 3\SoftAuto.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: *.chat-land.org
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6C269571-C6D7-4818-BCA4-32A035E8C884} (Creative Software AutoUpdate) - http://ccfiles.creative.com/Web/softwareupdate/su/ocx/15101/CTSUEng.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/maconfig/MaConfig_3_5_1_0.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://ccfiles.creative.com/Web/softwareupdate/su/ocx/15108/CTPID.cab
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: CT Device Query service (CTDevice_Srv) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTDevSrv.exe
O23 - Service: G Data Tuner Service - Unknown owner - C:\Program Files\G Data\TotalCare\AVKTuner\AVKTunerService.exe (file missing)
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
merci de ta réponse, voici le résultat
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:21:22, on 17/08/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Creative\Shared Files\CTDevSrv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Creative\Software Update 3\SoftAuto.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.cherche.us/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ww12.cherche.us
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ww12.cherche.us
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ww12.cherche.us
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.cherche.us/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [SoftAuto.exe] "C:\Program Files\Creative\Software Update 3\SoftAuto.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: *.chat-land.org
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6C269571-C6D7-4818-BCA4-32A035E8C884} (Creative Software AutoUpdate) - http://ccfiles.creative.com/Web/softwareupdate/su/ocx/15101/CTSUEng.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/maconfig/MaConfig_3_5_1_0.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://ccfiles.creative.com/Web/softwareupdate/su/ocx/15108/CTPID.cab
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: CT Device Query service (CTDevice_Srv) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTDevSrv.exe
O23 - Service: G Data Tuner Service - Unknown owner - C:\Program Files\G Data\TotalCare\AVKTuner\AVKTunerService.exe (file missing)
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
Télécharge Superantispyware (SAS)
https://www.superantispyware.com/superantispywarefreevspro.html
une fois l'installation et la mise a jour effectuée
clic sur « scanner votre ordinateur »
coche scan complète
et suivant
Le rapport :
"Preferences" "Statistics/journaux de bord".
double-clique sur le dernier SUPERAntiSpyware Scan Log.
https://www.superantispyware.com/superantispywarefreevspro.html
une fois l'installation et la mise a jour effectuée
clic sur « scanner votre ordinateur »
coche scan complète
et suivant
Le rapport :
"Preferences" "Statistics/journaux de bord".
double-clique sur le dernier SUPERAntiSpyware Scan Log.
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/
Generated 08/17/2009 at 10:28 AM
Application Version : 4.27.1002
Core Rules Database Version : 3908
Trace Rules Database Version: 1901
Scan type : Complete Scan
Total Scan Time : 01:22:52
Memory items scanned : 541
Memory threats detected : 0
Registry items scanned : 4929
Registry threats detected : 0
File items scanned : 15633
File threats detected : 78
Adware.Tracking Cookie
C:\Documents and Settings\catheetkony\Cookies\catheetkony@serving-sys[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@fr.sitestat[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@ads.allotraffic[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@estat[5].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@sextank[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@aimfar.solution.weborama[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@ads.widgetbucks[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@fr.sitestat[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@imagevenue.advertserve[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@boursoramabanque.solution.weborama[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@ad.yieldmanager[6].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@actrices-pornos[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@smartadserver[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@pornmade[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@xiti[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@advertstream[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@ad.doctissimo[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@intermarche2009.solution.weborama[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@ads.128b[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@clickintext[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@fl01.ct2.comclick[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@adtech[4].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@bubblestat[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@bs.serving-sys[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@naiadsystems[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@msnportal.112.2o7[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@fr.73.cte.clickintext[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@fr.cte.clickintext[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@weborama[4].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@www.video-xxx-porno[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@edfparticuliersgroupe.solution.weborama[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@www.googleadservices[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@journalduporn[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@adbrite[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@clicksor[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@trackers.1st-affiliation[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@ad2.doublepimp[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@media6degrees[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@tracking.publicidees[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@myroitracking[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@pornrapidshare[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@xxx-women[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@bouyguestelecom.solution.weborama[5].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@amateur2sexe[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@ad.zanox[5].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@ttbmanutan.solution.weborama[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@trafficmp[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@www.video-clip-porno[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@llsexe[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@imrworldwide[3].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@atdmt[10].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@2o7[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@ad.yieldmanager[3].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@ad.yieldmanager[4].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@ad.yieldmanager[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@ad.yieldmanager[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@bouyguestelecom.solution.weborama[3].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@bouyguestelecom.solution.weborama[4].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@bouyguestelecom.solution.weborama[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@imrworldwide[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@atdmt[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@atdmt[6].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@adtech[3].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@adtech[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@adtech[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@atdmt[3].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@atdmt[7].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@atdmt[4].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@atdmt[8].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@atdmt[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@atdmt[5].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@smartadserver[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@ad.zanox[3].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@ad.zanox[4].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@ad.zanox[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@weborama[3].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@weborama[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@weborama[1].txt
https://www.superantispyware.com/
Generated 08/17/2009 at 10:28 AM
Application Version : 4.27.1002
Core Rules Database Version : 3908
Trace Rules Database Version: 1901
Scan type : Complete Scan
Total Scan Time : 01:22:52
Memory items scanned : 541
Memory threats detected : 0
Registry items scanned : 4929
Registry threats detected : 0
File items scanned : 15633
File threats detected : 78
Adware.Tracking Cookie
C:\Documents and Settings\catheetkony\Cookies\catheetkony@serving-sys[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@fr.sitestat[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@ads.allotraffic[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@estat[5].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@sextank[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@aimfar.solution.weborama[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@ads.widgetbucks[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@fr.sitestat[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@imagevenue.advertserve[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@boursoramabanque.solution.weborama[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@ad.yieldmanager[6].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@actrices-pornos[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@smartadserver[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@pornmade[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@xiti[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@advertstream[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@ad.doctissimo[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@intermarche2009.solution.weborama[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@ads.128b[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@clickintext[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@fl01.ct2.comclick[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@adtech[4].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@bubblestat[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@bs.serving-sys[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@naiadsystems[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@msnportal.112.2o7[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@fr.73.cte.clickintext[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@fr.cte.clickintext[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@weborama[4].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@www.video-xxx-porno[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@edfparticuliersgroupe.solution.weborama[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@www.googleadservices[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@journalduporn[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@adbrite[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@clicksor[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@trackers.1st-affiliation[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@ad2.doublepimp[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@media6degrees[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@tracking.publicidees[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@myroitracking[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@pornrapidshare[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@xxx-women[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@bouyguestelecom.solution.weborama[5].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@amateur2sexe[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@ad.zanox[5].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@ttbmanutan.solution.weborama[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@trafficmp[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@www.video-clip-porno[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@llsexe[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@imrworldwide[3].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@atdmt[10].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@2o7[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@ad.yieldmanager[3].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@ad.yieldmanager[4].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@ad.yieldmanager[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@ad.yieldmanager[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@bouyguestelecom.solution.weborama[3].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@bouyguestelecom.solution.weborama[4].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@bouyguestelecom.solution.weborama[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@imrworldwide[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@atdmt[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@atdmt[6].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@adtech[3].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@adtech[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@adtech[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@atdmt[3].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@atdmt[7].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@atdmt[4].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@atdmt[8].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@atdmt[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@atdmt[5].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@smartadserver[1].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@ad.zanox[3].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@ad.zanox[4].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@ad.zanox[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@weborama[3].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@weborama[2].txt
C:\Documents and Settings\catheetkony\Cookies\catheetkony@weborama[1].txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ok
télécharge Malwarebyte's ici http://www.malwarebytes.org/mbam/program/mbam-setup.exe
le programme va se mettre automatiquement a jour.
S'il manque le fichier COMCTL32.OCX, vous pourrez le télécharger ici
https://www.malekal.com/tutorial-aboutbuster/
Une fois a jour, le programme va se lancer; click sur l´onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".
Click maintenant sur l´onglet recherche et coche la case : "executer un examen rapide".
Puis click sur "rechercher".
Laisse le scanner le pc...
Si des éléments on été trouvés > click sur supprimer la sélection.
si il t´es demandé de redémarrer > click sur "yes".
A la fin un rapport va s´ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.
PS : les rapport sont aussi rangé dans l onglet rapport/log
télécharge Malwarebyte's ici http://www.malwarebytes.org/mbam/program/mbam-setup.exe
le programme va se mettre automatiquement a jour.
S'il manque le fichier COMCTL32.OCX, vous pourrez le télécharger ici
https://www.malekal.com/tutorial-aboutbuster/
Une fois a jour, le programme va se lancer; click sur l´onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".
Click maintenant sur l´onglet recherche et coche la case : "executer un examen rapide".
Puis click sur "rechercher".
Laisse le scanner le pc...
Si des éléments on été trouvés > click sur supprimer la sélection.
si il t´es demandé de redémarrer > click sur "yes".
A la fin un rapport va s´ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.
PS : les rapport sont aussi rangé dans l onglet rapport/log
Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2646
Windows 5.1.2600 Service Pack 3
18/08/2009 10:54:06
mbam-log-2009-08-18 (10-54-06).txt
Type de recherche: Examen rapide
Eléments examinés: 99611
Temps écoulé: 25 minute(s), 18 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Version de la base de données: 2646
Windows 5.1.2600 Service Pack 3
18/08/2009 10:54:06
mbam-log-2009-08-18 (10-54-06).txt
Type de recherche: Examen rapide
Eléments examinés: 99611
Temps écoulé: 25 minute(s), 18 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)