Impossible d utiliser les ports USB - Page 2

Résolu
  1. Au démarrage tape F8 et choisis bonne configuration connue.
    0
    1. j ai fait redemarrer avec la derniere bonne config connue
      0
      1. donne moi le dernier rapport de malwarebytes
        0
        1. je pense que c est celui la

          Malwarebytes' Anti-Malware 1.40
          Version de la base de données: 2641
          Windows 5.1.2600 Service Pack 3

          17/08/2009 19:53:52
          mbam-log-2009-08-17 (19-53-39).txt

          Type de recherche: Examen complet (A:\|C:\|D:\|E:\|F:\|G:\|)
          Eléments examinés: 218357
          Temps écoulé: 59 minute(s), 3 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 5

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          C:\System Volume Information\_restore{C7757A4E-3BD3-4145-877C-95F19ACDFBEC}\RP121\A0013223.exe (Rogue.Installer) -> No action taken.
          F:\Mes documents\LOGICIELS A INSTALLER\gimp-2.6.5-i686-setup.exe (Rogue.Installer) -> No action taken.
          F:\Mes documents\LOGICIELS A INSTALLER\Setup_FreeConverter.exe (Rogue.Installer) -> No action taken.
          F:\Mes documents\LOGICIELS A INSTALLER\Folder Access\FolderAccess.EXE (Trojan.BHO) -> No action taken.
          F:\Mes documents\LOGICIELS A INSTALLER\DigitalHQ\Uninstall.exe (Trojan.DNSChanger) -> No action taken.
          0
      2. ok, les programmes que désignent malwarebytes comme infectés sont légitimes, on va laisser comme ça.

        fais moi un dernier rapport HijackThis.
        0
        1. voila

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 21:00:14, on 17/08/2009
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16876)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Avira\AntiVir Desktop\sched.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Avira\AntiVir Desktop\avguard.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\LVCOMSX.EXE
          C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
          C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Program Files\play2p\play2p.exe
          C:\Program Files\trend micro\HijackThis\HijackThis.exe

          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - Default URLSearchHook is missing
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
          O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
          O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe" -autorun
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "F:\Mes documents\LOGICIELS A INSTALLER\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: play2p.lnk = C:\Program Files\play2p\play2p.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
          O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
          O23 - Service: Avira Upgrade Service (AntiVirUpgradeService) - Avira GmbH - (no file)
          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
          0
        2. @dalton72C'est bon, ton ordinateur n'est plus infecté.

          Fais ces manipulations dans l'ordre chronologique, c'est important.

          - lances HijackThis
          - cette fois-ci clique sur "do a system scan only"
          - coche (sur la gauche) toutes le lignes que je désigne ci-dessous :

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
          R3 - Default URLSearchHook is missing
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
          O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "F:\Mes documents\LOGICIELS A INSTALLER\Reader\Reader_sl.exe"
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: play2p.lnk = C:\Program Files\play2p\play2p.exe

          - une fois ces lignes cochées tu clique sur fix checked

          ======================================================================

          Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

          • Télécharge ToolsCleaner sur ton Bureau
          • Double-clique sur ToolsCleaner2.exe et laisse le travailler
          • Clique sur Recherche et laisse le scan se terminer.
          • Clique sur Suppression pour finaliser.
          • Tu peux, si tu le souhaites, te servir des Options facultatives.
          • Clique sur Quitter, pour que le rapport puisse se créer.
          • Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta prochaine réponse

          ======================================================================

          Tu vas télécharger CCleaner
          Un tutoriel pour t'aider à l'utiliser ICI

          ======================================================================

          Cette étape est indispensable pour finaliser la désinfection, elle permet de supprimer les points de restauration et du même coup les éventuels malwares qui s'y seraient logés.

          !! Très Important !!

          Il faut désactiver et réactiver la restauration système suis ce tutoriel pour t'aider.
          Il faut ensuite créer un point de restauration manuellement, pour t'aider suis celui là.

          Postes le rapport de toolscleaner, merci.
          0
        3. @Utilisateur anonyme[ Rapport ToolsCleaner version 2.3.10 (par A.Rothstein & dj QUIOU) ]

          --> Recherche:

          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
          C:\Documents and Settings\dalton72\Bureau\HijackThis.lnk: trouvé !
          C:\Documents and Settings\dalton72\Bureau\HJTInstall.exe: trouvé !
          C:\Program Files\trend micro\HijackThis: trouvé !
          C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !

          ---------------------------------
          --> Suppression:

          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
          C:\Documents and Settings\dalton72\Bureau\HijackThis.lnk: supprimé !
          C:\Documents and Settings\dalton72\Bureau\HJTInstall.exe: supprimé !
          C:\Program Files\trend micro\HijackThis\HijackThis.exe: supprimé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
          C:\Program Files\trend micro\HijackThis: supprimé !
          0
      3. ok, tu peux supprimer l'icône de toolscleaner et vider ta corbeille.

        Je te donne un peu de lecture, environ 15 minutes, tu vas en apprendre pas mal sur la prévention des infections

        Mets ton sujet sur résolu

        Bonne soirée !
        0
        1. un grand merci de m avoir aider
          0
      4. De rien tout le plaisir était pour moi. ;)

        Juste oublié de te dire de supprimer toolbar S&D en passant par ajout/suppression de programme.
        0
        Précédent
        • 1
        • 2