La modification du registre a été désactivé p

Résolu/Fermé
hitman123 Messages postés 127 Date d'inscription dimanche 8 juillet 2007 Statut Membre Dernière intervention 22 septembre 2013 - 18 sept. 2009 à 20:20
 jacques754 - 14 juin 2014 à 15:42
Bonjour à tous,

j'ai un problème qui me gêne vraiment,

Quand je lance "regedit" dans executer un message apparait me disant que "la modification du registre à été désactivé par votre administrateur"
il est de même pour le gestionnaire des taches !

je pense que c'est dû à un virus car mon antivirus (Kaspersky) se désactive tout seul et se ferme tout seul environ une minutes après sa désactivation.

Donc je me tourne à vous pour m'aider à resoudre le problème. ;)

Aidez moi SVP. Merci d'avance

Note : Je suis sous Windows XP Pro SP2.

43 réponses

hitman123 Messages postés 127 Date d'inscription dimanche 8 juillet 2007 Statut Membre Dernière intervention 22 septembre 2013 5
19 sept. 2009 à 14:17
Le premier rapport :


############################## | UsbFix V6.034 |

User : Abakarim (Administrateurs) # DOMICILE-A01DF4
Update on 17/09/2009 by Chiquitine29, C_XX & Chimay8
Start at: 12:15:46 | 19/09/2009
Website : http://pagesperso-orange.fr/NosTools/index.html

Intel(R) Pentium(R) 4 CPU 2.80GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Disabled
AV : Kaspersky Internet Security 8.0.0.357 [ (!) Disabled | Updated ]
FW : Kaspersky Internet Security[ (!) Disabled ]8.0.0.357

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 29,28 Go (1,61 Go free) # FAT32
D:\ -> Disque fixe local # 76,69 Go (895,77 Mo free) [EE] # NTFS
E:\ -> Disque fixe local # 27,95 Go (5,31 Go free) # FAT32
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
H:\ -> Disque CD-ROM
J:\ -> Disque amovible # 15,05 Go (4,62 Go free) # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\PROGRA~1\FICHIE~1\INTERV~1\WinDVR\WINSCH~1.EXE
C:\Program Files\Fichiers communs\InterVideo\WinDVR\WinRemote.exe
C:\Program Files\SRS Labs\Audio Sandbox\SRSSSC.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Pinnacle\Shared Files\Programs\MediaServer\PMSHost.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe
C:\Program Files\Menara\dslmon.exe
C:\Program Files\Fichiers communs\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Fichiers communs\Nokia\MPAPI\MPAPI3s.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\DOCUME~1\Abakarim\LOCALS~1\Temp\winprbjc.exe
C:\Program Files\Pinnacle\Shared Files\Programs\PclePvr\VideoControl.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |

E:\desktop.ini
J:\autorun.inf -> fichier appelé : "J:\ fhuup.exe" ( Absent ! )
J:\autorun.inf

################## | Registre # Clés Run infectieuses |

[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoClose"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoClose"

################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{3b59a060-6fca-11de-8cce-4d6564696130}
Shell\AutoRun\command =I:\1ogf.exe
Shell\open\Command =I:\1ogf.exe

HKCU\..\..\Explorer\MountPoints2\{58995992-50f8-11de-8c86-4d6564696130}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL autorun.exe

HKCU\..\..\Explorer\MountPoints2\{58995994-50f8-11de-8c86-4d6564696130}
shElL\AutoPlay\coMMaNd =J:\xnan.exe
shElL\AutoRun\command =J:\xnan.exe
shElL\exPlOre\CommanD =J:\xnan.exe
shElL\OPeN\coMmAnd =J:\xnan.exe

HKCU\..\..\Explorer\MountPoints2\{5d784010-5e50-11de-8cb1-4d6564696130}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL autorun.exe

HKCU\..\..\Explorer\MountPoints2\{669d8aa0-68ba-11de-8cc2-4d6564696130}
Shell\AutoRun\command =M:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\Taquito.exe
Shell\open\command =M:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\Taquito.exe

HKCU\..\..\Explorer\MountPoints2\{74563aba-6bb8-11de-8cc7-4d6564696130}
Shell\AutoRun\command =I:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\Taquito.exe
Shell\open\command =I:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\Taquito.exe

HKCU\..\..\Explorer\MountPoints2\{7ebeb302-6d77-11de-8cca-4d6564696130}
Shell\AutoRun\command =I:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\Taquito.exe
Shell\open\command =I:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\Taquito.exe

HKCU\..\..\Explorer\MountPoints2\{eb404979-4e8e-11de-8c80-4d6564696130}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL autorun.exe

HKCU\..\..\Explorer\MountPoints2\{eb40497a-4e8e-11de-8c80-4d6564696130}
Shell\AutoRun\command =GuelmimG.bat
Shell\explore\Command =GuelmimG.bat -e
Shell\open\Command =GuelmimG.bat

HKCU\..\..\Explorer\MountPoints2\{eb40497b-4e8e-11de-8c80-4d6564696130}
Shell\AutoRun\command =I:\1ogf.exe
Shell\open\Command =I:\1ogf.exe

HKCU\..\..\Explorer\MountPoints2\{ecfff280-6433-11de-8cba-4d6564696130}
Shell\AutoRun\command =J:\g1ljsm.com
Shell\open\Command =J:\g1ljsm.com

################## | ! Fin du rapport # UsbFix V6.034 ! |
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
19 sept. 2009 à 14:33
ok continu et consernant ton message de netsh.exe regarde ce que sait https://docs.microsoft.com/en-us/previous-versions/tn-archive/bb490939(v=technet.10)?redirectedfrom=MSDN
tu n'aurais pas qu'elqu'un qui aurai activé par invite de commande une forme de surveillance de ton pc https://www.processlibrary.com/fr/search?q=netsh
0
hitman123 Messages postés 127 Date d'inscription dimanche 8 juillet 2007 Statut Membre Dernière intervention 22 septembre 2013 5
19 sept. 2009 à 14:39
pourquoi je ne peux plus ajouter de rapport au message ?
0
hitman123 Messages postés 127 Date d'inscription dimanche 8 juillet 2007 Statut Membre Dernière intervention 22 septembre 2013 5
19 sept. 2009 à 14:57
Voici le deuxième rapport :

############################## | UsbFix V6.034 |

User : Abakarim (Administrateurs) # DOMICILE-A01DF4
Update on 17/09/2009 by Chiquitine29, C_XX & Chimay8
Start at: 12:21:45 | 19/09/2009
Website : http://pagesperso-orange.fr/NosTools/index.html

Intel(R) Pentium(R) 4 CPU 2.80GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Enabled
AV : Kaspersky Internet Security 8.0.0.357 [ (!) Disabled | Updated ]
FW : Kaspersky Internet Security[ (!) Disabled ]8.0.0.357

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 29,28 Go (1,55 Go free) # FAT32
D:\ -> Disque fixe local # 76,69 Go (927,96 Mo free) [EE] # NTFS
E:\ -> Disque fixe local # 27,95 Go (5,31 Go free) # FAT32
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
H:\ -> Disque CD-ROM
I:\ -> Disque fixe local # 74,53 Go (21,69 Go free) [Accent] # NTFS
J:\ -> Disque amovible # 15,05 Go (4,62 Go free) # FAT32

############################## | Processus actifs |

C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32csrss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32WgaTray.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32svchost.exe
C:Program FilesKaspersky LabKaspersky Internet Security 2009avp.exe
C:Program FilesFichiers communsInterVideoDeviceServiceDevSvc.exe
C:Program FilesJavajre6binjqs.exe
C:Program FilesPinnacleMediaServerMicrosoft SQL ServerMSSQL$PINNACLESYSBinnsqlservr.exe
C:Program FilesNeroNero8Nero BackItUpNBService.exe
C:Program FilesFichiers communsNeroNero BackItUp 4NBService.exe
C:WINDOWSsystem32nvsvc32.exe
C:Program FilesPinnacleShared FilesProgramsMediaServerPMSHost.exe
C:WINDOWSsystem32IoctlSvc.exe
C:Program FilesAnalog DevicesSoundMAXSMAgent.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesFichiers communsUlead SystemsDVDULCDRSvr.exe
C:WINDOWSsystem32wbemwmiapsrv.exe
C:WINDOWSsystem32wbemwmiprvse.exe
C:WINDOWSsystem32wbemwmiprvse.exe

################## | Fichiers # Dossiers infectieux |

Supprimé ! E:desktop.ini
J:autorun.inf -> fichier appelé : "J: fhuup.exe" ( Absent ! )
J:autorun.inf -> fichier appelé : "J: fhuup.exe" ( Absent ! )
J:autorun.inf -> fichier appelé : "J:fhuup.exe" ( Présent ! )
Supprimé ! J:fhuup.exe
Supprimé ! J:autorun.inf

################## | Registre # Clés Run infectieuses |

Supprimé ! [HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem] "DisableRegistryTools"
Supprimé ! [HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem] "DisableTaskMgr"
Supprimé ! [HKLMSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer] "NoClose"

################## | Registre # Mountpoints2 |

Supprimé ! HKCU...ExplorerMountPoints2{3b59a060-6fca-11de-8cce-4d6564696130}ShellAutoRunCommand
Supprimé ! HKCU...ExplorerMountPoints2{58995992-50f8-11de-8c86-4d6564696130}ShellAutoRunCommand
Supprimé ! HKCU...ExplorerMountPoints2{58995994-50f8-11de-8c86-4d6564696130}ShellAutoRunCommand
Supprimé ! HKCU...ExplorerMountPoints2{5d784010-5e50-11de-8cb1-4d6564696130}ShellAutoRunCommand
Supprimé ! HKCU...ExplorerMountPoints2{669d8aa0-68ba-11de-8cc2-4d6564696130}ShellAutoRunCommand
Supprimé ! HKCU...ExplorerMountPoints2{74563aba-6bb8-11de-8cc7-4d6564696130}ShellAutoRunCommand
Supprimé ! HKCU...ExplorerMountPoints2{7ebeb302-6d77-11de-8cca-4d6564696130}ShellAutoRunCommand
Supprimé ! HKCU...ExplorerMountPoints2{eb404979-4e8e-11de-8c80-4d6564696130}ShellAutoRunCommand
Supprimé ! HKCU...ExplorerMountPoints2{eb40497a-4e8e-11de-8c80-4d6564696130}ShellAutoRunCommand
Supprimé ! HKCU...ExplorerMountPoints2{eb40497b-4e8e-11de-8c80-4d6564696130}ShellAutoRunCommand
Supprimé ! HKCU...ExplorerMountPoints2{ecfff280-6433-11de-8cba-4d6564696130}ShellAutoRunCommand

################## | Listing des fichiers présent |

[?|?|?] C:pagefile.sys
[19/09/2009 11:57|--a------|938] C:checkrun.txt
[28/08/2001 12:00|-rahs----|4952] C:Bootfont.bin
[03/08/2004 22:59|-rahs----|251712] C:ntldr
[03/08/2004 22:38|-rahs----|47564] C:NTDETECT.COM
[28/08/2001 12:00|-rahs----|24448] C:NTBOOTDD.SYS
[25/08/2009 16:20|--ahs----|279] C:boot.ini
[31/05/2009 12:15|--a------|0] C:CONFIG.SYS
[31/05/2009 12:15|--a------|0] C:AUTOEXEC.BAT
[31/05/2009 12:15|-rahs----|0] C:IO.SYS
[31/05/2009 12:15|-rahs----|0] C:MSDOS.SYS
[?|?|?] C:hiberfil.sys
[13/05/2006 20:29|--a------|843] C:ChangeWinXPKey.vbs
[16/09/2009 16:58|--a------|37435] C:AspiLog.TXT
[23/06/2009 12:04|--a------|1024] C:.rnd
[18/09/2009 15:15|--a------|2040] C:mbam-log-2009-09-18 (15-15-28).txt
[18/09/2009 22:19|--a------|4472] C:FindyKill.txt
[18/09/2009 23:36|--a------|3774] C:TB.txt
[19/09/2009 12:32|--a------|5147] C:UsbFix.txt
[15/07/2009 16:40|--a--c---|3695968256] D:Aid Maoulid nabawi Safi.mpg
[15/07/2009 16:40|--a--c---|96] D:Aid Maoulid nabawi Safi.upd
[06/07/2009 15:41|--a--c---|16384] D:Aid Maoulid nabawi Safi.VSP
[25/08/2009 16:15|--a--c---|79962639] D:Alternative beta4 16k.7z
[10/07/2009 19:05|--a--c---|142469] D:arab_cfw_for_fat____team_bramjnet__.rar
[07/01/2009 21:18|--a--c---|7677952] D:aux champs - Expos‚.doc
[14/03/2007 21:51|--a--c---|383190612] D:call of duty road to victory.cso
[06/05/2009 15:08|--a--c---|144442744] D:choumicha.zip
[04/05/2009 19:29|--a--c---|14595] D:COMMENT LE CAMELEON SE DEFEND.docm
[25/05/2007 11:49|--a--c---|63930544] D:dreamweaver_dreamweaver_8_evaluation_francais_10239.exe
[18/09/2009 20:43|--a--c---|13] D:FindyKill.htm
[04/05/2008 21:10|--a--c---|620908544] D:fr_windows_xp_professional_with_service_pack_3_x86_cd_vl_x14-73982.iso
[07/01/2009 22:52|--a--c---|16077] D:Il doit fumer dans les toilettes.docx
[16/07/2009 14:58|--a--c---|1824768] D:intro.mpg
[17/07/2009 21:50|--a--c---|602793440] D:Microsoft.Windows.XP.Professional.Corporate.incl.SP3.FRENCH.rar
[10/07/2009 14:34|--a--c---|9227] D:MultiChoice 09072009.zip
[13/03/2009 23:45|--a--c---|610467840] D:OFFICE.2K3.PRO.FR.iso
[10/07/2009 17:30|--a--c---|58008] D:pdx-ry2u_2.zip
[11/03/2009 22:04|--a--c---|25] D:Serial Dreamweaver 8.txt
[05/03/2009 20:01|--ahsc---|48640] D:Thumbs.db
[05/05/2008 15:59|--a--c---|4641] D:ulswxpp3.nfo
[26/08/2009 13:39|--a--c---|13] D:winamp.htm
[10/07/2009 14:08|--a--c---|141] D:zlibTemp.dat
[19/08/2004 16:09|--a------|5724672] E:logonui.exe
[09/06/2009 16:58|--a------|699421] E:MOV00001.MPG
[09/06/2009 17:13|--a------|332699591] E:MOV00002.MPG
[13/09/2009 18:05|--a------|699608854] E:psy-nfss.rar
[03/09/2008 14:00|---hs----|10370] E:Folder.jpg
[06/06/2008 16:48|--ahs----|19456] E:Thumbs.db
[03/09/2008 14:00|---hs----|2838] E:AlbumArtSmall.jpg
[03/09/2008 14:00|---hs----|2838] E:AlbumArt_{25FD484C-64CD-4507-AC18-13C12A8FCC77}_Small.jpg
[03/09/2008 14:00|---hs----|10370] E:AlbumArt_{25FD484C-64CD-4507-AC18-13C12A8FCC77}_Large.jpg
[11/04/2009 20:54|--a------|24245610] E:Tijani Raissi.mp4
[16/01/2008 11:58|--a------|1442522] E:VC_RED.cab
[13/06/2007 19:15|--a------|622720] E:9assida.mp3
[30/03/2007 08:43|--a------|14461901] E:2537328.flv
[23/11/2007 11:09|--a------|1020928] E:A Duba‹ des projets fous fous.pps
[23/11/2007 11:04|--a------|1326080] E:Audi A3.pps
[29/06/2007 17:27|--a------|392704] E:benedictions.pps
[13/06/2007 19:15|--a------|1326018] E:Bob%20Dylan%20-%20Blowing%20in%20the%20Wind[1].mp3
[03/09/2008 14:00|--a------|1906926] E:Cheb Rayan - Ma Cherie.mp3
[23/11/2007 11:12|--a------|493568] E:CommentdynamiserlesJO.pps
[23/11/2007 11:13|--a------|86528] E:Congesannuels.pps
[30/09/2007 10:17|--a------|19663] E:ddd.zip
[25/09/2007 13:42|--a------|5340] E:dm-Jc.nfo
[10/06/2007 12:32|--a------|176239] E:golf4.zip
[11/06/2007 16:14|--a------|3391616] E:Madrassa.mp3
[25/01/2008 22:27|--a------|5527] E:mainfile.php
[29/09/2007 12:06|--a------|5761704] E:melissa et cheb khaled - binti.mp3
[13/06/2007 19:15|--a------|253326] E:nari fiya lkhal3a.mp3
[21/10/2007 13:20|--a------|1812] E:Nouveau Document texte.txt
[10/02/2008 08:51|--a------|102182] E:Orthograp[1]...pdf
[22/11/2000 15:41|-ra------|617642] E:sahir.EXE
[26/09/2007 17:33|--a------|17799348] E:SansTitre_0001.wmv
[15/06/2007 22:04|--a------|96622] E:Scanned_.pdf
[15/06/2007 22:04|--a------|101627] E:Scanned_3.pdf
[23/11/2007 11:07|--a------|1218048] E:Souvenirs.pps
[23/11/2007 11:08|--a------|68885] E:sublimation (Examen des yeux).jpg
[06/03/2008 13:43|--a------|7452407] E:HCY.exe
[15/09/2009 01:07|--ahs----|13312] I:Thumbs.db

################## | Vaccination |

# C:\autorun.inf -> Folder created by UsbFix.
# D:\autorun.inf -> Folder created by UsbFix.
# E:\autorun.inf -> Folder created by UsbFix.
# I:\autorun.inf -> Folder created by UsbFix.
# J:\autorun.inf -> Folder created by UsbFix.

################## | Upload |

Veuillez envoyer le fichier : C:\DOCUME~1\Abakarim\Bureau\UsbFix_Upload_Me_DOMICILE-A01DF4.zip : https://www.androidworld.fr/
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.034 ! |
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par Jeff le 21/05/2013 à 16:25
bon peux tu me poster un hijackthis, merci

postes un rapport hijackthis

HijackThis est un outil développé par merijn, capable de détecter les composants ajoutés à votre navigateur, les programmes lancés au démarrage du système, etc. Le programme vous permet de consulter tous les éléments et éventuellement de les retirer de l'ordinateur. HijackThis est, par exemple, en mesure de forcer le changement de la page d'accueil. Cette fonction est particulièrement utile lorsque votre navigateur ne vous permet plus de modifier la page d'accueil car un site se l'est appropriée ! Le logiciel peut également enregistrer des paramètres par défaut et ignorer certains éléments définis.

télécharge Hijackthis : https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/

.cliques sur download
.cliques sur download Hijackthis installer
.enregistres le sur le bureau
.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.installes le , il va s'installer par défaut dans C:\Program Files\Trend Micro\HijackThis
.Cliques sur "Do a system scan and save the logfile"
.Cela va t'ouvrir un bloc note à la fin du scan.
.Copie son contenu et poste le dans ton prochain message. sinon le rapport est dans C:\Program Files\Trend Micro\HijackThis\ hijackthis "document texte"


si besion d'aide pour l'installation : https://www.androidworld.fr/


des expliquations en images pour l'utiliser : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm



Chacun reste maître de son PC
0
hitman123 Messages postés 127 Date d'inscription dimanche 8 juillet 2007 Statut Membre Dernière intervention 22 septembre 2013 5
19 sept. 2009 à 15:51
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:51:18, on 19/09/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\PROGRA~1\FICHIE~1\INTERV~1\WinDVR\WINSCH~1.EXE
C:\Program Files\Fichiers communs\InterVideo\WinDVR\WinRemote.exe
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\SRS Labs\Audio Sandbox\SRSSSC.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\Pinnacle\Shared Files\Programs\MediaServer\PMSHost.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe
C:\Program Files\Menara\dslmon.exe
C:\Program Files\Fichiers communs\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Fichiers communs\Nokia\MPAPI\MPAPI3s.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\notepad.exe
C:\Documents and Settings\Abakarim\Bureau\test.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [UVS11 Preload] C:\Program Files\Ulead Systems\Ulead VideoStudio 11\uvPL.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [WINSCHEDULER] C:\PROGRA~1\FICHIE~1\INTERV~1\WinDVR\WINSCH~1.EXE
O4 - HKLM\..\Run: [WinRemote] "C:\Program Files\Fichiers communs\InterVideo\WinDVR\WinRemote.exe"
O4 - HKLM\..\Run: [Pinnacle WebUpdater] "C:\Program Files\Pinnacle\Shared Files\Programs\WebUpdater\WebUpdater.exe" -s -f=UpdateVersion.xml -url=http://cdn.pinnaclesys.com/SupportFiles
O4 - HKLM\..\Run: [HTT] \"C:\HTT-HumaxGbox\HTT-Startup.bat\
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [cmdUpdate.exe] C:\WINDOWS\system32\cmdUpdate.exe
O4 - HKCU\..\Run: [SRS Audio Sandbox] "C:\Program Files\SRS Labs\Audio Sandbox\SRSSSC.exe" /hideme
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe" /NoDialog
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [PMCS] "C:\Program Files\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe"
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: DSLMON.lnk = C:\Program Files\Menara\dslmon.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\Fichiers communs\InterVideo\Common\Bin\WinCinemaMgr.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger avec IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0D41B8C5-2599-4893-8183-00195EC8D5F9} (asusTek_sysctrl Class) - http://support.asus.com/common/asusTek_sys_ctrl.cab
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.systemrequirementslab.com/srl_bin/sysreqlab_srl.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{079A7303-DAFB-4308-9CD6-91F45AB3E310}: NameServer = 62.251.229.223 62.251.229.237
O17 - HKLM\System\CS1\Services\Tcpip\..\{079A7303-DAFB-4308-9CD6-91F45AB3E310}: NameServer = 62.251.229.223 62.251.229.237
O17 - HKLM\System\CS2\Services\Tcpip\..\{079A7303-DAFB-4308-9CD6-91F45AB3E310}: NameServer = 62.251.229.223 62.251.229.237
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Capture Device Service - InterVideo Inc. - C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - C:\Program Files\Pinnacle\Shared Files\Programs\MediaServer\PMSHost.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
19 sept. 2009 à 16:11
O17 - HKLM\System\CCS\Services\Tcpip\..\{079A7303-DAFB-4308-9CD6-91F45AB3E310}: NameServer = 62.251.229.223 62.251.229.237
O17 - HKLM\System\CS1\Services\Tcpip\..\{079A7303-DAFB-4308-9CD6-91F45AB3E310}: NameServer = 62.251.229.223 62.251.229.237
O17 - HKLM\System\CS2\Services\Tcpip\..\{079A7303-DAFB-4308-9CD6-91F45AB3E310}: NameServer = 62.251.229.223 62.251.229.237


est ce que cela te dis quelque chose car il semblerait être en rapport avec https://www.afrinic.net/
0
hitman123 Messages postés 127 Date d'inscription dimanche 8 juillet 2007 Statut Membre Dernière intervention 22 septembre 2013 5
19 sept. 2009 à 16:12
Non, sa ne me dit rien de spécial, et je ne connait même pas se site.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
19 sept. 2009 à 16:19
aucune relation avec ton fournisseur d'accés internet !!! car si je les fixes et si tu n'as plus accés internet il faudra faire une restauration système pour annuler cela et reprendre le fixe sans les lignes 017, je suis en train de préparrer cela tu confirmes si je vire !!
0
hitman123 Messages postés 127 Date d'inscription dimanche 8 juillet 2007 Statut Membre Dernière intervention 22 septembre 2013 5
19 sept. 2009 à 16:23
Je confirme, ils sont tout a fait étranger pour moi.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
19 sept. 2009 à 16:33
ok donc tu fais ce qui suit dans l'ordre , merci


1)Créer un point de restauration


.cliquer sur démarrer
.cliquer sur tous les programmes
.cliquer sur accessoires
.cliquer sur outils système
.cliquer sur restauration du système
.sur la fenêtre qui s'ouvre cocher créer un point de restauration
.cliquer sur suivant
.dans la fenêtre description du point de restauration lui donner un nom explicitede façon à savoir à quoi il correspond
.cliquer sur céer
.une fois que la page s'affiche avec en haut sur gauche le nom et l'heure de ton point de restauration fermes la fenêtre


2) Fixer les lignes avec hijackthis

.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.Lances HijackThis
.Cliques sur "Do a system scan only"
.Tu coches les lignes suivantes :
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [cmdUpdate.exe] C:\WINDOWS\system32\cmdUpdate.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\Fichiers communs\InterVideo\Common\Bin\WinCinemaMgr.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.systemrequirementslab.com/srl_bin/sysreqlab_srl.cab
O17 - HKLMSystemCCSServicesTcpip..{079A7303-DAFB-4308-9CD6-91F45AB3E310}: NameServer = 62.251.229.223 62.251.229.237
O17 - HKLMSystemCS1ServicesTcpip..{079A7303-DAFB-4308-9CD6-91F45AB3E310}: NameServer = 62.251.229.223 62.251.229.237
O17 - HKLMSystemCS2ServicesTcpip..{079A7303-DAFB-4308-9CD6-91F45AB3E310}: NameServer = 62.251.229.223 62.251.229.237


.Tu cliques sur "Fix Checked"
.Tu fermes HijackThis

des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm





3) désinstalles les outils utilisés avec toolscleaner


Télécharge toolscleaner sur ton Bureau : http://bibou0007.com/outils-specifiques-f78/tutorial-toolscleaner-2-t375.htm

si le lien ne marche pas essais avec celui ci https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

. Double-cliques sur ToolsCleaner2.bat et laisse le travailler
. Cliques sur Recherche et laisse le scan se terminer.
. Cliques sur Suppression pour finaliser.
. Tu peux, si tu le souhaites, te servir des Options facultatives.
. Clique sur Quitter, pour que le rapport puisse se créer.
. Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse





4) passes ccleaner avec les réglages donnés


télécharges Ccleaner à partir de cette adresses

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

ou plus ici: http://www.lescofofides.fr/forum/viewtopic.php?f=30&t=96



5) et si tes soucis avec regedit et le gestionnaire des taches est toujours pareil , essais de voire si tu peux réparrer le disfonctionnement de regedit et du gestionnaire des taches avec zeb'restore

Télécharge Zeb-Restore http://telechargement.zebulon.fr/zeb-restore.html enregistre ce fichier sur le bureau.

-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe ( la roue dentelée )
- Coche la case devant : regedit et celle de gestionnaire des taches
- Ne coche aucune autre case
-Clique sur Restaurer
-Redémarre ton PC et regardes si c'est réparré !!




0
hitman123 Messages postés 127 Date d'inscription dimanche 8 juillet 2007 Statut Membre Dernière intervention 22 septembre 2013 5
19 sept. 2009 à 17:04
J'ai perdu la connexion après avoir fixé les 3 lignes :

O17 - HKLMSystemCCSServicesTcpip..{079A7303-DAFB-4308-9CD6-91F45AB3E310}: NameServer = 62.251.229.223 62.251.229.237
O17 - HKLMSystemCS1ServicesTcpip..{079A7303-DAFB-4308-9CD6-91F45AB3E310}: NameServer = 62.251.229.223 62.251.229.237
O17 - HKLMSystemCS2ServicesTcpip..{079A7303-DAFB-4308-9CD6-91F45AB3E310}: NameServer = 62.251.229.223 62.251.229.237

mais je les ai restaurer, et la connexion est revenu

pour la ligne : O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

elle revient a chaque fois que je redémarre hijackthis

je vais maintenant continuer le nettoyage avec les outils que vous m'avez donner.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
19 sept. 2009 à 17:09
le pc est bien le tein personne d'autre le configure sans toi car la 07 est une restriction mise par l'administrateur du système !! http://www.zebulon.fr/dossiers/43-2-sections-log-hijackthis.html#o7
tu as restaurer comment car si tu as restaurer depuis le point de restauration créer il faut refixer les ligne SAUF les 017
0
hitman123 Messages postés 127 Date d'inscription dimanche 8 juillet 2007 Statut Membre Dernière intervention 22 septembre 2013 5
19 sept. 2009 à 17:12
non j'ai fais un backup depuis hijackthis, le pc est le mien personne ne le configure sauf moi.

le rapport de toolscleaner :

[ Rapport ToolsCleaner version 2.3.10 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Combofix.txt: trouvé !
C:\TB.txt: trouvé !
C:\FindyKill.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\SDFIX: trouvé !
C:\!Killbox: trouvé !
C:\Qoobox: trouvé !
C:\Toolbar SD: trouvé !
C:\UsbFix: trouvé !
C:\FindyKill: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\Abakarim\Mes documents\Downloads\Programs\SdFix.exe: trouvé !
C:\Documents and Settings\Abakarim\Mes documents\Téléchargements\KillBox.exe: trouvé !
C:\Documents and Settings\Abakarim\Mes documents\Téléchargements\ToolBarSD.exe: trouvé !
C:\Documents and Settings\Abakarim\Mes documents\Téléchargements\hijackthis.log: trouvé !
C:\Documents and Settings\Abakarim\Mes documents\Téléchargements\UsbFix.exe: trouvé !
C:\Documents and Settings\Abakarim\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\Abakarim\Bureau\hijackthis.log: trouvé !
C:\Documents and Settings\Abakarim\Bureau\UsbFix.exe: trouvé !
C:\Documents and Settings\Abakarim\Bureau\Rsit.exe: trouvé !
C:\Program Files\FindyKill: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\SDFix\catchme.exe: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\Abakarim\Mes documents\Downloads\Programs\SdFix.exe: supprimé !
C:\Documents and Settings\Abakarim\Mes documents\Téléchargements\KillBox.exe: supprimé !
C:\Documents and Settings\Abakarim\Mes documents\Téléchargements\ToolBarSD.exe: supprimé !
C:\Documents and Settings\Abakarim\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\SDFix\catchme.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\TB.txt: supprimé !
C:\FindyKill.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\Abakarim\Mes documents\Téléchargements\hijackthis.log: supprimé !
C:\Documents and Settings\Abakarim\Mes documents\Téléchargements\UsbFix.exe: supprimé !
C:\Documents and Settings\Abakarim\Bureau\hijackthis.log: supprimé !
C:\Documents and Settings\Abakarim\Bureau\UsbFix.exe: supprimé !
C:\Documents and Settings\Abakarim\Bureau\Rsit.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Qoobox\Quarantine\catchme.log: supprimé !
C:\SDFIX: supprimé !
C:\!Killbox: supprimé !
C:\Qoobox: supprimé !
C:\Toolbar SD: supprimé !
C:\UsbFix: supprimé !
C:\FindyKill: supprimé !
C:\Rsit: supprimé !
C:\Program Files\FindyKill: supprimé !

Fichiers temporaires nettoyés !
0
hitman123 Messages postés 127 Date d'inscription dimanche 8 juillet 2007 Statut Membre Dernière intervention 22 septembre 2013 5
19 sept. 2009 à 17:33
Aucune amélioration, tout les problème persiste encore j'ai tout fait.

Impossible d'ouvrir kaspersky, le gestionnaire des taches et la modification du registre désactiver, je l'ai reactive avec différant outils mais il se désactive automatiquement après 2 seconde.
Rien a change
J'attends vos instructions.
Merci quand même.
0
hitman123 Messages postés 127 Date d'inscription dimanche 8 juillet 2007 Statut Membre Dernière intervention 22 septembre 2013 5
19 sept. 2009 à 17:51
J'attends vos instructions.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
19 sept. 2009 à 18:14
pour ton antivirus réinstalles le je pense que si tu vas sur démarrer et tous les programmes et sur kaspersky et que tu le désinstalle de puis cette endroit il te demandera si tu veux désinstaller ou répparrer fais réparrer, sinon pour le reste si tu as le cd de windows d'origine tu essais une réparration sans perte de données perso !!

sinon sauvegarde et formate car la perso je séche
0
hitman123 Messages postés 127 Date d'inscription dimanche 8 juillet 2007 Statut Membre Dernière intervention 22 septembre 2013 5
19 sept. 2009 à 18:25
Merci pour tous jacques, et pardon de t'avoir déranger.

Je vais essayer et je vous tiendrai au courant du résultat final.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
19 sept. 2009 à 18:33
et si tu as le cd windows pour faire une réparration regarde les explications: https://www.malekal.com/reparer-windows-xp-2/#mozTocId433397
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
19 sept. 2009 à 20:42
bon tu continu sur ce sujet https://www.luanagames.com/index.fr.html
comme à première vu ils n'ont pas aprècié mon interventiont sur la discution je te laisses avec les gens fermé et sectaire @+
0