Netoyage et verification pc

titi861 Messages postés 621 Date d'inscription   Statut Membre Dernière intervention   -  
titi861 Messages postés 621 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
alors voila mon pc est un peu lent mais rien de grave mais avant je voudrais savoir comment faire a part une analyse avast pour voir si je n'ai pas de petit virus?car je fais beaucout d'achat sur internet donc je ne voudrais pas me faire voler mon numero de carte.
merci d'avance
A voir également:

34 réponses

totobetourne Messages postés 5677 Statut Membre 65
 
bonjour

on va regarder ton systeme avec cela puis si il n y a rien , on verra ce que l on peut faire pour ameliorer tes defences.

Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

-> http://images.malwareremoval.com/random/RSIT.exe

! Déconnecte toi et ferme toutes tes applications en cours !

Double-clique sur " RSIT.exe " pour le lancer .

-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

* Devant l'option "List files/folders created ..." , tu choisis : 2 months

* clique ensuite sur " Continue " pour lancer l'analyse ...

-> laisse faire le scan et ne touche pas au PC ...

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport, puis l'autre dans la réponse suivante
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
0
titi861 Messages postés 621 Date d'inscription   Statut Membre Dernière intervention   4
 
Logfile of random's system information tool 1.06 (written by random/random)
Run by Charly at 2009-09-15 19:50:47
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 164 GB (86%) free of 191 GB
Total RAM: 446 MB (29% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:50:48, on 15/09/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Apps\Powercinema\PCMService.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\USBToolbox\Res.EXE
C:\WINDOWS\VM_STI.EXE
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\DVBT\DetectTray.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
c:\Apps\Powercinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Philips\SPC 200NC PC Camera\TrayMin200.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
c:\Apps\Powercinema\Kernel\TV\CLSched.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Charly\Mes documents\Téléchargements\RSIT.exe
C:\Program Files\trend micro\Charly.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2233703
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=10168&gct=&gc=1&q=
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askRedirect?o=10168&gct=&gc=1&q=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [USB Storage Toolbox] C:\Program Files\USBToolbox\Res.EXE
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC 200NC PC Camera
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [UVS10 Preload] C:\Program Files\Ulead Systems\Ulead VideoStudio SE DVD\uvPL.exe
O4 - HKLM\..\Run: [ORAHSSSessionManager] "C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [DetectTray] C:\Program Files\DVBT\DetectTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: STK018 PNP Monitor.lnk = ?
O4 - Global Startup: TrayMin200.exe.lnk = ?
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\Apps\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\Apps\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
0
titi861 Messages postés 621 Date d'inscription   Statut Membre Dernière intervention   4
 
il n'y a qune fenetre qui est apparue
0
totobetourne Messages postés 5677 Statut Membre 65
 
encore un cas de +, pas de vrai pare feu et donc quelquesoit l antivirus des infections arrivent.on va y remedier.

1)Télécharge ToolBar-S&D ( Merci à Eric_71, Angeldark, Sham_Rock et XmichouX )
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

lors du scan coupe ta connection internet.

* Double-clique sur ToolBar-SD afin de lancer l'installation, un raccourci sera ajouté sur le Bureau.
* Double-clique dessus pour démarrer l'outil; choisis la langue.
* Sous Vista, faire un clic droit et "Exécuter en tant qu'administrateur" (Elévation des privilèges), puis -> Continuer.
* Tape 1 puis sur la touche [Entrée] afin de lancer la suppression.
* Patiente jusqu'à la fin de la recherche.
* À la fin du scan, le rapport s'ouvrira dans le Bloc-notes.
* Poste ce rapport, par copier/coller, dans ta prochaine réponse.
* Le rapport se trouve également sous : C:\TB.txt

2)relance toolbar mais la appuie sur l option 2. tu obtiens un rapport que tu colles.

3)--> Télécharge UsbFix (de Chiquitine29) sur ton Bureau.
http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe

--> Lance l'installation avec les paramètres par défaut.

--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.

--> Clique droit sur le raccourci UsbFix situé sur ton Bureau et choisis Exécuter en tant qu'administrateur.

--> Choisis l'option 1 (recherche).

--> Le PC va redémarrer.

--> Après redémarrage, poste le rapport UsbFix.txt

Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.

(Si le Bureau ne réapparaît pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)

refais pareil mais en option 2 apres colle le rapport que tu obtiens.

4)refais moi un rapport rsit
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
titi861 Messages postés 621 Date d'inscription   Statut Membre Dernière intervention   4
 
-----------\\ ToolBar S&D 1.2.9 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3000+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Charly ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1351 [VPS 090914-0] 4.8.1351 (Activated)
C:\ (Local Disk) - NTFS - Total:186 Go (Free:159 Go)
D:\ (CD or DVD) - UDF - Total:4 Go (Free:0 Go)
E:\ (USB) - FAT - Total:968 Mo (Free:0 Go)
F:\ (USB)
G:\ (USB)
H:\ (USB)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [1] ( 15/09/2009|21:35 )

-----------\\ Recherche de Fichiers / Dossiers ...

C:\Program Files\AskBarDis
C:\Program Files\AskBarDis\bar
C:\Program Files\AskBarDis\PopSwatter
C:\Program Files\AskBarDis\unins000.dat
C:\Program Files\AskBarDis\unins000.exe
C:\Program Files\AskBarDis\bar\bin
C:\Program Files\AskBarDis\bar\Cache
C:\Program Files\AskBarDis\bar\History
C:\Program Files\AskBarDis\bar\Settings
C:\Program Files\AskBarDis\bar\bin\askBar.dll
C:\Program Files\AskBarDis\bar\bin\askPopStp.dll
C:\Program Files\AskBarDis\bar\bin\psvince.dll
C:\Program Files\AskBarDis\bar\Cache\00044DED
C:\Program Files\AskBarDis\bar\Cache\000454A4
C:\Program Files\AskBarDis\bar\Cache\00045AED.bin
C:\Program Files\AskBarDis\bar\Cache\00045EE5.bin
C:\Program Files\AskBarDis\bar\Cache\00046F12.bin
C:\Program Files\AskBarDis\bar\Cache\000471B2.bin
C:\Program Files\AskBarDis\bar\Cache\000473B5.bin
C:\Program Files\AskBarDis\bar\Cache\00047645.bin
C:\Program Files\AskBarDis\bar\Cache\files.ini
C:\Program Files\AskBarDis\bar\History\search
C:\Program Files\AskBarDis\bar\Settings\config.dat
C:\Program Files\AskBarDis\bar\Settings\config.dat.bak
C:\Program Files\AskBarDis\bar\Settings\prevcfg.htm
C:\Program Files\AskBarDis\PopSwatter\History
C:\Program Files\AskBarDis\PopSwatter\History\notallow

-----------\\ Extensions

(All Users) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

(Charly) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
(Charly) - {C2DCA7EB-22D2-4FD2-86A9-F99FCC8122BB} => fbstoolbar
(Charly) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="http://search.conduit.com?SearchSource=10&ctid=CT2233703"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"

--------------------\\ Recherche d'autres infections

Aucune autre infection trouvée !

1 - "C:\ToolBar SD\TB_1.txt" - 15/09/2009|21:36 - Option : [1]

-----------\\ Fin du rapport a 21:36:39,98
0
titi861 Messages postés 621 Date d'inscription   Statut Membre Dernière intervention   4
 
-----------\\ ToolBar S&D 1.2.9 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3000+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Charly ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1351 [VPS 090914-0] 4.8.1351 (Activated)
C:\ (Local Disk) - NTFS - Total:186 Go (Free:159 Go)
D:\ (CD or DVD) - UDF - Total:4 Go (Free:0 Go)
E:\ (USB) - FAT - Total:968 Mo (Free:0 Go)
F:\ (USB)
G:\ (USB)
H:\ (USB)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 15/09/2009|21:39 )

-----------\\ SUPPRESSION

Supprime! - C:\Program Files\AskBarDis\bar
Supprime! - C:\Program Files\AskBarDis\PopSwatter
Supprime! - C:\Program Files\AskBarDis\unins000.dat
Supprime! - C:\Program Files\AskBarDis\unins000.exe
Supprime! - C:\Program Files\AskBarDis

-----------\\ Recherche de Fichiers / Dossiers ...

-----------\\ Extensions

(All Users) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

(Charly) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
(Charly) - {C2DCA7EB-22D2-4FD2-86A9-F99FCC8122BB} => fbstoolbar
(Charly) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="http://search.conduit.com?SearchSource=10&ctid=CT2233703"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/"

--------------------\\ Recherche d'autres infections

Aucune autre infection trouvée !

1 - "C:\ToolBar SD\TB_1.txt" - 15/09/2009|21:36 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 15/09/2009|21:40 - Option : [2]

-----------\\ Fin du rapport a 21:40:24,71
0
titi861 Messages postés 621 Date d'inscription   Statut Membre Dernière intervention   4
 
############################## | UsbFix V6.033 |

User : Charly (Administrateurs) # NOM-0669AA27C02
Update on 14/09/2009 by Chiquitine29, C_XX & Chimay8
Start at: 21:43:27 | 15/09/2009
Website : http://pagesperso-orange.fr/NosTools/index.html

AMD Sempron(tm) Processor 3000+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1351 [VPS 090914-0] 4.8.1351 [ Enabled | Updated ]

C:\ -> Disque fixe local # 186,31 Go (160,01 Go free) # NTFS
D:\ -> Disque CD-ROM # 4,34 Go (0 Mo free) [Sims2DoubleDeluxe] # UDF
E:\ -> Disque amovible # 968,25 Mo (930,27 Mo free) # FAT
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible # 7,79 Go (1,85 Go free) # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Apps\Powercinema\PCMService.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\USBToolbox\Res.EXE
C:\WINDOWS\VM_STI.EXE
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\DVBT\DetectTray.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\system32\svchost.exe
c:\Apps\Powercinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Philips\SPC 200NC PC Camera\TrayMin200.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
c:\Apps\Powercinema\Kernel\TV\CLSched.exe
C:\Program Files\Windows Media Player\WMPNetwk.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |

D:\autorun.inf

################## | Registre # Clés Run infectieuses |

################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{30e22e08-3353-11de-be1a-0040ca929240}
Shell\AutoRun\command =I:\Memorybar.exe

################## | ! Fin du rapport # UsbFix V6.033 ! |
0
titi861 Messages postés 621 Date d'inscription   Statut Membre Dernière intervention   4
 
############################## | UsbFix V6.033 |

User : Charly (Administrateurs) # NOM-0669AA27C02
Update on 14/09/2009 by Chiquitine29, C_XX & Chimay8
Start at: 22:07:14 | 15/09/2009
Website : http://pagesperso-orange.fr/NosTools/index.html

AMD Sempron(tm) Processor 3000+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1351 [VPS 090914-0] 4.8.1351 [ Enabled | Updated ]

C:\ -> Disque fixe local # 186,31 Go (159,99 Go free) # NTFS
D:\ -> Disque CD-ROM # 4,34 Go (0 Mo free) [Sims2DoubleDeluxe] # UDF
E:\ -> Disque amovible # 968,25 Mo (930,27 Mo free) # FAT
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\WINDOWS\system32\svchost.exe
c:\Apps\Powercinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Windows Media Player\WMPNetwk.exe
c:\Apps\Powercinema\Kernel\TV\CLSched.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe

################## | Fichiers # Dossiers infectieux |

Non supprimé ! D:\autorun.inf

################## | Registre # Clés Run infectieuses |

################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{30e22e08-3353-11de-be1a-0040ca929240}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[01/01/2004 07:55|--a------|0] C:\AUTOEXEC.BAT
[25/04/2009 21:12|-r-h-----|216] C:\boot.ini
[05/08/2004 14:00|-rahs----|4952] C:\Bootfont.bin
[01/01/2004 07:55|--a------|0] C:\CONFIG.SYS
[?|?|?] C:\hiberfil.sys
[01/01/2004 07:55|-rahs----|0] C:\IO.SYS
[01/01/2004 09:18|--ah-----|798] C:\IPH.PH
[01/01/2004 07:55|-rahs----|0] C:\MSDOS.SYS
[05/08/2004 14:00|-rahs----|47564] C:\NTDETECT.COM
[19/05/2009 12:37|-rahs----|252240] C:\ntldr
[29/02/2004 17:44|--a------|52576] C:\orange.bmp
[?|?|?] C:\pagefile.sys
[25/04/2009 19:40|--ah-----|268] C:\sqmdata00.sqm
[25/04/2009 19:44|--ah-----|268] C:\sqmdata01.sqm
[10/05/2009 21:57|--ah-----|268] C:\sqmdata02.sqm
[11/05/2009 11:47|--ah-----|268] C:\sqmdata03.sqm
[25/05/2009 15:54|--ah-----|268] C:\sqmdata04.sqm
[25/05/2009 19:33|--ah-----|268] C:\sqmdata05.sqm
[23/06/2009 12:24|--ah-----|232] C:\sqmdata06.sqm
[23/06/2009 13:09|--ah-----|268] C:\sqmdata07.sqm
[21/07/2009 21:25|--ah-----|268] C:\sqmdata08.sqm
[04/08/2009 23:46|--ah-----|232] C:\sqmdata09.sqm
[04/09/2009 22:46|--ah-----|268] C:\sqmdata10.sqm
[05/09/2009 11:55|--ah-----|268] C:\sqmdata11.sqm
[09/09/2009 13:41|--ah-----|268] C:\sqmdata12.sqm
[09/09/2009 14:06|--ah-----|172] C:\sqmdata13.sqm
[11/09/2009 12:43|--ah-----|268] C:\sqmdata14.sqm
[25/04/2009 19:40|--ah-----|244] C:\sqmnoopt00.sqm
[25/04/2009 19:44|--ah-----|244] C:\sqmnoopt01.sqm
[10/05/2009 21:57|--ah-----|244] C:\sqmnoopt02.sqm
[11/05/2009 11:47|--ah-----|244] C:\sqmnoopt03.sqm
[25/05/2009 15:54|--ah-----|244] C:\sqmnoopt04.sqm
[25/05/2009 19:33|--ah-----|244] C:\sqmnoopt05.sqm
[23/06/2009 12:24|--ah-----|244] C:\sqmnoopt06.sqm
[23/06/2009 13:09|--ah-----|244] C:\sqmnoopt07.sqm
[21/07/2009 21:25|--ah-----|244] C:\sqmnoopt08.sqm
[04/08/2009 23:46|--ah-----|244] C:\sqmnoopt09.sqm
[04/09/2009 22:46|--ah-----|244] C:\sqmnoopt10.sqm
[05/09/2009 11:55|--ah-----|244] C:\sqmnoopt11.sqm
[09/09/2009 13:41|--ah-----|244] C:\sqmnoopt12.sqm
[09/09/2009 14:06|--ah-----|172] C:\sqmnoopt13.sqm
[11/09/2009 12:43|--ah-----|244] C:\sqmnoopt14.sqm
[15/09/2009 21:40|--a------|2313] C:\TB.txt
[15/09/2009 22:11|--a------|4652] C:\UsbFix.txt
[12/09/2002 14:00|--a------|10] C:\WIN51
[12/09/2002 14:00|--a------|10] C:\WIN51IP
[12/09/2002 14:00|--a------|2] C:\WIN51IP.SP1
[04/08/2004 14:00|--a------|10] C:\WIN51IP.SP2
[25/04/2009 20:59|--a------|0] C:\WinPE
[13/03/2008 03:10|-r-------|703552] D:\AutoRun.exe
[13/03/2008 03:10|-r-------|670784] D:\AutoRunGUI.dll
[13/03/2008 01:01|-r-------|10134] D:\Sims2DoubleDeluxe.ico
[13/03/2008 03:10|-r-------|293952] D:\Sims2DoubleDeluxe_uninst.exe
[13/03/2008 03:10|-r-------|164] D:\autorun.inf
[13/03/2008 03:10|-r-------|130934] D:\common_filelist.txt
[13/03/2008 03:09|-r-------|57867761] D:\compressed.zip
[13/03/2008 03:10|-r-------|359488] D:\eauninstall.exe
[13/03/2008 01:01|-r-------|10134] D:\eauninstall.ico

################## | Upload |

Veuillez envoyer le fichier : C:\DOCUME~1\Charly\Bureau\UsbFix_Upload_Me_NOM-0669AA27C02.zip : https://www.androidworld.fr/
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.033 ! |
0
titi861 Messages postés 621 Date d'inscription   Statut Membre Dernière intervention   4
 
quelle etait mes infection?comment faire pour empecher sa?
merci d'avance
0
totobetourne Messages postés 5677 Statut Membre 65
 
pour la premiere une toolbar quji se met lorsque tu installes un programmme a priori.

la deuxieme un vers.

as tu envoye le fichier comme il t ai demande a la fin du message 8?

refais moi un rapport rsit . merci . je verifie et apres on fait le necessaire pour ameliorer tes defences.
0
titi861 Messages postés 621 Date d'inscription   Statut Membre Dernière intervention   4
 
nn je n'ai rien envoyer et je n'ai pas vu de message 8
ou les trouver?
0
totobetourne Messages postés 5677 Statut Membre 65
 
ce message si tu lis juste au dessus tu vas voir que c est le 12 eme message depuis que l on communique sur le forum donc regarde a la fin du message 8 , qui correspondait a ton rapport de usb fix en option 2 et tu vas voir a la fin de ce rapport quelquechose d indiquer.

veuillez envoyer.....
envoie le fichier comme indique.

refais un rapport rsit, merci.
0
titi861 Messages postés 621 Date d'inscription   Statut Membre Dernière intervention   4
 
quant j'ai fait le dernier si on peut dire exercice le pc c'est redemarer mais au debut iavait un ecran bleu avec marquer verification 0 pour cent et c'etait bloquer je l'ai laisser 15 min et rien n'a bouger alors je l'ai rallumer et sa ne ma pas poster de texte je vais ressayer.
0
titi861 Messages postés 621 Date d'inscription   Statut Membre Dernière intervention   4
 
############################## | UsbFix V6.033 |

User : Charly (Administrateurs) # NOM-0669AA27C02
Update on 14/09/2009 by Chiquitine29, C_XX & Chimay8
Start at: 18:49:43 | 16/09/2009
Website : http://pagesperso-orange.fr/NosTools/index.html

AMD Sempron(tm) Processor 3000+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1351 [VPS 090916-0] 4.8.1351 [ Enabled | Updated ]

C:\ -> Disque fixe local # 186,31 Go (162,31 Go free) # NTFS
D:\ -> Disque CD-ROM # 4,34 Go (0 Mo free) [Sims2DoubleDeluxe] # UDF
E:\ -> Disque amovible # 968,25 Mo (930,27 Mo free) # FAT
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible # 7,79 Go (1,85 Go free) # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
c:\Apps\Powercinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
c:\Apps\Powercinema\Kernel\TV\CLSched.exe
C:\Program Files\Windows Media Player\WMPNetwk.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |

Non supprimé ! D:\autorun.inf

################## | Registre # Clés Run infectieuses |

################## | Registre # Mountpoints2 |

################## | Listing des fichiers présent |

[01/01/2004 07:55|--a------|0] C:\AUTOEXEC.BAT
[25/04/2009 21:12|-r-h-----|216] C:\boot.ini
[05/08/2004 14:00|-rahs----|4952] C:\Bootfont.bin
[01/01/2004 07:55|--a------|0] C:\CONFIG.SYS
[?|?|?] C:\hiberfil.sys
[01/01/2004 07:55|-rahs----|0] C:\IO.SYS
[01/01/2004 09:18|--ah-----|798] C:\IPH.PH
[01/01/2004 07:55|-rahs----|0] C:\MSDOS.SYS
[05/08/2004 14:00|-rahs----|47564] C:\NTDETECT.COM
[19/05/2009 12:37|-rahs----|252240] C:\ntldr
[29/02/2004 17:44|--a------|52576] C:\orange.bmp
[?|?|?] C:\pagefile.sys
[25/04/2009 19:40|--ah-----|268] C:\sqmdata00.sqm
[25/04/2009 19:44|--ah-----|268] C:\sqmdata01.sqm
[10/05/2009 21:57|--ah-----|268] C:\sqmdata02.sqm
[11/05/2009 11:47|--ah-----|268] C:\sqmdata03.sqm
[25/05/2009 15:54|--ah-----|268] C:\sqmdata04.sqm
[25/05/2009 19:33|--ah-----|268] C:\sqmdata05.sqm
[23/06/2009 12:24|--ah-----|232] C:\sqmdata06.sqm
[23/06/2009 13:09|--ah-----|268] C:\sqmdata07.sqm
[21/07/2009 21:25|--ah-----|268] C:\sqmdata08.sqm
[04/08/2009 23:46|--ah-----|232] C:\sqmdata09.sqm
[04/09/2009 22:46|--ah-----|268] C:\sqmdata10.sqm
[05/09/2009 11:55|--ah-----|268] C:\sqmdata11.sqm
[09/09/2009 13:41|--ah-----|268] C:\sqmdata12.sqm
[09/09/2009 14:06|--ah-----|172] C:\sqmdata13.sqm
[11/09/2009 12:43|--ah-----|268] C:\sqmdata14.sqm
[25/04/2009 19:40|--ah-----|244] C:\sqmnoopt00.sqm
[25/04/2009 19:44|--ah-----|244] C:\sqmnoopt01.sqm
[10/05/2009 21:57|--ah-----|244] C:\sqmnoopt02.sqm
[11/05/2009 11:47|--ah-----|244] C:\sqmnoopt03.sqm
[25/05/2009 15:54|--ah-----|244] C:\sqmnoopt04.sqm
[25/05/2009 19:33|--ah-----|244] C:\sqmnoopt05.sqm
[23/06/2009 12:24|--ah-----|244] C:\sqmnoopt06.sqm
[23/06/2009 13:09|--ah-----|244] C:\sqmnoopt07.sqm
[21/07/2009 21:25|--ah-----|244] C:\sqmnoopt08.sqm
[04/08/2009 23:46|--ah-----|244] C:\sqmnoopt09.sqm
[04/09/2009 22:46|--ah-----|244] C:\sqmnoopt10.sqm
[05/09/2009 11:55|--ah-----|244] C:\sqmnoopt11.sqm
[09/09/2009 13:41|--ah-----|244] C:\sqmnoopt12.sqm
[09/09/2009 14:06|--ah-----|172] C:\sqmnoopt13.sqm
[11/09/2009 12:43|--ah-----|244] C:\sqmnoopt14.sqm
[15/09/2009 21:40|--a------|2313] C:\TB.txt
[16/09/2009 18:52|--a------|4617] C:\UsbFix.txt
[12/09/2002 14:00|--a------|10] C:\WIN51
[12/09/2002 14:00|--a------|10] C:\WIN51IP
[12/09/2002 14:00|--a------|2] C:\WIN51IP.SP1
[04/08/2004 14:00|--a------|10] C:\WIN51IP.SP2
[25/04/2009 20:59|--a------|0] C:\WinPE
[13/03/2008 03:10|-r-------|703552] D:\AutoRun.exe
[13/03/2008 03:10|-r-------|670784] D:\AutoRunGUI.dll
[13/03/2008 01:01|-r-------|10134] D:\Sims2DoubleDeluxe.ico
[13/03/2008 03:10|-r-------|293952] D:\Sims2DoubleDeluxe_uninst.exe
[13/03/2008 03:10|-r-------|164] D:\autorun.inf
[13/03/2008 03:10|-r-------|130934] D:\common_filelist.txt
[13/03/2008 03:09|-r-------|57867761] D:\compressed.zip
[13/03/2008 03:10|-r-------|359488] D:\eauninstall.exe
[13/03/2008 01:01|-r-------|10134] D:\eauninstall.ico
[29/12/2007 22:14|--a------|723] I:\Notice.txt
[01/01/2006 12:37|--a------|1658369] I:\CRIM0005.JPG
[18/02/2006 04:06|--a------|2180029] I:\CRIM0006.JPG
[01/01/2006 13:41|--a------|2192087] I:\CRIM0009.JPG
[01/01/2006 13:41|--a------|2175113] I:\CRIM0010.JPG
[01/01/2006 13:42|--a------|2075842] I:\CRIM0011.JPG
[01/01/2006 13:43|--a------|1588850] I:\CRIM0012.JPG
[01/01/2006 13:44|--a------|2147251] I:\CRIM0013.JPG
[01/01/2006 13:44|--a------|2076664] I:\CRIM0014.JPG
[01/01/2006 13:44|--a------|2230052] I:\CRIM0015.JPG
[29/01/2006 14:32|--a------|1989414] I:\CRIM0016.JPG
[29/01/2006 14:33|--a------|2161526] I:\CRIM0017.JPG
[29/01/2006 17:24|-ra------|2205551] I:\CRIM0018.JPG
[01/01/2006 12:32|--a------|2161552] I:\CRIM0003.JPG
[01/01/2006 12:34|--a------|2229234] I:\CRIM0004.JPG
[01/01/2006 12:37|--a------|1658369] I:\CRIM0005.JPG
[18/02/2006 04:06|--a------|2180029] I:\CRIM0006.JPG
[01/01/2006 13:41|--a------|2192087] I:\CRIM0009.JPG
[01/01/2006 13:41|--a------|2175113] I:\CRIM0010.JPG
[01/01/2006 13:42|--a------|2075842] I:\CRIM0011.JPG
[01/01/2006 13:43|--a------|1588850] I:\CRIM0012.JPG
[01/01/2006 13:44|--a------|2147251] I:\CRIM0013.JPG
[01/01/2006 13:44|--a------|2076664] I:\CRIM0014.JPG
[01/01/2006 13:44|--a------|2230052] I:\CRIM0015.JPG
[29/01/2006 14:32|--a------|1989414] I:\CRIM0016.JPG
[29/01/2006 14:33|--a------|2161526] I:\CRIM0017.JPG
[29/01/2006 17:24|-ra------|2205551] I:\CRIM0018.JPG
[01/01/2006 12:32|--a------|2161552] I:\CRIM0003.JPG
[01/01/2006 12:34|--a------|2229234] I:\CRIM0004.JPG
[01/01/2006 12:37|--a------|1658369] I:\CRIM0005.JPG
[18/02/2006 04:06|--a------|2180029] I:\CRIM0006.JPG
[01/01/2006 13:41|--a------|2192087] I:\CRIM0009.JPG
[01/01/2006 13:41|--a------|2175113] I:\CRIM0010.JPG
[01/01/2006 13:42|--a------|2075842] I:\CRIM0011.JPG
[01/01/2006 13:43|--a------|1588850] I:\CRIM0012.JPG
[01/01/2006 13:44|--a------|2147251] I:\CRIM0013.JPG
[01/01/2006 13:44|--a------|2076664] I:\CRIM0014.JPG
[01/01/2006 13:44|--a------|2230052] I:\CRIM0015.JPG
[29/01/2006 14:32|--a------|1989414] I:\CRIM0016.JPG
[29/01/2006 14:33|--a------|2161526] I:\CRIM0017.JPG
[29/01/2006 17:24|-ra------|2205551] I:\CRIM0018.JPG
[01/01/2006 12:32|--a------|2161552] I:\CRIM0003.JPG
[01/01/2006 12:34|--a------|2229234] I:\CRIM0004.JPG
0
titi861 Messages postés 621 Date d'inscription   Statut Membre Dernière intervention   4
 
voici le dernier post
tu vois qoi dans ce post?c'est pour voir si il y a des virus dans mes cle usb?
0
totobetourne Messages postés 5677 Statut Membre 65
 
as tu envoye comme indique?on verra apres, je repond pas mal mais pour l instant tes seules reponses sont des questions.
0
titi861 Messages postés 621 Date d'inscription   Statut Membre Dernière intervention   4
 
oui sa iet je lai envoyer que dois je faire maintenant,c'est pire qu'avant!!!
0
totobetourne Messages postés 5677 Statut Membre 65
 
refais moi un rapport rsit , merci.
0
titi861 Messages postés 621 Date d'inscription   Statut Membre Dernière intervention   4
 
Logfile of random's system information tool 1.06 (written by random/random)
Run by Charly at 2009-09-18 12:55:15
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 165 GB (87%) free of 191 GB
Total RAM: 446 MB (26% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:55:39, on 18/09/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
c:\Apps\Powercinema\Kernel\TV\CLCapSvc.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
c:\Apps\Powercinema\Kernel\TV\CLSched.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Apps\Powercinema\PCMService.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\USBToolbox\Res.EXE
C:\WINDOWS\VM_STI.EXE
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\DVBT\DetectTray.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Philips\SPC 200NC PC Camera\TrayMin200.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Charly\Mes documents\Téléchargements\RSIT(2).exe
C:\Program Files\trend micro\Charly.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=10168&gct=&gc=1&q=
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askRedirect?o=10168&gct=&gc=1&q=%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [USB Storage Toolbox] C:\Program Files\USBToolbox\Res.EXE
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC 200NC PC Camera
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [UVS10 Preload] C:\Program Files\Ulead Systems\Ulead VideoStudio SE DVD\uvPL.exe
O4 - HKLM\..\Run: [ORAHSSSessionManager] "C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [DetectTray] C:\Program Files\DVBT\DetectTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: STK018 PNP Monitor.lnk = ?
O4 - Global Startup: TrayMin200.exe.lnk = ?
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\Apps\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\Apps\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
0
totobetourne Messages postés 5677 Statut Membre 65
 
alors la je comprend pas , ton pc n a plus l air d etre infecte.fait ce que je te demande et si cela ne change pas il faudrait alors aller sur le forum windows pour en trouver la cause.
passe cela et garde le car tres util.

passe cet antimalware, fait comme indique
Telecharges malwaresbytes antimalwares(MBAM) : egalement tres util sur pb de pub mais pas tous malheureusement

Malwarebytes Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Tutoriel Malwarebytes Anti-Malware: https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
fais comme indique,mise a jour , scan complet en mode sans echec et les rapports.
COLLE LE RAPPORT APRES SUPPRESSION MERCI.

garde le et lance un scan tout les mois comme indique.

si tu as ad aware tu peux desinstalle car il ne reconnait plus grand chose.

0