Mon pc ne se connecte plus à mon réseau

Résolu/Fermé
Utilisateur anonyme - 24 août 2009 à 22:40
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 - 13 sept. 2009 à 16:38
Bonjour,
étant absente quelque jours, étant dans un autre lieu, j'ai accepté le certificat pour me connecter sur un réseau non sécurisé, de retour, mon pc ne se connecte plus sur mon réseau automatiquement, il se met à ramer à mort,
il bugue, et en ce moment, il bugue, et quand je le rédémarre, il reconnais seulement le réseau non sécurisé, je ne sais pas ce qu'il faut faire. Le navigateur met une plombe à se lancer
merci d'avance
A voir également:

77 réponses

pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
26 août 2009 à 14:43
jacques gache l'avais déjà dit aussi.
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
26 août 2009 à 14:45
Oui mais lui il avais dit list'em alors que le nom a changé. (list&kill'em)

++
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
26 août 2009 à 14:46
c'est pareil c'est le même en mieux. gen-hakcman à fait quelque modif entre temps.
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
26 août 2009 à 14:47
en beaucoup mieux , il est mis a jour régulièrement ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
freechoumi Messages postés 113 Date d'inscription lundi 20 juillet 2009 Statut Membre Dernière intervention 27 mai 2017 21
26 août 2009 à 14:54
as-tu essayé de debrancher ton modem puis ton pc, d'attendre quelques minutes et de rebrancher le pc et le modem ? Cela m'était arrivé, en faisant cela tout à remarché. Tu peux essayer.
0
Utilisateur anonyme
26 août 2009 à 16:30
List'em by g3n-h@ckm@n 1.0.2.8

updated on 23.08.2009 ::::: 13.00


Microsoft Windows [version 6.0.6002]


26/08/2009 16:23:15,15


Nom de l'h“te: PC-DE-NATHANDRE
Nom du systŠme d'exploitation: Microsoft© Windows VistaT dition Familiale Basique
Version du systŠme: 6.0.6002 Service Pack 2 version 6002
Fabricant du systŠme d'exploitation: Microsoft Corporation
Configuration du systŠme d'exploitation: Station de travail autonome
Type de version du systŠme d'exploitation: Multiprocessor Free
Propri‚taire enregistr‚: killer
Organisation enregistr‚e:
Identificateur de produit: 89572-OEM-7332166-00042
Date d'installation originale: 01/06/2008, 04:52:40
Heure de d‚marrage du systŠme: 26/08/2009, 15:59:39
Fabricant du systŠme: eMachines
ModŠle du systŠme: eMachines E510
Type du systŠme: X86-based PC
Processeur(s): 1 processeur(s) install‚(s).
[01]ÿ: x64 Family 6 Model 15 Stepping 13 GenuineIntel ~1729 MHz
Version du BIOS: EMACHINES V1.45, 10/11/2008
R‚pertoire Windows: C:\Windows
R‚pertoire systŠme: C:\Windows\system32
P‚riph‚rique d'amor‡age: \Device\HarddiskVolume2
Option r‚gionale du systŠme: fr;Fran‡ais (France)
ParamŠtres r‚gionaux d'entr‚e: fr;Fran‡ais (France)
Fuseau horaire: (GMT+01:00) Bruxelles, Copenhague, Madrid, Paris
M‚moire physique totale: 1ÿ013 Mo
M‚moire physique disponible: 251 Mo
Fichier d'‚changeÿ: taille maximale: 2ÿ291 Mo
Fichier d'‚changeÿ: disponible: 1ÿ309 Mo
Fichier d'‚changeÿ: en cours d'utilisation: 982 Mo
Emplacements des fichiers d'‚change: C:\pagefile.sys
Domaine: WORKGROUP
Serveur d'ouverture de session: \\PC-DE-NATHANDRE
Correctif(s): 88 Corrections install‚es.
[01]: {5D96A7C7-7CDB-434D-B9AA-E77BE2F11BFB}
[02]: KB944036
[03]: 944036
[04]: KB905866
[05]: KB935509
[06]: KB937287
[07]: KB938371
[08]: KB938464
[09]: KB941693
[10]: KB947562
[11]: KB948590
[12]: KB948609
[13]: KB948610
[14]: KB948881
[15]: KB949246
[16]: KB949247
[17]: KB950582
[18]: KB950762
[19]: KB950974
[20]: KB951066
[21]: KB951072
[22]: KB951376
[23]: KB951618
[24]: KB951698
[25]: KB951978
[26]: KB952004
[27]: KB952069
[28]: KB952287
[29]: KB952709
[30]: KB953155
[31]: KB953733
[32]: KB953838
[33]: KB953839
[34]: KB954154
[35]: KB954211
[36]: KB954366
[37]: KB954459
[38]: KB955020
[39]: KB955069
[40]: KB955302
[41]: KB955430
[42]: KB955839
[43]: KB956390
[44]: KB956391
[45]: KB956572
[46]: KB956744
[47]: KB956802
[48]: KB956841
[49]: KB957095
[50]: KB957097
[51]: KB957200
[52]: KB957321
[53]: KB957388
[54]: KB958215
[55]: KB958481
[56]: KB958483
[57]: KB958623
[58]: KB958624
[59]: KB958644
[60]: KB958687
[61]: KB958690
[62]: KB959108
[63]: KB959130
[64]: KB959426
[65]: KB959772
[66]: KB960225
[67]: KB960715
[68]: KB960803
[69]: KB961371
[70]: KB961501
[71]: KB968220
[72]: KB968389
[73]: KB968537
[74]: KB969497
[75]: KB969897
[76]: KB969898
[77]: KB970238
[78]: KB971180
[79]: KB971557
[80]: KB971657
[81]: KB971930
[82]: KB972260
[83]: KB972636
[84]: KB973346
[85]: KB973507
[86]: KB973540
[87]: KB948465
[88]: 940157
Carte(s) r‚seau: 2 carte(s) r‚seau install‚e(s).
[01]: Broadcom NetLink (TM) Gigabit Ethernet
Nom de la connexionÿ: Connexion au r‚seau local
tatÿ: Support d‚connect‚
[02]: Atheros AR5007EG Wireless Network Adapter
Nom de la connexionÿ: Connexion r‚seau sans fil
DHCP activ‚ÿ: Oui
Serveur DHCPÿ:
Adresse(s) IP
[01]:
[02]: fe80::3c23:1d40:91e3:e475

Nom de l'image PID Nom de la sessio Num‚ro de s Utilisation
========================= ======== ================ =========== ============
System Idle Process 0 Services 0 24 Ko
System 4 Services 0 860 Ko
smss.exe 528 Services 0 544 Ko
csrss.exe 596 Services 0 6ÿ316 Ko
wininit.exe 640 Services 0 3ÿ096 Ko
csrss.exe 648 Console 1 8ÿ880 Ko
services.exe 684 Services 0 5ÿ928 Ko
lsass.exe 696 Services 0 2ÿ084 Ko
lsm.exe 704 Services 0 3ÿ316 Ko
winlogon.exe 784 Console 1 4ÿ384 Ko
svchost.exe 892 Services 0 5ÿ380 Ko
svchost.exe 976 Services 0 5ÿ480 Ko
svchost.exe 1016 Services 0 23ÿ232 Ko
svchost.exe 1104 Services 0 9ÿ968 Ko
svchost.exe 1168 Services 0 48ÿ588 Ko
svchost.exe 1208 Services 0 53ÿ416 Ko
audiodg.exe 1272 Services 0 13ÿ008 Ko
svchost.exe 1296 Services 0 3ÿ820 Ko
SLsvc.exe 1320 Services 0 7ÿ292 Ko
svchost.exe 1372 Services 0 10ÿ104 Ko
svchost.exe 1552 Services 0 11ÿ432 Ko
spoolsv.exe 1788 Services 0 6ÿ696 Ko
sched.exe 1832 Services 0 1ÿ412 Ko
svchost.exe 1844 Services 0 9ÿ012 Ko
dwm.exe 1952 Console 1 32ÿ604 Ko
taskeng.exe 1992 Console 1 9ÿ388 Ko
explorer.exe 2032 Console 1 52ÿ988 Ko
avguard.exe 1504 Services 0 11ÿ472 Ko
ETService.exe 632 Services 0 6ÿ016 Ko
IAANTmon.exe 2204 Services 0 4ÿ696 Ko
iviRegMgr.exe 2288 Services 0 2ÿ916 Ko
LSSrvc.exe 2320 Services 0 2ÿ860 Ko
IAAnotif.exe 2344 Console 1 4ÿ448 Ko
RtHDVCpl.exe 2352 Console 1 5ÿ136 Ko
FWService.exe 2412 Services 0 10ÿ544 Ko
svchost.exe 2572 Services 0 3ÿ936 Ko
svchost.exe 2596 Services 0 4ÿ620 Ko
svchost.exe 2672 Services 0 1ÿ728 Ko
SearchIndexer.exe 2696 Services 0 10ÿ260 Ko
unsecapp.exe 3572 Console 1 4ÿ048 Ko
WmiPrvSE.exe 3620 Services 0 4ÿ828 Ko
LManager.exe 3956 Console 1 6ÿ088 Ko
Apoint.exe 3964 Console 1 5ÿ548 Ko
hkcmd.exe 3984 Console 1 3ÿ788 Ko
igfxpers.exe 3992 Console 1 3ÿ376 Ko
avgnt.exe 4000 Console 1 2ÿ500 Ko
jusched.exe 4008 Console 1 7ÿ864 Ko
igfxsrvc.exe 4024 Console 1 5ÿ044 Ko
FirewallGUI.exe 4048 Console 1 4ÿ840 Ko
sidebar.exe 4076 Console 1 16ÿ380 Ko
igfxext.exe 812 Console 1 3ÿ840 Ko
taskeng.exe 2512 Services 0 5ÿ716 Ko
igfxsrvc.exe 1368 Console 1 4ÿ160 Ko
wmpnscfg.exe 3036 Console 1 4ÿ928 Ko
wmpnetwk.exe 3488 Services 0 23ÿ608 Ko
ApMsgFwd.exe 1384 Console 1 2ÿ356 Ko
ApntEx.exe 3384 Console 1 3ÿ096 Ko
wuauclt.exe 2404 Console 1 7ÿ736 Ko
SearchProtocolHost.exe 2724 Services 0 5ÿ492 Ko
SearchFilterHost.exe 824 Services 0 4ÿ488 Ko
List_Killem.exe 3568 Console 1 6ÿ092 Ko
conime.exe 3844 Console 1 3ÿ396 Ko
cmd.exe 172 Console 1 2ÿ348 Ko
WmiPrvSE.exe 2024 Services 0 11ÿ136 Ko
WmiPrvSE.exe 3924 Services 0 5ÿ500 Ko
TrustedInstaller.exe 1940 Services 0 26ÿ984 Ko
tasklist.exe 1968 Console 1 4ÿ644 Ko

Infections :
==========


¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

"C:\Windows\system32\prntvpt.dll"
"C:\Windows\system32\x64"

¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :


¤¤¤¤¤¤¤¤¤¤ C:\Windows\Prefetch :

AgAppLaunch.db
AgCx_SC1.db
AgCx_SC1.db.trx
AgGlFaultHistory.db
AgGlFgAppHistory.db
AgGlGlobalHistory.db
AgGlUAD_P_S-1-5-21-2673849771-1827568117-3047569850-1000.db
AgGlUAD_S-1-5-21-2673849771-1827568117-3047569850-1000.db
AgRobust.db
APMSGFWD.EXE-B9B76B4B.pf
APNTEX.EXE-2802497E.pf
ATTRIB.EXE-A990CB86.pf
AVCENTER.EXE-C4AEDCEC.pf
AVNOTIFY.EXE-FEC2FEC4.pf
AVSCAN.EXE-E289CD20.pf
AVWSC.EXE-4630B658.pf
CCLEANER.EXE-D4D76A60.pf
CLEANMGR.EXE-E3C5E89D.pf
CMD.EXE-4A81B364.pf
CONIME.EXE-9781FD5F.pf
CONSENT.EXE-531BD9EA.pf
CONTROL.EXE-817F8F1D.pf
CSCRIPT.EXE-D1EF4768.pf
DEVICEPROPERTIES.EXE-C7EC8029.pf
DLLHOST.EXE-5E46FA0D.pf
DLLHOST.EXE-6A473D35.pf
DLLHOST.EXE-6ACD8624.pf
DLLHOST.EXE-766398D2.pf
ECHOX.EXE-66E8E49C.pf
ETSERVICE.EXE-0897064B.pf
EXPLORER.EXE-A80E4F97.pf
FIND.EXE-E2237F6D.pf
FIREFOX.EXE-A606B53C.pf
FIREWALLGUI.EXE-A6D3B7CB.pf
GENEALOGISTE.EXE-4BB634D8.pf
HIDCHK.EXE-0E572CF7.pf
HKCMD.EXE-AE1DFF3B.pf
IGFXEXT.EXE-D5F523DB.pf
IGFXSRVC.EXE-96A493A4.pf
INTEGRATOR.EXE-84638148.pf
IRTIJVSAAC_RSIT.EXE-0088F993.pf
JAVA.EXE-E27B75C2.pf
KILLER.EXE-D8B9E248.pf
Layout.ini
LIST_KILLEM.EXE-9C1764B3.pf
LMANAGER.EXE-9D025777.pf
LOGONUI.EXE-09140401.pf
MACONFIG_3_5_1_0.EXE-645AAE08.pf
MACONFSERVICE.EXE-7C991E75.pf
MBAM.EXE-305FF92C.pf
MMC.EXE-F5DC4F82.pf
MOBSYNC.EXE-C5E2284F.pf
MODE.COM-DB34C082.pf
MSIEXEC.EXE-A2D55CB6.pf
NOTEPAD.EXE-86E0E9B9.pf
NOTEPAD.EXE-D8414F97.pf
NTOSBOOT-B00DFAAD.pf
OTL.EXE-2CF58F69.pf
PfSvPerfStats.bin
ReadyBoot
REG.EXE-E7E8BD26.pf
RESTORATION.EXE-3F0B130E.pf
RSTRUI.EXE-2D50C58D.pf
RUNDLL32.EXE-0A21653E.pf
RUNDLL32.EXE-1304AE86.pf
RUNDLL32.EXE-41CD37D2.pf
RUNDLL32.EXE-456ECC8B.pf
RUNDLL32.EXE-5D22A0B6.pf
RUNDLL32.EXE-6F0E775E.pf
RUNDLL32.EXE-7C58D346.pf
RUNDLL32.EXE-891D0254.pf
RUNDLL32.EXE-8A720DAC.pf
RUNDLL32.EXE-9A5D7C66.pf
RUNDLL32.EXE-BF41066B.pf
RUNDLL32.EXE-BF429191.pf
RUNDLL32.EXE-DFAE848A.pf
RUNDLL32.EXE-E8AC3089.pf
SDBINST.EXE-5CC2F88B.pf
SEARCHFILTERHOST.EXE-77482212.pf
SEARCHPROTOCOLHOST.EXE-0CB8CADE.pf
SETPATH.EXE-3631AA0E.pf
SIDEBAR.EXE-FA75EA61.pf
SPYWAREBLASTER.EXE-30ACFBE6.pf
SVCHOST.EXE-7CFEDEA3.pf
SVCHOST.EXE-CFF8C7D9.pf
SWREG.EXE-BE5D1A81.pf
SYSTEMINFO.EXE-1905EE9D.pf
SYSTEMPROPERTIESPROTECTION.EX-64B3993D.pf
TASKENG.EXE-48D4E289.pf
TASKLIST.EXE-C6CEE193.pf
TASKMGR.EXE-5F5F473D.pf
TRUSTEDINSTALLER.EXE-3CC531E5.pf
TZUPD.EXE-7D4E21BA.pf
UNSECAPP.EXE-A02905A6.pf
UPDATE.EXE-026DCA13.pf
UPDATE.EXE-DB15A2AB.pf
VERCLSID.EXE-7C52E31C.pf
VSSVC.EXE-B8AFC319.pf
WERCON.EXE-E36BD04E.pf
WERFAULT.EXE-E69F695A.pf
WERMGR.EXE-0F2AC88C.pf
WLCOMM.EXE-272FF9F7.pf
WLMAIL.EXE-1507296E.pf
WMIADAP.EXE-F8DFDFA2.pf
WMIPRVSE.EXE-1628051C.pf
WMPLAYER.EXE-BAD6BD53.pf
WMPNETWK.EXE-D9F2A96F.pf
WMPNSCFG.EXE-FC0D39BF.pf
WORDPAD.EXE-D7FD7414.pf
WUAUCLT.EXE-70318591.pf
WUDFHOST.EXE-AFFEF87C.pf




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
26 août 2009 à 16:33
=============

Nettoyage :

=============

! Déconnecte toi ferme toutes tes applications en cours !

▶ Double-clic sur l'icône présente sur le bureau pour le lancer (sous vista : clic droit > "Exécuter en tant qu'administrateur").

▶ Choisis la langue souhaitée et valide par "entrée".

▶ Choisis cette fois ci l'option 2 : Mode Destruction

▶ Laisse travailler l'outil.

▶ Une fois Terminé , poste le contenu du 2éme rapport qui s'ouvre dans ta prochaine réponse.

Note: le Rapport sur trouve en outre a cet emplacement: C:\Kill'em.txt
0
Utilisateur anonyme
26 août 2009 à 16:42
Infections :
==========


¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

"C:\Windows\system32\prntvpt.dll"

¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :


¤¤¤¤¤¤¤¤¤¤ C:\Windows\Prefetch :

AgAppLaunch.db
AgCx_SC1.db
AgCx_SC1.db.trx
AgGlFaultHistory.db
AgGlFgAppHistory.db
AgGlGlobalHistory.db
AgGlUAD_P_S-1-5-21-2673849771-1827568117-3047569850-1000.db
AgGlUAD_S-1-5-21-2673849771-1827568117-3047569850-1000.db
AgRobust.db
Layout.ini
NTOSBOOT-B00DFAAD.pf
PfSvPerfStats.bin
ReadyBoot
REG.EXE-E7E8BD26.pf




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Ce sont des infections ?
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
26 août 2009 à 16:43
Re,

Yes ^^

Refais un RSIT stp.
0
Utilisateur anonyme
26 août 2009 à 16:50
Je n'ai pas info.txt


Logfile of random's system information tool 1.06 (written by random/random)
Run by killer at 2009-08-26 16:47:21
Microsoft® Windows Vista™ Édition Familiale Basique Service Pack 2
System drive C: has 69 GB (67%) free of 104 GB
Total RAM: 1013 MB (24% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:47:35, on 26/08/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\igfxext.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\killer\Desktop\irtIJVsAaC_RSIT.exe
C:\Program Files\trend micro\killer.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.gateway.com/... E510
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [00PCTFW] "C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O13 - Gopher Prefix:
O15 - Trusted Zone: https://www.orange.fr/portail
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\EMACHINES\eMachines Recovery Management\Service\ETService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exe
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
26 août 2009 à 16:52
Re,

Je ne vois rien sur ce rapport.

tu suit une autre désinfection ?
0
Utilisateur anonyme
26 août 2009 à 16:54
non, pas pour le moment pourquoi ?
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
26 août 2009 à 16:57
C:\EXE_List.txt
2009-07-02 15:46:47 ----A---- \EXE_List.txt
2009-07-01 14:41:31 ----A---- C:\tmp_List.txt
2009-07-01 14:41:31 ----A---- \tmp_List.txt
2009-07-01 14:26:55 ----A---- C:\Hidden_List.txt
2009-07-01 14:26:55 ----A---- \Hidden_List.txt
2009-07-01 12:22:30 ----A---- C:\SYST32_List.txt
2009-07-01 12:22:30 ----A---- \SYST32_List.txt
2009-06-29 21:29:52 ----A---- C:\Drive_List.txt
2009-06-29 21:29:52 ----A---- \Drive_List.txt


ça correspond a l'outil ' list all ' de gen-hackman.

C:\Processes_OS.txt
2009-07-20 23:28:19 ----A---- \Processes_OS.txt
ça correspond a l'outil " Processes OS " de gen-hackman.

Seul tes documents en disparus ?
0
Utilisateur anonyme
26 août 2009 à 17:06
Oui, parceque je l'avais testé avant
mes documents, mes comptes de messagerie avec tous les messages que j'avais conservé, tous les contacts, tout l'historique de firefox (mots de passe, pages marquées), favoris, liens, tout volatilisé, et je n'ai rien retrouvé
les messages, je ne savais pas comment les sauvegarder, j'ai tout perdu
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
26 août 2009 à 17:07
:(
0
Utilisateur anonyme
26 août 2009 à 17:12
comme j'avais des canneds bien faits dans le PC, je ne peux pas aider les internautes sans rien
j'en ai dans la clé USB, mais c'est le bordel dedans, pour les retrouver, et ils sont moins bien fait
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
26 août 2009 à 17:14
Re,

C'est vraiment dommage pour toi ! :(

si c'était moi , j'aurrais pas dormit la nuit mdr !!!

c'est très bizarre cette histoire je ne comprend rien du tout!
0
Utilisateur anonyme
26 août 2009 à 17:22
2009/07/31 21:52:01 | 00,074,328 | ---- | C] (COMODO) -- C:\Windows\System32\drivers\inspect.sys
j'ai pas trouvé ceci
Effectivement, j'en ai très peu dormi, et cela ne me fait pas sourire du tout, et là je suis fatiguée
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
26 août 2009 à 17:31
Voila , ça dépasse mes compétances ...
0
Utilisateur anonyme
26 août 2009 à 17:36
Ne t'inquiète pas, je ne t'en veux pas du tout, les imprévus, cela peut arriver, je ne suis pas très rancunière
Je te remercie pour tout le temps que tu as passé pour m'aider, le PC a l'air d'aller mieux
Mais comment j'ai pu attraper toutes ces cochonneries?
J'ai une amie de mon frère qui affirme que son mac a des infections, bizarre pour un mac, et elle m'a envoyé 2 messages, il est possible que je les ai attrapé comme cela
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
26 août 2009 à 17:43
Re ,

http://www.sophos.com/security/analyses/viruses-and-spyware/w32induca.html

J'ai une amie de mon frère qui affirme que son mac a des infections, bizarre pour un mac, et elle m'a envoyé 2 messages, il est possible que je les ai attrapé comme cela

Je pense pas.

@+
0
Utilisateur anonyme
26 août 2009 à 17:46
moi et l'anglais cela fait 2, je l'ai attrapé comment ? J'en avais 2
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
26 août 2009 à 17:49
0
Utilisateur anonyme
26 août 2009 à 18:00
Merci,pour tout, je terminerai moi meme le nettoyage
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
26 août 2009 à 19:43
OK , bonne chasse ! :)

Si t'as encore des oucis tu peux revenir.

++
0
Utilisateur anonyme
26 août 2009 à 21:21
oui, mon soucis, je voudrai de nouveau aider les internautes, mais il me faudrai des canneds
0
Utilisateur anonyme
28 août 2009 à 15:56
bonjour
j'ai mon PC qui a failli se planter encore, Antivir, ou plutot son moteur de recherche ne répondait plus
j'ai essayé d'ouvrir le gestionnaire de taches qui ne s'ouvrait pas, après, écran bleu et un message qui parlait de session, une croix blanche sur fond rouge qui indiquait qu'il y avait un problème
j'ai aussi ce problème avec cette passoire de Windows Défender qui semble dormir complètement
Nom d’événement du problème : MpTelemetry
Signature du problème 01: 8024402c
Signature du problème 02: EndSearch
Signature du problème 03: Search
Signature du problème 04: 1.1.1600.0
Signature du problème 05: MpSigDwn.dll
Signature du problème 06: 1.1.1600.0
Signature du problème 07: Windows Defender
Version du système: 6.0.6002.2.2.0.768.2
Identificateur de paramètres régionaux: 1036

puis ce problème
Description
Démarrage du service Windows Update bloqué.

Signature du problème
Nom d’événement du problème : ServiceHang
Nom du service: wuauserv
Nom de l'image: wuaueng.dll
Version de l’image: 7.2.6001.788
Type de service: 20
le type de démarrage: 2
Version du système: 6.0.6002.2.2.0.768.2
Identificateur de paramètres régionaux: 1036

Informations complémentaires sur le problème
ID du récipient : 367181183
0
Utilisateur anonyme
28 août 2009 à 17:06
Je viens de m'apercevoir que le logiciel de messagerie en a pris un sacré coup et qu'il a presque totalement disparu
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
2 sept. 2009 à 14:38
Bonjour,

ça sent conficker , ou le rootkit par la ...

Essai ceci :

Télécharge Gmer (by Przemyslaw Gmerek) sur ton bureau

▶ Dézippe gmer .

▶ Clique sur l'onglet " Rootkit ",lance le scan. des lignes rouges peuvent apparaitre.


* Les lignes rouges indiquent la présence d'un rootkit. Poste moi le rapport gmer :

▶ Clique sur copy.

▶ Ouvre le bloc note > Edition > Coller.

▶ Poste le rapport .

======================================================

Télécharge GenProc (de Jean-Chretien1 et Narco4) sur ton bureau.


! Déconnecte toi et ferme tes applications en cours !


▶ Double-clique sur GenProc.exe .

▶ Réponds par oui a la question qui sera posée.

▶ Laisse le scanner ton PC ...

Une fois terminé, poste le contenu du rapport qui s'ouvre .

Aide en images
0
Utilisateur anonyme
2 sept. 2009 à 15:24
Bonjour fix200,
à ma surprise générale, il ne me restait qu'un raccourci invalide du logiciel de messagerie, et plus rien d'autre
j'ai été obligée de réinstaller firefox, car l'autre avait été modifié semble-t-il, et son raccourci avait changé de nom, je te fait gmer tout de suite, cela m'étonnerai que j'ai un rootkit là dedans, on va voir
0
Utilisateur anonyme
2 sept. 2009 à 15:33
j'ai lancé gmer en tant qu'administrateur, il a commencé à faire le scan, il m'a indiqué 4 drivers bizarres et plus rien
0
Utilisateur anonyme
2 sept. 2009 à 16:16
GMER 1.0.15.15077 [gmer.exe] - http://www.gmer.net
Rootkit scan 2009-09-02 16:13:52
Windows 6.0.6002 Service Pack 2


---- System - GMER 1.0.15 ----

SSDT \??\C:\Windows\system32\drivers\PCTAppEvent.sys ZwAllocateVirtualMemory [0xA69CFB94]
SSDT \??\C:\Windows\system32\drivers\PCTAppEvent.sys ZwAlpcConnectPort [0xA69CF516]
SSDT \??\C:\Windows\system32\drivers\PCTAppEvent.sys ZwAssignProcessToJobObject [0xA69CF586]
SSDT \??\C:\Windows\system32\drivers\PCTAppEvent.sys ZwConnectPort [0xA69CF5DA]
SSDT \??\C:\Windows\system32\drivers\PCTAppEvent.sys ZwCreateFile [0xA69CF640]
SSDT \??\C:\Windows\system32\drivers\PCTAppEvent.sys ZwCreateProcess [0xA69CF72E]
SSDT \??\C:\Windows\system32\drivers\PCTAppEvent.sys ZwCreateProcessEx [0xA69CF7BA]
SSDT \??\C:\Windows\system32\drivers\PCTAppEvent.sys ZwCreateThread [0xA69CF84A]
SSDT \??\C:\Windows\system32\drivers\PCTAppEvent.sys ZwDebugActiveProcess [0xA69CF980]
SSDT \??\C:\Windows\system32\drivers\PCTAppEvent.sys ZwDuplicateObject [0xA69CF9D4]
SSDT \??\C:\Windows\system32\drivers\PCTAppEvent.sys ZwLoadDriver [0xA69CFA3A]
SSDT \??\C:\Windows\system32\drivers\PCTAppEvent.sys ZwOpenKey [0xA69CFA8C]
SSDT A6B4D408 ZwOpenProcess
SSDT \??\C:\Windows\system32\drivers\PCTAppEvent.sys ZwOpenSection [0xA69CFAE4]
SSDT \??\C:\Windows\system32\drivers\PCTAppEvent.sys ZwOpenThread [0xA69CFB3C]
SSDT \??\C:\Windows\system32\drivers\PCTAppEvent.sys ZwProtectVirtualMemory [0xA69CFBFA]
SSDT \??\C:\Windows\system32\drivers\PCTAppEvent.sys ZwRestoreKey [0xA69CFC58]
SSDT \??\C:\Windows\system32\drivers\PCTAppEvent.sys ZwResumeThread [0xA69CFCB6]
SSDT \??\C:\Windows\system32\drivers\PCTAppEvent.sys ZwSecureConnectPort [0xA69CFD74]
SSDT \??\C:\Windows\system32\drivers\PCTAppEvent.sys ZwSetValueKey [0xA69CFD08]
SSDT \??\C:\Windows\system32\drivers\PCTAppEvent.sys ZwSuspendProcess [0xA69CFDDE]
SSDT \??\C:\Windows\system32\drivers\PCTAppEvent.sys ZwSystemDebugControl [0xA69CFE30]
SSDT \??\C:\Windows\system32\drivers\PCTAppEvent.sys ZwTerminateProcess [0xA69CFE90]
SSDT \??\C:\Windows\system32\drivers\PCTAppEvent.sys ZwWriteVirtualMemory [0xA69CFEF4]
SSDT \??\C:\Windows\system32\drivers\PCTAppEvent.sys ZwCreateThreadEx [0xA69CF8EC]
SSDT \??\C:\Windows\system32\drivers\PCTAppEvent.sys ZwCreateUserProcess [0xA69CF6BE]

---- Kernel code sections - GMER 1.0.15 ----

.text ntkrnlpa.exe!KeSetEvent + 131 81ECB874 4 Bytes [94, FB, 9C, A6] {XCHG ESP, EAX; STI ; PUSHF ; CMPSB }
.text ntkrnlpa.exe!KeSetEvent + 13D 81ECB880 4 Bytes [16, F5, 9C, A6] {PUSH SS; CMC ; PUSHF ; CMPSB }
.text ntkrnlpa.exe!KeSetEvent + 191 81ECB8D4 4 Bytes [86, F5, 9C, A6] {XCHG CH, DH; PUSHF ; CMPSB }
.text ntkrnlpa.exe!KeSetEvent + 1C1 81ECB904 4 Bytes [DA, F5, 9C, A6]
.text ntkrnlpa.exe!KeSetEvent + 1D9 81ECB91C 4 Bytes [40, F6, 9C, A6]
.text ...

---- Devices - GMER 1.0.15 ----

AttachedDevice \Driver\tdx \Device\Tcp pctgntdi.sys
AttachedDevice \Driver\tdx \Device\Udp pctgntdi.sys
AttachedDevice \Driver\tdx \Device\RawIp pctgntdi.sys

---- Registry - GMER 1.0.15 ----

Reg HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@ C:\Windows\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@cd042efbbd7f7af1647644e76e06692b 0x2E 0xE8 0xE1 0x00 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@ C:\Windows\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@bca643cdc5c2726b20d2ecedcc62c59b 0x46 0x47 0x15 0xB0 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@ C:\Windows\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@2c81e34222e8052573023a60d06dd016 0x25 0xDA 0xEC 0x7E ...
Reg HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@ C:\Windows\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@2582ae41fb52324423be06337561aa48 0x3E 0x1E 0x9E 0xE0 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@ C:\Windows\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@caaeda5fd7a9ed7697d9686d4b818472 0xE9 0x02 0x6C 0xFA ...
Reg HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@ C:\Windows\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@a4a1bcf2cc2b8bc3716b74b2b4522f5d 0xB0 0x18 0xED 0xA7 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@ C:\Windows\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@4d370831d2c43cd13623e232fed27b7b 0xFB 0xA7 0x78 0xE6 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@ C:\Windows\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@1d68fe701cdea33e477eb204b76f993d 0x01 0x3A 0x48 0xFC ...
Reg HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@ C:\Windows\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@1fac81b91d8e3c5aa4b0a51804d844a3 0x51 0xFA 0x6E 0x91 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@ C:\Windows\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@f5f62a6129303efb32fbe080bb27835b 0xB1 0xCD 0x45 0x5A ...
Reg HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@ C:\Windows\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@fd4e2e1a3940b94dceb5a6a021f2e3c6 0xF8 0x31 0x0F 0xA9 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@ C:\Windows\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@8a8aec57dd6508a385616fbc86791ec2 0xFA 0xEA 0x66 0x7F ...

---- EOF - GMER 1.0.15 ----
0
Utilisateur anonyme
2 sept. 2009 à 21:12
qui pourrai interpréter le rapport ?
0